Multiple vulnerabilità per Mozilla

Multiple vulnerabilità per Mozilla

Scoperti alcuni bug critici in Mozilla, Mozilla Firefox e Thunderbird.

di pubblicata il , alle 09:40 nel canale Sicurezza
FirefoxMozilla
 
104 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Fan-of-fanZ17 Settembre 2004, 19:11 #71
ok ragazzi, mi arrendo... avete vinto. Di fronte a una persona che mi invita a produrre sia ciò su cui fondo le mie non condivisibili convinzioni, sia a produrre le sue argomentazioni non possiedo risposte. Per quanto riguarda la politica e i libri... beh, ti dirò, non sono così OT.
fek17 Settembre 2004, 19:18 #72
Originariamente inviato da Fan-of-fanZ
ok ragazzi, mi arrendo... avete vinto. Di fronte a una persona che mi invita a produrre sia ciò su cui fondo le mie non condivisibili convinzioni, sia a produrre le sue argomentazioni non possiedo risposte. Per quanto riguarda la politica e i libri... beh, ti dirò, non sono così OT.


Ma se non produci alcun dato e alcuna prova, perche' dovrei crederti? Perche' hai il dono dell'infallibilita' papale?
Mi spiace, io non credo a nulla a meno che non mi venga provato con un minimo di attendibilita'. E tu hai solo prodotto aria fritta, senza alcun dato.
Hal200117 Settembre 2004, 19:24 #73
Ho letto solo adesso [mi ero fermato ai primi commenti] che Ikitt_Claw ha già dato abbastanza alla discussione.
Il resto, come direbbe Alessandro Bordin è fuffa
][xwilsonx][17 Settembre 2004, 19:29 #74
Originariamente inviato da Dreadnought

Quindi prima vengono fixati in breve tempo, e poi vengono pubblicati, come si spiega altrimenti che quando c'è un bug il giorno dopo, o anche prima esce una patch per mozilla?


sosono stati scoperti da più di 2 mesi questi bug.......
][xwilsonx][17 Settembre 2004, 19:36 #75
Originariamente inviato da Dreadnought
Ottimi link leron!
Notare i grafici a torta soprattutto...

Non è questione di TIFO la solit storia IE/altri browser è che effettivamente IE è un prodotto di livello inferiore alla concorrenza, nonostante sia a pagamento insieme a windows.

si si certo..... infatti su 59 bug, 42 sn stati corretti....
DioBrando17 Settembre 2004, 20:14 #76
n per restare sull'OT ma...

Originariamente inviato da Spectrum7glr
non confondere l'informazione che puoi ricavare leggendo un giornale o un articolo via internet con i fatti...nè tanto meno con le carte processuali che io non ho letto e che credo nessuno di noi abbia letto.


gli organi di informazione n ti danno l'entità del codice buggato ma quando pubblicano le condanne le accuse sulla base delle quali vengono formulare le richieste di condanna ( parlo in generale n solo dell'Antitrust), lì n si è soggetti ad alcuna parzialità.
Sn i resoconti delle udienze, appelli ecc, scritto con + o - enfasi ma gli anni da scontare o i soldi da versare quelli sn e quelli restano.

tutto il resto sono chiacchiere che possono avere un fondo di verità ma che sanno anche tanto di lugo comune: "chi può permettersi gli avvocati migliori vince"...questo vale forse in una lite civile non certo quando è la magistratura che apre d'ufficio un fascicolo perchè ravvisa gli estremi del reato (che è cosa ben diversa e che è successa relativamente alle inchieste della UE)...o almeno se non si crede più nemmeno a questo tanto vale lasciar perdere ritrarsi dalla vita pubblica e fare i bonzi



Permettimi di dubitare della tua affermazione, spesso nel forum ho difeso la categoria dei magistrati altrettanto spesso ( anzi +) bistrattati, ma come studi diritto ( corso di Scienze Giuridiche?) immagino tu ti informi anche sui processi di personaggi noti per es.

Negli Stati Uniti e ovunque sia in vigore il sistema di Common Law, la teoria, che vale in qls regime democratico, vorrebbe che ognuno sia = davanti alla legge e che l'avvocato incida poco sullo sviluppo dell'indagine e sulla formulazione della sentenza, ma sappiamo bene che n è così.

Chi ha a disposizione molto denaro ed un avvocato di grido che sappia con la sua dialettica portare la giuria a proprio favore, anche di fronte ad un'inchiesta partita d'ufficio e n ad una denuncia di un privato cittadino per es, ha ottime probabilità di scamparla ( gli esempi sn tanti, OJ Simpson per es), così come vale l'esempio contrario, poveretti che n avevano commesso il reato e che potevano per es essere scagionati dalla prova del DNA sn invece finiti sulla sedia elettrica proprio perchè n potevano permettersi un difensore all'altezza.


