Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Nový Firefox 2.0.0.5 obsahuje bezpečnostní chybu

Firefox 2.0.0.5 je venku teprve několik málo dní a už v něm byla objevena velmi nepříjemná bezpečnostní chyba. Podle zprávy zaslané do mailing listu Full-Disclosure, se speciálně upravená webová stránka může dostat k heslům uloženým ve Správci hesel. Ke zneužití je potřeba mít aktivovaný JavaScript. V listopadu 2006 byla opravena podobná chyba, která ovšem JavaScript nevyžadovala. Očekáváme, že oprava bude vydána velmi brzy.

Předchozí zprávička Následující zprávička        
JFK
JFK (neregistrovaný)
24. 7. 2007 9:48 Nový

Díra

celé vlákno
Už ZASE děravý Firefox?! A co na to Tomeš??? Že mlčí?!
uživatel si přál zůstat v anonymitě
24. 7. 2007 11:36 Nový

Re: Díra

celé vlákno
Ale ty truhlíku....
Opravená verze FF tj.2.0.0.6 už je ve verzi RC.Tedy za pár dnů je zde finální verze venku.Který jiný prohlížeč má podobně rychlé opravy? Snad ne tragický IE7,nebo nedej bože zabugovaná padající Opera (mimochodem kdo bude hledat problém v softu který nemá ani jedno procento uživatelů,že:))))))
martin
martin (neregistrovaný)
24. 7. 2007 14:11 Nový

Re: Díra

celé vlákno
a kto sa zaobera operancnym systemom ktory ma 1 % uzivatelov???
Petr Tomeš aura:38
29. 7. 2007 11:00 Nový

Re: Díra

celé vlákno
Nemlčím. To jen asi hlupácí nevědí, že každý software má chyby. Rozdíl je však v přístupu k nim, v rychlosti jejich oprav a rychlosti a komfortu distribuce. A zde je Firefox zcela jednoznačně vede. Prostě jste jen další stupidní anonym, který jen hloupě mektá a stydí se za své názory podepsat.
Franta
Franta (neregistrovaný)
24. 7. 2007 10:21 Nový

Firefox jsem davno vymazal

celé vlákno
Nechapu, jak nekdo muze takovy nepovedeny a deravy prohlizec pouzivat. Mam Safari a jsem spokojen.
safari, levy a dupot kopyt
safari, levy a dupot kopyt (neregistrovaný)
24. 7. 2007 10:36 Nový

Re: Firefox jsem davno vymazal

celé vlákno
http://www.linux.com/feature/118166
.....
Apple's Safari is vulnerable in the same way.
uživatel si přál zůstat v anonymitě
24. 7. 2007 10:38 Nový

Re: Firefox jsem davno vymazal

celé vlákno
dokazte ze safari neni derave.
Ci dokazte, ze safari je bezpecnejsi ne firefox.
Ashen aura:91
24. 7. 2007 11:54 Nový

Re: Firefox jsem davno vymazal

celé vlákno
Koho to zajímá? Velikost penisu nám povědět nechcete?
DC
DC (neregistrovaný)
24. 7. 2007 12:01 Nový

Re: Firefox jsem davno vymazal

celé vlákno
Vsechny ty "chyby" jsou jen zneuzitim neceho co nabizi FF jako plus. Tady to je tak, ze kdyz si explicitne REKNETE, ze chcete ulozit heslo, tak si ho zapamatuje a pri pristi navsteve stejne stranky tam ty udaje doplni sam. Jde o to, ze tu kombinaci jmeno:heslo nevaze ke konkretni komplet URL, ale k domene. To na jednu stranu umoznuje doplnovani i v dynamickych strankach, ktere se ruzne jmenuji (ale jde fakticky o jednu), ale zaroven i ten "uktok". Kdyz nekdo dokaze protlacit javascript na STEJNY SERVER pro nejz mate ulozene nejake heslo tak se pres JS dokaze podivat do tech policek pred-vyplnenych od prohlizece. Podle me je otazka do jake miry je tohle bezpecnostni chyba - mozna bych pridal moznost, aby se hesla pamatovaly, ale predvyplnily se jen pro IDENTICKE URL jako na nemz byly zadany. Nebo - mozna je tohle lepsi - nekde uvnitr implementace JS a DOM zakazat skriptum pristup k obsahu policek, pokud si je browser oznacil, ze do nich vlozil zapamatovanou sensitive informaci.

