|
Maanantai, 9.5.2005 Vakavia haavoittuvuuksia Firefox-selaimessaSuositusta avoimeen lähdekoodiin perustuvasta Firefox-selaimesta on löytynyt kaksi JavaScript-toteutukseen liittyvää haavoittuvuutta, joita hyödyntämällä hyökkääjän on mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan. Tietoturvayhtiö Secunia on luokitellut haavoittuvuudet erittäin kriittisiksi ensimmäistä kertaa Firefoxin historian aikana. Haavoittuvuudelle ovat alttiita Firefox 1.0.3 ja tätä aiemmat versiot. Haavoittuvuusuhkaa lisää internetissä julkaistu esimerkki haavoittuvuutta hyödyntävästä haittakoodista.
Lue juttu oma, 9.5.2005 00:02. Lähde: Secunia
|
|
rugueux, 9.5.2005 14:24:43
Opera ei ole peruskäyttäjille todellinen vaihtoehto. Se on maksullinen ja asennuksen jälkeen se pursuaa kaikenlaista turhaa. Mieleen tuli KDE, joka on ympätty täyteen kaikkea turhaa, joka on kaikki perusasetuksilla näkyvissä ja sitten yritetään vakavalla naamalla puhua helppokäyttöisyydestä ja peruskäyttöön soveltuvasta tuotteesta. Kyllä ominaisuuksia saa ja pitää tarjota, mutta perusasetukset on tehtävä niin helpoksi, että tuotetta pystyy yleensä ilman opasta lähestyä. Erilaisia valikoita ja nappuloita ei saa olla kymmeniä esillä. Lisäksi linux-käyttäjiä pahimmassa tapauksessa odottaa QT:n asennus koneelle, joten en ainakaan itse suostu mistään hinnasta käyttämään.
Firefoxistani on javascript estetty valtaosalta sivustoista, enkä ole ladannut flash-pluginia. Ihan pirun kivasti on kaikki toiminut, enkä keksi mitään syytä katsella muualle. Eiköhän Firefox 1.0.4 julkaista tämän viikon aikana ja siitä ilmestyy kuvake (vihreä pallo, jossa nuoli), joka neuvoo käyttäjää päivittämään sovelluksen.
Mihin on kadonnut perinteinen harakointi?
ATQ0, 10.5.2005 09:21:19
/(ATQ0)
Jazmo, 9.5.2005 16:02:52
[OT =>]
Web developerina (onpa hieno nimike, mutta en tiedä oikein suomalaista vastinetta) kyllä minulle on ihan sama, mikä selain kunhan ei IE :) Ei vaan, maailma kehittäjän silmissä helpottuisi kyllä, kun IE:n kyseenalaiset standardituet häviäisivät ja voitaisiin tehdä asioita oikein.
No ehkä IE7 sit pelastaa viimestään.
smultron, 9.5.2005 14:58:06
2 erittäin veemäistä bugia:
1) Add Bookmark dialogi jumiutuu totaalisesti
2) Valittaessa hiirellä siitä historialistalta, joka avautuu osoitetta kirjottaessa, tapahtuu usein niin, että jos kirjoitan 'sek', valitsen 'sektori.com' listalta hiirellä, niin Firefox hakee www.sek.com. Tämä tapahtuu vähintään kerran per sessio.
Ihme josseivät muut ole tämmöiseen törmänneet, ainakin bugilistalla oli ykkösestä maininta.
Kumpikin tapahtuu niin usein ja on niin ärsyttäviä, että harkitsen IE:seen paluuta ihan noiden vuoksi, ainakin jos eivät pian korjaannu.
Sen lisäksi Firefox on törkeen hidas käynnistymään, IE käynnistyy paljon nopeammin.
explo, 10.5.2005 01:01:53
olmari, 10.5.2005 05:37:14
explo, 10.5.2005 07:10:32
weicco, 10.5.2005 07:46:37
Ainut mitä pidän päällä jatkuvasti (näistä "normaaleista" ohjelmista, palvelut erikseen) on irc-client ja Outlook. Outlookinkin voisi sulkea silloin tällöin, mutta on kiva, että se ilmoittaa uusista sähköposteista, kun sellaisia tulee.
explo, 10.5.2005 11:07:55
mxmattil, 10.5.2005 08:44:36
feenix, 11.5.2005 10:10:38
Mitään kauheaa "Windows lataa aina väkisin IE:n muistiin!11"-toimintaa siis ei ole olemassa. Senkun tapat kaikki explorerit ja muut niin ei ole mitään komponentteja elossa. Vaihda haluamiksesi, vaikka Geckoa käyttäviksi, niin saat ne heti ladatuiksi.
