Firefox 2.0.0.5 e i primi problemi di sicurezza

Firefox 2.0.0.5 e i primi problemi di sicurezza

A pochi giorni dal rilascio di Firefox 2.0.0.5 vengono segnalati nuovi problemi di sicurezza

di pubblicata il , alle 08:39 nel canale Programmi
FirefoxMozilla
 
99 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
magicpn25 Luglio 2007, 09:50 #31
Originariamente inviato da: Rubberick
NONO scusate... embe'? la possibilita' di fare un alert e avere la pass storata e' roba nuova? sto trucchetto io lo uso da secoli... mica e' una falla, l'importante e' che non possano essere altri siti coinvolti magari in iframe o altre window a ciucciarti la pass via javascript

ai ai ai quanti problemi da quando e' stato introdotto XMLHttpRequest :P

al massimo tempo addietro potevano rivelarla ok ma era + difficile passarla ad un server remoto... adesso non ci vuole proprio nulla :P

poco ci manca che a javascript gli si permetta pieno accesso al local filesystem... a quel punto abbiamo fatto tombola xD

non per cattiveria... il proof of concept e' realizzato un attimino una mer...



Ora forse inizio a capire.... vedo la luce...

Effettivamente non avevo mai pensato a questa cosa... Non sono firefox e altri browser ad essere mal progettati... ma è che in fase di progettazione è impossibile prevedere come verranno modificati i framework tipo java sdk etc... e quindi basta che aggiungano o modifichino qualche funzione e la progettazione va a farsi benedire..

Ecco così mi quadra..

W la patata!
goldorak25 Luglio 2007, 09:50 #32
Originariamente inviato da: Cimmo
nessun duro colpo, noi tutti siamo gia' consapevoli da tempo che nessun software e' perfetto, il duro colpo e' quando voi pensate che noi pensiamo questa cosa e come sempre vi prendete la solita sdenta


Duro colpo a chi ?
Io uso Opera (dopo avere provato per anni Firefox, e IE fino alla release 7) e l'aggiorno quando necessario.
Dico solo che molte persone qui hanno decantato le lodi di Firefox da tanti anni battendo sul tasto della sicurezza, etc... e adesso incominciano a venire i nodi al pettine.
Io, tu e qualcun'altro sapiamo benissimo che non esiste il software perfetto, ma a sentire la maggiornanza dei fanboy Firefoxiani non e' cosi'.
IE e' la merda, Opera e' insignificante (e qui non hanno torto ), Firefox e' perfetto.
Capisci che alla lunga sentire 'sto discorso mi rompe parecchio.
wollybully25 Luglio 2007, 09:53 #33

dico la mia

che abbia falla e bug è legittimo per un software.
La cosa che da veramente fastidio è che venga pubblicizzato come il browser "sicuro", quando non è così. Il numero di bug e falle di sicurezza segnalate è superiore a quelle di tutti gli altri browser conosciuti.
mad_hhatter25 Luglio 2007, 10:01 #34
Originariamente inviato da: magicpn
....inizia a sembrarmi una chat

Certo che le falle gravi vengono scoperte di volta in volta tant'è che da windows a unix a solaris a macintosh correggono di volta in volta le falle...

La mia osservaziun è semplicemente questa... Ma se esistono i test, la progettazione, i codificatori bravi e una comunità di gente che tutto il dì si mette a provare i bug è possibile che ne esistano ancora?

La mia speranza è sempre quella di vedere un dì un software che dopo un anno è a posto. In un anno un team che si occupa solo di quello dovrebbe farcela no?? Almeno con le falle gravi!


no, mi spiace disilluderti, ma non accadrà mai (beh, ok, non posso dimostrarlo ) semplicemente un software è qualcosa che evlolve per sua natura... e l'evoluzione porta con se inevitabilmente il rischio di falle. non ci si può far niente...

i test testano solo quello che tu gli hai detto di testare, non sono strumenti magici che ti dicono "hei occhio secondo me qua c'è un bug che tu non hai mai considerato"... ci sono test che controllano il codice, ma sono sempre programmi e includono soltanto la conoscenza di chi li ha scritti, non di più. un coder per quanto bravo non può tener d'occhio tutte le implicazioni di ogni singola modifica, soprattutto per quanto riguarda i pezzi scritti da altri. la community fa appunto questo, testa e cerca i bug... ma se quando li trova viene fuori un casino perchè li ha trovati beh allora non so che dire
Mister2425 Luglio 2007, 10:02 #35
Originariamente inviato da: wollybully
che abbia falla e bug è legittimo per un software.
La cosa che da veramente fastidio è che venga pubblicizzato come il browser "sicuro", quando non è così. Il numero di bug e falle di sicurezza segnalate è superiore a quelle di tutti gli altri browser conosciuti.


