Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed

[es] :: Advocacy :: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed

Strane: << < .. 2 3 4 5 6 7 8 9 10 11 ... Dalje > >>

[ Pregleda: 23039 | Odgovora: 254 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu.

Sajt: www.dinke.net


+2 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 00:24 - pre 236 meseci
Citat:
degojs: Ma koga uvo boli za to? Koji su to sajtovi koji to imaju??

Jesi ti nekad pravio neki sajt dinke koji je to imao, taj HTML kod? :)))

To za klince bre i za one što traže ili ispravljaju bagove.

Pa koji komercijalni (ili ne mora biti ni komercijalni sajt, evo ES) će to da stavi na neku stranicu?
Ma niko, slažem se, ali uz ovaj i hiljadu drugih bugova (što u implementaiji raznih standarda što u security-u koje IE ima) naježim se i na pomisao da recimo nešto plaćam na Net-u koristeći IE browser. Ne daj bože tek da koristim "Online Sistem" svoje (sada već bivše) banke za plaćanje računa sa IE-om kada sistem u startu traži da staviš sajt na trusted listu, spustiš security level u IE-u na low, a uz to klikćeš ok na razna upozorenja o validnosti certifikata dok Active X kontrole rade ko zna šta. :)
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 00:24 - pre 236 meseci
Još malo komentara od strane Zalewskija (lik je inače legenda):

Citat:

It appears that the overall quality of code, and more importantly, the
amount of QA, on various browsers touted as "secure", is not up to par
with MSIE; the type of a test I performed requires no human interaction
and involves nearly no effort. Only MSIE appears to be able to
consistently handle [*] malformed input well, suggesting this is the
only program that underwent rudimentary security QA testing with a
similar fuzz utility.



This is of course not to say MSIE is more secure; it does have a number
of problems, mostly related to its security architecture and various
features absent in other browsers. But the quality of core code appears
to be far better than of its "secure" competitors.


Toliko od onih što profesionalno traže bugove u browserima :)

 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 00:32 - pre 236 meseci
Evo ga i na Windowsu 2000 :)))) Čuj kao ne može bez SP2 za XP :)))

Ufff... što volimo FUD, do xaxa.




Commercial-Free !!!
Prikačeni fajlovi
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu.

Sajt: www.dinke.net


+2 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 00:36 - pre 236 meseci
Citat:
degojs: Ma koga uvo boli za to? Koji su to sajtovi koji to imaju??

Jesi ti nekad pravio neki sajt dinke koji je to imao, taj HTML kod? :)))

To za klince bre i za one što traže ili ispravljaju bagove.

Pa koji komercijalni (ili ne mora biti ni komercijalni sajt, evo ES) će to da stavi na neku stranicu?


Citat:
Sundance: The tool generates only basic HTML - no stylesheets, no scripts, mostly
no browser-specific features - and is, by all accounts, rather dumb.
Should you want to use it rather than spending 5 minutes to develop
your own, much better alternative.


E ajd vas dvojica dogovorite se bre :))
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu.

Sajt: www.dinke.net


+2 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 00:37 - pre 236 meseci
Citat:
degojs: Evo ga i na Windowsu 2000 :)))) Čuj kao ne može bez SP2 za XP :)))

Ufff... što volimo FUD, do xaxa.
Ajde, priznaj da je neki SP 5 (ili koji već postoji kod win2k).
 
Odgovor na temu

Bojan Basic
Novi Sad

SuperModerator
Član broj: 6578
Poruke: 3996
*.dialup.neobee.net.

Jabber: bojan_basic@elitesecurity.org
ICQ: 305820253


+605 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 00:43 - pre 236 meseci
A šta bi trebalo da radi to čudo ako kod nekog slučajno prođe?
Ljubičice crvena, što si plava kô zelena trava.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 00:43 - pre 236 meseci
@dinke:

Hmm, SP4 je poslednji. A to je izašlo čini mi se jedno godinu pre SP2 za XP.

Pa čuj, imaju bagovi, ali imaju i zakrpe.. nećemo valjda da skidamo viruse od doktora Zidoo, a da nismo ni poslednji SP stavili na kompjuter? :)

Nego, da se vratimo na temu nakon što smo razbili ovaj mit o autoinstaliranju spyware i ostalog.

