Nový Firefox 2.0.0.5 obsahuje bezpečnostní chybu
24. 7. 2007 7:39
Petr Krčmář
Firefox 2.0.0.5 je venku teprve několik málo dní a už v něm byla objevena velmi nepříjemná bezpečnostní chyba. Podle zprávy zaslané do mailing listu Full-Disclosure, se speciálně upravená webová stránka může dostat k heslům uloženým ve Správci hesel. Ke zneužití je potřeba mít aktivovaný JavaScript. V listopadu 2006 byla opravena podobná chyba, která ovšem JavaScript nevyžadovala. Očekáváme, že oprava bude vydána velmi brzy.
Dále čtěte…
- Firefox lze zrychlit potlačení panelů na pozadí 1. 6. 2012 13:59
- Co přinese chystaný Firefox 13? 30. 5. 2012 9:56
- Firefox přidá funkci obnovy i do nouzového režimu 29. 5. 2012 11:35
- Firefox zablokoval starší verze Flash pluginu 25. 5. 2012 11:06
- Firefox Beta 14 již i pro OS Android 2.2 16. 5. 2012 10:25
JFK (neregistrovaný)
24. 7. 2007 9:48
Nový
Díra
celé vlákno
Už ZASE děravý Firefox?! A co na to Tomeš??? Že mlčí?!
uživatel si přál zůstat v anonymitě
24. 7. 2007 11:36
Nový
Re: Díra
celé vlákno
Ale ty truhlíku....
Opravená verze FF tj.2.0.0.6 už je ve verzi RC.Tedy za pár dnů je zde finální verze venku.Který jiný prohlížeč má podobně rychlé opravy? Snad ne tragický IE7,nebo nedej bože zabugovaná padající Opera (mimochodem kdo bude hledat problém v softu který nemá ani jedno procento uživatelů,že:))))))
Opravená verze FF tj.2.0.0.6 už je ve verzi RC.Tedy za pár dnů je zde finální verze venku.Který jiný prohlížeč má podobně rychlé opravy? Snad ne tragický IE7,nebo nedej bože zabugovaná padající Opera (mimochodem kdo bude hledat problém v softu který nemá ani jedno procento uživatelů,že:))))))
martin (neregistrovaný)
24. 7. 2007 14:11
Nový
Re: Díra
celé vlákno
a kto sa zaobera operancnym systemom ktory ma 1 % uzivatelov???
29. 7. 2007 11:00
Nový
Re: Díra
celé vlákno
Nemlčím. To jen asi hlupácí nevědí, že každý software má chyby. Rozdíl je však v přístupu k nim, v rychlosti jejich oprav a rychlosti a komfortu distribuce. A zde je Firefox zcela jednoznačně vede. Prostě jste jen další stupidní anonym, který jen hloupě mektá a stydí se za své názory podepsat.
Franta (neregistrovaný)
24. 7. 2007 10:21
Nový
Firefox jsem davno vymazal
celé vlákno
Nechapu, jak nekdo muze takovy nepovedeny a deravy prohlizec pouzivat. Mam Safari a jsem spokojen.
safari, levy a dupot kopyt (neregistrovaný)
24. 7. 2007 10:36
Nový
Re: Firefox jsem davno vymazal
celé vlákno
uživatel si přál zůstat v anonymitě
24. 7. 2007 10:38
Nový
Re: Firefox jsem davno vymazal
celé vlákno
dokazte ze safari neni derave.
Ci dokazte, ze safari je bezpecnejsi ne firefox.
Ci dokazte, ze safari je bezpecnejsi ne firefox.
24. 7. 2007 11:54
Nový
Re: Firefox jsem davno vymazal
celé vlákno
Koho to zajímá? Velikost penisu nám povědět nechcete?
DC (neregistrovaný)
24. 7. 2007 12:01
Nový
Re: Firefox jsem davno vymazal
celé vlákno
Vsechny ty "chyby" jsou jen zneuzitim neceho co nabizi FF jako plus. Tady to je tak, ze kdyz si explicitne REKNETE, ze chcete ulozit heslo, tak si ho zapamatuje a pri pristi navsteve stejne stranky tam ty udaje doplni sam. Jde o to, ze tu kombinaci jmeno:heslo nevaze ke konkretni komplet URL, ale k domene. To na jednu stranu umoznuje doplnovani i v dynamickych strankach, ktere se ruzne jmenuji (ale jde fakticky o jednu), ale zaroven i ten "uktok". Kdyz nekdo dokaze protlacit javascript na STEJNY SERVER pro nejz mate ulozene nejake heslo tak se pres JS dokaze podivat do tech policek pred-vyplnenych od prohlizece. Podle me je otazka do jake miry je tohle bezpecnostni chyba - mozna bych pridal moznost, aby se hesla pamatovaly, ale predvyplnily se jen pro IDENTICKE URL jako na nemz byly zadany. Nebo - mozna je tohle lepsi - nekde uvnitr implementace JS a DOM zakazat skriptum pristup k obsahu policek, pokud si je browser oznacil, ze do nich vlozil zapamatovanou sensitive informaci.