Tai tee sama rajapinta kuin IE:n käyttämillä komponenteilla ja vaihda systeemin tiedostot niiksi. Kaikki on mahdollista, dokumentoitua ja sallittua.
weicco, 10.5.2005 11:21:45
explo, 10.5.2005 11:26:55
stalis, 10.5.2005 18:03:06
mxmattil, 11.5.2005 19:59:08
Hypnos, 10.5.2005 19:55:40
1) Add Bookmark dialogi jumiutuu totaalisesti
2) Valittaessa hiirellä siitä historialistalta, joka avautuu osoitetta kirjottaessa, tapahtuu usein niin, että jos kirjoitan 'sek', valitsen 'sektori.com' listalta hiirellä, niin Firefox hakee www.sek.com. Tämä tapahtuu vähintään kerran per sessio.
Nakkel, 9.5.2005 15:15:44
jurgeni, 9.5.2005 15:59:59
jst, 9.5.2005 16:19:45
smultron, 9.5.2005 22:13:22
Opera 8.0 cold start windowsissa on nopein, Firefox 2. hitain.
msim, 12.5.2005 13:51:36
http://download.mozilla.org/?product=firefox-1.0.4...
Karitku, 9.5.2005 00:27:18
Minusta on ikävää kun Firefoxista puhuttaessa eniten toitotetaan sitä turvallisuutta, nyt sattui siihen nilkkaan. Enemmänkin Firefox palautti sen vanhan Netscapen, nopea, suht kevyt ja yksinkertainen. Järjettömäksi kasvaneet paketit kaipasi juuri tälläistä yksinkertaisuutta.
Itse en tästä kärsi kun en Firefoxia aktiivisesti käytä, mutta kyllä on karvasta kommenttia kuullut monelta taholta. Sääli sillä Firefox on ihan hyvä selain, paljon parempi kuin Mozilla tuetteet yleisesti, ainakin minun mielestä.
kaitsu80, 9.5.2005 09:54:23
Vaikka pistelen aina iltaisin siniseen E -tyynyyn neuloja ja toivon että Voodootaika hävittäisi moisen pahuuden siemen jokaisesta koneesta jota maapäällään kantaa niin myönnän, että mielestäni IE:n tietoturva on kohdallaan. Aukkoihin tulee korjaukset nopeasti ja helposti MS updaten kautta. Vakavia turvallisuus aukkoja on toki löytynyt mutta ottaen huomioon sen että selain on markkinajohtaja ja sulautettu käyttiksen komponentiksi niin ei niitä nyt välttämättä niin mahdottomasti ole löytynyt. Meidän organisaatioista ei Firefoxia löydy (poikkeuksena IT -osasto) ennenkuin kehitellään jokin keskitetty päivitystyökalu, ajastettu WindowsUpdate ajaa asiansa paremmin kuin Firefoxin nykyinen päivitys järjestelmä.
Firefoxilta vie suunnattomasti uskottavuutta se että ensin on huudettu valtamediassa että "tämä selain on turvallinen" ja sitten niitä reikiä rupeaakin löytymään. Ennenkaikkea Firefoxin valtti on käytettävyys joka on valovuosia edellä kankeaa IE:tä. Ehkä sen nyt niin trendikkään "tuunaus" -mahdollisuudenkin (skinit, lisäosat jne.) olisi voinut nostaa pinnalle tuon huteran "pomminkestävä selain" -argumentin tilalle.
moonstone, 9.5.2005 10:26:20
Moni varmasti väittää, ettei heille ole tullut viruksia tai spywarea IE:stä, mutta minulle tuli (silloinen virustorjunta oli norton internet secyrity 2004) ja siksi vaihdoin Firefoxiin windowssin puolella. Epiphany on linuxissa.
Fatallight, 9.5.2005 14:01:41
Sledge, 9.5.2005 12:25:04
Kysymys on vain siitä, kuin innolla niitä etsitään. Jostain marginaali selaimesta reikiä ei jakseta etsiä, mutta mitä enemmän IE:n kakusta kettu haukkaa, niin sitä kiinnostavampi kohde sekin on haxoreille.
Molempi parempi.
msim, 9.5.2005 16:06:12
Jos pistetään päivittämätön IE6 vs Firefox 1.0 vertailuun, niin ei pitäisi olla epäselvää kumpi on turvattomampi.
Saltsa, 9.5.2005 00:45:26
engine, 9.5.2005 09:03:24
asdfghjklz, 9.5.2005 01:33:55
olmari, 9.5.2005 03:12:40
Lada, 9.5.2005 08:07:30
// issue on the server side by adding random letters and numbers to the
// install function, which will prevent this exploit from working.
Hieman purkka "paikkaus", mutta eikös tuo ole juuri alunperinkin tehty siksi ettei mikään ohjelma voi tietää varmuudella oikeaa osoitetta missä firefox majailee.
Eli haittakoodin pitää arvata tuo random kirjainyhdistelmä toimiakseen, ja sehän on helppoa. Ei ainakaan minulla tuo koodi toiminut ff 1.0.3 + w2k.
Nipsu, 9.5.2005 12:24:07
Nipsu, 13.5.2005 16:23:51
jorigami, 9.5.2005 12:23:24