Lien Cacher un message dans un emoji comme ðŸ”¥ó „´ó …‘ó „¼ó …™ó …žó …¥ó …¨ó „¶ó …¢ó …•ó …žó …“ó …˜ó …€ó …‘ó …—ó …• Posté par Benoît Sibaud (site web personnel) le 26 février 2025 à 14:34. Étiquettes : unicode stenographie stéganographie 13 26fév.2025 https://paulbutler.org/2025/smuggling-arbitrary-data-through-an-emoji/
# DaLinuxFrenchPage
Posté par SpaceFox (site web personnel, Mastodon) . Évalué à  4 (+2/-0). Dernière modification le 26 février 2025 à 17:25.
On peut aller beaucoup plus loin : voici l’intégralité de « Alice au pays des merveilles », la VO disponible sur le projet Gutenberg : [NdM censuré]
Je voulais mettre « Les misérables », mais rien que ce texte fait déjà salement ramer mon ordi. Ce qui me fait dire que c’est aussi une très bonne tactique de déni de service difficile à détecter…
La connaissance libre : https://zestedesavoir.com
[^] # Re: DaLinuxFrenchPage
Posté par SpaceFox (site web personnel, Mastodon) . Évalué à  2 (+0/-0).
Note : le moteur de Firefox déteste ce genre de blague, par contre tout ce qui est basé sur Chromium semble le gérer sans trop de souci.
La connaissance libre : https://zestedesavoir.com
[^] # Re: DaLinuxFrenchPage
Posté par gUI (Mastodon) . Évalué à  6 (+3/-0).
Désolé, j'ai censuré ton emoji, c'est vraiment une bombe à retardement ce truc ^^
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: DaLinuxFrenchPage
Posté par SpaceFox (site web personnel, Mastodon) . Évalué à  2 (+0/-0).
À ce point ? (Je me rends pas compte sur d’autres machines).
La connaissance libre : https://zestedesavoir.com
[^] # Re: DaLinuxFrenchPage
Posté par Ysabeau 🧶 (site web personnel, Mastodon) . Évalué à  3 (+0/-0).
Oui !
« Tak ne veut pas quʼon pense à lui, il veut quʼon pense », Terry Pratchett, Déraillé.
[^] # Re: DaLinuxFrenchPage
Posté par Faya . Évalué à  3 (+1/-0). Dernière modification le 26 février 2025 à 18:06.
ChezMoiÇaMarche™ (Firefox 132.0), la page s'est affichée sans soucis et j'ai même pu copier-coller le caractère pour le mettre dans un fichier texte et l'analyser avec d'autres outils. Par contre ça ramait quand j'essayais de le sélectionner.
Ça fait quoi chez vous ?
[EDIT] raphj a répondu plus bas pendait que j'écrivais…
[^] # Re: DaLinuxFrenchPage
Posté par Ysabeau 🧶 (site web personnel, Mastodon) . Évalué à  3 (+0/-0).
Ça ramait comme pas possible pour ouvrir cette page.
« Tak ne veut pas quʼon pense à lui, il veut quʼon pense », Terry Pratchett, Déraillé.
[^] # Re: DaLinuxFrenchPage
Posté par SpaceFox (site web personnel, Mastodon) . Évalué à  2 (+0/-0).
OK, je ne pensais pas que ça foutait la merde à ce point, merci pour le nettoyage et désolé pour le boulot supplémentaire.
La connaissance libre : https://zestedesavoir.com
[^] # Re: DaLinuxFrenchPage
Posté par raphj . Évalué à  3 (+1/-0). Dernière modification le 26 février 2025 à 18:07.
Chez moi, ça faisait merder mon Firefox très fort au point de rendre la page inutilisable plusieurs minutes, et je n'ai pas persisté pour voir si ça finissait par se stabiliser.
Un thread du CPU à 100% durant tout ce temps. Sur un Lenovo X1 Carbon Gen 9, 11th Gen Intel(R) Core(TM) i7-1165G7 @ 2.80GHz, GPU intégré au processeur, sous openSUSE Tumbleweed
😅
(j'ai signalé à la rédaction quelques minutes avant l'intervention de gUI - l'expérience était intéressante et rigolote (et ça vaut probablement le coup de faire un rapport de bug pour Firefox), mais bon… xD)
[^] # Re: DaLinuxFrenchPage
Posté par arnaudus . Évalué à  5 (+2/-0).
Il ne faut pas le dire trop fort, parce que si Google commence à coller ça dans les trackers qu'il affiche sur 99% des pages internet, Firefox va tomber à 0.1% de part de marché en 1 semaine…
[^] # Ainsi donc, rapport de bug s’en est ensuivi
Posté par SpaceFox (site web personnel, Mastodon) . Évalué à  5 (+3/-0).
Déjà si vous voulez tester le problème sans faire crasher cette page, j’ai mis l’emoji dispo ici : https://upload.spacefox.fr/alice_as_emoji.txt
Ensuite je n’ai rien vu qui ressemble à ce problème dans le Bugzilla de Firefox, donc j’ai créé un ticket : https://bugzilla.mozilla.org/show_bug.cgi?id=1950705 (non public pour l’instant parce que dans le doute je l’ai mis en « risque de sécurité » à cause de la possibilité de déni de service, même si ça ne devrait pas être très important).
La connaissance libre : https://zestedesavoir.com
# Bug dans la norme?
Posté par arnaudus . Évalué à  9 (+6/-0).
Est-ce que cela a un sens d'autoriser une succession infinie de "variation selectors" pour chaque caractère?
Dans tous les cas, il semble assez facile pour une implémentation de couper la liste à un nombre raisonnable, pour au moins éviter les conséquences sur les perfs d'affichage.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.