degojs @ 13.07.2005. 05:34
Ajmo momci, skidajte opet novu verziju "sigurnog browser-a" :)
Šta je to, ako sam dobro ispratio, samo 6 zakrpa za manje od godinu dana... A da, nisu to zakrpe za kantu, nego "NOVA VERZIJA!!!!"
http://www.mozilla.org/project...n-vulnerabilities.html#Firefox
Fixed in Firefox 1.0.5
MFSA 2005-56 Code execution through shared function objects
MFSA 2005-55 XHTML node spoofing
MFSA 2005-54 Javascript prompt origin spoofing
MFSA 2005-53 Standalone applications can run arbitrary code through the browser
MFSA 2005-52 Same origin violation: frame calling top.focus()
MFSA 2005-51 The return of frame-injection spoofing
MFSA 2005-50 Possibly exploitable crash in InstallVersion.compareTo()
MFSA 2005-49 Script injection from Firefox sidebar panel using data:
MFSA 2005-48 Same-origin violation with InstallTrigger callback
MFSA 2005-47 Code execution via "Set as Wallpaper"
MFSA 2005-46 XBL scripts ran even when Javascript disabled
MFSA 2005-45 Content-generated event vulnerabilities
degojs @ 13.07.2005. 05:35
Na istoj stranici pogledajte i ostale verzije, sve počevši sa onom 1.0.0. Nije baš da nema zakrpa, a ne nedostaje ni onih označenih kao "critical".
Pfff...
degojs @ 13.07.2005. 05:39
Hahaha, ovaj je dobar:
Citat:
MFSA 2005-47 Code execution via "Set as Wallpaper"
zi:: @ 13.07.2005. 05:51
Tebi degojs, izgleda ne treba sagovornik. Fino se ispricas sam sa sobom.
Nastavi diskusiju :) Samo bez flamea, FUD-a, trolla :)
degojs @ 13.07.2005. 06:04
Citat:
Tebi degojs, izgleda ne treba sagovornik. Fino se ispricas sam sa sobom.
A odmah potom:
Citat:
Samo bez flamea, FUD-a, trolla :)
Smešno, zar ne, pošto jedno sa drugim nekako ne ide.
Da bude još gore, na temu - ni reči nisi napisao :) Oh, well.. tipično za Linux OSe.
[Ovu poruku je menjao degojs dana 13.07.2005. u 07:10 GMT+1]
zi:: @ 13.07.2005. 06:24
Ma, misliio sam da ne flameujes sam sa sobom, ali svejedno. Sledeci put cu morati da crtam da bi shvatio salu :)
A o temi je vec svakako sve receno. Dok vi budete gledali na tudje a ne na svoje greske, i dok kvalitet programa gledate samo kroz broj bagova, sta da se uopste raspravljamo?
Nema smisla.
degojs @ 13.07.2005. 06:29
Čuj, nismo mi proglasili Firefox za neki super-siguran browser i trubili o tome na sve strane, dojadivši više svakom normalnom čoveku.. Slična priča kao sa Linux OSom, osim što je Firefox ipak OK.
[Ovu poruku je menjao degojs dana 13.07.2005. u 07:34 GMT+1]
degojs @ 13.07.2005. 06:32
Da, da, sad je kao "Nema smisla." kad se pokazalo da je Firefox u biti bušan kao i ostali browseri.
Nisam nešto čuo u zadnje vreme da neko prosipa onu priču kako je to mašala-siguran browser, a vala, naslušali smo se toga na svakoj temi.
Citat:
Sledeci put cu morati da crtam da bi shvatio salu :)
Evo i ja tebi da nacrtam: ako nemaš šta da kažeš na temu, što se javljaš uopšte?
[Ovu poruku je menjao degojs dana 13.07.2005. u 07:38 GMT+1]
zi:: @ 13.07.2005. 06:46
Pa nisam ni ja insistirao da je Firefox siguran ... Ako se dobro sećam, jednom davno sam rekao da je Firefox moderan, brz pretraživač naprednih mogućnosti, što svakako i jeste. Po meni su ovakvi sigurnosno propusti bili očekivani.
Pretraživači su ekstremno kompleksne aplikacije, i naravno da to dovodi do problema sa sigurnošću.
Pretraživači rade sa mnogo tipova datoteka, a za to koriste (i) eksterne programe: još jedan security problem.
Pretraživač u isto vreme barata intenzivno i sa lokalnim podacima i sa vrlo raznorodnim podacima na Internetu: opet problematično.
Zbog zahteva tržišta i konkurencije, više se gleda na povećavanje (sumnjive!) upotrebljivosti nego na sigurnost: još jedan problem.
Ajd sada reci da se ne slažeš sa ovim, pa da ja kažem: svaka čast :)
degojs @ 13.07.2005. 06:49
Slažem se :) Kad pričam "ozbiljnije", nemam uopšte loše mišljenje o Firefox-u, naprotiv. Stvar je što su mi dojadili oni koji prosipaju bajke. Njima je tema i namenjena, čisto da preispitaju svoje stavove :)
Ivan Dimkovic @ 13.07.2005. 07:30
Pa jeste problem - kao i Linuxovci, i firefox klan je dojadio i bogu i ljudima pricom kako je IE nesiguran, a resenje za to je... Firefox. Koliko znam, izlazili su i oglasi u nekim ozbiljnim novinama apelujuci i na biznis korisnike... te sigurnost podataka, ovo ono...
Iskreno se nadam da su firefox "advokati" pametniji i da ce shvatiti da je razvoj softvera komplikovana rabota i da svaki kompleksan softver uz to jos i siroke potrosnje obicno ima bagove.
Ovo se prosto zove "Failed to live up to it's marketing" :-))
dr ZiDoo @ 13.07.2005. 08:41
Jel ima ovo neke veze sa advocacy?
Molim vas...
Copyright (C) 2001-2008 by www.elitesecurity.org. All rights reserved.