To prvni je min trhly nez to druhy, ale oboji se da vyresit tak, ze si vypnete automaticke doplnovani hesel.
DC
DC (neregistrovaný)
24. 7. 2007 12:12 Nový

Re: Firefox jsem davno vymazal

celé vlákno
Teda tim chci rict, ze to jsou "chyby" (to je vubec diskutabilni oznaceni) naprosto jineho kalibru nez to co zname z IE. V IE bezproblemu slozite browse nebo pustite libovolny kod PRIMO NA CPU - ve FF to jsou takovehle triky jak obalamutit uzivatele, apod. Viz "chyba" typu "Bleee vas prohlizec klidne nekoho pusti na http://www.seznam.cz@zakodovana_skutecna_stranka a vy si myslite, ze jdete na seznam a pritom neee". Stejne tak tahle nova "chyba" - na prihlasovaci strance k serveru je formular, do nejz si zadate heslo. Jaka je asi pravdepodobnost, ze na tuhle (vetsinout prakticky statickou, s obsahem exkluzivne od provozovatele serveru) stranku nekdo propasuje svuj JAVASCRIPT?

Navic totalni ochrana existuje i na tohle - pokud mate pro dany formular zapamatovane vic nez jedno jmeno, nic se samo nevyplni. Clovek by to tam musel sam zadat - to by asi byl pekny idiot, kdyby svoje heslo zadal do nejakeho neznameho formulare, nebo v pripade jak rikali "objevitele", pokud by byl hidden, ze by o tom ani nevedel: presne tak, ani by o tom nevedel a nemel by tam ty hodnoty jak dostat. Staci mit ulozene vic jak jedno username a jste v klidu.
srott
srott (neregistrovaný)
24. 7. 2007 17:32 Nový

Re: Firefox jsem davno vymazal

celé vlákno
Neviem ci je to az tak velka chyba, ta stranka ziska iba to heslo co sa doplnilo zo spravcu hesiel, aj tak by sa ho dozvedela, po tom ako ho zadas...

IMHO falosny poplach
papouch
papouch (neregistrovaný)
24. 7. 2007 10:43 Nový

rozsireni Noscript

celé vlákno
jako na vetsinu problemu, i na tenhle existuje uzitecny doplnek...

https://addons.mozilla.org/en-US/firefox/addon/722
martin
martin (neregistrovaný)
24. 7. 2007 14:08 Nový

Firefox= IE

celé vlákno
No uz je to tu , firefox je deravy skoro ako IE7. No ja s tym problem nemam, pred rokom som emigroval na Operu :-)
Pure
Pure (neregistrovaný)
24. 7. 2007 18:51 Nový

Re: Firefox= IE

celé vlákno
No tak to si za vodou ... Vsetci ti zavidime tvoju odvahu.
Zero
Zero (neregistrovaný)
25. 7. 2007 8:32 Nový

Re: Firefox= IE

celé vlákno
No uz je to tu, dalsi "security expert" ala ty z microsoftu. No ja s tym problem nemam....
uživatel si přál zůstat v anonymitě
29. 7. 2007 10:57 Nový

Re: Firefox= IE

celé vlákno
Dobře Vám tak. Máte řadu jiných, důležitějších problémů.
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Díra
JFK 24. 7. 2007 09:48
├ 
Re: Díra
anonymní uživatel 24. 7. 2007 11:36
│
└ 
Re: Díra
martin 24. 7. 2007 14:11
└ 
Re: Díra
Petr Tomeš 29. 7. 2007 11:00
Firefox jsem davno vymazal
Franta 24. 7. 2007 10:21
├ 
Re: Firefox jsem davno vymazal
safari, levy a dupot kopyt 24. 7. 2007 10:36
├ 
Re: Firefox jsem davno vymazal
anonymní uživatel 24. 7. 2007 10:38
├ 
Re: Firefox jsem davno vymazal
Ashen 24. 7. 2007 11:54
├ 
Re: Firefox jsem davno vymazal
DC 24. 7. 2007 12:01
│
└ 
Re: Firefox jsem davno vymazal
DC 24. 7. 2007 12:12
└ 
Re: Firefox jsem davno vymazal
srott 24. 7. 2007 17:32
rozsireni Noscript
papouch 24. 7. 2007 10:43
Firefox= IE
martin 24. 7. 2007 14:08
├ 
Re: Firefox= IE
Pure 24. 7. 2007 18:51
├ 
Re: Firefox= IE
Zero 25. 7. 2007 08:32
└ 
Re: Firefox= IE
anonymní uživatel 29. 7. 2007 10:57