LINUX.ORG.RU

Firefox имеет серьезные уязвимости


0

0

В рамках конференции ToorCon 2006, Mischa Spiegelmock и Andrew Wbeelsoi продемонстрировали exploit (создающий сетевой бот) для Firefox 1.5.0.7.
Также было заявлено о существовании множества других проблем, детали которых не разглашаются.

>>> Подробности



Проверено: Shaman007 ()
Ответ на: комментарий от anonymous

>Когда Opera 9 позавчера вместо "The Z Shell Manual" написала мне "he hell anal" я воспринял это как знак, правда еще не знаю как какой.

Оглядывайся теперь почаще...

И не наклоняйся за мылом.

r ★★★★★
()
Ответ на: комментарий от r

Каждую ночь на всех языках не собирают, тем более какая там ночь в 17 часов, вчера.

los_nikos ★★★★★
()
Ответ на: комментарий от Sikon

>> Дурак. Воистину дурак. Если жить без жабы ещё как-то можно, то без javascript - если только целый день на ЛОРе сидеть и больше никуда не ходить.

> Мсье пробовал? Я - да, и ничего.

Чё, ЛОР работает, да? Ахренеть. А теперь зайди на http://www.hp.com/ и смени страну. Ну, например, на Германию. Там слева вверху.

anonymous
()
Ответ на: комментарий от annonymous

> Нужно наконец-то взяться и переписать реализацию javascript в Мозилле/FF.

Если MoCo это сделает, то сорцы она вам не даст. Скажет, что для вашей же безопасности.

anonymous
()
Ответ на: комментарий от anonymous

>> Нужно наконец-то взяться и переписать реализацию javascript в Мозилле/FF.

>Если MoCo это сделает, то сорцы она вам не даст.

А мне?

r ★★★★★
()
Ответ на: комментарий от zodiac

>>Года 2 назад юзал оперу, с тех пор перешел на ff. Сколько ни пробовал >>вернуться на оперу - ну не нравиццо после firefox и все тут...:-/ >Года 2 назад юзал FF. Фонатеги Оперы убедили меня перейти на их >браузер. С тех пор сколько ни пробовал FF - от Оперы отказаться не могу

Года 2 назад юзал девушку, с тех пор перешел на правую руку. Сколько не пробовал вернуться на девушку - ну не нрафиццо после правой руки и всё тут... :-/

anonymous
()

> Если MoCo это сделает, то сорцы она вам не даст. Скажет, что для вашей же безопасности.

Куда она денется с подводной лодки, GPL же.

Sikon ★★★
()
Ответ на: комментарий от Sikon

>Куда она денется с подводной лодки, GPL же.

Куда захотят туда и денуться. Во первых не GPL (в мозилле нет GPL кода), во вторых даже если бы был, то GPL касается только аспектов копирования, модификации и распространения. А Mozilla - владеет. Она может с легкостью сменить лицензию вплоть до полностью закрытой.

r ★★★★★
()

500$ на 30 уязвимостей - неплохая прибавка к зарплате :) Если им мало - то сколько же они гребут от использования этих уязвимостей?

rusxakep
()
Ответ на: комментарий от anonymous

>пользователю (который ценит удобство, скорость и безопасность) все это побоку.

я не пользователь- я человек


r:
>Куда захотят туда и денуться. Во первых не GPL (в мозилле нет GPL кода), во вторых даже если бы был, то GPL касается только аспектов копирования, модификации и распространения. А Mozilla - владеет. Она может с легкостью сменить лицензию вплоть до полностью закрытой.

форкнуть автор/владелец программы может под любой лицензией- но то, что уже отдано под GPL- можно будет и дальше использовать/модифицировать под GPL

http://www.mozilla.org/MPL/
"The GPL is one of the licenses under which our code is available."

Anonymous ★★★★★
()
Ответ на: комментарий от Anonymous

> форкнуть автор/владелец программы может под любой лицензией- но то, что уже отдано под GPL- можно будет и дальше спользовать/модифицировать под GPL

Нихто и не сомневается. Но речь шла о "переписать". То что никогда по GPL не распространялось - уже не GPL. А владелец, может все переписать, с использовнием любого количества существующего кода, под какую угодно лицензию.

r ★★★★★
()
Ответ на: комментарий от Sikon

> Куда она денется с подводной лодки, GPL же.

Укажи перстом, где ты там сыскал GPL. Лично я вижу только MPL.

