|
Неприятная уязвимость в Mozilla/Firefox
dl // 09.07.04 03:14
Увы, но "серебряной пули" по-прежнему не существует. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/07/17.html] Использование url, начинающихся с "shell:", позволяет выполнить на клиентской машине произвольный код. К чести разработчиков стоит отметить, что патч уже доступен. Подобная схема работает только под XP. IE, в принципе, тоже запускает указанные таким образом приложения, но, по крайней мере, показывает перед этим диалог Open/Save.
Комментарии:
 |
Ну вот, началось! Стоило мелкомягким что-то посоветовать к использованию, как в этом стали находить дырки! :( 09.07.04 12:06
Автор: Sandy <Alexander Stepanov> Статус: Elderman
|
|
|
 |  |
Ну вот не надо. Дырки в Gecko-браузерах тоже обнаруживались и обнаруживаются. 09.07.04 14:14
Автор: Ktirf <Æ Rusakov> Статус: Elderman
|
|
Вот только их латают до официального объявления :)
|
 |  |  |
Ыхых.. Дык не было бы Мелкософтом акцентировано внимание на... 09.07.04 16:59
Автор: Heller <Heller> Статус: Elderman
|
|
Ыхых.. Дык не было бы Мелкософтом акцентировано внимание на этом файрфоксе, не было бы найдено и ошибок - это вполне естесственно, что ошибки на удивление оказываются именно в самых популярных и частоиспользуемых продуктах. Возможно это даже очень хитрая пиар-компания эксплорера. Лично я уже лет пять как никуда кроме как в сторону IE не смотрю. Надоели все эти эксперименты с браузерами - всегда Internet Explorer в конце концов оправдывал самые лучшие ожидания.
|
 |  |  |  |
ошибки бы нашли, но со временем. тем более эта проблема не... 10.07.04 02:45
Автор: Айрон Статус: Незарегистрированный пользователь
|
> Дык не было бы Мелкософтом акцентировано внимание на > этом файрфоксе, не было бы найдено и ошибок ошибки бы нашли, но со временем. тем более эта проблема не затронула mozilla/linux
|
 |  |  |  |  |
Так. Для тех, кто не умеет читать (upd: прошу прощения, это ответ 272man, а не Айрону). 10.07.04 16:52
Автор: Ktirf <Æ Rusakov> Статус: Elderman Отредактировано 10.07.04 16:53 Количество правок: 1
|
Ошибки в Gecko-браузерах (как и в Opera, как и в Safari) обнаруживались и обнаруживаются. Да, чем больше пользователей, тем больше ошибок выявляется, но дело не в этом. Софта без ошибок не бывает, и в Mozilla уже не раз находили ошибки, в том числе грубые, в том числе дырки в безопасности. И предложение взглянуть на Firefox никоим образом эту тенденцию не изменит, ни в худшую, ни в лучшую сторону. Никаких чудес.
Что же касается браузеров, то каждому свое. Однако прошу заметить, что несмотря на близкий возраст технологий и схожую распространенность, дырок в Java находят почему-то значительно меньше, чем в ActiveX.
|
| | <добавить комментарий> |
|
 |