LINUX.ORG.RU — Русская информация об ОС Linux

[#]  

Firefox 1.5.0.3 подвержен DoS атакам

Такой вердикт вынесла группа специалистов securityview.org. Сообщается также что подвержены и более ранние версии. Эксплойт есть.

>>> Подробности

belea (12.05.2006 9:57:36)
Проверено: Shaman007 (12.05.2006 10:08:06)
Juick

[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Опять же пресловутый JavaScript !!! ....а что творится с outlook-ом !!! :))

belea (12.05.2006 10:12:26)
[#]  
SteepZ

Re: Firefox 1.5.0.3 подвержен DoS атакам

А я то думаю, что-то у меня часто в винде БСОД вылазиет при работе с Лисой. Вроде не было такого раньше. Или это у нее такие утечки памяти?

SteepZ * (12.05.2006 10:14:12)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Дальше - больше:)

FatBastard ** (12.05.2006 10:16:24)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 10:14:12  
rtvd

Re: Firefox 1.5.0.3 подвержен DoS атакам

> А я то думаю, что-то у меня часто в винде БСОД вылазиет при работе с Лисой. Вроде не было такого раньше. Или это у нее такие утечки памяти?

Наверное это у винды такой умный менеджер памяти. :-) Даже безумно глючная софтина не может уронить в BSOD приличную OS. Ядро обязанно защищать себя, иначе это просто старый DOS в новых рюшечках. Хотя это и не значит что сам Firefox безглючен.

Кстати.. Как-то сделал себе homepage с простеньким javascript что менял по определенному алгоритму картинки. Хотел добиться эффекта a-la matrix или thief. В результате IE падал при просмотре, причем только если скорость соединения была невысокой. :-) Ну а Mozilla съедала все на ура.

rtvd ** (12.05.2006 10:20:30)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 10:14:12  
Shaman007

Re: Firefox 1.5.0.3 подвержен DoS атакам

ЛОЛ, там написано английским по синему, какая причина. Если это user-space приложение (во что я не верю), хоть бы и ФФ, грош этой венде цена.

Shaman007 ***** (12.05.2006 10:21:31)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

я под виндой сталкивался с таким: фаерфокс завис по какой-то причине (1.5.0.3) ну и из таск менеджера я не смог его убить, помогла лишь перезагрузка :/

anonymous (12.05.2006 10:27:39)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

> Эксплойт есть.

А заплатка есть?

anonymous (12.05.2006 10:33:33)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 10:14:12  

Re: Firefox 1.5.0.3 подвержен DoS атакам

BSOD в 99% случаев это -- битая память, некачественный блок питания, кривые драйверы, разгон.

Lumi ***** (12.05.2006 10:34:38)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от Lumi 12.05.2006 10:34:38  
SteepZ

Re: Firefox 1.5.0.3 подвержен DoS атакам

У меня видимо разгон, остально не должно грешить. Всё надежное.

SteepZ * (12.05.2006 10:37:48)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от anonymous 12.05.2006 10:33:33  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Заплатки нет, но есть способы предотвратить данное действие: 1. Воспользоваться, точнее пользоваться расширением NoScript; 2. приводится здесь: http://www.isc.sans.org/diary.php?storyid=1327

belea (12.05.2006 10:42:56)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от belea 12.05.2006 10:42:56  

Re: Firefox 1.5.0.3 подвержен DoS атакам

NoScript и Adblock спасут отцов русской демократии (и не только их) :)

anonymous (12.05.2006 10:49:11)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от anonymous 12.05.2006 10:33:33  
atrus

Re: Firefox 1.5.0.3 подвержен DoS атакам

> А заплатка есть?

network.protocol-handler.warn-external.mailto установить в true.

*ржот* А у меня не работает! :-P FF запустил полтора десятка процессов msimn.exe, полагал, после чего аутглюк сказал обиженно, что он не почтовик по умолчанию (я вообще локальными не пользуюсь) и всё. FF не упал!