To prvni je min trhly nez to druhy, ale oboji se da vyresit tak, ze si vypnete automaticke doplnovani hesel.
To prvni je min trhly nez to druhy, ale oboji se da vyresit tak, ze si vypnete automaticke doplnovani hesel.
DC (neregistrovaný)
24. 7. 2007 12:12
Nový
Re: Firefox jsem davno vymazal
celé vlákno
Teda tim chci rict, ze to jsou "chyby" (to je vubec diskutabilni oznaceni) naprosto jineho kalibru nez to co zname z IE. V IE bezproblemu slozite browse nebo pustite libovolny kod PRIMO NA CPU - ve FF to jsou takovehle triky jak obalamutit uzivatele, apod. Viz "chyba" typu "Bleee vas prohlizec klidne nekoho pusti na http://www.seznam.cz@zakodovana_skutecna_stranka a vy si myslite, ze jdete na seznam a pritom neee". Stejne tak tahle nova "chyba" - na prihlasovaci strance k serveru je formular, do nejz si zadate heslo. Jaka je asi pravdepodobnost, ze na tuhle (vetsinout prakticky statickou, s obsahem exkluzivne od provozovatele serveru) stranku nekdo propasuje svuj JAVASCRIPT?
Navic totalni ochrana existuje i na tohle - pokud mate pro dany formular zapamatovane vic nez jedno jmeno, nic se samo nevyplni. Clovek by to tam musel sam zadat - to by asi byl pekny idiot, kdyby svoje heslo zadal do nejakeho neznameho formulare, nebo v pripade jak rikali "objevitele", pokud by byl hidden, ze by o tom ani nevedel: presne tak, ani by o tom nevedel a nemel by tam ty hodnoty jak dostat. Staci mit ulozene vic jak jedno username a jste v klidu.
Navic totalni ochrana existuje i na tohle - pokud mate pro dany formular zapamatovane vic nez jedno jmeno, nic se samo nevyplni. Clovek by to tam musel sam zadat - to by asi byl pekny idiot, kdyby svoje heslo zadal do nejakeho neznameho formulare, nebo v pripade jak rikali "objevitele", pokud by byl hidden, ze by o tom ani nevedel: presne tak, ani by o tom nevedel a nemel by tam ty hodnoty jak dostat. Staci mit ulozene vic jak jedno username a jste v klidu.
srott (neregistrovaný)
24. 7. 2007 17:32
Nový
Re: Firefox jsem davno vymazal
celé vlákno
Neviem ci je to az tak velka chyba, ta stranka ziska iba to heslo co sa doplnilo zo spravcu hesiel, aj tak by sa ho dozvedela, po tom ako ho zadas...
IMHO falosny poplach
IMHO falosny poplach
papouch (neregistrovaný)
24. 7. 2007 10:43
Nový
rozsireni Noscript
celé vlákno
jako na vetsinu problemu, i na tenhle existuje uzitecny doplnek...
https://addons.mozilla.org/en-US/firefox/addon/722
https://addons.mozilla.org/en-US/firefox/addon/722
martin (neregistrovaný)
24. 7. 2007 14:08
Nový
Firefox= IE
celé vlákno
No uz je to tu , firefox je deravy skoro ako IE7. No ja s tym problem nemam, pred rokom som emigroval na Operu :-)
Pure (neregistrovaný)
24. 7. 2007 18:51
Nový
Re: Firefox= IE
celé vlákno
No tak to si za vodou ... Vsetci ti zavidime tvoju odvahu.
Zero (neregistrovaný)
25. 7. 2007 8:32
Nový
Re: Firefox= IE
celé vlákno
No uz je to tu, dalsi "security expert" ala ty z microsoftu. No ja s tym problem nemam....
uživatel si přál zůstat v anonymitě
29. 7. 2007 10:57
Nový
Re: Firefox= IE
celé vlákno
Dobře Vám tak. Máte řadu jiných, důležitějších problémů.

