( Вход | Регистрация | Поиск )

В Firefox 3 обнаружена первая уязвимость, Хак! Ломать не строить - это уметь надо
Дата обновления: 17.07.2008 - 14:58, перейти к новому сообщению

·Imho
Группа: Наши Люди

Сообщений: 671
Спустя пять часов после появления Firefox 3 в интернете команда "Zero Day Initiative", основанная компанией Tipping Point, специализирующейся на компьютерной безопасности, обнаружила первую брешь в браузере, позволяющую удаленно выполнить произвольный код. Компания Tipping Point особо подчеркивает, что успешное нападение предполагает непосредственное участие пользователя, например переход по ссылке в e-mail.

Компания Mozilla уже занимается разработкой патча, и до тех пор, пока он не будет готов, Tipping Point будет держать все подробности в секрете, чтобы не дать возможности злоумышленникам воспользоваться уязвимостью броузера.

Webplaneta.de


Ответов(1 - 9)

·darkmist
Группа: Пользователи

Сообщений: 105
а система какая уязвима????? я как раз на 3 лису перешел(( правда линух, може пронесёт???


·de1ay
Группа: Наши Люди

Сообщений: 4.437
Цитата | Quote(darkmist @ 20.06.2008 - 23:53)
а система какая уязвима?????

Я так понял, что не имеет значения.



·zeroQ
Группа: Пользователи

Сообщений: 254
win32 скорее ))... при переходе по ссылке на почту,тоесть [email protected] ))) в nix сложно реализуемо имхо ))


·Imho
Группа: Наши Люди

Сообщений: 671
Вообще состояние двоякое.
Лиса включила "замут" с яндексом, вледствии чего яндекс начал большую пиар компанию. До версии 3.0 не скажу, что лиса была очень популярным клиентом. Далеко не популярный, а теперь все как оголтелые кинулись качать. В итоге что?
Правильно. Повышеный интерес кодеров и багоискателей к продукту. Зависимость прямая и старая. Чем более популярен продукт - тем больше находят в нем уйзвимостей. Взять тот же KDE-шный konqueror. Обычный браузер-эксполоурер, достаточно неудобный. Однако по очень многим тестам разных годов он держится стабильно. Уязвимостей в нем находят меньше, чем в той же опере или IE. Точнее не находят, а просто мало ищут, ввиду его непопулярности.
Такая вот палка о двух концах.


·zeroQ
Группа: Пользователи

Сообщений: 254
согласен с ИМХО... пока браузер не популярный в нем и ошибок нету ))) как тока набирается популярность сразу баги недочеты ошибки... в ИЕ сложная ситуация он вшит в систему и прямо взаимодействует с ней и поэтому зайдя на сайт у тя сразу вир скачается )). с firefox хз че получиться,пока рабочие гавно_паги не видел )) я юзаю оперу )) как наиболее удобный быстрый и не популярный))) тока тссссс


·Imho
Группа: Наши Люди

Сообщений: 671
Цитата | Quote(zeroQ @ 24.06.2008 - 14:47)
согласен с ИМХО... пока браузер не популярный в нем и ошибок нету ))) как тока набирается популярность сразу баги недочеты ошибки... в ИЕ сложная ситуация он вшит в систему и прямо взаимодействует с ней и поэтому зайдя на сайт у тя сразу вир скачается )). с firefox хз че получиться,пока рабочие гавно_паги не видел )) я юзаю оперу )) как наиболее удобный быстрый и не популярный))) тока тссссс


Это конечно же касается не только браузеров. Всего ПО, начиная от ОС заканчивая прикладными программами. Собственно такая же ситуация и с win vs nix. Если не брать в расчет окрытость кода никсов, что дает быстрое реагирование на ситуацию и предотвращение проблем, то в случае, если бы попуряность линукс была такая же, как у мелкомягких - проблемы с безопастностью стояли бы куда острее.
Поэтому есть смысл( если конечно вам нужна хорошая уверенность в своей защите, ну или на крайний случай у вас мания преследования) делать анализ ПО и выбирать золотую середину между функциональностью/стабильностью и безопастностью.


·Alexzander08
Группа: Пользователи

Сообщений: 6
Да ваще не существует безопасных браузеров!


·ЭЖД
Группа: Наши Люди

Сообщений: 11.935
Цитата | Quote(Alexzander08 @ 6.07.2008 - 16:50)
Да ваще не существует безопасных браузеров!


ph34r.gif links, lynx


·Imho
Группа: Наши Люди

Сообщений: 671
Цитата | Quote(Alexzander08 @ 6.07.2008 - 16:50)
Да ваще не существует безопасных браузеров!


Угу, а от жизни умирают.
Любой алгоритм, созданный человеческим разумом, можно "сломать".