LINUX.ORG.RU — Русская информация об ОС Linux

[#]  
question4 (фотография)

Firefox 3.6.3 — с учётом результатов Pwn2Own

Внезапно вышла версия 3.6.3 браузера Mozilla Firefox. В новой версии закрыта дыра, использованная для взлома на соревновании Pwn2Own.

Устранённая уязвимость заключалась в том, что перемещая узлы DOM между документами, можно было сохранить для узла старый контекст. Если в нужный момент запустить сборщик мусора, Firefox будет использовать этот неуничтоженный объект.

Хотя удалось взломать только версию браузера под Windows, всем настоятельно рекомендуют обновиться.

Одновременно Mozilla выложила квартальный анализ. Отмечается, что доля Firefox почти достигла 30%; быстрее всего растёт число пользователей в России; больше всего персональные модификации браузера любят пользователи из Южной Америки и Антарктики.

>>> По материалам opennet.ru

Метки: firefox, pwn2own, безопасность

question4 **** (02.04.2010 14:25:48)
Проверено: boombick (02.04.2010 15:12:38)
Juick

[#]  

отметьте еще то, что в багзилле пока закрыта информация по уязвимости,
а также недоступны исходные коды на ftp, вероятно сделано для того, чтобы дать возможность обновиться с официальных бинарников прежде чем кто-то напишет эксплоит на основании анализа уязвимости.
Впрочем несмотря на такие меры скрытия мнформации, и исходные коды релиза и diff'ы коммитов доступны на mercurial проекта.

Sylvia ***** (02.04.2010 14:35:05)
[#]  
anonizmus (фотография)

>быстрее всего растёт число пользователей в России;

Наверное доля оперы стремительно падает в минуса, у нас в стране всегда модные тенденции с опаздыванием приходят в народ )

anonizmus * (02.04.2010 15:16:36)
[#]  
chemikadze (фотография)

> пользователи из ... Антарктики

Все четверо?

chemikadze (02.04.2010 15:18:33)
[#]  
GluckMan (фотография)

> Отмечается, что доля Firefox почти достигла 30%; быстрее всего растёт число пользователей в России; больше всего персональные модификации браузера любят пользователи из Южной Америки и Антарктики.

Мухи летят на говно.

GluckMan * (02.04.2010 15:19:56)
[#]  
xorik (фотография)

Решето!

Только 3.6.2 собрал

xorik **** (02.04.2010 15:29:07)
[#]  
nnz (фотография)

Интересно,

... а 3.0 и 3.5 affected?

nnz **** (02.04.2010 15:33:46)
[#]  
Boy_from_Jungle (фотография)

Сегодня обновился до 3.6.4pre

Boy_from_Jungle ** (02.04.2010 15:34:10)
[#] Ответ на: комментарий от anonizmus 02.04.2010 15:16:36  
Mystra_x64 (фотография)

У тебя пузо сейчас лопнет :}

Mystra_x64 ***** (02.04.2010 15:35:05)
[#]  
Sith (фотография)

>пользователи из ... и Антарктики.

пингвины?

Sith **** (02.04.2010 15:37:30)
[#] Ответ на: Интересно, от nnz 02.04.2010 15:33:46  

для 3.0 прекращена поддержка
3.5 - кажется нет, судя по тому что в меркуриале ничего пока с этой веткой не делали

Sylvia ***** (02.04.2010 15:37:32)
[#] Ответ на: комментарий от Sylvia 02.04.2010 15:37:32  
nnz (фотография)

>для 3.0 прекращена поддержка

Вот поэтому и интересует :)

Когда я последний раз видел 3.5, он был убог и уродлив. А самым няшным был, конечно же, 2.0.

nnz **** (02.04.2010 15:39:01)
[#] Ответ на: комментарий от nnz 02.04.2010 15:39:01  
[#] Ответ на: комментарий от Sylvia 02.04.2010 15:42:55  
nnz (фотография)

Спасибо

nnz **** (02.04.2010 15:45:33)
[#]  
los_nikos (фотография)

> Хотя удалось взломать только версию браузера под Windows, всем настоятельно рекомендуют обновиться.

тонко так намекнул

los_nikos ***** (02.04.2010 15:45:58)
[#] Ответ на: комментарий от nnz 02.04.2010 15:45:33  

а вообще стоит еще за дебианом присмотреть, там айсвизель на 3.0 базируется, если будут патчиться - то брать у них

Sylvia ***** (02.04.2010 15:47:00)
[#]  
anonizmus (фотография)

А я подумал сколько же этих дыр еще есть, которые просто не публикуются, и используется на заказ при единичных коммерческих взломах каких нить, профи..

anonizmus * (02.04.2010 15:50:15)
[#] Ответ на: комментарий от GluckMan 02.04.2010 15:19:56  
DNA_Seq (фотография)

>Мухи летят на говно.