В-вторых, они могут сделать нормальную поддержку JavaScript звкрытым плагином. Хотите опенсорца - юзайте наше старое открытое дырявое г-но. Хотите надёжности, скорости etc. - установите наш новый суперплагин.

anonymous
()
Ответ на: комментарий от anonymous

>Года 2 назад юзал девушку...
... но мне сказали, что она может содержать торяны и вирусы, что она скоро сменит для меня лицензию на закрытую, что она безвкусно красится под какую-то Visty и вообще ведет себя слишком вызывающе, что Дебиан ее раньше тоже использовал- а потом бросил и нашел такую-же, но с другим именем и...
>...с тех пор перешел на правую руку.

Anonymous ★★★★★
()
Ответ на: комментарий от vtVitus

>> Нужно наконец-то взяться и переписать реализацию javascript в Мозилле/FF. Это самое слабое место в продукте. Просьба становиться в очередь, и записываться в ряды желающих сделать эту работу.

> Это нереально - несколько человеколет программирования, а потом столько же тестинга.

Ух ты, как интересно. Для маленькой сопливой оперы переписывать с нуля большие куски своего браузера реально, а для могучего community - неразрешимая проблема? Ну, где же ваша могучесть?

Наиболее смышлёные линуксоиды уже давно смекнули, что от рыжего хорька попахивает чем-то несвежим. И перестали активно защищать его с спорах типа "Opera vs. FF". Но самых тупых не смутило даже такое знаковое событие, как переименование MoFo в Mozilla CORPORATION. Они продолжают свято верить в построение коммунизма в отдельно взятом браузере силами капиталистов и корпораций. Ну верьте, верьте :)

anonymous
()
Ответ на: комментарий от anonymous

>Укажи перстом, где ты там сыскал GPL. Лично я вижу только MPL.
a ты дочитай хотя-бы до второй строчки:
http://www.mozilla.org/MPL/

Mozilla долго занималась перелицензированием и добилась того, что теперь ее код можно использовать под GPL

>В-вторых, они могут сделать нормальную поддержку JavaScript звкрытым плагином.

у меня нет оснований ожидать подлостей от Mozilla

Anonymous ★★★★★
()
Ответ на: комментарий от Anonymous

> у меня нет оснований ожидать подлостей от Mozilla

А у меня есть основания ожидать подлостей от КОРПОРАЦИИ. Потому что для любой корпорации главное - прибыль. А всё остальное важно постольку, поскольку помогает (или мешает) эту прибыль получать. Выгодно прикидываться овечкой - будет прикидываться. Перестанет такое поведение приносить прибыль - тут же забросят это занятие.

anonymous
()
Ответ на: комментарий от anonymous

>А у меня есть основания ожидать подлостей от КОРПОРАЦИИ. Потому что для любой корпорации главное - прибыль. А всё остальное важно постольку, поскольку помогает (или мешает) эту прибыль получать. Выгодно прикидываться овечкой - будет прикидываться. Перестанет такое поведение приносить прибыль - тут же забросят это занятие.

а от Software in the Public Interest, Inc. ты тоже ожидаешь подлостей?
или от Linux Kernel Organization, Inc?
некоммерческая корпорация- достаточно обыденное явление, а Вы, батенька, по моему знаете значение этого страшного слова исключительно по карикатурам в Крокодиле

Anonymous ★★★★★
()
Ответ на: комментарий от Anonymous

> а от Software in the Public Interest, Inc. ты тоже ожидаешь подлостей? или от Linux Kernel Organization, Inc?

http://en.wikipedia.org/wiki/Corporation

Здесь написано, что такое corporation и чем она отличается от Organization etc. Читайте, я не жадный.

> некоммерческая корпорация- достаточно обыденное явление, а Вы, батенька, по моему знаете значение этого страшного слова исключительно по карикатурам в Крокодиле

http://www.mozilla.com/about/

Потрудитесь мне здесь показать, где написано, что MoCo - некоммерческая. Там написано "non-profit organization" ТОЛЬКО про Mozilla Foundation. Итак?

anonymous
()
Ответ на: комментарий от r

> А Mozilla - владеет. Она может с легкостью сменить лицензию вплоть до полностью закрытой.

У меня сложилось в печатление, что это не так. На сайте Mozilla говорилось о процессе перелицензирования кода, который позволил выпустить её не только под MPL, но и под GPL и LGPL. Если бы они владели исключительными правами на весь код, зачем бы им тратить кучу времени на получение разрешений на смену лицензии? То есть по всей видимости они не могут сделать её закрытой.

askh ★★★★
()
Ответ на: комментарий от anonymous

>Здесь написано, что такое corporation и чем она отличается от Organization etc. Читайте, я не жадный.

