day & night

В Firefox 3 обнаружена первая уязвимость, Хак! Ломать не строить - это уметь надо
Дата обновления: , перейти к новому сообщению
#1
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Спустя пять часов после появления Firefox 3 в интернете команда "Zero Day Initiative", основанная компанией Tipping Point, специализирующейся на компьютерной безопасности, обнаружила первую брешь в браузере, позволяющую удаленно выполнить произвольный код. Компания Tipping Point особо подчеркивает, что успешное нападение предполагает непосредственное участие пользователя, например переход по ссылке в e-mail.

Компания Mozilla уже занимается разработкой патча, и до тех пор, пока он не будет готов, Tipping Point будет держать все подробности в секрете, чтобы не дать возможности злоумышленникам воспользоваться уязвимостью броузера.

Webplaneta.de
User is offline
Go topGo end

Ответов(1 - 9)
20.06.2008 - 23:50
#2
darkmist



Опытный юзверь
**

Группа: Пользователи
Сообщений: 105
Регистрация: 20.09.2007
Из: украина
Пользователь №: 509.550


Респектов: 4
-----X----


Предупреждений:


а система какая уязвима????? я как раз на 3 лису перешел(( правда линух, може пронесёт???
User is offline
Go topGo end
21.06.2008 - 8:39
#3
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Цитата | Quote(darkmist @ 20.06.2008 - 23:53)
а система какая уязвима?????
*

Я так понял, что не имеет значения.
User is offline
Go topGo end
21.06.2008 - 14:01
#4
zeroQ



Грамотный
***

Группа: Пользователи
Сообщений: 254
Регистрация: 19.05.2005
Пользователь №: 15.524


Респектов: 21
-----X----


Предупреждений: 3


win32 скорее ))... при переходе по ссылке на почту,тоесть [email protected] ))) в nix сложно реализуемо имхо ))
User is offline
Go topGo end
24.06.2008 - 9:00
#5
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Вообще состояние двоякое.
Лиса включила "замут" с яндексом, вледствии чего яндекс начал большую пиар компанию. До версии 3.0 не скажу, что лиса была очень популярным клиентом. Далеко не популярный, а теперь все как оголтелые кинулись качать. В итоге что?
Правильно. Повышеный интерес кодеров и багоискателей к продукту. Зависимость прямая и старая. Чем более популярен продукт - тем больше находят в нем уйзвимостей. Взять тот же KDE-шный konqueror. Обычный браузер-эксполоурер, достаточно неудобный. Однако по очень многим тестам разных годов он держится стабильно. Уязвимостей в нем находят меньше, чем в той же опере или IE. Точнее не находят, а просто мало ищут, ввиду его непопулярности.
Такая вот палка о двух концах.
User is offline
Go topGo end
24.06.2008 - 14:44
#6
zeroQ



Грамотный
***

Группа: Пользователи
Сообщений: 254
Регистрация: 19.05.2005
Пользователь №: 15.524


Респектов: 21
-----X----


Предупреждений: 3


согласен с ИМХО... пока браузер не популярный в нем и ошибок нету ))) как тока набирается популярность сразу баги недочеты ошибки... в ИЕ сложная ситуация он вшит в систему и прямо взаимодействует с ней и поэтому зайдя на сайт у тя сразу вир скачается )). с firefox хз че получиться,пока рабочие гавно_паги не видел )) я юзаю оперу )) как наиболее удобный быстрый и не популярный))) тока тссссс
User is offline
Go topGo end
24.06.2008 - 15:15
#7
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Цитата | Quote(zeroQ @ 24.06.2008 - 14:47)
согласен с ИМХО... пока браузер не популярный в нем и ошибок нету ))) как тока набирается популярность сразу баги недочеты ошибки... в ИЕ сложная ситуация он вшит в систему и прямо взаимодействует с ней и поэтому зайдя на сайт у тя сразу вир скачается )). с firefox хз че получиться,пока рабочие гавно_паги не видел )) я юзаю оперу )) как наиболее удобный быстрый и не популярный))) тока тссссс
*


Это конечно же касается не только браузеров. Всего ПО, начиная от ОС заканчивая прикладными программами. Собственно такая же ситуация и с win vs nix. Если не брать в расчет окрытость кода никсов, что дает быстрое реагирование на ситуацию и предотвращение проблем, то в случае, если бы попуряность линукс была такая же, как у мелкомягких - проблемы с безопастностью стояли бы куда острее.
Поэтому есть смысл( если конечно вам нужна хорошая уверенность в своей защите, ну или на крайний случай у вас мания преследования) делать анализ ПО и выбирать золотую середину между функциональностью/стабильностью и безопастностью.
User is offline
Go topGo end
6.07.2008 - 16:47
#8
Alexzander08



Новичок


Группа: Пользователи
Сообщений: 6
Регистрация: 4.07.2008
Пользователь №: 967.020


Респектов: 0
----------


Предупреждений:


Да ваще не существует безопасных браузеров!
User is offline
Go topGo end
6.07.2008 - 17:14
#9
ЭЖД



*nix`оид
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 11.935
Регистрация: 18.09.2004
Пользователь №: 1.679


Респектов: 789
-----XXXX-




Цитата | Quote(Alexzander08 @ 6.07.2008 - 16:50)
Да ваще не существует безопасных браузеров!
*


ph34r.gif links, lynx
User is offline
Go topGo end
7.07.2008 - 8:19
#10
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Цитата | Quote(Alexzander08 @ 6.07.2008 - 16:50)
Да ваще не существует безопасных браузеров!
*


Угу, а от жизни умирают.
Любой алгоритм, созданный человеческим разумом, можно "сломать".
User is offline
Go topGo end

Topic Options
Сейчас: 27.04.2024 - 17:02
Мобильная версия | Lite версия