Elem, dobar taj Firefox, ali pošto 95% sajtova nije po standardu, što ti sam kažeš, onda tek ne vidim šta ima ko da koristi isti. Ostaje jedino tabbed browsing. E tu je stvarno bolji od IE. Doduše svaki drugi browser ima isto, pa ne znam onda u čemu je toliki fazon sa istim. Mislim da dobiva malo više pažnje nego je zaslužio. Kao da su drugi browseri nešto lošiji..
Commercial-Free !!!
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 00:45 - pre 236 meseci
Pazi ovih bisera u kodu:

Code:

        push    offset LibFileName ; lpLibFileName
        call    LoadLibraryA
        push    offset ProcName    ; lpProcName
        push    eax        ; hModule
        call    GetProcAddress
        or    eax, eax
        jz    short loc_401073
        push    1
        push    0
        call    eax

...

; char ProcName[]
ProcName    db 'RegisterServiceProcess',0 ; DATA XREF: start+16o
                    ; sub_40104B+Do
; char LibFileName[]
LibFileName    db 'kernel32.dll',0


Koji glupi trikovi... ovo inače samo radi na win9x, tek toliko da kažemo kome je ovaj so-called "trojan" namijenjen :)

A dodavanja u startup preko Software\Microsoft\Windows NT\CurrentVersion\WinLogon\Explorer.exe shl32.exe i Software\Microsoft\Windows\CurrentVersion\Run\init32.exe te dodavanje zapisa u system.ini će svaki imalo inteligentniji monitor (kao recimo ovaj od besplatnog MS AntiSpyware) detektirati.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 00:45 - pre 236 meseci
Čudo tehnike, a Sundance? :))) Nešto kao i Firefox :))
Commercial-Free !!!
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu.

Sajt: www.dinke.net


+2 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 01:07 - pre 236 meseci
Citat:
degojs: Hmm, SP4 je poslednji. A to je izašlo čini mi se jedno godinu pre SP2 za XP.

Da tako nekako. Pomislio sam da je MS u medjuvremenu izdao jos nekoliko SP-a, a oni nijedan, što nas deduktivnim metodama dovodi do logičnog zaključka da MS-u sada treba samo 4 Service Packa da naprave siguran os. Definitivno napredak u odnosu na NT. :))

Citat:
degojs:
Elem, dobar taj Firefox, ali pošto 95% sajtova nije po standardu, što ti sam kažeš, onda tek ne vidim šta ima ko da koristi isti. Ostaje jedino tabbed browsing. E tu je stvarno bolji od IE. Doduše svaki drugi browser ima isto, pa ne znam onda u čemu je toliki fazon sa istim. Mislim da dobiva malo više pažnje nego je zaslužio. Kao da su drugi browseri nešto lošiji..


Ajmo redom oko ovoga, ali sad da probamo ozbiljno.

Cifra od 95% je moja ad-hoc procena, mozda je malo manja ali ne preterano. Voleo bih da može jos neko od Web developera da se tu uključi pa da čujemo i šta drugi ljudi kažu.

Sto se Web sajtova tiče, mislim da bi verzije 4 browsera (IE4, NN4.x) radile na većini današnjih sajtova, zato što je većina današnjih sajtova napravljena na staromodan način, bez mnogo css-a, ne daj Bože xhtml-a i sl. E sad, umesto da ja vama drage kolege dajem besplatan kurs o modernom Web-u (a ja inače i nisam Web Dizajner), pogledajte malo recimo http://www.webstandards.org/about ili googlajte na tu temu pa ćete sami uvideti zašto je bitno imati moderne browsere koji poštuju standarde, zašto su novi standardi bolji i za developere ali i za usere itd.

 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 01:23 - pre 236 meseci
Citat:
Bojan Basic: A šta bi trebalo da radi to čudo ako kod nekog slučajno prođe?


Evo sto sam iskopao u 15-ak min:

Prvo pokusava stvoriti mutex "RegisterServiceProcess" sto je standardna provjera kod malwarea da li je njegova instanca vec pokrenuta kako bi se sprijecila ponovna infekcija. Ako GetLastError vrati ERROR_ALREADY_EXISTS onda je vec pokrenut :)

Nakon toga, kao sto sam vec spomenuo, pokusava pronaci "RegisterServiceProcess" API u kernel32.dll, koji postoji samo u win9x verzija. Ovaj ce API sakriti program iz win9x task managera - ali ne i iz liste procesa kod specijaliziranih alata (tipa Process Explorer). Kod NT sistema je komunikacija sa SCM malo kompliciranija, autor izgleda da se nije dovoljno dobro informirao :)

Nakon toga radi neke pizdarije koje mi se ne da detaljno proucavat (mislim da je nebitno, neki obican housekeeping).