Da noi, c'è anche chi *cough cough* modifica le leggi per stoppare i processi...

La teoria dell'uguaglianza in fase di giudizio è una bella teoria, ma appunto spesso e dico purtroppo, resta teoria.
cdimauro18 Settembre 2004, 10:13 #77

Re: Spectrum7glr (parzialmente OT)

Originariamente inviato da Fan-of-fanZ
La Microsoft, e noi ci accaniamo per questo, non è solo una delle grandi società informatiche mondiali, ma è capace di influire sulla stessa evoluzione informatica. Pensa per esempio a java: il supporto Microsoft a Java è stato tale che piuttosto chi vuole arricchire i propri siti in un modo o nell'altro ricorre a Flash per la multimedialità, o al .NET o ad altri linguaggi di programmazione per altre cose. Java riuniva tutto questo, era più comodo da imparare, perché era uno solo, era multipiattaforma ed è stato fatto fuori. Io non riesco a pensare all'esplosione di Flash in uno scenario in cui java prendeva piede, si arricchiva di editor visuali, eccetera eccetera eccetera. E considera che Flash nasce da Director e dal suo linguaggio Lingo (e oltre non vado perché non me ne intendo).

Commento solo questo, perché per il resto altri ti hanno già risposto.
Parli di monopolisti, e poi maldestramente citi Java, monopolizzato da Sun. E la sintesi di tutto sta in queste tue parole: "è uno solo". Hai ragione, e per te sarà anche comodo da imparare, ma per me che NON APPREZZO linguaggi come C/C++/C#, lavorare con Java, che ne eredita la sintassi e la filosofia (della strutturazione del linguaggio), diventa una SOFFERENZA.

Quanto meno .NET mi dona la libertà, quella libertà da te tanto decantata ma che stranamente non trova posto in questa parte della discussione, di poter scegliere liberamente il mio linguaggio di programmazione preferito, e sviluppare "comodamente" (prendendo in prestito le tue parole).

Il tuo problema è che non ti rendi conto di essere legato a delle ideologie assolutiste, che sostituiscono quelle di altri, ma che pur sempre rimangono tali. Un po' come il drogato che dall'eroina passa al metadone: certamente la sua vita non sarà cambiata di molto...
magilvia18 Settembre 2004, 12:05 #78
Straquoto DioBrando!

Cambiando discorso...
Un po' troppo assolutistico il discorso di Fan-of-fanZ ma sempre meglio del leccaculismo intrinseco di quelli che gli hanno risposto
ImperatoreNeo18 Settembre 2004, 15:32 #79
Microsoft nel 1985 era seconda in classifica come fatturato delle aziende produttrici di software con 55.000.000 di dollari...

Nel 2001 TUTTE le società ai primi 10 posti della classifica del 1985 sono già fallite o assorbite, tranne M$. Nel 2001 il suo fatturato ammonta a 24 miliardi di dollari circa.. è la prima in classifica e stacca la seconda (Adobe) di 22 miliardi di $.

Perchè? Perchè non ha mai fatto grandissime caxxate commerciali come gli altri, IBM compresa (vedi OS/2 )

Ora però gli utenti sono molti di più dell'85, anche la stampa non specializzata si occupa delle falle di IE, dei virus ecc...

La sicurezza del browser di M$ è la sua spada di damocle e secondo me se ne è accorta troppo tardi stavolta...
Meglio che lasci perdere i 150 milioni di prodotti che fa e si concentri sulla stabilità e la sicurezza dei suoi esistenti, soprattutto i più diffusi (windows & IE). Lo spostamento verso un browser BETA è un sintomo più che chiaro!

Il resto sono solo chiacchere..
RaouL_BennetH18 Settembre 2004, 16:38 #80
ragazzi, perdonatemi, non vorrei sembrare maleducato nei confronti di nessuno ma mi chiedevo se magari, anzichè volgere la discussione su determinati argomenti (che fanno sempre bene cmq) qualcuno di voi esperti, potesse magari spiegare un pò in cosa consistono queste vulnerabilità e cosa potrebbero far capitare, magari facendo una piccola analisi. Io ci sono andato sui link postati all'inizio, ma cose come "buffer overflow" mi sono sconosciute

QUalcuno potebbe essere così cortese da spiegare a me (e a qualche altro 'utonto' magari) di cosa si tratta?

E se ci sono punti in comune tra queste vulnerabilità e quelle di IE?

E se ci sono differenze se sfruttate su un sistema windows o su un sistema linux?

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^