Firefox 2.0.0.5 e i primi problemi di sicurezza

Firefox 2.0.0.5 e i primi problemi di sicurezza

A pochi giorni dal rilascio di Firefox 2.0.0.5 vengono segnalati nuovi problemi di sicurezza

di pubblicata il , alle 08:39 nel canale Programmi
FirefoxMozilla
 
99 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
elect25 Luglio 2007, 12:53 #51
Originariamente inviato da: zforever

Dov'è il problema? 3 giorni ed avremo Firefox 2.0.0.6. L'importante non è il numero di falle ma in quanto tempo si risolvono!


Quoto, è per questo che lo uso
Pr|ckly25 Luglio 2007, 12:55 #52
No ma figo, prima danno la colpa ad IE per il bug degli URI handler, salvo poi ammettere le proprie colpe (Secunia aveva assegnato a loro il bug).
Dopodiche il capo engineering che ammette (in maniera non certo diretta) che sotto Vista Firefox è meno sicuro di IE7 e ora la password fottuta da uno javascript.
blackshard25 Luglio 2007, 14:15 #53
Originariamente inviato da: magicpn
Comunque resta il fatto che il numero di riche di codice mi dice solo quanto spazio occupa il file... anche perchè di solito sono per la maggior parte input e output. Lasciamo ai fisici la fisica...


beh, le righe di codice sono sempre state utilizzate come parametro per indicare un ordine di grandezza del numero dei possibili bug (concorrentemente alla dimensione del codice), non ci vedo niente di strano neppure oggi, che si fa progettazione etc... etc...
Quello che vuoi tu è impossibile. Punto. Innanzitutto la progettazione non si occupa dei bug, non so se hai mai progettato un software informatico, ma se l'hai fatto ti sarai certamente accorto che si parla di tutt'altro (funzionalità, apparenza, limiti hardware, ...) e lo si fa sia per dare una struttura al software, sia per renderlo facilmente aggiornabile e inoltre per renderlo modulare, per permettere a molti programmatori di lavorare su moduli separati e quindi in contemporanea. Il problema sicurezza viene dopo nella fase implementativa, e puoi prendere il programmatore più bravo che ci sia ma ci saranno sempre e poi sempre buchi e falle nella sicurezza. E' talmente chiaro e assodato nel mondo dell'informatica che, come già ha detto qualcuno, questo è un assioma.

Per il resto quoto Cimmo, anche per quanto riguarda la testardaggine di saputelli aspiranti informatici che straparlano di sicurezza quando non hanno mai aperto un libro.
Zannawhite25 Luglio 2007, 14:32 #54
Originariamente inviato da: bs82
me ne sono accorto.... almeno IE aveva falle veramente complicate da sfruttare....qua siamo nel ridicolo... un giorno per correggere la falla ok... e quando verrà pubblicata la correzione? tra un mese?
Intanto mi sembra un po troppo semplicistica la tua affermazione in merito ai bug di IE rispetto FF.
Le falle devono essere trovate e scovate grandi o piccole che siano, non c'è niente di ridicolo. Ne abbiamo discusso già nei post precedenti.

Infine Mozilla è decisamente seria come rilascio di patch o aggiornamenti, alcuni post sopra è spiegato dove trovare un fix per questo problema.
Spera che Microsoft con il suo IE7 abbia tempi così rapidi per i futuri bug e per quelli odierni irrisolti
Cimmo25 Luglio 2007, 14:33 #55
Originariamente inviato da: bs82
me ne sono accorto.... almeno IE aveva falle veramente complicate da sfruttare....qua siamo nel ridicolo... un giorno per correggere la falla ok... e quando verrà pubblicata la correzione? tra un mese?


trolling in corso
Cimmo25 Luglio 2007, 14:34 #56
Originariamente inviato da: magicpn
Comunque resta il fatto che il numero di riche di codice mi dice solo quanto spazio occupa il file... anche perchè di solito sono per la maggior parte input e output. Lasciamo ai fisici la fisica...

e lasciamo fuori i fisici dalle falle di sicurezza informatiche
bs8225 Luglio 2007, 14:39 #57
Originariamente inviato da: Cimmo
trolling in corso


devo far partire una segnalazione per tentato flame?

hanno risolto il problema dell'occupazione cpu con i flash?

e il problema con il sun java 6?

e la corruzzione grafica in presenza di applicazioni java?

e l'elevata occupazione di memoria?

non ti preoccupare uso firefox 2.0.0.5 e proprio dopo l'aggiornamento ho avuto problemi con la finestrella della master password che in presenza di applicazioni java sulla pagina non mi fa scrivere la password....

figo no?

cmq ho già segnalato il bug nella sezione development di firefox....
Cimmo25 Luglio 2007, 14:44 #58
Originariamente inviato da: bs82
devo far partire una segnalazione per tentato flame?

fai come ti pare, non sono certo io a fermarti
Crux_MM25 Luglio 2007, 15:09 #59
Aglia..io qualche psw la ho salvata, ma dei siti dove non ho cose importante..speriamo che risolvano velocemente!
magicpn25 Luglio 2007, 15:54 #60
Originariamente inviato da: blackshard
Innanzitutto la progettazione non si occupa dei bug, non so se hai mai progettato un software informatico, ma se l'hai fatto ti sarai certamente accorto che si parla di tutt'altro (funzionalità, apparenza, limiti hardware, ...) e lo si fa sia per dare una struttura al software, sia per renderlo facilmente aggiornabile e inoltre per renderlo modulare, per permettere a molti programmatori di lavorare su moduli separati e quindi in contemporanea. Il problema sicurezza viene dopo nella fase implementativa, e puoi prendere il programmatore più bravo che ci sia ma ci saranno sempre e poi sempre buchi e falle nella sicurezza. E' talmente chiaro e assodato nel mondo dell'informatica che, come già ha detto qualcuno, questo è un assioma.


NEIN! Qui invece non sono d'accordo...

E' la struttura che fa sicuro il software.. un programmatore può al massimo sbagliare ad allocare della memoria, ma sono errori banali... un programmatore non stabilisce le regole di sicurezza del software... Credi che sia lasciato nelle mani di un programmatore l'onere di decidere quale approccio programmativo usare?

Qui non si parla di allocazioni sbagliate ma di chiamate a funzioni sbagliate.... questa è progettazione e si riperquote direttamente sulla sicurezza. Il problema è che nel mondo di internet i browser sono costretti ad appoggiarsi su framework che aggiornandosi cambiano continuamente le proprie funzionalità non garantendo neanche la retrocompatibilità.... basti pensare a quella trashata del java framework.... la roba scritta per 1.4 non girava per 1.5... oppure roba per una versione restituisce risultati diversi con altre versioni..... daiiii.. che trash!

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^