Potom se kopira u Windows direktorij pod nazivom "init32.exe" (kad je pokrenut iz browsera nalazi se u nekom temp direktoriju od IE-a koji ce se vjerojatno ispraznit pri rebootu ili ako korisnik flusha IE cache - bolje je da se kopira na neko "sigurnije" mjesto) te taj path do svoga kopiranog executable-a dodaje u registry pod novi kljuc HKLM\Software\Microsoft\Windows\CurrentVersion\Run\<windows direktorij>\init32.exe. Jos u system.ini dodaje pod sekcijom "BOOT" kljuc "shell" sa vrijednoscu "Explorer.exe shl32.exe".

Ako se radi o NT-baziranom win (win9x nema winlogon proces), mijenja jos i kljuc HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon\shell koji predstavlja defaultni shell za win (defaultno stoji samo na "explorer.exe) u "Explorer.exe shl32.exe", te se usput i kopira u <windows direktorij>\shl32.exe.

Nakon toga u beskonacnoj petlji ceka da se korisnik spoji na net preko InternetGetConnectedState fje, a ako nije spojen, uspava svoju nit na 10s i onda opet provjeri...i tako sve dok se ne spoji.

U trenutku kad je spojen na net skida sljedecu datoteku u windows direktorij: http://gsmms1.netfirms.com/cgi-bin/get.cgi\syncw.exe i to dva puta (bug?) te je po uspjesnom skidanju pokrece sa ShellExecuteA API-jem.

Datoteka syncw.exe ima 372K i, kao sto netko spomene, napisana je u Delphiu u pakirana sa nekim smecem. Ne da mi se sad to dirat, nije asm :>

Ovaj sajt bi trebalo jako, jako, jako gadno shebat. Stoka jedna.
 
Odgovor na temu

dr ZiDoo
Banja Luka

Član broj: 189
Poruke: 1728
195.252.64.*

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 06:43 - pre 236 meseci
Citat:
degojs: @dinke:
Pa čuj, imaju bagovi, ali imaju i zakrpe.. nećemo valjda da skidamo viruse od doktora Zidoo, a da nismo ni poslednji SP stavili na kompjuter? :)


Pazi degojs, znaš i sam da virus nisam ja pisao kao što rekog. Tražio si samo primjer i dobio si ga. To što ne prolazi zadnje majkrosoftove zakrpe neću da komentarišem zato što nisam ni reko da hoće. (iako me ovo za w2k + sp4 iznenadilo).

Znači, nemoj da mi pripisuješ neke maliciozne software.

Usput kada tako pljuckaš po tehnologiji kao što je FF, daj nam neku bolju koju si ti napisao.
tu nema kašike....
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu.

Sajt: www.dinke.net


+2 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 08:45 - pre 236 meseci
Citat:
Sundance: Mda. Debuggiranje tog smeća od jezika nije ni postojalo dok netko nije napisao ekstenziju za FF. pfff.

Obzirom da mi je degojs obrisao komentar na ovu poruku, moraću da ponovim.

JavaScript debugger je bio uključen još u ranim verzijama Netscape-a, tamo negde krajem 90-tih godina prošlog veka :). Istoimena JavaScript konzola je takođe uključena u sve Mozilla browsere, što uključuje i Firefox naravno. Naravno da nije reč o nikakvog extenziji već o built in delu browsera.

Što se tiče tvog komentara da je JavaScript đubre od jezika, pogledaj koji jezik Macromedia koristi za scriprting svih svojih aplikacija (recimo za pisanje extenzija i sl). Poslednja verzija Macromedia Directora 2004 MX recimo čak uključuje uz Lingo script i JavaScript podršku za scripting koji je 100% po EcmaScript standardu. Adobe aplikacije (photoshop, ilustrator, ...) u poslednjim verzijama koriste JS (ecmascript) za scripting. Postoje verovatno i mnogi drugi, including Microsoft gde asp.net komponente (ili kako se to vec zove) mozes razvijati koristeci JS.