+1024 Когда же этого Франкенштейна наконец закопают?

DNA_Seq *** (02.04.2010 15:51:07)
[#] Ответ на: комментарий от anonizmus 02.04.2010 15:50:15  
DNA_Seq (фотография)

Знаешь способ переноски воды в решете?

DNA_Seq *** (02.04.2010 15:52:31)
[#] Ответ на: комментарий от DNA_Seq 02.04.2010 15:52:31  
anonizmus (фотография)

>Знаешь способ переноски воды в решете?

Заморозить воду ?

anonizmus * (02.04.2010 15:53:20)
[#] Ответ на: комментарий от DNA_Seq 02.04.2010 15:52:31  
anonizmus (фотография)

>http://www.opennet.ru/opennews/art.shtml?num=26038

Меня вот эта тема еще приколола, особенно как с этим они решили бороться.

anonizmus * (02.04.2010 15:56:27)
[#]  

Where is your opera now?

Neko # (02.04.2010 15:57:59)
[#] Ответ на: комментарий от Sylvia 02.04.2010 15:47:00  
nnz (фотография)

>а вообще стоит еще за дебианом присмотреть, там айсвизель на 3.0 базируется, если будут патчиться - то брать у них

Угу.
Впрочем, большинство фуррифоксовсих дыр в дебиане закрывается обновлениями пакета xulrunner.

nnz **** (02.04.2010 15:59:59)
[#]  

> перемещая узлы DOM между документами, можно было сохранить для узла старый контекст. Если в нужный момент запустить сборщик мусора, Firefox будет использовать этот неуничтоженный объект

Какие же рукожопые бангалорцы шабашат этот FF!

>Если в нужный момент запустить сборщик мусора,

>запустить сборщик мусора,

>сборщик мусора

Только мне кажется что им проще было бы сразу на JVM фаерфокс мутить? То-то он жрет память больше чем любая Swing-программа

Karapuz **** (02.04.2010 16:09:25)
[#]  
Jayrome (фотография)

Opera была хороша, но теперь пользуюсь только лисицей. Ветка 3.6 у меня стала запускаться в 2 раза быстрей.

Jayrome ***** (02.04.2010 16:18:07)
[#]  
e000xf000h (фотография)

Очередной браузеросрачтред?

e000xf000h (02.04.2010 16:21:43)
[#]  
e000xf000h (фотография)

>>>больше всего персональные модификации браузера любят пользователи из и Антарктики.

>>пользователи из и Антарктики.


>из и Антарктики.


о-о как!

e000xf000h (02.04.2010 16:23:59)
[#] Ответ на: комментарий от GluckMan 02.04.2010 15:19:56  
Dmitry_Sokolowsky (фотография)
>>-----Цитата---->>

Мухи летят на г...

<<-----Цитата----<<

Лопнешь ведь

Dmitry_Sokolowsky *** (02.04.2010 16:24:08)
[#]  
redgremlin (фотография)

>больше всего персональные модификации браузера любят пользователи из Южной Америки и Антарктики.

Пингвины любят ФФ!

redgremlin **** (02.04.2010 16:26:43)
[#] Ответ на: комментарий от DNA_Seq 02.04.2010 15:51:07  
Dmitry_Sokolowsky (фотография)
>>-----Цитата---->>

Когда же этого Франкенштейна наконец закопают?

<<-----Цитата----<<

Когда исчерпает себя, сейчас это пока что замечательный браузер и ему есть куда развиваться

Dmitry_Sokolowsky *** (02.04.2010 16:28:29)
[#]  

>больше всего персональные модификации браузера любят пользователи из Южной Америки и Антарктики.

>Антарктики.

O_O

anonymous (02.04.2010 16:40:56)
[#]  
pevzi (фотография)

> Хотя удалось взломать только версию браузера под Windows

Как обычно, фигле :3

pevzi **** (02.04.2010 16:41:44)
[#]  
Valor (фотография)

> ....из Южной Америки и Антарктики.

Вот это сильно..

