LINUX.ORG.RU

Firefox-3.6.2 - экстренное обновление

 ,


0

0

Первоначально планировалось выпустить апдейт, закрывающий уязвимость, обнаруженную сотрудниками компании Secunia, 30 марта. Ошибка связана с целочисленным переполнением при обработке WOFF-шрифтов. При ее успешной эксплуатации можно заставить браузер выполнить произвольный код. Вчера правительство Германии выступило с рекомендацией не пользоваться Firefox. Это подстегнуло разработчиков, и обновление стало доступно для загрузки на неделю раньше.

>>> Подробности

★★★★★

Проверено: svu ()
Последнее исправление: registrant (всего исправлений: 2)

Ответ на: комментарий от darkshvein

продвинутым людям надо бы знать, что данная уязвимость присутствует и в 3.5.8 и в 3.0.18. Так что не обольщайтесь

anonymous
()

Запрашивает Миша Рыцаревъ

Интересно, а какое количество злоумышленников этим уже успело воспользоваться? А эта дыра, я так и не понял, только под виндой была или нет? А кто ее обнаружил первым? А после заделывания этой дыры может ли там таиться что либо еще? А что такое IE9 ? (А то я его еще не попробовал)

ua9oas
()
Ответ на: комментарий от anonymous

IE не пользоваться. FF не пользоваться. Остается опера или вебкитообразные/хром

Подожди - до них тоже скоро доберутся :) :)

male66
()
Ответ на: комментарий от drfaust

> Тем самым Германия показала, что ей до лампочки не только IE, но и другие браузеры. Интересно, дойдёт ли очередь до Оперы, (которая в Германии, по некоторым оценкам лидирует, занимая около 30%)? Если да, то тогда действительно можно признать немцев абсолютно лояльными ко всем, или просто параноиками...

В «Опере» ошибок нет по умолчанию. И немцам об этом известно. В отличие от некоторых.

GluckMan ★★★
()

Думаю, надо бы сделать специальный броузер, ориентированный на сверхбезопасность - для ответственных операций через веб (вроде работы с банковскими счетами).

Quasar ★★★★★
()
Ответ на: комментарий от GluckMan

> В «Опере» ошибок нет по умолчанию. И немцам об этом известно. В отличие от некоторых.

Да. В опере не может быть несколько ошибок.

В опере ошибка одна - это сама опера

namezys ★★★★
()
Ответ на: комментарий от LMW

LMW> Дырявый Firefox?

Опера как минимум ещё и корявая.

Quasar ★★★★★
()
Ответ на: комментарий от namezys

Долго думал, прежде чем написать ерунду? Извинись и выйди вон.

LMW
()
Ответ на: Запрашивает Миша Рыцаревъ от ua9oas

> А эта дыра, я так и не понял, только под виндой была или нет?

Да

А кто ее обнаружил первым?

Evgeny Legerov

А после заделывания этой дыры может ли там таиться что либо еще?

А как же :-)

А что такое IE9 ?

Internet Explorer 9

sjinks ★★★
()
Ответ на: комментарий от anonymous

> продвинутым людям надо бы знать, что данная уязвимость присутствует и в 3.5.8 и в 3.0.18. Так что не обольщайтесь

Поддержка WOFF была добавлена только в Gecko 1.9.2 (FF 3.6). Так что именно эта уязвимость в ранних версиях Gecko не присутствует.

sjinks ★★★
()
Ответ на: комментарий от Quasar

>Думаю, надо бы сделать специальный броузер, ориентированный на сверхбезопасность - для ответственных операций через веб (вроде работы с банковскими счетами).

Такой уже есть = lynx. Все что нужно, ничто не отвлекает от работы!

gh0stwizard ★★★★★
()
Ответ на: комментарий от gh0stwizard

lynx. Все что нужно, ничто не отвлекает от работы!

wget забыл вспомнить, а так elinks, там хоть javascript и таблицы есть...

los_nikos ★★★★★
()
Ответ на: комментарий от LMW

Что и как работает в венде для меня неважно

тогда наслаждайся своей «сверхбыстрой» и «надёжной» стабильной версией Opera 10.10

los_nikos ★★★★★
()
Ответ на: комментарий от los_nikos

>wget забыл вспомнить, а так elinks, там хоть javascript и таблицы есть...

1. wget в lynx не нужен.
2. Js - это уязвимость, для банков это не приемлимо :)
3. Таблицы есть и в lynx, если вы про iframe это УГ используют только хацкеры.

gh0stwizard ★★★★★
()
Ответ на: комментарий от los_nikos

Давай конкретно. Чем хуже и чем «тормознее»? А то, что у многих огнелис ассоциируется с фразой «критическая уязвимость», это ничего?

LMW
()
Ответ на: комментарий от LMW

>Чем хуже и чем «тормознее»? А то, что у многих огнелис ассоциируется с фразой «критическая уязвимость», это ничего?

Берем любой сайт заваленный JS. Тот же хабр с сотнями комментариев. FF - тормозит, Chrome летает. Берем gmail, письмо анонса из федоры, FF лагает, Chrome летает. И получается что FF вместе со своими adblock/no script тормозит там где Chrome летает без всяких аддонов.

