|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://news.hwupgrade.it/13165.html
Scoperti alcuni bug critici in Mozilla, Mozilla Firefox e Thunderbird. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 13893
|
be', non voglio alimentare flame, ma prima di sbattere letame su Explorer (tutt'altro che invulnerabile, ci mancherebbe!) è il caso di fare un po' di autocritica...
![]() cmq complimenti alle software house sviluppatrici di questi browser, si dimostrano molto serie rilasciando subito le patch o le nuove versioni senza bug... ![]() |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Feb 2004
Città: Bergamo
Messaggi: 129
|
X fortuna che uso Opera
![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Beh... x lo meno quelli di Mozilla hanno prontamente sistemato il problema.. Con M$ si sarebbe dovuto aspettare mesi prima d vedere un Bug-Fix ^_^
__________________
Powered by Apple Macbook Pro Retina |
![]() |
![]() |
![]() |
#5 |
Bannato
Iscritto dal: Oct 2002
Messaggi: 29264
|
Fortuna che nessuno si è accorto di quelle falle!!
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 881
|
The X, tenendo conto di tutte le versioni affette dai suddetti bug, non so dire se sono state scoperte solo recentemente e prontamente emendate oppure vecchi problemi messi a posto solo ora.
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Pavia
Messaggi: 1209
|
beh... c'è da dire che in ogni caso alla comunicazione di falle, è seguita subito quella delle patch, e quindi alla fine tutto come prima no?
La macchina che si usa tutti i giorni x andare a lavorare è craccabile anche lei!!! ![]() |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: May 2003
Città: Madrid
Messaggi: 217
|
leggendo attentamente si nota che molte delle falle riguardano email e l'installazione su linux quindi quelle effettive del browser sono solo un paio
|
![]() |
![]() |
![]() |
#9 | |
Bannato
Iscritto dal: Oct 2002
Messaggi: 29264
|
Quote:
Ora si sa che ci sono queste falle, c'erano anche prima ma se nessuno lo sapeva nessuno le ha sfruttate. Ciao. Ultima modifica di Dumah Brazorf : 17-09-2004 alle 09:09. |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 1707
|
Sono gia stati fixati con le ultime versioni di firefox 10PR, Thunderbird 0.8 e Mozilla Suite 1.7.3 usciti in contemporanea giusto 3 gg fa.
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 1707
|
oops! Non ho letto l'ultima riga
![]() |
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Dec 2000
Messaggi: 124
|
Buona parte dei bug scoperti e corretti di recente sono emersi grazie al Security Bug Bounty Program, l'iniziativa con cui la Mozilla Foundation offre ricompense in denaro a chi scopre per primo una grave vulnerabilità di sicurezza. Proprio in questi giorni l'organizzazione ha annunciato di aver consegnato i primi premi, ciascuno dell'ammontare di 500 dollari, a vari sviluppatori ed esperti di sicurezza, tra cui il ben noto Georgi Guninski. http://www.mozilla.org/press/mozilla-2004-09-14-01.html
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2003
Città: Dalle montagne a Settentrione spingo vele verso il caldo Sud, e sulle onde mi dirigo veloce fin nei dorati capelli di Lei, e le sussurro storie di guerre e di antichi eroi in cerca di una meta...
Messaggi: 514
|
Chi l'ha scoperti non ha lavorato gratis, ma è stato addirittura pagato da Mozilla. Invece per Microsoft la segnalazione dei problemi da parte degli utonti è freeware opensource e GPL :P
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: May 2003
Città: Rimini
Messaggi: 2279
|
Da notare anche che Firefox e Thunderbird non sono ancora giunti alla versione 1.0! É normale che si trovino delle falle...
![]() |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4956
|
Quote:
...guarda che c'è gente che di "lavoro" cerca falle nei programmi MS: retribuiti o meno (e tra questi ultimi rientrano sia chi li cerca per scopi malevoli sia chi lo fa per diletto...e sono tantissimi) poi vogliamo parlare della penetrazione di Mozilla nel mercato rispetto ad Explorer? Explorer sarà anche una ciofeca programmata con i piedi ma resta il fatto che è il bersaglio più grosso su cui accanirsi: per gli hacker e per chi scrive virus visto che hanno la possibilità a parità di "impegno" di creare più danni (la base di utilizzatori è enormemente più ampia) ed anche per chi è spinto da motivazioni ideali più o meno condivisibili (la MS è il gigante cattivo di cui bisogna a tutti i costi dimostrare l'inefficenza e/o il lato oscuro) Non mi stancherò mai di ripeterlo: non esiste un programma intrinsecamente più sicuro di un altro, tutti i programmi hanno delle falle ed il fatto che queste vengano scoperte o meno è legato all'attenzione che questi suscitano nella comunità degli hacker o degli appassionati di problematiche di sicurezza...più sono diffusi più sono attaccabili
__________________
case lian li; Intel pro/1000pt quad port pci-express; 9 dischi fissi WD RE3 320gb Ultima modifica di Spectrum7glr : 17-09-2004 alle 09:49. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Apr 2000
Città: Strada in Chianti, Firenze
Messaggi: 12998
|
Quote:
![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#17 | ||
Senior Member
Iscritto dal: Oct 2002
Città: San Jose, California
Messaggi: 11794
|
Quote:
Quote:
__________________
"We in the game industry are lucky enough to be able to create our visions" @ NVIDIA |
||
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
|
Quote:
Per citare il solito esempio strausato, affermare che un programma monolitico che gira con privilegi massimi e` intrinsecamente tanto sicuro quanto un programma modulare in cui le componenti con elevati privilegi sono ridotte al minimo, appare un po` azzardato. Parimenti, appare (almeno a me, eh) un po` azzardato asserire che un programma che viene sviluppato con un'accurata politica di test e` tanto sicuro (affidabile) quanto uno che viene testato poco o per nulla... Che poi i bug ci siano da una parte e dall'altra, o che la cura profusa in fase di design possa essere vanificato da una realizzazione tirata via (o viceversa), beh, questo e` un'altro discorso. |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
|
Quote:
...E` pubblicita`, alla fine. Si deve esagerare. Per spingere il prodotto X si fa leva sulle sue qualita` (ma quanti, in proporzione apprezzano il tabbed browsing? E l'aderenza agli standard?) e/o si fa pubblicita` comparativa... In ogni caso bisogna far presa sul pubblico, e questo si ottiene bene sfruttando l'onda emotiva conseguente alle regolari invasioni di worm... Nulla di nuovo sotto il sole, insomma. Ultima modifica di Ikitt_Claw : 17-09-2004 alle 18:30. |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 1707
|
dimenticate 2 differenze: IE e' intimamente legato al sistema operativo mentre mozilla, opera sono applicazioni stand-alone che non tocca il sistema operativo.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:55.