Firefox: rispunta una falla di 7 anni fa

Firefox: rispunta una falla di 7 anni fa

Secunia ha annunciato la scoperta di una falla di sicurezza nelle recenti release di prodotti Mozilla. Il medesimo problema fu scoperto e risolto 7 anni fa e potrebbe essere sfruttato da malintenzionati per organizzare frodi online.

di pubblicata il , alle 17:22 nel canale Sicurezza
FirefoxMozilla
 
126 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Cimmo08 Giugno 2005, 11:03 #81
Originariamente inviato da: Duncan
Una cosa non ho capito... un bug di 7 anni fa, ma su che browser?

I quella epoca ancora non c'erano ne Mozilla ne Firefox mi pare

O mi sbaglio?

C'erano le cosiddette Milestone vi ricordate?
Nel 1999 era gia' uscito Mozilla Milestone 3 quindi presumo che nel 1998 ci sia stata la Milestone 1 o 2...
street08 Giugno 2005, 11:06 #82
Originariamente inviato da: Duncan
Una cosa non ho capito... un bug di 7 anni fa, ma su che browser?

I quella epoca ancora non c'erano ne Mozilla ne Firefox mi pare

O mi sbaglio?


netscape o opera credo
jumperman08 Giugno 2005, 11:08 #83
Originariamente inviato da: Starise
Ogni discussione che parla di IE, di FireFox si finisce in un thread di 10 pagine di FLAME sempre uguali e a mio avviso inutili!
Io non so quanti di voi siano sviluppatori di pagine web, webdesigner o webmaster... ma se lo siete, capite di cosa sto parlando! Il punto non è se è meglio FireFox o IE... il punto è che TUTTI i browser sono meglio di IE, tutti quanti, nessuno escluso; e io che sono un webmaster lo so molto bene!
Il browser di microsoft, non rispetta praticamente nessuno standard web, è l'unico browser a non supportare nativamente le PNG trasparenti a 24 e 32 bit, anche se queste sono uno standard riconosciuto da w3c da moltissimi anni.. e non sto scherzando... cercate in rete! IE è L'UNICO!

Non supporta inoltre css (Cascading Style Sheet), o meglio, supporta le funzionalità più semplici.. immaginate, che se con i css, voglio definire una lunghezza minima e una lunghezza massima di un divisore con il "max-lenght" o "min-lenght", non posso farlo....semplicemente perchè IE non le legge e scombita tutto il mio layout! Ancora peggio.. è l'unico browser (ma va...) a non supportare il Child-selector.

Potrei continuare ancora per molto, ma sinceramente sarebbero cose ridette, stradette e scontate perchè conosciute da molti anni.. e la microsoft non fa proprio niente... se ne sta con le mani in mano, e intanto noi sviluppatori perdiamo il doppio del tempo a rendere compatibile una pagina web che funziona perfettamente su qualsiasi browser sulla faccia della terra tranne che su IE. Non possiamo neanche astenerci se volessimo, perchè la gran maggioranza degli utenti (non parlo solo di informatici) usa IE e molti non sanno neanche cosa sia un browser alternativo! Purtroppo è questa la dura realtà.

Tanto a loro che interessa, da quando la microsoft rispetta gli standard? Vuole essere lei lo standard, e ci è riuscita avendo praticamente una posizione monopolistica sul mercato; Adesso è di questi giorni l'altra grande notizia che Internet Explorer 7 avrà una versione solo su windows xp. E noi sviluppatori "gioiamo", perchè sappiamo benissimo che moltissimi utilizzano addirittura windows 98, per non parlare di windows 2000 ( Nella mia università tutti i computer hanno win2000 ). E poi, conoscendo Microsoft, so già che non tutti i problemi saranno risolti, no, per quello dovremo aspettare IE 9.0 per Windows 2010, che sarà naturalmente incompatibile con i sistemi operativi precedenti...

Questo non è comportamento da grande multinazionale informatica, e sinceramente parlando, qualsiasi browser (konqueror, firefox, opera o chicchesia) che riesca a rubare una fetta di mercato a IE, facendo aprire gli occhi (o almeno spero che sia cosi) agli utenti, io, non posso fare altro che gioire e tanto di cappello!

Scusate lo sfogo e grazie per l'attenzione!


Staquoto anche io, ma come si fà a dire che usare FF è solo una moda!!
è come dire che la gente compra le macchine diesel solo per moda e non perchè consumano meno e che è 1000 volte meglio un macchina 2.0cc con benzina super!
qui si sta parlando di una falla che colpisce molti browser IE INCLUSO!! con che coraggio si può dire che I.E. è meglio visto che non rispetta gli standard internazionali?! I.E. soggetto a molti + bug in più rispetto agli altri! di cui alcuni nn sono ancora stati risolti (compreso questo)
Poi cmq il bug che colpisce FF, se si naviga a schede (come nella maggior parte dei casi credo) nn funziona (o almeno a me nn dunziona), mentre in I.E. funziona sempre visto che nn prevede (e siamo nel 2005! ) la navigazione a schede!
poio08 Giugno 2005, 11:41 #84
Originariamente inviato da: jumperman]Staquoto anche io, ma come si fà
compreso questo[/B])
Poi cmq il bug che colpisce FF, se si naviga a schede (come nella maggior parte dei casi credo) nn funziona (o almeno a me nn dunziona), mentre in I.E. funziona sempre visto che nn prevede (e siamo nel 2005! ) la navigazione a schede!