Valor (02.04.2010 16:47:53)
[#] Ответ на: комментарий от Sylvia 02.04.2010 14:35:05  
kranky (фотография)

>отметьте еще то, что в багзилле пока закрыта информация по уязвимости, а также недоступны исходные коды на ftp

Наконец-то и они поняли, что проще закрыть исходники, чем залатать все дыры.

kranky ** (02.04.2010 17:08:45)
[#]  
www_linux_org_ru (фотография)

я так понимаю, на пользователей в Антарктике у Мозиллы основная надежда...

www_linux_org_ru **** (02.04.2010 17:15:27)
[#]  
www_linux_org_ru (фотография)

еще для Ъ:

In one usage study, we found one person having more than 600 tabs open at one time. (This last insight comes from Test Pilot, Mozilla Labs’ platform for opt-in participation in studies and experiments.)

www_linux_org_ru **** (02.04.2010 17:20:34)
[#] Ответ на: комментарий от www_linux_org_ru 02.04.2010 17:20:34  

>we found one person having more than 600 tabs open at one time

Плохо искали. У меня одно время так было, приходилось перед выходом загрузку изображений и js выключать, чтобы потом грузилось нормально. Sessionstore.js > 3mb был кажется.

anonymous (02.04.2010 17:27:58)
[#]  
ostin (фотография)

Обновлюсь, хотя на новость не тянет пост

ostin *** (02.04.2010 17:32:39)
[#] Ответ на: комментарий от anonymous 02.04.2010 17:27:58  
question4 (фотография)

> Плохо искали.

Как я понял, они смотрели только добровольцев, установивших себе расширение, отслеживающеее их действия. У меня один раз больше 1000 было (у некоторых сайтов очень неудобный интерфейс).

question4 **** (02.04.2010 17:34:19)
[#] Ответ на: комментарий от ostin 02.04.2010 17:32:39  
question4 (фотография)

> на новость не тянет пост

Не столько новость, сколько предупреждение.

question4 **** (02.04.2010 17:35:26)
[#] Ответ на: комментарий от anonymous 02.04.2010 17:27:58  

> Плохо искали.

Они «искали» только среди тех, кто принимал участие в исследованиях через Test Pilot.

anonymous (02.04.2010 17:36:07)
[#] Ответ на: комментарий от kranky 02.04.2010 17:08:45  
question4 (фотография)

> Наконец-то и они поняли

Закрытые от посторонних сообщения в Багзилле предусмотрены с самого начала. А текст патчей Silvy уже привела.

question4 **** (02.04.2010 17:37:19)
[#] Ответ на: комментарий от question4 02.04.2010 17:34:19  

Больше 1000 табов? Однозначно в поликлинику сдать

Karapuz **** (02.04.2010 17:39:48)
[#] Ответ на: комментарий от chemikadze 02.04.2010 15:18:33  
question4 (фотография)

> Все четверо?

Население Антарктиды и прилегающих островов порядка 1000 человек по данным ЦРУ.

question4 **** (02.04.2010 17:41:55)
[#] Ответ на: комментарий от anonymous 02.04.2010 17:36:07  

>Test Pilot

Не знал об этом проекте. Зарегиться, что ли.

anonymous (02.04.2010 17:47:41)
[#] Ответ на: комментарий от Neko 02.04.2010 15:57:59  
Mystra_x64 (фотография)

Всё там же, котик, впереди этой дырявой поделки :}

Mystra_x64 ***** (02.04.2010 17:52:44)
[#]  

баг с лингво.яндек.сру закрыли, когда смена поисковика после лингвы выдаёт результаты всё равно для лингвы?

алсо под виндой при первой загрузке после логина виснет намертво секунд на 30 при ЦПУ 0%. а они херь какую-то закрывают мало кому нужную.

юзал бы хром дальше, если бы не его бесконечный кеш, который на харде сжирал 4 ГБ и всё больше и больше, и хз как остановить (ключи не работали)

ubuntulover (02.04.2010 17:59:48)
[#] Ответ на: комментарий от e000xf000h 02.04.2010 16:23:59  

>>пользователи из и Антарктики.

>из и Антарктики.

> о-о как!

Всё правильно - один из двух пользователей ФФ в Антарктике обожает плагины. 50% пользователей.

ubuntulover (02.04.2010 18:01:33)
[#]  
sid350 (фотография)

>В новой версии закрыта дыра

Дыра у тебя в жо^Wкармане, а это - отверстие.

sid350 *** (02.04.2010 18:15:51)
[#] Ответ на: комментарий от Mystra_x64 02.04.2010 17:52:44  

А тут сложно определить, кто впереди. У них, видать, соревнование кто большее УГ сделает.

PayableOnDeath * (02.04.2010 18:25:30)
[#]  
AX (фотография)

ПОРВАПННОЕ РЕШЕТИЩЕ

…что не релиз, то огромная дырища.

Хорошо, что я на Опере сижу. :)

AX **** (02.04.2010 18:33:24)

О Сервере - Правила форума
http://www.linux.org.ru/

Rambler's Top100 Рейтинг@Mail.ru