Лол! Вот это я помниаю - эксплоит! Запустить два десятка процессов в надежде, что хоть один свалится. Может у "разработчиков" эксплоита просто память кончилась? ;-)

Он вообще хоть у кого-нибудь сработал?

atrus ***** (12.05.2006 10:50:27)
[#]  
Arceny

Re: Firefox 1.5.0.3 подвержен DoS атакам

Блин, а кеш у него до сих пор падает. Бесит. Интересно, к 3.0 пофиксят..?

Arceny ** (12.05.2006 10:55:37)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от atrus 12.05.2006 10:50:27  
SteepZ

Re: Firefox 1.5.0.3 подвержен DoS атакам

> Он вообще хоть у кого-нибудь сработал?

Чёт не понял..
Открыл я лисой http://securityview.org/test.html
открылась страница с кучей как бы неподгруженных картинок.
И всё :-) Никакого ddos'a

SteepZ * (12.05.2006 10:56:42)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от Arceny 12.05.2006 10:55:37  
SteepZ

Re: Firefox 1.5.0.3 подвержен DoS атакам

Cachefixer

Домашняя страница:

http://forum.mozilla.ru/viewtopic.php?id=6854

Описание: Расширение служит для предотвращения потери кэша браузера при некорректном завершении его работы.

SteepZ * (12.05.2006 10:59:15)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 10:56:42  
atrus

Вот и я не понял!

> открылась страница с кучей как бы неподгруженных картинок. И всё :-) Никакого ddos'a

Т.е. крику развели, а эксплоит-то толком ни у кого не работает. ;-)

P.S. DDoS - это уже немного другое.. ;-)

atrus ***** (12.05.2006 11:03:02)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от Shaman007 12.05.2006 10:21:31  

Re: Firefox 1.5.0.3 подвержен DoS атакам

>ЛОЛ, там написано английским по синему, какая причина. Если это user-space приложение (во что я не верю), хоть бы и ФФ, грош этой венде цена.

дыра в винде- это никому не интересно, то ли дело FF..

Anonymous **** (12.05.2006 11:07:05)
[#] Ответ на: Вот и я не понял! от atrus 12.05.2006 11:03:02  
SteepZ

Re: Вот и я не понял!

> Т.е. крику развели, а эксплоит-то толком ни у кого не работает. ;-)
Получается что так :-)

> P.S. DDoS - это уже немного другое.. ;-)
упс, опечатался :)

SteepZ * (12.05.2006 11:08:14)
[#] Ответ на: Вот и я не понял! от atrus 12.05.2006 11:03:02  

Re: Вот и я не понял!

Если DoS и был, то я его не заметил. Ну открылось сто оутглюков, притормозило на 10 сек, и все. Лис как работал, так и работает дальше.

Товарисчи гонятся за дешевой популярностью, ИМХО.

anonymous (12.05.2006 11:12:05)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

а у меня винда повисла почти. ждал минут 5 пока отвиснет - пришлось ресет жать.

anonymous (12.05.2006 11:19:23)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Проверил на нескольких машинах Ужасный DOS выглядит везде вот так http://img160.imageshack.us/img160/5568/fakeffdos7nm.png

anonymous (12.05.2006 11:20:54)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от Lumi 12.05.2006 10:34:38  
AcidumIrae

Re: Firefox 1.5.0.3 подвержен DoS атакам

>BSOD в 99% случаев это -- битая память, некачественный блок питания, кривые драйверы, разгон.

по заявлениям Microsoft, BSOD в 70% случаях -- кривые драйвера

AcidumIrae ***** (12.05.2006 11:24:47)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от anonymous 12.05.2006 11:20:54  
SteepZ

Re: Firefox 1.5.0.3 подвержен DoS атакам

+1

SteepZ * (12.05.2006 11:25:22)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Эксплойт не работает. Как пофиксить?

anonymous (12.05.2006 11:26:03)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от anonymous 12.05.2006 11:20:54  

Re: Firefox 1.5.0.3 подвержен DoS атакам

SeaMonkey rules!

anonymous (12.05.2006 11:26:56)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 10:56:42  
lester_dev

Re: Firefox 1.5.0.3 подвержен DoS атакам

+1 у меня тоже ничего не произошло, а картинки появились после того как я noScript выключили.