Vorrei correggerti solo su una cosa: il bug di IE è più propriamente una "feature" che per default è attivata, ma se vai su Strumenti / Opzioni Internet / Scheda Protezione e clicchi su Livello Personalizzato puoi abbassare il settaggio "Esplora sottoframe in domini diversi" in "Chiedi conferma" o più drasticamente in "Disattiva".

Prova ad eseguire nuovamente il test di Secunia e vedrai che il bug non c'è più... ciao.
Cimmo08 Giugno 2005, 11:51 #85
Originariamente inviato da: poio
Vorrei correggerti solo su una cosa: il bug di IE è più propriamente una "feature" che per default è attivata, ma se vai su Strumenti / Opzioni Internet / Scheda Protezione e clicchi su Livello Personalizzato puoi abbassare il settaggio "Esplora sottoframe in domini diversi" in "Chiedi conferma" o più drasticamente in "Disattiva".

Prova ad eseguire nuovamente il test di Secunia e vedrai che il bug non c'è più... ciao.

Ehi ehi, poi si dice che si tende a scusare FF (ma dove poi?) e IE no.
Perche' in IE dovrebbe essere una feature e in FF un bug?
Se alla MS pensano che cosi' di default questo comportamento del browser vada bene e che basti una semplice opzione per mettere al sicuro gli utonti si sbagliano e ti sbagli di grosso.

Due metri di misura diversi vero?
Cimmo08 Giugno 2005, 11:55 #86
Originariamente inviato da: poio
Prova ad eseguire nuovamente il test di Secunia e vedrai che il bug non c'è più... ciao.

Apri FF, scrivi about:config, metti l'opzione browser.tabs.autoHide a false, apri le opzioni di FF, advanced, force link to be opened in a new tab (qualcosa del genere)

e il bug non c'e' piu', allora non e' piu' un bug nemmeno per FF, ma una feature?
Ma per favore lasciate perdere!
jumperman08 Giugno 2005, 12:10 #87
Si effettivamente hai ragione, ma a sto punto uno se la dovrebbe "prendere" con chi ha scritto l'articolo e l'ha impostato come una falla per la quale occorre aspettare il salvataggio da parte di una pach quando basta sistemare le impostazioni dei Browser. Io per esempio sta cosa delle impostazioni di FF nn la sapevo!
Cimmo08 Giugno 2005, 12:16 #88
Originariamente inviato da: jumperman]Si effettivamente hai ragione, ma a sto punto uno se la dovrebbe "
dei[/B] Browser. Io per esempio sta cosa delle impostazioni di FF nn la sapevo!

Ma infatti per come la vedo io e' un bug che andrebbe risolto in tutti i browser.
Secondo me in IE poteva anche essere una feature quando IE6 e' uscito, peccato che allora lo spoofing non esisteva e queste tecniche per fregare codici segreti non c'era, ora che c'e' andrebbe sistemato ovunque.

Basti pensare a quanti siti falsi di ebay che ci sono, io ne ho visti diversi che con una mail cercano di farti credere che devi reinserire i tuoi dati dandoti un link fasullo.
Peccato che li si boccheggia 1) se lo sai 2) se ti fai insospettire dall'indirizzo fasullo nella barra in alto degli indirizzi.
Con questo bug potrebbero mandarti una mail ad hoc senza neanche avere questo problema, prima ti mandano al vero ebay e poi nel frame sotto alla pagina fasulla.

Bella feature

EDIT:
Ok ebay non usa i frame, ma il concetto e' quello
Fan-of-fanZ08 Giugno 2005, 13:49 #89
certo che alla microsoft hanno proprio la memoria lunga...
scherzo
jumperman08 Giugno 2005, 15:14 #90
Originariamente inviato da: Cimmo
Ma infatti per come la vedo io e' un bug che andrebbe risolto in tutti i browser.
Secondo me in IE poteva anche essere una feature quando IE6 e' uscito, peccato che allora lo spoofing non esisteva e queste tecniche per fregare codici segreti non c'era, ora che c'e' andrebbe sistemato ovunque.

Basti pensare a quanti siti falsi di ebay che ci sono, io ne ho visti diversi che con una mail cercano di farti credere che devi reinserire i tuoi dati dandoti un link fasullo.
Peccato che li si boccheggia 1) se lo sai 2) se ti fai insospettire dall'indirizzo fasullo nella barra in alto degli indirizzi.
Con questo bug potrebbero mandarti una mail ad hoc senza neanche avere questo problema, prima ti mandano al vero ebay e poi nel frame sotto alla pagina fasulla.

Bella feature

EDIT:
Ok ebay non usa i frame, ma il concetto e' quello


Ma veramente per FF esiste un estenzione che mi sono installato ma nn ricordo come si chiama (sono in ufficio) che ti scrive nella barra del munù il vero sito a cui sei collegato, indipendentementa da quello che c'è scritto nella barra degli indirizzi. In questo modo anche se come indirizzo compare il sito a cui volevi accedere, l'estenzione ti dice in realtà dove sei e te lo scrive bello grande con il colore che vuoi te e mi sembra anche il carattere anche questa è la forza dei browser open source, che ci sono una miriade di utilità che gli puoi aggiungere.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^