Biztonsági hibák a Mozilla nyílt forráskódú szoftvereiben
2005. január 9. 15:00, vasárnap
Biztonsági cégek szinte teljesen egy időben három különböző biztonsági résre bukkantak a Mozilla és Firefox böngészők egyes verzióiban, illetve a Mozilla Thunderbird nevű email kliensben.

Hirdetés

A hibák egyike sem kapott kritikus besorolást, de potenciális veszélyt jelentenek a felhasználók számára, és megfelelő ellenintézkedés hiányában a veszély tovább nőhet. Az első hibát a lengyel iSEC Security Research fedezte fel, amely az NNTP protokoll kezelésében bújik meg - a hiba kihasználásával az esetleges támadók buffer-túlcsordulást idézhetnek elő, és saját kódot futtathatnak a védtelen számítógépeken. Az iSEC jelentése szerint hiba a Mozilla böngésző 1.7.5 előtti, valamint a Thunderbird kliens 1.0 előtti változatait érinti.

A cég bejelentésével csaknem egy időben a Secunia is hasonló figyelmeztetést tett közzé internetes oldalán, amelyben a böngészők beépített letöltés vezérlőjének hibájára figyelmeztetnek. A letöltés elindításakor ugyanis a dialógus ablak egyes esetekben hibásan jelzi ki a letöltendő szoftver forrását, amely szintén a támadók segítségére lehet egy behatolási kísérletnél. "A probléma a hosszú al-domain nevekkel kapcsolatos, mivel a program sok esetben hibásan jeleníti meg ezeket. A hiba segítségével a támadók megváltoztathatják a szöveget, és ily módon álcázhatják az általuk használt internetes címeket" - figyelmeztet a Secunia jelentése. A cég szakemberei szerint a hiba a Mozilla Linux 1.7.3, a Mozilla Windows 1.7.5, illetve a Mozilla Firefox 1.0-ás változatát érinti, de a jelentés kihangsúlyozza, hogy számos, jelenleg használt verzión még nem végezték el a teszteket.

A harmadik biztonsági hibát a ptraced.net biztonsági cég jelentette, amely a Thunderbird által ideiglenesen eltárolt fájlok kiszámítható nevére hívta fel a figyelmet. A cég szakemberei szerint a levelező kliens 0.8-as, illetve 0.9.3-as verziója kiszámítható néven, és olyan formátumban tárolja az ideiglenes fájlokat, amelyet a távoli támadók könnyedén feltörhetnek és elolvashatnak. Arról nem szól a jelentés, hogy a program végleges változata tartalmazza-e a hibát.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
mir  
2005. jan. 12. 00:31 | válasz | #77
Kedves Major! A Suse igen elterjedt szerver-oldali operacios rendszer, mondhatni az IBM a sajat gepeire a linux disztribuciok kozul a RedHatet, vagy a Suset ajanlja. igen, tudom, hogy fizetos programok is vannak benne, attol lesz 24 000 Ft. De ezek a programok nem az otthoni felhasznlaokat celozzak.
Major  
2005. jan. 12. 00:10 | válasz | #76
Tisztelt mir! Én azt ajánlom nézzel utánna és pótold a hiányosságaidat! Másrészt ne állíts olyan dolgokat ami nem igaz! SUSE LINUX 9.1 Professional abban különbözik a nem prof verziótol, hogy ez a csomag tartalmaz egy csomó FIZETŐS, leírom mégegyszer NEM INGYENES programot. Az igaz a sima suse biztosan elérhető ingyenesen is, de ha dobozos verziót akarsz csak is a fizetős programokkal tudod megvenni a lentebb leírt áron! Másrészt a suse nem egy kifejezetten szerver oprendszer, de aki akarja hasznáélhatja igy is. De aki linuxos szervert szeretne futtatni nem hiszem, hogy suse linuxra esik a választása!
Pheel  
2005. jan. 11. 21:40 | galéria | válasz | #75
Látom nem esett le a párhuzam. Elég gáz, ha ezt magyarázni kell neked...
h4x0r  
2005. jan. 11. 19:01 | galéria | válasz | #74
linux egy fos: ezt konkrétan mire alapozod? csak a kívácsiság miatt...
2005. jan. 11. 18:22 | galéria | válasz | #73
kb ennyi az ár - érték viszonyuk is... a linux egy fos... aki meg legális szoftvereket vásárol az egy láma
b  
2005. jan. 11. 17:58 | válasz | #72
mégegyszer! a susét ingyen le lehet töltenni, teljesen legálisan!
b  
2005. jan. 11. 17:45 | válasz | #71
ismerem a májkroszoft terméktámogatását. egy nagy vicc! volt szerencsétlenségem olyan helyen dolgozni ahol ezzel a nagy rakással kellett alkotnom. öszintén bevallom néha a hányinger kerülgetett.