В чем хохма?

lester_dev ***** (12.05.2006 11:36:55)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от anonymous 12.05.2006 11:26:03  

Re: Firefox 1.5.0.3 подвержен DoS атакам

>Эксплойт не работает. Как пофиксить?
просто подожди- сообщение на ЛОР как всегда появилось раньше релиза...

Anonymous **** (12.05.2006 11:37:16)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от Anonymous 12.05.2006 11:37:16  
SteepZ

Re: Firefox 1.5.0.3 подвержен DoS атакам

1.5.0.3 уже неделю как зарелизили

SteepZ * (12.05.2006 11:47:12)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от Anonymous 12.05.2006 11:07:05  

Re: Firefox 1.5.0.3 подвержен DoS атакам

А я получил дос причем как на FF 1.0.6 так и на 1.5.0.3 только на 1.0.6 я одно мыло получил а на 1.5.0.3 замылило весь экран после 50 посланий я убил процесс, система сусе10.

anonymous (12.05.2006 11:54:48)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Какой то нерабочий эксплоит. У меня только сообщение от аутглюка появляется, что мол "Недопустимый аргумент командной строки" и всё. Там в секьюрити все такую траву курят?

DrMoriarty (12.05.2006 11:56:39)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 11:47:12  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Аутглюк должен стоять, ну подумаешь, 20 окошек выскочило, и что? :)

Phoenix49 (12.05.2006 11:56:42)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Новость из разряда "не смешите мои тапочки"

DrMoriarty (12.05.2006 12:01:13)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от Shaman007 12.05.2006 10:21:31  
fernik

Re: Firefox 1.5.0.3 подвержен DoS атакам

А я слышал, что в венде вообще нет чёткой границы между пользовательским и ядерным пространством. :) :) :)

fernik # (12.05.2006 12:03:00)
[#] Ответ на: Re: Вот и я не понял! от anonymous 12.05.2006 11:12:05  

Re: Вот и я не понял!

>Если DoS и был, то я его не заметил. Ну открылось сто оутглюков, притормозило на 10 сек, и все. Лис как работал, так и работает дальше.

Открылось сто потому что в цикле на джава скрипт стоит сто посмотри код страницы, а если запустить бесконечный цикл.

anonymous (12.05.2006 12:08:01)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от anonymous 12.05.2006 10:49:11  
iBliss

Re: Firefox 1.5.0.3 подвержен DoS атакам

> NoScript и Adblock спасут отцов русской демократии (и не только их) :)

А дальше что ? NoVideo NoImages NoCSS NoHTML NoFuture ?

iBliss * (12.05.2006 12:11:28)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 10:14:12  

Re: Firefox 1.5.0.3 подвержен DoS атакам

> А я то думаю, что-то у меня часто в винде БСОД вылазиет при работе с Лисой. Вроде не было такого раньше. Или это у нее такие утечки памяти?

Бред. Это, скорее всего, аппаратная проблема. Битая память, глючные драйвера видяхи (или сама видяха), плохо охлаждаемый проц. Проверяй железо, т.к. ff именно память и проц сильно напрягает.

yozhhh *** (12.05.2006 12:16:22)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 11:47:12  

Re: Firefox 1.5.0.3 подвержен DoS атакам

>1.5.0.3 уже неделю как зарелизили
я про релиз эксплойта

PS при установке эксплойт тянет за сабой виндовс и оутглюк- кому нужно это красноглазое поделие если давно существует простой и надежный резет? - только ламерам, неспособным нажать кнопку без мыши...

Anonymous **** (12.05.2006 12:18:19)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 10:37:48  

Re: Firefox 1.5.0.3 подвержен DoS атакам

> У меня видимо разгон, остально не должно грешить. Всё надежное.