я сразу прочитал самую суть:
Wikipedia® is a registered trademark of the Wikimedia Foundation, Inc.

http://en.wikipedia.org/wiki/Inc

PS:
http://www.gnu.org/
Copyright © Free Software Foundation, Inc. - как страшно жить!

>Потрудитесь мне здесь показать(...)
лениво- где написано, что Микрософт inc- коммерческая контора, я тоже не знаю,- может и нигде, и тем не мение я вполне уверен и в порядочности Mozilla и в подлости MS

Anonymous ★★★★★
()
Ответ на: комментарий от Anonymous

> я сразу прочитал самую суть: Wikipedia® is a registered trademark of the Wikimedia Foundation, Inc.

Мдяяяя.... Клиника. Тебя научить отличать слово Foundation от слова Corporation? Ну, давай начнём по буквам. В слове "Foundation" какая первая буква? Правильно, "F". А в "Corporation"? Правильно, "C". Со второй буквой не всё так гладко, но при анализе третьей нас слова поджидает успех! Anonymous, тренируйся, ты осилишь, я верю!

После этого попытайся выяснить, что означают эти два слова. Только не забрасывай на полпути!

anonymous
()
Ответ на: комментарий от los_nikos

Свалился:

./run-mozilla.sh: line 131: 3203 Ошибка сегментирования "$prog" ${1+"$@"}

Чего-то не пойму, от чего всё-таки слетает? Причём обязательно при участии Lenta.ru. JavaScript видать виноват? Та что RC1 ещё чаще валилась. Может вообще плагины отрубить на время?

los_nikos ★★★★★
()
Ответ на: комментарий от anonymous

>Только не забрасывай на полпути!
еще раз: Wikimedia Foundation, Inc., Free Software Foundation, Inc
_Inc_ http://en.wikipedia.org/wiki/Inc - или корпорация для тебя не авторитет?:)

ЗЫ вообще-то MPL обязывает открывать код не больше, чем BSD- и закрытая реализация Mozillы все еще существует, издается AOL, и называется "Netscape Navigator"- только это мало кому интересно

Anonymous ★★★★★
()
Ответ на: комментарий от Anonymous

>Потрудитесь мне здесь показать(...) лениво- где написано, что Микрософт inc- коммерческая контора, я тоже не знаю,- может и нигде, и тем не мение я вполне уверен и в порядочности Mozilla и в подлости MS

Мозилла тоже коммерческая контора. Я имею ввиду Mozilla Corporation, которые активно продвигают свой дырявый недобраузер, навязчиво рекламируя его леммингам, домохозяйкам, чительницам Cosmopolitan...

anonymous
()
Ответ на: комментарий от anonymous

>Наиболее смышлёные линуксоиды уже давно смекнули, что от рыжего хорька попахивает чем-то несвежим.

Вообще-то логотип Firfox символизирует не хорька, и уж тем более не лису, а рыжую панду. Однако некоторые поклонники других браузеров считают что на логотипе FF находится рыжий скунс или енот.

anonymous
()
Ответ на: комментарий от anonymous

нет такого зверя рыжая панда, есть малая панда или по-другому (по китайски) огненная кошка

los_nikos ★★★★★
()
Ответ на: комментарий от anonymous

> Вообще-то логотип Firfox символизирует не хорька, и уж тем более не лису, а рыжую панду. Однако некоторые поклонники других браузеров считают что на логотипе FF находится рыжий скунс или енот.

Потому что по поведению больше именно на них смахивает.

anonymous
()

> ЗЫ вообще-то MPL обязывает открывать код не больше, чем BSD- и закрытая реализация Mozillы все еще существует, издается AOL, и называется "Netscape Navigator"- только это мало кому интересно

Называется она Netscape Browser 8, и от Firefox там только движок Gecko. Но оно позволяет и движок IE использовать.

Кстати, торговыми марками владеет именно Mozilla Foundation, а корпорация их лицензирует.

Sikon ★★★
()
Ответ на: комментарий от Sikon

>>называется "Netscape Navigator"- только это мало кому интересно
>Называется она Netscape Browser 8

ну я и говорю- даже фанатеги, которые со времен Netscape 2.X ни разу всерьез не пытались перейти на другой браузер- и то путаются

Anonymous ★★★★★
()

P.S. Nado otmetit', sto pismo ot WIndow Snyder, uze upomjanutoi na forume. :-)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.