Bug nel JavaScript di Firefox: dati sensibili a rischio

Bug nel JavaScript di Firefox: dati sensibili a rischio

Secunia ha rivelato un pericoloso bug in Firefox, un'errata gestione delle stringhe JavaScript. Verrebbero esposti alcuni dati presenti in memoria

di pubblicata il , alle 15:39 nel canale Sicurezza
FirefoxMozilla
 
167 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
cdimauro08 Aprile 2005, 12:59 #111

Re: Re: Re: Re: Re: non per essere pignolo...

Originariamente inviato da Leron
non saprei, io ho visto un thread su mozillazine ma magari era vecchio

Ricordavo bene: ne parlava JoJo all'inizio del thread.

"Il bug è stato segnalato da PI 3 giorni fa e, la nightly (versione di sviluppo aggiornata anche più volte al giorno che trovate qua), rilasciata quello stesso giorno era già patchata. Si attende, a breve visto che stamani è uscita la RC1 ENG, la nuova 1.0.3."

Quindi manca poco anche per la versione italiana...

Per uxtheme patcher, se non ti crea troppo disturbo, potresti farmi sapere (anche in PVT) quando e dove scaricarla? Grazie.
Leron08 Aprile 2005, 13:03 #112

Re: Re: Re: Re: Re: Re: non per essere pignolo...

Originariamente inviato da cdimauro
Ricordavo bene: ne parlava JoJo all'inizio del thread.

"Il bug è stato segnalato da PI 3 giorni fa e, la nightly (versione di sviluppo aggiornata anche più volte al giorno che trovate qua), rilasciata quello stesso giorno era già patchata. Si attende, a breve visto che stamani è uscita la RC1 ENG, la nuova 1.0.3."

Quindi manca poco anche per la versione italiana...

Per uxtheme patcher, se non ti crea troppo disturbo, potresti farmi sapere (anche in PVT) quando e dove scaricarla? Grazie.

il multipatcher lo trovi qui

http://download.neowin.net/nw_uxtheme.zip


se vuoi il tema invece devi cercare su deviantart, si chiama iTunes
fek08 Aprile 2005, 13:11 #113
Originariamente inviato da IL PAPA
La mia frase "che imparino a fare un sw error free" era da inserire in un contesto più ampio, forse mi sono espresso male.


La frase e' sbagliata in qualunque contesto perche' il software error free non esiste e non potra' mai esistere.

Provo ad esemplificare: Se io programmo un sw, vedo che è fallato (ovvio che al primo tentativo è sempre fallato, e qui non ci piove, forse l'equivoco è nato qui), mi metto al lavoro per chiudere le falle. orbene, passa il tempo e di falle se ne trovano ancora, decine, nel frattempo rilascio un Service Pack, patch successive etc. ma nulla, se ne trovano ancora; allora decido di dire al mondo "bene ragazzi! tra 2 mesi software nuovo nuovo!" io in prima persona mi chiedo: mbè? non hai ancora messo a posto quello vecchio?


C'e' solo un modo per produrre codice error free al 100% e riuscire a "mettere a posto quello che vecchio": testare tutti i possibili code path, con tutte le possibilie combinazioni di input. Si chiama fare testing esaustivo, ed e' l'unico modo per avere la certezza assoluta di scrivere software error free, quindi da quanto ho capito da quello che hai scritto, finche' non si mette a posto quello vecchio (ovvero dopo aver fatto testing esasustivo)non si ha la credibilita' per farne uno nuovo.

Immagina di avere un oggetto con una decina di metodi (funzioni) ogni metodo con un paio di code path, che accettano due o tre parametri interi.
Se inizi a calcolare tutte le combinazioni di input (2 alla 32 per ogni intero, elevato al numero di parametri, elevato al numero di code path totali), si parla di qualcosa nell'ordine di 10 elevato alla 20 possibili combinazioni (spannometricamente, non ho fatto il calcolo preciso). Ipotizzando di impiegare un millesimo di secondo a testare una combinazione, un testing esaustivo di questa classe impiegherebbe alcuni milioni di anni. Dici che rilasciare una versione nuova del software ogni qualche milione di anni e' un ritmo troppo lento?
fek08 Aprile 2005, 13:13 #114

Re: Re: Re: Re: Sono ignorante...

Originariamente inviato da IL PAPA
100 KB di memory leak sono nulla, un videogioco di nome Horizons arrivava a 300-400 Mega.
certo il fatto stesso che ci sia magari rompe.


I 100kb che ho citato nell'esempio e' un numero tirato a caso nel mio esempio che non si riferisce a Firefox.

Da quanto ho visto sulla mia macchina, in alcune situazione Firefox aveva un leak di qualche decina di kb al secondo per un certo periodo di tempo. Gli ho visto occupare fino a 200mb dopo uso prolungato della stessa istanza per alcuni giorni.

Mi basta killare il processo e farlo ripartire per rimettere le cose in ordine, ma e' comunque fastidioso.
fek08 Aprile 2005, 13:17 #115

Re: Re: Re: Re: Re: Sono ignorante...

Originariamente inviato da grendinger
Cmq, un memory leak (lo uso anch'io, faccio il "figo" ) dell'entità da te citata non porta a un "crash" dell'applicazione (o del sistema)?