Solo perché quelle degli altri browser non vengono segnalate, se vai su Secunia scoprirai che anche Opera è pieno di falle (anche critiche) certo è che sono tutte state corrette, ma qui su HWU non sono state mai segnalate. Oppure anche konqueror ha due falle aperte di cui una da febbraio e una da giugno.
Comunque imho la caratteristica migliore di firefox è la possibilità di personalizzarlo come si vuole.
dr-omega25 Luglio 2007, 10:02 #36
Originariamente inviato da: goldorak
Duro colpo a chi ?
Io uso Opera (dopo avere provato per anni Firefox, e IE fino alla release 7) e l'aggiorno quando necessario.
Dico solo che molte persone qui hanno decantato le lodi di Firefox da tanti anni battendo sul tasto della sicurezza, etc... e adesso incominciano a venire i nodi al pettine.
Io, tu e qualcun'altro sapiamo benissimo che non esiste il software perfetto, ma a sentire la maggiornanza dei fanboy Firefoxiani non e' cosi'.
IE e' la merda, Opera e' insignificante (e qui non hanno torto ), Firefox e' perfetto.
Capisci che alla lunga sentire 'sto discorso mi rompe parecchio.


Aspetta, non credo che un utente un po' smaliziato (o comunque intelligente) ti abbia mai detto che FF è perfetto, perchè nessun software è perfetto.
Se è successo lo deve avere detto un utonto o magari un troll o un fanboy (spesso le tre cose coesistono), quindi se tu non sei un appartenente alla setta (e non mi sembra), non puoi adesso metterti sul loro stesso piano.

La persona intelligente sa che ogni browser ha i suoi pregi e difetti e che quello che va bene a lui non è detto che vada bene agli altri.
Master_T25 Luglio 2007, 10:03 #37
Il software bug-free non esiste, è un assioma dell'informatica....


Io uso Opera (dopo avere provato per anni Firefox, e IE fino alla release 7) e l'aggiorno quando necessario.
Dico solo che molte persone qui hanno decantato le lodi di Firefox da tanti anni battendo sul tasto della sicurezza, etc... e adesso incominciano a venire i nodi al pettine.


Sarei passato anchio a opera da tanto tempo.... non fosse che gli addons di firefox sono TROPPO utili.... io non riesco a fare a meno di FlashGot, Linkfication, Imageshack uploader, fasterfox, IEtab, Bugmenot, BBcodeXtra, ecc....

Sennò userei opera già da un bel po'.
mad_hhatter25 Luglio 2007, 10:04 #38
Originariamente inviato da: wollybully
che abbia falla e bug è legittimo per un software.
La cosa che da veramente fastidio è che venga pubblicizzato come il browser "sicuro", quando non è così. Il numero di bug e falle di sicurezza segnalate è superiore a quelle di tutti gli altri browser conosciuti.


sicuro non significa perfetto. la sicurezza è un processo non un prodotto. punto. sul numero di falle bisogna poi vedere la criticità e i tempi di soluzione... certo, FF non è perfetto e ha i suoi problemi, ma c'è bisogno di dirlo?
Cimmo25 Luglio 2007, 10:04 #39
Originariamente inviato da: wollybully
che abbia falla e bug è legittimo per un software.
La cosa che da veramente fastidio è che venga pubblicizzato come il browser "sicuro", quando non è così. Il numero di bug e falle di sicurezza segnalate è superiore a quelle di tutti gli altri browser conosciuti.


il problema e' che finche' misuri un software per il num di bug di sicurezza avrai sempre delusioni, quando ti sveglierai e lo misurerai anche per la velocita' di fix allora forse capirai piu' cose.

Purtroppo qui lo dici, ma nessuno lo comprende...
mad_hhatter25 Luglio 2007, 10:13 #40
tornando in topic... sbaglio o la falla è simile a quella di qualche mese fa causata dal fatto che il pass manager controllava solo il dominio? il test infatti usa due pagine sullo stesso dominio... si sa se la cosa funziona su domini differenti?

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^