tetézve ezt, volt szerencsétlenségem dolgozni szinte az összes májkroszoft bénasággal, mivel a cégnek volt egy méregdrága msdn előfizetése. bevallom öszintén, csak sajnálni tudom, aki a májkroszoftnak fizet ezekért a progikért!
b  
2005. jan. 11. 17:30 | válasz | #70
nem usb kábel kellett hanem winfos.
2005. jan. 11. 17:28 | válasz | #69
Windows Server Standard 2003 OEM - (ami ugye feltételezi, hogy mi új gépet/alkatrészt is vásállni akarunk a szofverünkhö mégha nem is, dehát még némi plussz, hogy nagyobb legyen a kasszánkba a mínusz;) ) - 134.300 FT
és akkor az általad említett:
SUSE LINUX Professinal 9.1 - 24.900 FT

bocs, csak hátha valaki nem néz utánna ;)
mir  
2005. jan. 11. 14:28 | válasz | #68
mi a faszert nem lehet felfogni, h a professional nem otthoni oprendszer, hanem SZERVER
vagy amit en mondtam,h ingyenes, az a fedora core. de a susenak is van igyenes valtozata. meg a mandrakenek is. es ezek minden nagyon felhasznalobaratok. tehat megkerlek ne idezd be megegyszer a suse professional arat, hacsak nem idezel melle egy win2K3 arat is.
Major  
2005. jan. 11. 10:38 | válasz | #67
Másrészt szervereknél is igen NEHÉZ az ÖSSZEHASONLÍTÁS mivel annyiféle változat létezik hogy nem lehet csak így leszűkíteni hogy win2k, win3k szerver(ek). => http://eurocat.hu/szoftver/
teljes szerverárlista...
A szerverrekkel kapcsolatban, amit egyel lejebb írtam, csak a suse szerverek árai. De mondjuk van itt red hat - 1 530 711 Ftért is...
stb. stb. nem akarok már több árart bemásolni..
Major  
2005. jan. 11. 10:24 | válasz | #66
SUSE LINUX Professional 9.1 - 24 900 Ft
=>
http://www.ulx.hu/suse/show_page.php?op=show&file=sl91.html

Kérdezem én ha ingyen van, akkor miért vannak feltüntetve árak? Amúgy officehoz visszatérve én is írtam hogy, hogy nem kötelező microsoftos officét használni, ott van az openoffice is ingyen...
Másrészt szerintem ezek sem olcsók:
SUSE LINUX Enterprise Server 8 -> 182 000 Ft - 233 740 Ft

SUSE LINUX Openexchange Server 4.1 -> 322 400 Ft

u.i.: Mondjuk bemegy egy átlag user a boltba és azt mondja kérek egy linuxot, szerinted az eladó aztmondja neki: Nézd töltsd le innen meg innen! A fenét elődobja neki a dobozos susét meg a sobozos uhut stb. és meg mondja neki ennek ennyi és ennyi az ára...!
Pheel  
2005. jan. 11. 07:33 | galéria | válasz | #65
Megjegyezném, hogy ha gondod van a csúcs nullpénzes szoftvereddel, akkor magadra vagy hagyva. A csúnya MS (fúúúj!) szoftverek esetén komoly terméktámogatás van. Persze, ha sosem próbáltad, akkor könnyű lesz lefikáznod az ilyesmit.
Pheel  
2005. jan. 11. 07:31 | galéria | válasz | #64
Az első elektronikai áruházban egy 500 Ft-os USB kábel is 3800 HUF...
b  
2005. jan. 11. 05:16 | válasz | #63
> Akkor hogy is van ez...?!

háááát, úgy hogy amikor kerestem winfosokat (amit persze online nem nem lehet letölteni ingyen) bementem az első elektronikai áruházba és elájultam az árakon. winfos xp 150 ezer omg! office xp 275 ezer omfg! visual studio 6 650 ezer omfffg! lol!
b  
2005. jan. 11. 05:08 | válasz | #62
további érdekesség:

ftp.suse.hu 0Ft
http://www.hup.hu/~trey/SuSE9.2/SUSE-Linux-9.2-FTP-DVD.iso 0FT
OpenOffice.org 0Ft

etc., etc.

^^
mir  
2005. jan. 11. 00:11 | válasz | #61
de hogy beszalljak en is az ar-flame be
a linux otthonra olcsobb. ez tagadhatatlan teny. letoltesz ingyen egy fedora coret es a windowsnal nem sokkal tobb szakertelmmel tudsz vele csinalni mindent, meg korlatozott mertekben jatszani is. ez ahogy irtatok is olyan 60 000 Ft sporolast jelenyt, (mar ha nem feltetelezzuk, hogy az atlag usernek visaual studiora van szuksege :P) ami habar nem a lentebb embegetett felmillio, meg 150000 Ft, de bizony tobb, mint a semmi. eppen 60000 Ftal, es ez egy alacsonyabb arfekvesu PC aranak mar a jelentos hanyadat teszi ki. szoval azert nem kell odaig sem eljutni, hogy a windows meg office ingyen van, mert nem.
vajon miert latja mindenki fekete-feherben a vilagot? van !@#$!@#$sok szurke is. meg szinek is. se nem megfizethetetlen, se nem olcso.
mir  
2005. jan. 11. 00:02 | válasz | #60
Nem szeretnem egy picit sem vedeni egyik oldalt sem, de amit odairtal az nem mas, mint demagogia, mert a Suse linux professional szerver OS, a win2K meg 2K3 szerverrel kellene osszehasonlitani, es akkor mar megint lenyegesen olcsobb lenne.
nem akarok belemenni az ultimate erv vitaba, mert nem draga a windows otthonra szerintem, csak azert irtam le, hogy azert esszel kellene bepostolni ide az arakat. es a felretajekoztatas nezopontfuggetlenul zavarja a szememet, es meg akkor is jo ezt elkerulni, ha igazad van.
szerintem.
Major  
2005. jan. 10. 23:56 | válasz | #59
Mr. B pedig már fél milliónál járt winnel együt. Akkor hogy is van ez...?!
Pheel  
2005. jan. 10. 23:56 | galéria | válasz | #58
Microsoft VC#.NET Std 2003 Win32 English Intl CD 37.000
Microsoft VC++ .NET Std 2003 Win32 English Intl CD 37.000

Hát ez sem félmillió. Érdekes. Összeadni már nem is merem...
Pheel  
2005. jan. 10. 23:54 | galéria | válasz | #57
Folytassuk:

OFFICE 2003 BASIC EDITION OEM HU 37.700
OFFICE 2003 SMALL BUSINESS OEM HU 49.400
OFFICE XP PRO OEM HU 61.700

Mintha nem több százezres árakat látnék. Biztosan átverés...
Major  
2005. jan. 10. 23:54 | válasz | #56
Árakat csak tájékoztató jellegel írtam le. Mindeki úgy vonja le a következményeket, ahogy akarja...
mrzool  
2005. jan. 10. 23:51 | válasz | #55
Fuj, nem szabad árakat bemásolni, még megzavarod őket!:))) Különben is, mindjárt jönnek az újabb 'végső' érvek, hogy bezzeg az XP-t 'szűzen' kapod, míg a SUSE mellett ott lesz egy csomó progi. Más kérdés, hogy azokat ugyanúgy, ingyen le lehet tölteni vindóz alá is...
Major  
2005. jan. 10. 23:49 | válasz | #54
Egy kis érdekesség:
SUSE LINUX Professional 9.1 - 24 900 Ft
OEM Windows ® XP Home HU - 22 660 Ft
OEM Windows XP Prof. HU - 36 800 Ft
Aki pedig drágálja a microsoft féle office sorozatot. Annak ajánlanám az Openoffice, Magyaroffice, Ability Office nevű programcsomagokat, amik között fellelhető ingyenes és nagyon jó árban lévő is!
Pheel  
2005. jan. 10. 23:46 | galéria | válasz | #53
Az lenne a korrekt, ha MINDEN hibáról szó esne...
Pheel  
2005. jan. 10. 23:45 | galéria | válasz | #52
Nem tudom ez mennyiben cáfolja a #30-ast...

Ezen túl a mezei Windows user éppen azért hiszi, hogy a Linuxban nincs hiba, mert nem rakják elé a híreket, mások pedig szajkózzák úton-útfélen, hogy azért, mert nincs is miről írni...
Sil78  
2005. jan. 10. 23:28 | válasz | #51
Na látod, így mindjárt más, így már korrekt.
Sil78  
2005. jan. 10. 23:28 | válasz | #50
Lehet, de IE-t (meg Windows-t) azért többen használnak, mint Linuxot, és gondolom, a Linuxosok nagyobb eséllyel tájékozódnak mondjuk a hup.hu-ról, mint innen, míg egy mezei Windows-felhasználóhoz talán könnyebben jutnak el az itteni hírek.
Pheel  
2005. jan. 10. 23:09 | galéria | válasz | #49
Ráadásul a hiányolt híred is ideért...
Link
Pheel  
2005. jan. 10. 23:08 | galéria | válasz | #48
Tényleg! Minden mezei user gépen ott kell csücsülnie egy Visual Studionak. ROTFL
Pheel  
2005. jan. 10. 23:06 | galéria | válasz | #47
Mondjuk ez nem csak átminősítés, mégsincs róla semmi hír errefelé. Súlyos hiba? Igen. Linux kernel? Igen. Érinti a legfrissebbet is? Igen. Mégsem...
mrzool  
2005. jan. 10. 22:58 | válasz | #46
"fizetek 150 ezer forintot a winfosért"

Hülyeségeket beszélsz. Nézz már meg egy árlistát...
b  
2005. jan. 10. 22:42 | válasz | #45
nézdd az, hogy esélyt sem adsz a linuxnak az nem kifogás. próbáld ki a susét, fedorát, mandraket, ezek kezdő felhasználó igényeihez vannak igazítva. minden szutykot beleépítenek, hogy még a nagymamák is megtalálják a nekik való programot.

most már az az érv sem áll meg, hogy azért fizetek 150 ezer forintot a winfosért mert az kényelmes. a suse legalább olyan kényelemes, ha nem kényelmesebb! felhasználásban és installálásban egyaránt.

meg egyébként is, winfosra még meg kell venni az officet, visual studiot, stb-t, akkor máris ott a vagyok, hogy fél millió forint. ez - legalábbis nekem - nagyon sok pénz! ezt én évente vagy másfél évente nem vagyok hajalandó kifizetni bill gécnek! ha te kifizeted, lelked rajta! ^^
FTeR   "Rest in Peace FTeR" 
2005. jan. 10. 22:06 | válasz | #44
nem akarok bele szólni a vitátokba, de egy átlag júzernek nem számítanak a biztonsági hibák, mégha be is tör valaki a gépre mit tud vele kezdeni? És mér pont az enyémre tőrne be? stb. stb. És kis részben igazuk is, ez kb olyan mint, h mért pont engem és mérpont most kapna el a kaller?
azonban használhatóságból nekem a linux a 0-hoz közelít, mert semmi olyan nincs rajta amit használok, de még csak életképes alternatíva se (nem játékra gondolok). Ha mások lennének az igényeim biztos linuxot használnék.

"én a te helyedben lapítanék és sírnék, hogy egy ilyen proramra dobtam ki a sok százezer forintot, amikor ingyen megkaphattam volna a sokkal kevesebb hibát tartalmazó, sokkal jobb programot."

egyszerűen nincs igazad. nem a mondanivalóért, hanem a hozzáállásod miatt
b  
2005. jan. 10. 20:34 | válasz | #43
mindenkinek egyéni nyomora, hogy mire szórja el a pénzét!

én a te helyedben lapítanék és sírnék, hogy egy ilyen proramra dobtam ki a sok százezer forintot, amikor ingyen megkaphattam volna a sokkal kevesebb hibát tartalmazó, sokkal jobb programot.

de te tudod, te keresed rá a pénzt! ^^
ATi  
2005. jan. 10. 19:52 | válasz | #42
Thunderbird 0.8, 0.9.3 ...stb, miért nem akkor a 0.1-es verzóban keresik a hibát? Ennek semmi értelme, kutassák az 1.0-t és annak a hibáit publikálják, ne pedig a több mint 4 hónappal ezelőtti (már aktualitását vesztett) verzióét
1-edül a Secunia által feltárt hibának van hírértéke a cikkből, a többi része a cikknek csak blikk szinvonal
Sil78  
2005. jan. 10. 19:38 | válasz | #41
Nem figyeltél, azt mondtam, hogy legalább egy nyúlfarknyi update-et megérdemelt volna (mondjuk egy kétsoros rövidhírt). Októberben ugyanis még nem vették kellően komolyan ezt a sebezhetőséget (főleg a MS), csak most január 7-én sorolták át az "extremely critical" kategóriába.
2005. jan. 10. 19:06 | válasz | #40
Mégis kisebb, kevesebb a hiba és jobb(an tetszik nekem) a böngésző. Hajrá Mozi!
h4x0r  
2005. jan. 10. 18:45 | galéria | válasz | #39
Ha igazad lenne ezzel az áttúrnák a kódot dologgal, akkor hozzájönne az a tényező is a helyzethez, hogy egy hibát könnyebb lenne felderíteni, kevesebb munkát kéne belefektetni (sok esetben jóval kevesebbet), így ez ellenpontozná az elterjedtség hiányából fakadó hamis biztonságot.

Amúgy eleve nem vagyok híve ennek az elterjedtséggel arányos hibaszám elméletnek, ha szabad így nevezni.

Ja, egy kérdés:
Egy A szoftverben legyen n hiba, egy B szoftverben pedig m hiba. Az egyik (mondjuk az A) zárt, míg a másik szabad forrású. Szerintetek mennyi hiba kerül felfedezésre? Tfh. hogy a két szoftver nagyjából ugyanolyan képességekkel rendelkezik (fícsör :-). A megfejtő kap egy puszit Cameron Diaztól (:-)
Cat  
2005. jan. 10. 17:31 | galéria | válasz | #38
Mivel októberi a hir, az SG is októberben irta meg
meglepő :)
Sil78  
2005. jan. 10. 16:17 | válasz | #37
Hmm, és erről hol a hír? Igaz, nem új, de még megvan, és most pénteken minősítették át "extremely critical"-ra (nincs rá javítás, nem igényel a felhasználó részéről közreműködést, hozzá lehet vele férni a rendszerhez távolról, SP2-t is érinti...), szóval azért egy nyúlfarknyi kis update-et megérdemelne (ha a nyílt forráskódú szoftvereknél egy "less critical", spoofing-ra alkalmas sebezhetőség is hír)...
Major  
2005. jan. 10. 16:15 | válasz | #36
Személy szerint nem értem a problémádat! Szerintem semmi közöd, hogy ki mennyiért vásárolta meg a saját oprendszerét! Másrészt igen ÉN megvettem eredetiben a widows xp proft. és semmi bajom vele! Nem értem hogy hol fáj neked az, hogy én venni mertem egy microsoftos terméket vagy bárki más...Ha nem teccik akkor használd az "ingyenes" linuxot és légy vele boldog. Nem értem miért jó mindig leócsárolni azt ami szerinted nem jó. De lehet, hogy másoknak az pont jó. Én a te helyedben csöndbe lapítanék és normális hozzászólásokat írkálnék ez után... Az előző gondolathoz visszatérve :Operát használok, frissítésekhez meg ie-t! Eddig semmi bajom sem volt Winnel, akármennyi "kritikus" hiba is van/volt benne...
dduma  
2005. jan. 10. 13:26 | válasz | #35
Operaaaaaaaa powaaaaaaaaa
2005. jan. 10. 12:21 | válasz | #34
szerintem nem érdemes fikázni egymást. tökéletes program nincs, csak aminek befejezték a fejlesztését.. így biztonsági hibák mindíg is lesznek. ha a firefox is olyan elterjedt lenne mint az IE akkor azt is az utolsó bitig áttúrnák a rosszindulatú emberek betörési pontokat keresve. IE-nél ezt nem tehetik, mert nem nyílt a forrása, ott rájönnek kód nélkül! és ez a gond.. ha így black box testing módszerrel ennyi hibára jöttek rá, mennyi lehet még benne?..
b  
2005. jan. 10. 11:44 | válasz | #33
pénz a lelke mindennek! :)

milyen érvre egyébként?
mrzool  
2005. jan. 10. 11:37 | válasz | #32
Eskü, tegnap óta erre az ultimate érvre vártam... LOL, nem kellett csalódnom.:)
b  
2005. jan. 10. 11:27 | válasz | #31
itt a nagy különbség az hogy te egy rakás pénzt fizettél a winfosodért a sok ezernyi kritikus hibával együtt, míg én ingyen használom a linuxomat meg a mozillámat pár jelentéktelen hibával!

hmm..., fizettél érte ugye? és nem loptad billi bácsi szoftverét?
Pheel  
2005. jan. 10. 10:34 | galéria | válasz | #30
"Ha jól gondolom azért van itt ez a cikk, mert a linkportálokon egyensúlyba akarják hozni az arányokat."

Köztudomású, hogy aránytalanul több cikk jelenik meg SG-n MS hibákkal kapcsolatban, mint OpenSource-szal kapcsolatban, de nem azért, mert az a valós arány. Egyszóval, amit kifejtettél, közel sem igaz.
2005. jan. 10. 09:19 | válasz | #29
Ezek elég mondvacsinált hírek. Ha jól gondolom azért van itt ez a cikk, mert a linkportálokon egyensúlyba akarják hozni az arányokat. Ha jól tudom, most derült ki, hogy 3 újabb kritikus hiba van az explorerben (xpsp2-vel is megy az egyik, activeX scripting hiba) amihez neked csak egy bannert kell megnézned, és kész (ez ugye nem egy súlycsoport azzal, hogy ha valaki hozzáférhetNE a temp folderedhez (amihez azért kell-egy két biztonsági hiba a futtató OPRENDSZERBEN) akkor LEHET, hogy hozzáférne VALAMIHEZ...

Viszont átleguser megnézi a linkeket és azt mondja: ááááá hiába jön fel a firefox vagy mi, az is ugyanolyan hibás, mint az explorer, és akkor már inkább mégis legyen windows, mert a nagy cég mégsem engedheti meg magának, hogy ne javítsa ki.

Persze átlag Júzer kicsit hülye, csak éppen sokan van :)
Pheel  
2005. jan. 10. 08:58 | galéria | válasz | #28
Tudod, ez egyfajta humoros válasz az első néhány valóban idióta hozzászólásra...
Razgon  
2005. jan. 10. 08:26 | válasz | #27
De igen, biztos forrásból tudom, hogy egy vízbe esett Wint futtató laptop puffer-túlcsordulása miatt következett be.

Bill Gates monnyon le! :))
2005. jan. 10. 07:32 | válasz | #26
Jah, mindegy mi a hír az Microsoftot lehet szidni...
A szökőár miatt nem a Microsoft a hibás véletlenül?
2005. jan. 10. 07:31 | válasz | #25
#16. és #17. hozzászólás...
2005. jan. 10. 07:29 | válasz | #24
Télleg elhiszitek ezt a sok hülyeséget amiket írtok?
Cat  
2005. jan. 10. 03:07 | galéria | válasz | #23
mi köze az ujságiroknak a hibák felderítéséhez?
Tetsuo  
2005. jan. 10. 00:36 | válasz | #22
Peti, az igazi újságírói munka az ha felgöngyölítesz egy Microsoft csalást, nem pedig az ha lefordítasz egy friss hírt. :)
h4x0r  
2005. jan. 09. 23:56 | galéria | válasz | #21
Habar az OSS kozosseg elkotelezett hive vagyok (becs szo :-), megis igazat kell adnom abban, hogy az IE hibainal joval nagyobb volt a felhaborodas.
Sil78  
2005. jan. 09. 23:15 | válasz | #20
Van sebezhetősége, persze, mindennek van. (A cikkből említettek közül mondjuk speciel csak 1 érinti a jelenlegi verziókat.) Csak épp van némi különbség az IE és a Firefox ismert és nem javított sebezhetőségeinek számában és súlyosságában is... (Pl az IE egy októberben felfedezett - és azóta sem javított -, SP2-t is érintő hibáját pár napja minősítették át a legsúlyosabb, Extremely Critical fokozatúra.) Mellesleg ha a Firefox lenne annyira elterjedt, mint jelenleg az IE, akkor is biztonságosabb lenne nála, pl mert ez legalább nincs beépítve az operációs rendszerbe.
2005. jan. 09. 22:07 | válasz | #19
" Szerintem nagyrészt mindegy, mennyi és milyen minőségű hibákat találnak nemms termékben, hiszen a rosszakaróink nagy része inkább az ms programok hibáit szeretik kihasználni, a közös ellenség cím miatt. "

Hát ebben nem bíznék annyira! Ha majd a nem microsoft-os operációs rendszerek, böngészők is hasonlóan elterjedtek lesznek, mint a Windows meg az IE, akkor a "rosszakaróink" nem fogják azokat sem megkímélni...
2005. jan. 09. 21:50 | válasz | #18
Milyen jó, hogy van MS és hogy lehet szidni izomból!
Tökmindegy, hogy mi szerepel a cikkben...
Pheel  
2005. jan. 09. 21:17 | galéria | válasz | #17
Így van! Sőt, továbbmegyek: a szabad forrású szoftverekben hibákat elhelyező programozókat képez és alkalmaz a bűnös módon, piaci helyzettel visszaélve szerzett, jogtalanul birtokolt úgynevezett nyereségéből. A szemetek!
2005. jan. 09. 20:54 | válasz | #16
Minden józan gondoldkodású ember számára teljesen nyilvánvaló kell hogy legyen, hogy az álhírek és a dezinformáció hátterében a Microsoft... ahhh ezer bocs mikrofos -vagy inkább m$- áll.
A Firefoxban és a Mozillában semmiképpen sem lehet hiba, mert hibákat csak az m$ szokott elhelyezni a programjaiban. Mindezt természetesen szándékosan mert gonoszok.

2005. jan. 09. 20:48 | galéria | válasz | #15
hú milyen komoly hiba ... amúgy köv. nightly buildban már benne is lesz a fix..
lamase  
2005. jan. 09. 18:47 | galéria | válasz | #14
1-2:D
lamase  
2005. jan. 09. 18:46 | galéria | válasz | #13
11.18.2004 : Apache <= 2.0.52 HTTP GET Remote Denial of Service exploits
10.21.2004 : Apache <= 1.3.31 mod_include local buffer overflow exploits
07.22.2004 : Apache httpd Arbitrary Long HTTP Headers DoS exploits
12.06.2003 : Apache 1.3.*-2.0.48 mod_userdir remote users disclosure exploits
06.08.2003 : Apache <= 2.0.45 APR remote Exploits -Apache-Knacker.pl

...


mrzool  
2005. jan. 09. 17:55 | válasz | #12
"Anno az apache webszerverben is találtak 1 darab hibát, kijavították, azóta többet se."

LOL, ezt a hülyeséget hol olvastad?:)) 1 hiba az apache-ban, hát persze...:))
pemga  
2005. jan. 09. 17:44 | válasz | #11
A különbség itt imho a sebességben lesz, mennyi idő alatt reagálnak. MS-nél ez pár hét (ha nem számítjuk a "kapcsoljuk ki a fícsört" üzeneteket.)
Torry  
2005. jan. 09. 17:22 | galéria | válasz | #10
Múltkor az IE-ben találtak 3 hibát és az mind kritikus volt.

Itt egyik sem.
mireez   "Rest in Peace mireez" 
2005. jan. 09. 17:20 | válasz | #9
"hiszen a rosszakaróink nagy része inkább az ms programok hibáit szeretik kihasználni"

ez így van
2005. jan. 09. 17:12 | galéria | válasz | #8
Szerintem nagyrészt mindegy, mennyi és milyen minőségű hibákat találnak nemms termékben, hiszen a rosszakaróink nagy része inkább az ms programok hibáit szeretik kihasználni, a közös ellenség cím miatt.
Vagy rosszul látom?
mireez   "Rest in Peace mireez" 
2005. jan. 09. 16:55 | válasz | #7
sztem nincs is hiba mozilában és firefoxban sem. csak kamu!!!

CSAK ms softverekben van hiba, ez köztudott...............................................
2005. jan. 09. 16:51 | válasz | #6
Akárhogyis, de az itt tárgyalt hibákból az első és a harmadik bekezdésben lévő a jelenleg legújabb verziójú programokban nem merül fel (legalábbis a szövegből nem következik)... Ez kicsit olyan mintha az Win98 vagy az IE 3.0 biztonsági hibáit írná le valaki manapság :)... esetleg célszerű újabbat használni, bármily meglepő is :) + ráadásul a Thunderbirdel kapcsolatban csupán bétás program (1.0 előtt) hibái merültek fel, ami megintcsak nem igazán megdöbbentő, asszem :)
lck  
2005. jan. 09. 16:35 | válasz | #5
Hát ez nagyon lol :))))

A hibát nyilván nem a Microsoft írta. Ezt Senki nem mondta. Csak arra a nyilvánvaló tényre kívántam felhívni a figyelmet, hogy az alternatív böngészők növekvő térnyerése idején, ezek a hírek nagyon jól jönnek a Microsoft-nak. Természetesen mindenki azt a böngészőt használja - és azzal szenved - amelyikkel akar.
mittu  
2005. jan. 09. 16:34 | válasz | #4
Sebaj, én továbbra is mozillázok, 1.7.5-el.
Anno az apache webszerverben is találtak 1 darab hibát, kijavították, azóta többet se. Remélem ez itt is így lesz, nagyon bízom benne.
2005. jan. 09. 16:17 | válasz | #3
Hát ez nagyon lol :))))

Ha MS hibát vesznek észre, az milyen jó, az természetes, ha máshol vesznek észre hibát... KENNYÜK A MICROSOFTRA!!!!!

Annyira NAGYON NAGYON NAGYON LOL!

És erre tényleg nem lehet más mondani....de mégis: nevetséges...
mir  
2005. jan. 09. 15:53 | válasz | #2
nem.
lck  
2005. jan. 09. 15:37 | válasz | #1
Gondolom a fenti kutatásokat M$ is szponzorálja.