Температура проца?

yozhhh *** (12.05.2006 12:18:31)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от iBliss 12.05.2006 12:11:28  

Re: Firefox 1.5.0.3 подвержен DoS атакам

в knoppix exploit не работает

anonymous (12.05.2006 12:18:57)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от yozhhh 12.05.2006 12:16:22  
SteepZ

Re: Firefox 1.5.0.3 подвержен DoS атакам

Были б проблемы с железом, файрфокс бы и линукс мой в корку вгонял. Не так ли? Но там такого нет.

SteepZ * (12.05.2006 12:20:55)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от AcidumIrae 12.05.2006 11:24:47  

Re: Firefox 1.5.0.3 подвержен DoS атакам

> по заявлениям Microsoft, BSOD в 70% случаях -- кривые драйвера

Они просто не знают, что процы можно разгонять. И что память часто бывает битая (особенно в России: в Германии ни разу не сталкивался). Они вообще о многом не догадываются.

yozhhh *** (12.05.2006 12:21:43)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от yozhhh 12.05.2006 12:18:31  
SteepZ

Re: Firefox 1.5.0.3 подвержен DoS атакам

47. Разогнанна память.

SteepZ * (12.05.2006 12:24:25)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 12:20:55  

Re: Firefox 1.5.0.3 подвержен DoS атакам

> Были б проблемы с железом, файрфокс бы и линукс мой в корку вгонял. Не так ли? Но там такого нет.

Не факт. У меня был ноут, к которому производитель не давал SpeedStep-драйвер для win2k, проц всегда лопатил на максимальной частоте. А в линуксе cpufreq прекрасно работал. Но, скорее всего, всё же дрова. У меня ff ни разу BSoD не вызывал.

yozhhh *** (12.05.2006 12:26:30)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 12:24:25  

Re: Firefox 1.5.0.3 подвержен DoS атакам

> 47. Разогнанна память.

Убери временно все разгоны и попробуй поюзать ff.

yozhhh *** (12.05.2006 12:27:57)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

>"эксплоит не работает. как пофиксить!?"

бугога!!! в мемориз! true unix way!

petrosha **** (12.05.2006 12:53:45)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от yozhhh 12.05.2006 12:16:22  

Re: Firefox 1.5.0.3 подвержен DoS атакам

> Бред. Это, скорее всего, аппаратная проблема. Битая память, глючные драйвера видяхи (или сама видяха), плохо охлаждаемый проц. Проверяй железо, т.к. ff именно память и проц сильно напрягает.

Ну или жабовское апп какое запустить - тож хороший индикатор. JVM если падает по собственной ошибке, то успевает оставить дамп. А если по причине памяти - то без оного..

WindowsUser ** (12.05.2006 13:30:05)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.7.8) Gecko/20050524 Fedora/1.0.4-4 Firefox/1.0.4

http://securityview.org/test.html
полёт нормальный

а в винду глючило не подетский ввиде оутлук експресс

anonymous (12.05.2006 13:35:07)
[#]  

Re: Firefox 1.5.0.3 подвержен DoS атакам

Konq, FF 1.5.0.2 (debian build), Mozilla 1.7.12 -- никто не заиксплойтился. Наверное, у меня что-то не так...

Casus ***** (12.05.2006 13:38:27)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от fernik 12.05.2006 12:03:00  

Re: Firefox 1.5.0.3 подвержен DoS атакам

> А я слышал, что в венде вообще нет чёткой границы между пользовательским и ядерным пространством. :) :) :)

Угу, ring0 и ring3 это миф. Ты покури еще своей дури - еще и не такое услышишь, да что там услышишь, еще и бардовых крокодилов на дереве увидишь.

anonymous (12.05.2006 13:40:18)
[#] Ответ на: Re: Firefox 1.5.0.3 подвержен DoS атакам от SteepZ 12.05.2006 10:56:42  

Re: Firefox 1.5.0.3 подвержен DoS атакам

открылось 71 окошко xterm с mutt

anonymous (12.05.2006 13:42:37)

О Сервере - Правила форума
http://www.linux.org.ru/

Rambler's Top100 Рейтинг@Mail.ru