Firefox 2.0.0.5 e i primi problemi di sicurezza

Firefox 2.0.0.5 e i primi problemi di sicurezza

A pochi giorni dal rilascio di Firefox 2.0.0.5 vengono segnalati nuovi problemi di sicurezza

di pubblicata il , alle 08:39 nel canale Programmi
FirefoxMozilla
 
99 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
mad_hhatter26 Luglio 2007, 15:02 #81
Originariamente inviato da: Lucas Malor
Questo e' indubbiamente vero, pero' il mio discorso era un altro. HTML era nato come linguaggio per creare pagine statiche per il web. Una pagina HTML statica alla fine non e' molto diversa da un file .doc o comunque da un file in formato testo.
Ovviamente questa cosa non era proponibile a lungo andare, e Netscape ha introdotto Javascript, utilissimo per rendere dinamiche le pagine senza frustrare il server e per aprire i virus sui nostri pc.... :P
Ma anche il concetto stesso di pagina statica era diventato assurdo, ogni volta bisognava riscrivere lo stesso stile per ogni dannatissimo elemento, ed e' stato introdotto il CSS, che, permettetemi il paragone ardito, e' una specie di HTML++, un HTML orientato alle classi.... :PPPPPP

Alla fin fine sono tutte pezze. E' HTML stesso che non va. Bisognerebbe coraggiosamente prendere atto della cosa e riscrivere daccapo un linguaggio per pagine web che si adatti alle esigenze attuali. Non e' piu' possibile vedere siti che ancora applicano tag come il FONT. E non e' neanche proponibile che per fare una tabella in CSS mi ci debba industriare per ore. Ci vorrebbe un linguaggio che sia una somma di XML, XHTML, CSS e Javascript.



si ma del bagaglio di pagine attuali che ne facciamo? le buttiamo? ovviamnete no quindi un browser dovrà continuare a supportare le vecchie tecnologie...

inoltre di linguaggi di programmazione ce ne sono a bizzeffe, ma nessuno impedisce di scrivere cattivo codice... semplicemente una persona competente produce buon codice, una incompetente produce cose di bassa qualità, indipendentemente dal linguaggio... un buon programmatore sa come utilizzare al meglio le tecnologie attuali: se ha bisogno della somma di xml, xhtml, css e JS semplicemente le integrerà a dovere... dare un linguaggio unico e potente in mano a un incmpetente non risolve minimamente il problema... non è una questione di tecnologie, secondo me
mad_hhatter26 Luglio 2007, 15:14 #82
le tecnologie sono sempre migliorabili, ma non si può stravolgere tutto ogni volta che si accorge che qualcosa è andato storto perchè "forse era meglio fare così invece che colà"... il problema di fondo è che non si può pretendere di ottenere risultati di qualità senza metterci competenza e abilità
zunk26 Luglio 2007, 21:57 #83


...FF è in assoluto il browser più sicuro, performante e personalizzabile presente sul pianeta...

...che sequela di scemenze
paolo_paul27 Luglio 2007, 11:03 #84

Per Cimmo

Non era mia intenzione "sparare" a nessuno. Ho solo espresso una mia idea senza secondi fini. Forse verità assoluta è una parola gossa.. ok! Allora la cambio con "dato di fatto".
Comumque onestamente non penso che solo lo 0,01 di un miliardo di utenti siano in grado di vedere una falla. Mi sembra un ordine di grandezza veramente troppo piccolo. Anche perchè io di solito non segnalo la causa del bug (cosa che possono vedere solo i professionisti), ma segnalo l'effetto... (pensa ai moduli che certi programmi ti propongono quando li disinstalli: ti chiedono perchè non sei soddisfatto o che problemi hai incontrato... non ti chiedono un commento tecnico che in pochi saprebbero dare) forse io sopravvaluto le folle che usano il pc... ma tu forse le sottovaluti un po' troppo.

Ciao
WarDuck29 Luglio 2007, 15:21 #85
Originariamente inviato da: zunk
...FF è in assoluto il browser più sicuro, performante e personalizzabile presente sul pianeta...

...che sequela di scemenze


Si e io sono babbo natale .
®_Flash_®30 Luglio 2007, 19:36 #86
.
La falla se vogliamo cosi' chiamarla evviene solo se si ha installato IE 7 che va a causare , per via di sue librerire DLL, un richiamo particolare al S.O che poi provoca la falla

Ma dato molti utenti FF non hanno mai installato IE 7 ,( difatti a chi non ha IE 7 ma ancora IE 6 cliccando sul link di quel sito per evidenzire il Bug con FF si apre a tutti col comando Mailto semplicemente Outlook Express e non la calcolatrice ) ...in questo caso la stessa falla in FF non avviene....Personalmente non ho mai installato IE 7 per via dei noti problemi che dava e mai lo installero' usando Firefox come Browser

per il discorso password invece che sono dati non sensibili ma sensibilissimi , come detto in precedenza meglio non farle mai salvare ai Browser in generale ..non si sa mai possa uscire qualche nuova magagna che le grabba .. e non solo a FF.....quindi meglio usare sempre la propria memoria

in questo caso il problema di FF come evidenziato se vogliamo cosi' chiamarlo non sussite piu'.. sempre cmqe in attesa dell'aggiornamento ...per prassi
canislupus31 Luglio 2007, 07:43 #87
E' disponibile la versione aggiornata di firefox: 2.0.0.6
Dovrebbero esserci 2 security fix (di cui uno riguardante il discorso del mail to).
Asterion31 Luglio 2007, 10:59 #88
Fixed in Firefox 2.0.0.6
MFSA 2007-27 Unescaped URIs passed to external programs
MFSA 2007-26 Privilege escalation through chrome-loaded about:blank windows

Et voilà! Grande lavoro a tempi di record!
IlCarletto31 Luglio 2007, 19:11 #89
zunk01 Agosto 2007, 03:06 #90
Originariamente inviato da: WarDuck
Si e io sono babbo natale .


tanto per non esagerare anche stavolta...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^