Opera не видел уже давно (10-ку юзаю, если у кого есть под виндой), т.к. перестраивать вид шрифтов под qt в gtk-окружение изврат, я уже наэксперементировался. Но точно Opera шустрее огнелиса.

gh0stwizard ★★★★★
()

ergergseargf

anonymous
()
Ответ на: комментарий от LMW

чего ты суда вообще втиснулся со своей оперой? Кому обсуждение её корявости нужно в этом треде?

vovans ★★★★★
()
Ответ на: комментарий от anonymous

> спасибо что не привели полный вывод configure && make && make install

Не мог, у него ж даже ssh нелицензионный:

ssh-keygen

anonymous
()
Ответ на: комментарий от male66

> Подожди - до них тоже скоро доберутся :) :)

И чем тогда будет смотреть интернеты добропорядочный немецкий бюргер? lynx? wget | less? А если и там дырку найдут? :)

anonymous
()
Ответ на: комментарий от GluckMan

> В «Опере» ошибок нет по умолчанию.

Ну так не зря ж там столько настроек.

anonymous
()
Ответ на: комментарий от gh0stwizard

> Берем любой сайт заваленный JS. Тот же хабр с сотнями комментариев. FF - тормозит, Chrome летает. Берем gmail, письмо анонса из федоры, FF лагает, Chrome летает. И получается что FF вместе со своими adblock/no script тормозит там где Chrome летает без всяких аддонов.

Винду переустанови.

anonymous
()

Всё равно ФФ не брошу, потому что он хороший! 8)

HTaeD ★★★★
()

шатал муру

firefox пнуть достойно не удасться ибо проблема в нём таки по части виндовс и для людей сведущих о правильных,нужных аддонахнах это вообще мучать не должно никак.. ICECAT спасе!

anonymous
()

шатал муру

firefox пнуть достойно не удасться ибо проблема в нём таки по части виндовс и для людей сведущих о правильных,нужных аддонахнах это вообще мучать не должно никак.. ICECAT спасе!

anonymous
()
Ответ на: комментарий от gh0stwizard

>Такой уже есть = lynx. Все что нужно, ничто не отвлекает от работы!

http://www.milw0rm.com/exploits/1288
http://www.milw0rm.com/exploits/1256

Хм, не очень-то похоже на сверх-безопасность... (да, я знаю что эксплойты старые, но тем не менее). Жаль, что milw0rm уснул :(

X-Pilot ★★★★★
()
Ответ на: комментарий от los_nikos

>Опера как минимум ещё и корявая.

Накакал? А спустить за собой? Или аргументы есть? Иначе жрите свои какашки сами.

Вышла Опера 10.51 - еще лучше и еще удобней.

угу, есть кактусы, причём красивые и хорошо работают в венде

В нормальной операционке, то есть в генту, тоже замечательно работают. И если ваша убунта - криворукое говно, то причем здесь Винда? В Винде много чего хорошо работает, как и в Генту, что как бы намекает. Но дурочкам намеки не понятны, оно видно. Дурочки фапают чисто на идею.

GluckMan ★★★
()
Ответ на: комментарий от LMW

Давай конкретно. Чем хуже и чем «тормознее»?

Это уже и не новость даже, будет баяном если я скажу всем, особенно заметно на Popular Perocessors and fastest browsers, но я пустил Firefox с кучей плагинов и в два раза большим числом открытых вкладок чем в Opera чтоб не говорил что эти данные подкручивают)... всё равно Opera 10.10 обделался

PS: сразу скажу что мои данные - первые два браузера, остальное (если появится - не моё)

los_nikos ★★★★★
()
Ответ на: комментарий от gh0stwizard

Ну вообще-то это я говорил как раз в защиту Оперы, а не огнелиса =)

LMW
()
Ответ на: комментарий от los_nikos

Это достаточно субъективно. А вон в «общем зачете» Опера быстрее ФФ, но медленнее Хрома. Однако по себе могу сказать, что за последний год использования IE, FF, Chrome и Opera последний мне понравился куда больше всех остальных. Хотя обработка и отрисовка некоторых сайтов на ФФ явно лучше.

LMW
()
Ответ на: комментарий от LMW

> Хотя обработка и отрисовка некоторых сайтов на ФФ явно лучше.

но мы всё равно будем жевать свои кактусы!

vovans ★★★★★
()

где ебилд? опять самому cp ww-client/mozilla-firefox-3.6-r5 www-client/mozilla-firefox-3.6.2 делать? :(

anonymous
()
Ответ на: комментарий от LMW

Ну да, в том-то и дело что эта версия Opera допилена только на мелкомягкой ОСи... пусть вначале допилят хотябы до beta не только маковки и форточки, а там и поговорим насколько opera быстра.

los_nikos ★★★★★
()
Ответ на: комментарий от LMW

а чего мне не жить? Я ж не пользуюсь Оперой.

vovans ★★★★★
()
Ответ на: комментарий от LMW

> Дырявый Firefox? Не нужен. Есть Опера.

если пользователей мало (ибо ненужна) и ошибки еле находятся, не значит, что она недырява. наоборот, она скорей всего архидыряво, что прямо жуть.

ubuntulover
()
Ответ на: комментарий от ubuntulover

Факты про «пользователей мало» в студию! Иначе окружюащие могут посчитать пользователя пи@доболом-с, которым, скорее всего, данный юзер, смеющий использовать в своем нике имя вполне приличной ОС и является.

LMW
()
Ответ на: комментарий от LMW

> Факты про «пользователей мало» в студию!

Первый раз в интернете? Ну ничего, ещё обживётесь, не волнуйтесь.

usefx
()
Ответ на: комментарий от LMW

> Факты про «пользователей мало» в студию! Иначе окружюащие могут посчитать пользователя пи@доболом-с, которым, скорее всего, данный юзер, смеющий использовать в своем нике имя вполне приличной ОС и является.

пистец парень, по миру опера держит 3%. По России 40%. Хз с чем связано ) Высокие проценты в скандинавии, потому что «отечественное».

По-моему, это всем известно...

ubuntulover
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.