Неприятная уязвимость в Mozilla/Firefox dl // 09.07.04 03:14
Увы, но "серебряной пули" по-прежнему не существует. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/07/17.html] Использование url, начинающихся с "shell:", позволяет выполнить на клиентской машине произвольный код. К чести разработчиков стоит отметить, что патч уже доступен. Подобная схема работает только под XP. IE, в принципе, тоже запускает указанные таким образом приложения, но, по крайней мере, показывает перед этим диалог Open/Save.
Ну вот, началось! Стоило мелкомягким что-то посоветовать к использованию, как в этом стали находить дырки! :(09.07.04 12:06 Автор: Sandy <Alexander Stepanov> Статус: Elderman
Ыхых.. Дык не было бы Мелкософтом акцентировано внимание на этом файрфоксе, не было бы найдено и ошибок - это вполне естесственно, что ошибки на удивление оказываются именно в самых популярных и частоиспользуемых продуктах. Возможно это даже очень хитрая пиар-компания эксплорера. Лично я уже лет пять как никуда кроме как в сторону IE не смотрю. Надоели все эти эксперименты с браузерами - всегда Internet Explorer в конце концов оправдывал самые лучшие ожидания.
ошибки бы нашли, но со временем. тем более эта проблема не...10.07.04 02:45 Автор: Айрон Статус: Незарегистрированный пользователь
> Дык не было бы Мелкософтом акцентировано внимание на > этом файрфоксе, не было бы найдено и ошибок ошибки бы нашли, но со временем. тем более эта проблема не затронула mozilla/linux
Так. Для тех, кто не умеет читать (upd: прошу прощения, это ответ 272man, а не Айрону).10.07.04 16:52 Автор: Ktirf <Æ Rusakov> Статус: Elderman Отредактировано 10.07.04 16:53 Количество правок: 1
Ошибки в Gecko-браузерах (как и в Opera, как и в Safari) обнаруживались и обнаруживаются. Да, чем больше пользователей, тем больше ошибок выявляется, но дело не в этом. Софта без ошибок не бывает, и в Mozilla уже не раз находили ошибки, в том числе грубые, в том числе дырки в безопасности. И предложение взглянуть на Firefox никоим образом эту тенденцию не изменит, ни в худшую, ни в лучшую сторону. Никаких чудес.
Что же касается браузеров, то каждому свое. Однако прошу заметить, что несмотря на близкий возраст технологий и схожую распространенность, дырок в Java находят почему-то значительно меньше, чем в ActiveX.