Toliko od mene :)


 
Odgovor na temu

Palma
Srđan Stević
sysadmin
Beograd

Član broj: 2773
Poruke: 741

ICQ: 244467577


+2 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 09:35 - pre 236 meseci
@Dinke:

Stvarno dobar onaj toolbar majku mu, State of the Art, što bi se reklo

De si bio pre da mi to kažeš, znatno bi mi olakšalo posao...

Nema šta, Firefox je tata
This time next year we will be millionaires
- Dell Boy -
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu.

Sajt: www.dinke.net


+2 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 09:53 - pre 236 meseci
Citat:
Palma:Nema šta, Firefox j e tata :D

E, kad to kaže čovek koji je zasigurno prvi na ovom forumu pominjao Maxthon, onda nemam druge nego da se složim sa time :))
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 10:31 - pre 236 meseci
De ste bećari :)

Evo ga... Windows 98. I nije Maxthon nego IE.

Šta sad?




Stvar je da korisnik kada dobije ovakav dijalog, klikne na OPEN i to je to. Ali.. pucati priče da se programi instaliraju samo surfovanjem, e pa.. ako to nije FUD ne znam šta jeste.

Pozdrav :)





Commercial-Free !!!
Prikačeni fajlovi
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 10:42 - pre 236 meseci
Citat:
Dr. Zidoo:
Znači, nemoj da mi pripisuješ neke maliciozne software.


Ma ne kažem da si ga ti napisao, nego da smo od tebe skidali.

Citat:
Usput kada tako pljuckaš po tehnologiji kao što je FF, daj nam neku bolju koju si ti napisao.


Gde sam pljuvao FF? Rekao sam da običan korisnik neće imati neke razlike - FF ili Maxthon. Druga je stvar što ti i slični doživljavate kao pljuvanje to da ja nisam ništa posebno oduševljen sa FF u odnosu na ostale browsere. Ne znam zašto bih i bio. Šta mene briga za user-agent i slične stvari.
Vi imate problem kad neko kaže: FF mi ne nudi ništa posebno u odnosu na ostale browsere (Maxthon, Opera, itd).

Commercial-Free !!!
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu.

Sajt: www.dinke.net


+2 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 10:53 - pre 236 meseci
Citat:
degojs: Vi imate problem kad neko kaže: FF mi ne nudi ništa posebno u odnosu na ostale browsere (Maxthon, Opera, itd).

Ja nemam problem kad ti kažeš ovo gore sa ovim mi. Ja imam problem kada to kažeš bez toga, jer onda nisi u pravu. I ne mešaj sada Operu u ovu priču please :)
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 11:02 - pre 236 meseci
Kad kažem "mi" to se odnosi na ljude koji se ne bave web programiranjem. Složićeš se da je većina korisnika takva. Ne znam šta je tu problematično.

A o tome kako se za problem spyware potura priča "pređi na FF", o tome verovatno sad nakon ovih testova i ne trebamo više pričati. Pročitajte tekst upozorenja na onom OPEN/SAVE dijalogu. Ako ono nije lepo upozorenje, ne znam šta jeste.

Zašto da ne uplićem i Operu? Nisam primetio da preporučujete istu sa toliko žara kao FF, što samo govori da je FF --- hype, više nego bilo šta drugo. I Opera je browser, zar ne?

Sa druge strane, vaše potrebe (vezano za web programiranje) zbog kojih vam odgovara FF vi uporno poturate kao nešto što bi trebalo biti svima važno. Upravo ste vi manjina koja te potrebe predstavlja kao bitne za sve korisnike, kao da se svi bave web programiranjem.
Commercial-Free !!!
 
Odgovor na temu

caiser

Član broj: 4677
Poruke: 2462
*.EUnet.yu.

ICQ: 162962030


Profil

icon Re: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed31.01.2005. u 11:21 - pre 236 meseci
Citat:
Sundance: Spomene li netko MS-DOS skočit ću kroz prozor.


MS-DOS.
 
Odgovor na temu

[es] :: Advocacy :: A evo kako izgleda kad je malo ozbiljnije - Firefox 1.1 to be Delayed

Strane: << < .. 2 3 4 5 6 7 8 9 10 11 ... Dalje > >>

[ Pregleda: 23039 | Odgovora: 254 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.