|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...fox_23998.html
In Firefox è presente una falla che potrebbe essere sfruttata per reperire informazioni sulle applicazioni installate nel sistema. Al momento il team di Mozilla sta studiando il problema Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2004
Città: Livorno
Messaggi: 6661
|
Beh, non è certo la prima volta che FF ha una vulnerabilità, e questa manco mi pare delle peggiori, tanto da meritarsi una news
![]() Ma come fa uno a chiamarsi WINDOW? ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
che cosa sono i flat addon?
Sono le tutte estensioni o solo alcune? Adblock e Noscript possono proteggere,o sono anch'essi addon flat?
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2003
Messaggi: 3567
|
si ma perchè quando c'è una falla tutti vanno a pubblicizzarla? Ma fatelo DOPO che l'hanno corretta, no? Poi ci si lamenta che si viene attaccati da ip sconosciuti..
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Oct 2004
Messaggi: 159
|
Perchè secondo i sostenitori della full disclosure, la divulgazione delle vulnerabilità fa più bene che male. In particolare, storicamente, l'esigenza è nata per contrastare l'abitudine dei produttori di software di nascondere le vulnerabilità senza risolverle.
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: May 2004
Città: Sicily™ Trattative:Innumerevoli
Messaggi: 20620
|
per fortuna uso Opera
|
![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Mar 2007
Messaggi: 15
|
concordo con la full disclosure, ma visto che a quanto pare la vulnerabilità è stata scoperta da loro prima che da qualche malintenzionato.... potevano semplicemente dire che è stata scoperta una vulnerabilità generica, almeno finchè non la si risolve...
"Ma come fa uno a chiamarsi WINDOW?" haha |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Aug 2007
Messaggi: 2179
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1464
|
Quote:
Poi uno può rilasciarla pubblicamente invece che in via riservata su bugzilla, ma perde i 500 $ e la maglietta ![]() Window Snyder prima lavorava in Microsoft ed è stata "security lead" di Microsoft Windows XP Service Pack 2 and Windows Server 2003 ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 4367
|
Sarebbe utile avere una lista di questi add-on flat. Qualcuno me la indicherebbe gentilmente?
Grazie! |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
download statusbar 0.9.5.3 rattoppa per il momento... non e' una soluzione finale, ma nell'attesa va bene.
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
l'hai letta la news o ti sei fermato alle prime 2 righe?
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Dec 2003
Messaggi: 3567
|
Quote:
...
__________________
Intel Core 2 Duo E6300 @ 3.00GHz / Gigabyte P965 DS4 / 2xTEAM GROUP TVDD1024M800 / Gainward GTX460 GS 1GB
Barracuda 7200.11 SataII 500Gb + Maxtor ATA320Gb + Hitachi SataII 320Gb / Enermax Noisetaker 495W Il miglior topic di sempre |
|
![]() |
![]() |
![]() |
#14 |
Messaggi: n/a
|
|
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Apr 2002
Messaggi: 4367
|
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
sono andato a guardare il bug report di mozilla e manco li' c'e' una lista completa quindi...
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: Apr 2001
Messaggi: 4038
|
Quote:
mia opinione personale Anche io uso Opera e ne sono contento ma per la sua elevata qualità. Anche lui è difettato come tutti i sw del mondo; ci saranno sempre nuove di vulnerabilità, all'infinito, è normale. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 1028
|
la questione sul security patch disclosure di Mozilla è molto semplice.
Essendo firefox un progetto open source tutto il codice e le patch sono sotto gli occhi di tutti, per cui se vengono scovati 10 bug di sicurezza, tutti e 10 saranno noti al pubblico (mozilla tra l'altro ha un blog dedicato a queste patch, in cui vengono puntualmente pubblicati tutti i bug scovati). In un software closed quale può essere opera o ie, gli unici bug scovati sono quelli che qualche hacker è andato a scovare volutamente, in realtà non sappiamo dietro le quante quanti bug di sicurezza abbiano fixato i due team di sviluppo con nuove versioni o patch. Questo non-full disclosure delle reali patch non è solo controproducente da un punto di vista del marketing (poco tempo fa il team di ie7 ha annunciato che avevano fixato pochi bug di sicurezza, solo che il conto lo faceva solo su quelli noti, non su quelli sistemati internamente), ma anche da un punto di vista della nostra sicurezza come utenti (potrebbero decidere di sistemare un bug dopo 6 mesi tanto noi non ne siamo a conoscenza) Il vantaggio di Mozilla è che non può permetterselo, se qualcuno trova un bug sarà noto a tutti entro una settimana, e la patch deve essere rilasciata prima possibile. Su questo non possiamo che guadagnarci tutti! |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
Il fatto che tu possa vedere *molti* di questi bug report non vuol dire che tu li possa vedere *tutti*
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#20 |
Messaggi: n/a
|
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:11.