Dipende anche da quanto spazio hai sull'HD
Dopo un po' la memoria non acceduta viene parcheggiata sull'HD per soddisfare nuove richieste di memoria RAM. Per questo, se hai notato, ho sempre parlato di memoria e non di RAM
Banus08 Aprile 2005, 13:28 #116
Originariamente inviato da fek
Ipotizzando di impiegare un millesimo di secondo a testare una combinazione, un testing esaustivo di questa classe impiegherebbe alcuni milioni di anni. Dici che rilasciare una versione nuova del software ogni qualche milione di anni e' un ritmo troppo lento?

Senza contare che il testing lo esegue un programma, che può essere a sua volta soggetto a bug. In questo modo rimane la possibilità che qualche caso sfugga anche a un test esaustivo
E' facile capire che non è possibile avere la certezza di un programma bug free, neppure in principio, a parte casi banali e di nessun interesse
IL PAPA08 Aprile 2005, 13:35 #117

Re: Re: Re: Re: Re: Sono ignorante...

Originariamente inviato da fek
I 100kb che ho citato nell'esempio e' un numero tirato a caso nel mio esempio che non si riferisce a Firefox.

Da quanto ho visto sulla mia macchina, in alcune situazione Firefox aveva un leak di qualche decina di kb al secondo per un certo periodo di tempo. Gli ho visto occupare fino a 200mb dopo uso prolungato della stessa istanza per alcuni giorni.

Mi basta killare il processo e farlo ripartire per rimettere le cose in ordine, ma e' comunque fastidioso.


Allora accetta le mie scuse, ho interpretato male il tuo esempio.
Concordo sul fatto che killare un processo e farlo ripartire sia fastidioso, specie se hai dei TAB aperti e ne hai assoluto bisogno per i più svariati motivi.
Spero risolvano in breve!
(spero risolvano + che altro )
IL PAPA08 Aprile 2005, 13:41 #118
Originariamente inviato da fek
La frase e' sbagliata in qualunque contesto perche' il software error free non esiste e non potra' mai esistere.



C'e' solo un modo per produrre codice error free al 100% e riuscire a "mettere a posto quello che vecchio": testare tutti i possibili code path, con tutte le possibilie combinazioni di input. Si chiama fare testing esaustivo, ed e' l'unico modo per avere la certezza assoluta di scrivere software error free, quindi da quanto ho capito da quello che hai scritto, finche' non si mette a posto quello vecchio (ovvero dopo aver fatto testing esasustivo)non si ha la credibilita' per farne uno nuovo.

Immagina di avere un oggetto con una decina di metodi (funzioni) ogni metodo con un paio di code path, che accettano due o tre parametri interi.
Se inizi a calcolare tutte le combinazioni di input (2 alla 32 per ogni intero, elevato al numero di parametri, elevato al numero di code path totali), si parla di qualcosa nell'ordine di 10 elevato alla 20 possibili combinazioni (spannometricamente, non ho fatto il calcolo preciso). Ipotizzando di impiegare un millesimo di secondo a testare una combinazione, un testing esaustivo di questa classe impiegherebbe alcuni milioni di anni. Dici che rilasciare una versione nuova del software ogni qualche milione di anni e' un ritmo troppo lento?


Indubbiamente facendo i dovuti calcoli posso darti ragione, tuttavia si può analizzare il problema e, nel caso tutti i bug sian introvabili e quindi irrisolvibili a breve termine, perlomeno focalizzare la propria attenzione su bug potenzialmente dannosi per l'utente, o su test per identificare perlomeno le falle di sicurezza.
Ora io non voglio cadere sul tecnico come hai fatto tu, per carità; ma molto spesso non è una questione di numeri snocciolati, è una semplice errata metodologia nell'analizzare ed affrontare i possibili errori di un prodotto, dando delle priorità a taluni aspetti piuttosto che ad altri.
IL PAPA08 Aprile 2005, 13:45 #119

Re: Re: Re: Re: Re: Sono ignorante...

Originariamente inviato da grendinger
Beh, per avere chiaro il concetto mi sono bastati i 100K
Certo se un bug del genere fosse presente per dire in Photoshop, sai che dramma... dovrei chiuderlo e riaprirlo a ciclo continuo...
Cmq, un memory leak (lo uso anch'io, faccio il "figo" ) dell'entità da te citata non porta a un "crash" dell'applicazione (o del sistema)?
Beh, magari dipende da quanta RAM hai effetivamente a disposizione...

Ciauz


Si, il rallentamento era enorme anche nel task stesso, per non parlare del sistema, l'applicazione cmq dopo 3-4 ore di utilizzo, spesso e volentieri crashava a desktop.

Con 1 GB di RAM, in ogni caso il problema sarebbe stato presente anche con 2GB, si sarebbe solo presentato dopo.
fek08 Aprile 2005, 13:46 #120

Re: Re: Re: Re: Re: Re: Sono ignorante...

Originariamente inviato da IL PAPA
Allora accetta le mie scuse, ho interpretato male il tuo esempio.
Concordo sul fatto che killare un processo e farlo ripartire sia fastidioso, specie se hai dei TAB aperti e ne hai assoluto bisogno per i più svariati motivi.
Spero risolvano in breve!
(spero risolvano + che altro )


Non c'e' alcun bisogno di scusarti

Spero anch'io lo risolvino perche' a parte questo problema ed una generale lentezza dovuta piu' che altro all'uso della memoria, mi trovo molto bene con FF.
Tab e download manager sono le mie caratteristiche preferite.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^