The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уровень безопасности Firefox вызывает опасения

01.10.2006 20:07

Сообщается о наличии в браузере Firefox очередной используемой удалённо Javascript-уязвимости, дающей возможность исполнения кода атакующим, а также известности трёх десятков других проблем, подробности о которых не разглашают (оставив для своего использования).

В качестве временного решения рекомендуется NoScript extension.

  1. Главная ссылка к новости (http://www.linux.kiev.ua/ru/ne...)
  2. Mozilla Firefox Unspecified Javascript Remote Code Execution Vulnerability
Автор новости: Michael Shigorin
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/8433-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Dremy (?), 22:43, 01/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://it.slashdot.org/it/06/10/01/148202.shtml
    а там в коментах чел гврит, что вообще-то была тока кассета с записью взлома, так что может уязвимость есть, а может и нет)
     
     
     
    Часть нити удалена модератором

  • 3.7, sauron (??), 08:17, 02/10/2006 [ответить]  
  • +/
    >Дырок полно, память жрет, скоростью не блещет... Ну должен же ФФ быть
    >чем то лучше Оперы!!! Аааа!!! Придумал! Он "легче в упровлении"!!!!  
    >Ведь броузеры сродни болидам F1 - ими очень сложно упрОвлять, а
    >ФФ будет у нас самым упрОвляемым!!!! Все равно ни кто не
    >знает что это такое - упрОвляемось. Заодно и пофлеймим на эту
    >тему ;-)

    Извините, но почему тогда такой плохой браузер занимает большую долю рынка чем великолепная Opera ?

     

  • 1.5, Аноним (-), 06:35, 02/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    весной проверял последний раз, поэтому не знаю как щас в опере обстоят дела, но
    на тот момент я нашёл только 2 браузера подерживающие ntlm-авторизацию на прокси squid
    это IE и FF...
    opera не умела..
     
  • 1.10, Аноним (-), 08:41, 02/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > а также известности трёх десятков других проблем, подробности о которых не разглашают (оставив для своего использования).
    оставив для своего использования ? это наверно всего лишь догадки автора?
     
     
  • 2.25, gvy (?), 17:12, 04/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Это не совсем догадки автора, впрочем, ссылаться на оригинал(ов) ввиду опровержения не имеет смысла.

    Использование 0day тоже разным бывает, btw.

     

  • 1.11, Аноним (-), 09:26, 02/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Благодаря таким типам складывается ощущение что хакерам место в тюрьме.Таким хакерам - однозначно.
     
  • 1.12, Аноним (-), 09:29, 02/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А опера с ее жалкими крохами юзеров просто никого не интересует.Если б ее юзало процентов так 10 юзеров - в ней бы каждый день дыры находили вообще, не хуже чем в IE.У нее нет никаких поводов быть безопаснее IE или фокса.Кроме того что она никому нахрен не нужна, потому и не изучают на дыры.

    Ну скажите, какой понт долго **аться с ее реверсингом?Чтобы затроянить аж целых полпроцента юзеров?А IE как-то интереснее в этом плане - его 80...85% юзает.При равных усилиях эффект от нахождения бага в 80 раз круче.Ы?

     
     
  • 2.13, cmpxchg (?), 11:01, 02/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Мне кажется, что поэксплоитить компутер среднего юзверя Oper'ы куда интереснее, чем среднего юзверя IE ;-)
     
  • 2.21, Redacid (?), 20:18, 02/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >А опера с ее жалкими крохами юзеров просто никого не интересует.Если б ее юзало процентов так 10 юзеров - в ней бы каждый день дыры находили вообще, не хуже чем в IE.У нее нет никаких поводов быть безопаснее IE или фокса.Кроме того что она никому нахрен не нужна, потому и не изучают на дыры.

    >Ну скажите, какой понт долго **аться с ее реверсингом?Чтобы затроянить аж целых полпроцента юзеров?А IE как-то интереснее в этом плане - его 80...85% юзает.При равных усилиях эффект от нахождения бага в 80 раз круче.Ы?

    Не знаю как всех остальных, но лично меня интересует результат. И пользую я оперу, и даже по вашим умозаключениям у меня гораздо меньше шансов зацепить какую-нибудь гадость, потому как никому не интерестны пользователи оперы.

    Если продолжить Вашу мысль то xNIX от части спасает от вирусов и сплоитов только-то, что реже используется.

     

  • 1.16, Аноним (-), 14:36, 02/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>Мне кажется, что поэксплоитить компутер среднего юзверя Oper'ы куда интереснее, чем среднего юзверя IE ;-)

    плохо кажется, ИЕ это стандарт, и именно он юзается в основном теми, информация с компов которых может быть интересна. Перечислять, или сами поняли все ?

     
     
  • 2.22, cmpxchg (?), 23:32, 02/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Если интерес мерять количеством стыренных денег, то, естественно, IE тут вне конкуренции. Любой подросток, знающий адресы десятка тематических сайтов, сумеет скачать эксплойт и воспользоваться им против непатченого IE. По мне - такие "взломы" от "мега-кул-хацкеров" никакого интереса не представляют. А вот если интерес мерять сложностью взлома и степенью вложения умственных усилий и творчества... Или если мерять степенью профессионализма в области защиты информации пользователя взламываемого хоста... Человеку, который смог бы взломать компутер Тео де Раадта, можно было бы памятник ставить :-)
     
     
  • 3.23, rserg (??), 01:39, 03/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    я думаю, вы романтик или смотрите много фильмов о хакерах. )
    ничего личного, только на уровне комментария к этой записи.
     

  • 1.24, veter (??), 12:23, 03/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Корпоративщики все равно защищаются не средствами браузера, так что простота использования скорее поможет ФФ продвинуться в бизнес.
     
  • 1.26, Аноним (-), 23:25, 04/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Есть. А IE и FireFox посторен ы по деревенскому принципу: "заходи, все двери открыты, а будешь буянить - выгоним". Только выгонят ьпризодится антивирусам.


    В IE - это ActiveX, в мозоле - расширения.

    В Опере пока этого счастья нет. Хотя вот виджеты начали пойвляться, но они пока слава богу непонятно кому нужные и узкоспециализзированные.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру