Hét éves biztonsági hiba a Mozilla böngészõiben

Oldal 1 / 2Következő →

Jelentkezz be a hozzászóláshoz.

ironmaiden
#54
IE-re épülõ böngészõkben is van tabbad browsing, én már közel 5 éve használok ilyet. Ha valakinek csak ez kell, a sima IE-n kívül szinte minden böngészõ tudja.

#53
Szerintem az FF et és az Operát azért szeretik/használják ,mert van benne tabbed browsing(én legalábbis ezért használok Operát)
megkell venni? kibirom azt a 4-5 kattintást...

Minnél több idõt töltök emberek között , annál jobban szeretem a kutyámat.

#52
Ezzel csak arra szerettem volna utalni, hogy 2 program közül amelyik nagyobb annál elméletileg nagyobb a hibalehetõség is.

dikki*yysw
#51
A copy meg a del is alkalmas fájlok mozgatására, de egy total commander mégis jobb filekezelõ.
Az IE is alkalmas html renderelésre, mégsem használható böngészésre.

Emiatt hülyeség azt állítani, hogy a Firefoxot csak a biztonsága miatt használják az emberek. Nem, azért, mert _sokkal_ biztonságosabb, még úgy 50 hiba kijöhet, akkor is (ráadásul ezeket pár napon belül javítják) ÉS kényelmesebb, jobb.

:: http://www.behun.net :: Teh pwn Palace!™ ::

#50
Nem úgy van az....

<#vigyor>
#49
Baromság!
Márpedig a Mozillában nincs hiba, punktum.

#48
Hát az IEtõl már nem is vártunk többet😊

Az extekhez még annyit hozzászólnék, hogy az IEnél is pont azért tud annyi szar feltelepedni, mert egyes hozzáértõ júzerek mindenre nyomják izomból a yes-t. Gondolod a firefox esetében nem így lenne, mégha 1el többször kellene is rátenyerelni az enterre? Csak ugye még ezeket nemnagyon akarja senki kihasználni, még mindíg nagyságrendekkel többen használják az IE-t. Ráadásul arra már megvannak a jól bejáratott biztonság rések😊

Sil78
#47
Hmm, ha megnézitek kicsit jobban azt a tesztoldalat, tökugyanez a hétéves hiba benne van az IE-ben is, mûködik SP2-vel is, és csak workaround van rá (ki kell kapcsolni egy beállítást). Tehát befoltozva az IE-ben sincs.

These are my friends, see how they glisten...

#46
ezt a hulye dumat valami nyomi ujsagiro talalhatta ki, hogy az emberek csak azert hasznaljak az ff-et mert biztonsagos... ahogy en lattam embereket, midnenki a nyomi, eroszakos IE-t utalta meg es nem csak a biztonsagi szarakodasai miatt. mert ugye eveken at iszonyat bugos es patcheletlen volt. aztan most, hogy jott valami hangosan hirdetett alternativa szepen atszivargott oda az aki mar megcsomorlott tole. persze azota biztos sokat fejlesztettek rajta. ezt mar nem tudhatom mert nem hasznalom.

egyebkent fter, meg az a winxpsp2fanboy valami spreadIE szervezet tagjai?

\"Kinézet hajhászó átlagfelhasználó\" by GyP

Sil78
#45
Nyugi, a trollokat maximum ignorálni szoktam, nem szokásom flame-elni.

These are my friends, see how they glisten...

#44
te figy, ezt nem kéne. vegyél vissza kicsit.
azért szólok én, h ne legyen az, h esetleg Sil érthetõ sértõdöttségében neked esik és elkezditek fikázni egymást.
Nem a véleményeddel, hanem a stílusodal van a gond.
#43
Ennyit a Firefoxról, hét éves hiba. És jellemzõ, hogy itt a legtöbb a hülye is. Silnek pedig további jó okoskodást kívánok, hogy a Firefox a világ legjobb, legfaszább, legstabillabb, leggyorsabb böngészõje. Miért is??? No Comment...
#42
helyesebben:

... (cégtõl és terméktõl függetlenül) ...

Nem az a fontos, hogy honnan jössz, hanem hogy mit iszol.

#41
Átfutottam az itteni hozzászólásokat.
Zömében azért normális hangvételûek voltak. A "legszélsõségesebb" kijelentés is csak annyi volt: rulez! <#vigyor3>

A reklámszövegeket (cégtõl és terméktõl függetélenül)inkább hagyjuk, meg sem kell hallani õket! <#boxer>

Nem az a fontos, hogy honnan jössz, hanem hogy mit iszol.

Sil78
#40
Átlagfelhasználónak megvan az az 1-2 megbízható oldal, ahonnan beszerzi a kiterjesztéseit. Pl a hivatalos oldal, esetleg még az Extensionsmirror. Nem telepítget összevissza, és ha megpróbálná, akkor megkapná a kis figyelmeztetõcsíkot, hogy annak az oldalnak nincs engedélyezve a szoftvertelepítés, tehát még egyszer külön engedélyeznie kéne, akkor meg már csak elgondolkozik rajta...

These are my friends, see how they glisten...

Sil78
#39
Szerintem inkább arra, hogy valamiért újra belekerült.

These are my friends, see how they glisten...

#38
ja, azzal megen elérnék, h szétmenjenek az extjeim.
egyébként, ez az újra felbukkanó hiba, arra enged következtetni, hogy eddig sem volt rendesen javítva, csak stoppolva.
#37
tudom mi a különmbség, nem is hasonlítom össze. csak azt próbáltam kifejezni, h szerintem ez így veszélyes lehet (átlagfelhasználó nem nézi meg szövegszerkesztõben...).
Ez a fekete lista érdekes dolog. Annak is megvannak a hátrányai, de még nem látom nem nyilatkozom.
#36
nekem nem úgy tünt. még a reklámszövegekben is ilyeneket nyomtak...
#35
<#smile> Szerintem az 1.1-ben már kijavítják...
De lehet, hogy már a jövõ héten kiadják az 1.0.5-öt <#bee1>

Nem az a fontos, hogy honnan jössz, hanem hogy mit iszol.

Sil78
#34
Nem, nem is hasonlít az ActiveX-re. Kiterjesztéseket az ember néhány, jól ismert, megbízható oldalról telepít, ahol azok ellenõrizve is vannak. Egy kiterjesztés telepítõjét bárki sima Winzippel kicsomagolhatja és a fájlokat egy tetszõleges szövegszerkesztõben megnézheti, mit is csinál a kiterjesztés - nincs különösebben értelme megpróbálni benne bármit is elrejteni. Egyébként olvastam valami olyasmit pár napja, hogy az új kiterjesztéskezelõben terveznek bevezetni egyfajta központi feketelistát, hogy automatikusan le lehessen tiltatni az esetleges káros kiterjesztéseket (bár ilyenek még nem is léteznek).

These are my friends, see how they glisten...

#33
"De a lényeg mint ti is beláttátok, az, h FF sem tökéletes és hibamentes, sõt a mozzilla sem jobb mint bármelyik más programozó csapat. Kicsit sajnálom azokat, akiknek ez csalódást okoz."
Azt hiszem, senki sem állította itt, hogy FF tökéletes vagy hibamentes lenne...<#fejvakaras>

Nem az a fontos, hogy honnan jössz, hanem hogy mit iszol.

#32
ezért írtam, az 1szeri elemcserét. 😉
#31
Ezt már Garfield tisztázta (#10), idézem: "Az SG-s cikk és a hivatkozott Secuniás oldal egymásra vetítésébõl kiderül, hogy a fenti probléma a Firefox 0.8 és azelõtti, valamint 1.0.4 és az azutáni böngészõket veszélyezteti."
Úgyhogy nem kell félni, hogy lemerül az órámban az elem. <#whatever>

Nem az a fontos, hogy honnan jössz, hanem hogy mit iszol.

#30
"És nincs integrálva, ami messze, messze biztonságosabbá teszi, mint az IE."
IE7 ben változtatnak ezen. 6osnál talán nem is tudnának. Egyébként integrálva pl azé tunhetett jónak, h a sima ablakba/intézõben, ha címhez URL-t írsz akkor átvált IEbe.
Egyébként sztem a mindenki által készíthetõ extek legalább olyan veszélyesek mint az ActiveX, telepítés elõtt figyelmeztet is és még vissza is számol. Ezt kb IE is megteszi.

"A 6 millió popup rendszerinduláskor, böngészésnél."
1. sp2 óta blokkolja a popup-ot.
2. rendszer indításkor nem a netrõl popupol, hanem az olyan bútoláskor induló progik mint FlashGet vagy Kazaa egyszerûen meghívják az IE-t. Ezt akár FFel is megtehetnék, csak IE biztos van a gépen. De sp2 óta ezeket is jószerint blokkolja, vagy legalább is jelzi.


De a lényeg mint ti is beláttátok, az, h FF sem tökéletes és hibamentes, sõt a mozzilla sem jobb mint bármelyik más programozó csapat. Kicsit sajnálom azokat, akiknek ez csalódást okoz.
Nem baj, így is szeretjük, igaz? 😊
#29
7 év alatt lemerûl az elem az órádba, mégha 1x cseréled is benne.
#28
a föld rétegnek semmi köze a nyíltsághoz vagy hogy milyen mélyen van. Csak azé írtam, h utaljak a takarásra, mivel a hibák rejtettek.
Másrészt a hiba megtalálásában semilyen szerepet nem játszik, h rendelkezésre áll e a forráskód. Úgy nem lehet hibát találni, h olvasgatod a sorokat.
A forráskód a hiba _okának_ megtalálásában játszik szerepet, meg az orvosolásban. Az, h a hiba kiderûlte után nyílt forrásból lelkes hobbi programozók keresik meg az okot, vagy hivatásosak (akik ezé kapják a fizetést) már nem lényeg. Fõleg, h a beküldött hibajavítást, még úgysi átnézi a hivatalos fejlesztõ.

A kissebb méret több funkciós dolog meg engem erõsít nem titeket, mert teszemazt 50nm-es telken 2000 golyó 2-3 emberrel csak nehezebb. Több funkció, csak több hibalehetõséget jelent.
Egy örök bölcsességgel élve: "Nem akkor lesz valami tökéletes, ha már nem tudsz hozzá rakni, hanem ha már nem tudsz elvenni belõle."
#27
"Csak úgy megjegyezném, hogy a Secunia állandóan nézi a böngészõket. "
ööö, és?

#26
haha, de egyszer be kell jelentkezni.
sõt ha idõközönként törlöm a sütiket akkor is...
noss
#25
Én Operálok.

________ `_~_\" noss

#24
"Ha IE-t látok, rókázok (ff)"

<#nevetes2><#eplus2><#integet2><#taps>

Nem az a fontos, hogy honnan jössz, hanem hogy mit iszol.

#23
OK! Kiborult a bili! Találtak egy hibát Rókában. Volt is ilyen, lesz is ilyen. Szeláví! <#crazya>
Számomra az a kérdés, mikor foltozzák be! Óra indul!
<#papakacsint> <#ravasz1>

Nem az a fontos, hogy honnan jössz, hanem hogy mit iszol.

Sil78
#22
Nem 20-20cm az a föld, az egyiknél jóval mélyebben vannak a golyók, merthogy zárt forráskódú. A másiknál pedig még 500 dollárt is kap, aki talál egy golyót, így az a 10 ember jóval lelkesebben fog keresgélni.

These are my friends, see how they glisten...

Sil78
#21
Ha rendesen van beállítva, nem is kell bejelentkezni, mert bejelentkezve maradsz... És akkor nincs bejelentkezõpopup. ;-)

These are my friends, see how they glisten...

fie
#20
Csak úgy megjegyezném, hogy a Secunia állandóan nézi a böngészõket. Ennyit az üveggolyókról.
A nyílt forrásban az üveggolyót kikapod és visszaküldöd a közösségnek hogy ezt a telket terjessze, ne a másmilyen üveggolyósat. (De szar hasonlat <#vigyor>.)
Mindíg lesznek hibák az firefoxban (is).
DE: Jobb szolgáltatások, kisebb méret. És nincs integrálva, ami messze, messze biztonságosabbá teszi, mint az IE.
Itt vannak pl a hijack támadások. A 6 millió popup rendszerinduláskor, böngészésnél.
Ha IE-t látok, rókázok (ff) <#nyes>

#19
érdekes, ha ez egy IE hír lenne, már vagy 200 körûl járna a komment...
#18
Az Operát azért nem használják sokan, mert fizetõs, nem azért, mert rossz (mellesleg ettõl függetlenül nem jobb a Firefoxnál, pl a földes hasonlat az Operára fokozottan érvényes, az tudniillik zárt forrás is, meg kevesen is használják).
És a térképet nem a mozillások álmodták, bár ez is az SG tévedése, nem a tiéd. Ott kezdõdik hogy a Firefox honlapja semmiféle térképet nem tartalmaz (ugyanis a hivatalos honlap a http://www.mozilla.org, vagy méginkább a http://www.getfirefox.com), a Spread Firefox, ami a Firefoxot terjesztõ önkénteseket koordináló lap pedig a XiTi Monitor (Francia internet-figyelõ cég) honlapjáról vette át a képet.
#17
nem, nem.
nyílt forrásnál sem szúrja ki a szemed a hiba.
max egyiknél nyomja a talpad, a másiknál ha szerzel kapát megnézheted mi nyomja.
#16
Ezt a térképet is álmodták a mozillások.

P3 Celeron 1000 Mhz, 512 MB SDRAM, Ati Radeon 9550 256 MB, Maxtor 160 GB Minek több?

#15
Ezért aztán használjatok Operát.

P3 Celeron 1000 Mhz, 512 MB SDRAM, Ati Radeon 9550 256 MB, Maxtor 160 GB Minek több?

#14
A földalászórt golyós hasonlat valóban találó, csak azt felejtitek el, hogy a Firefox nyílt forráskódú: nincs behintve földdel, szóval finoman szólva könnyebb megtalálni a hibákat.
<br>Egyébként meg IE sebezhetõség is kijött a mai napon szóval 1:1 😊
#13
???
#12
Azt kifelejtetted a példádból, hogy a méret is számít. Sõt... És ez nem az IE felé billenti a mérleg nyelvét.

#11
megint hülye vagy.
1. az SG cikkbõl is kiderûl, h 1 egyszer már javított hiba van benne. És ez semmin nem változtat.

2. "Mellesleg ha nem tetszik, senki sem kötelez a használatára."
ez a lehetõ leggyengébb érvelés. Ennél talán nincs is szánalmasabb. Inkább maradtál volna csöndben.
#10
F*szságokat beszélsz. Ami a javadra írható, hogy a cikk is teljesen pongyola.

A kérdéses hiba ugyanis elég hülye módon nem új dolog, hanem egész egyszerûen valami úton-módon újra elõjött.

Ahogy a PCFórum cikke írja:

Az eset érdekessége, hogy bár az anno több másik böngészõt is érintõ sérülékenységre a Secunia már tavaly nyáron felhívta a figyelmet, a Mozilla böngészõi azonban akkor ezekkel szemben nem bizonyultak sebezhetõnek. A fejlesztõknek idõközben azonban sikerült valamit elrontaniuk, mert a Firefox és Mozilla legújabb változataiban már probléma nélkül felhasználható ez - a többi böngészõben idõközben már javított - sérülékenység is a felhasználók becsapására.

Az SG-s cikk és a hivatkozott Secuniás oldal egymásra vetítésébõl kiderül, hogy a fenti probléma a Firefox 0.8 és azelõtti, valamint 1.0.4 és az azutáni böngészõket veszélyezteti.

Mellesleg ha nem tetszik, senki sem kötelez a használatára.

Depending on the chatter, the definition of "lol" may vary. For example: "I have nothing worthwhile to contribute to this conversation."

arschsg
#9
Hm, én is mindig ezt mondtam a MS szoftverhibáiról.

Microsoft Windows XP SP2 Professional. WINDOWS XP - WINDOWS XP - WINDOWS XP - WINDOWS XP - WINDOWS XP - WINDOWS XP - WINDOWS XP - WINDOWS XP - WINDOWS XP - WINDOWS XP - WINDOWS XP - WINDOWS XP -

#8
az egészrõl a buszon leszúrt roma srác ügye jut eszembe, amikor rasszizmust kiáltottak és még tüntettek is. Erre kiderûlt, h a másik is roma, sõt az "áldozatnak" még "piszkosabb" az elõélete. Nagy beégés volt.

Egyébként én mindig is mondtam, h a felhasználókat nem érdekli a biztonság (böngi választásnál) és nem is emiatt váltottak ff-re. Állításomat semmmi sem támasztja alá jobban, mint, h továbbra is növekszik üdvöskénk népszerûsége, a kiderûlt "nehézségek" ellenére.
Sõt ff pályafutása remekûl példázza azt, h attól mert GNU 1 sw még nem lesz jobb/tökéletesebb. Tehát igaz az, h pl M$ termékben azér találnak több hibát, mert többen használják és nem azért mert több van benne.

Ha veszünk 5db 100nm-es telket, mindegyiket véletlenszerûen beszorjuk 1000-1000 különbözõ méretû és színû üveggolyóval és "behintjük" 20cm földel. Majd veszünk 100 embert, ebbõl 90et az elsõre küldünk, majd a maradékot elosszuk a másik 4en. Vajon melyiken találnak több golyót és vajon jelenti-e ez azt, h azon több van elföldelve? Melyiken fognak több nagy-piros és/vagy kicsi-zöld golyókat taláni (kicsi-piros és a nagy-zöldek, sárgák stb. mellett)? Statisztikában és kombinatorikában jártasok elõnyben.

De úgy is megmagyarázzátok, h nem úgy van az...
[HUN]PAStheLoD
#7
Ez hiba , ez egy rossz pont Mozillának, ha dumpproof appot akar csinálni, de amúgy akik beszopják a phising oldalakat, azok meg is érdemlik . . mikor bankozni megyek neten, akkor úgy ablakot nyitok és beírom a bank urljét nem kattingatok , ez a legtisztább és tényleg hülyebiztos.

hátö .. az elõzõ aláírásom sokkal jobb volt :]

#6
Mozillánál is az emberi tényezõre építettek: úgy gondolták, hogy a hibákat kihasználók abból indulnak ki, hogy hét éves but-ot biztos befoltoztak és addig sem strapálták magukat a javítással.

Ezek ellenére Mozilla ruleZ!!! Bárki bármit mond is.
immovable
#5
firefox akkor is rulez...IE kuka még ezek után is...
Oldal 1 / 2Következő →