The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox до устранения уязвимости будут заблокированы все в..., opennews (ok), 11-Янв-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "В Firefox до устранения уязвимости будут заблокированы все в..."  +2 +/
Сообщение от Онаним (?), 12-Янв-13, 00:44 
Похвально. Что заблокировали - похвально т.к. используют остатки авторитета на благое дело пинания Oracle к исправлению ды. Что оставили возможность легко включить - похвально т.к. у меня как и у многих банк на Javа (вот был бы номер если раз, фигак, и не можешь зайти в банк...).
Ответить | Правка | Наверх | Cообщить модератору

13. "В Firefox до устранения уязвимости будут заблокированы все в..."  +/
Сообщение от Xasd (ok), 12-Янв-13, 06:24 
> вот был бы номер если раз, фигак, и не можешь зайти в банк...

а вот ситуация щаз -- которую создали Firefox -- кстате говоря очень весёлая. :)

типичный пользователь банка пытается открыть банк и БАЦ(!) "осторожно! на этой страницы используются опасные компоненты!" (ну или какая там надпись%))

отличный удар по репутации банка! и кстате очень заслуженный удар!

надеюсь в будущем по-чаще будет происходить блокировка плугинов в Firefox, до тех пока пока все не перейдут на HTML5 [и уж темболее Банки].

# P.S.: если бы мой банк работал бы с использованием Java-Аплетов -- то я даже не постеснялся бы позвонить туда и спросить ответственного сотрудника о том почему меня заставляют устанавливать на компьютер опасные компоненты :-D

Ответить | Правка | Наверх | Cообщить модератору

17. "В Firefox до устранения уязвимости будут заблокированы все в..."  +3 +/
Сообщение от Anonim (??), 12-Янв-13, 13:20 
Хз, мой банк, видимо, использует тупо яваскрипт с двойной аунтификацией (логин/пароль+код по смс) Нафиг эти явы нужны?

Ответить | Правка | Наверх | Cообщить модератору

18. "В Firefox до устранения уязвимости будут заблокированы все в..."  +/
Сообщение от Xasd (ok), 12-Янв-13, 13:28 
мой вот тоже.
Ответить | Правка | Наверх | Cообщить модератору

20. "В Firefox до устранения уязвимости будут заблокированы все в..."  +3 +/
Сообщение от filosofem (ok), 12-Янв-13, 14:12 
> мой вот тоже.

Для физлиц. Для контор обычно какое-то чудище используют, не спрашивай зачем. И даже Джава не самый плохой вариант. Бывает ActiveX со всеми вытекающими.

Ответить | Правка | Наверх | Cообщить модератору

33. "В Firefox до устранения уязвимости будут заблокированы все в..."  –1 +/
Сообщение от Aleksey Salow (ok), 12-Янв-13, 19:40 
как вы будете подписывать платёжку ключом без жабы или activex? Для юриков код по sms не катит.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

39. "В Firefox до устранения уязвимости будут заблокированы все в..."  +2 +/
Сообщение от Вася (??), 13-Янв-13, 20:09 
у меня уже год катит
Ответить | Правка | Наверх | Cообщить модератору

30. "В Firefox до устранения уязвимости будут заблокированы все в..."  –6 +/
Сообщение от Int (?), 12-Янв-13, 18:05 
>отличный удар по репутации банка! и кстате очень заслуженный удар!

Охренеть.
Мало того что банк и его клиенты тут вообще не причем, так его кидание оказывается еще и априори заслужено.

Опенсурс фанатики реально больные.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

34. "В Firefox до устранения уязвимости будут заблокированы все в..."  +8 +/
Сообщение от semyon (ok), 12-Янв-13, 19:42 
> Мало того что банк и его клиенты тут вообще не причем, так его кидание оказывается еще и априори заслужено.

Во первых, нихера себе банк не причём?! Он заставляет своих клиентов использовать заведомо уязвимое программное обеспечение. Когда у клиента троян деньги со счёта уведёт, банк их вернёт? И сколько времени ему на это понадобится? А может он и расходы по удалению трояна из клиентской сетки на себя возьмёт?

Во вторых, я не понял, кто, кроме банка, кинул и кого именно? Может у мозилы с банками есть какой-то официальный, договор?

Ответить | Правка | Наверх | Cообщить модератору

35. "В Firefox до устранения уязвимости будут заблокированы все в..."  –3 +/
Сообщение от Int (?), 13-Янв-13, 12:51 
>Он заставляет своих клиентов использовать заведомо уязвимое программное обеспечение.

Я и говорю - опенсурс фанатики реально больные. "Заставляет"... "заведомо уязвимое" - какая каша твориться у них в головах. Ну давай возьмем либруофис - там тоже для части фич используется java - прямые выводы осмелишься сделать после своего мегазаявления о банках ? Или юлить начнешь.

Любое ПО, особенно подразумевающее работу через сеть, заведомо уязвимое. Учи матчасть.

Ответить | Правка | Наверх | Cообщить модератору

37. "В Firefox до устранения уязвимости будут заблокированы все в..."  +2 +/
Сообщение от Reinar (ok), 13-Янв-13, 16:14 
>> Ну давай возьмем либруофис - там тоже для части фич используется java - прямые выводы осмелишься сделать после своего мегазаявления о банках ? Или юлить начнешь.

Разницу между апплетом, который выполняет удалённый код на твоей машине и локальным java-приложением, не взаимодействующим с сетью пояснить?

>> Любое ПО, особенно подразумевающее работу через сеть, заведомо уязвимое. Учи матчасть.

И почему теоретики с википедией наперевес так любят считать себя самыми умными?

Есть разница между потенциальной уязвимостью (и даже выявленной уязвимостью, в большей части случаев для эксплуатации нужно определённое положение лун на небе) и рабочим эксплоитом незакрытой уязвимости, который был на момент публикации уже был в составе минимум 2-х сплоит паков.
Уменьшать риски - характеристика в первую очередь здравомыслящих людей, и "фанатиков опенсорса" тут сложно в чём-то обвинить.
Другое дело, что всем по^W как обычно и никто дёргаться не будет. Выпустит оракел обновку, никуда не денется.

Ответить | Правка | Наверх | Cообщить модератору

40. "В Firefox до устранения уязвимости будут заблокированы все в..."  +/
Сообщение от Led (ok), 13-Янв-13, 23:26 
> Любое ПО, особенно подразумевающее работу через сеть, заведомо уязвимое. Учи матчасть.

Это в твоей M$-методичке так написано, хомячок?

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

16. "В Firefox до устранения уязвимости будут заблокированы все в..."  +/
Сообщение от Anonim (??), 12-Янв-13, 13:18 
> Похвально. Что заблокировали - похвально т.к. используют остатки авторитета на благое дело
> пинания Oracle к исправлению ды. Что оставили возможность легко включить -
> похвально т.к. у меня как и у многих банк на Javа
> (вот был бы номер если раз, фигак, и не можешь зайти
> в банк...).

Как они заблокировали и у кого? Сегодня все включили компы, а плагин выключен?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

25. "В Firefox до устранения уязвимости будут заблокированы все в..."  +2 +/
Сообщение от Аноним (-), 12-Янв-13, 14:44 
> Как они заблокировали и у кого? Сегодня все включили компы, а плагин
> выключен?

Ну, если автообновление "Фаерфокса" включено, то примерно так: включили, обновление прилетело, хоп, и заблокированы.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру