Gość: dominik666 Re: znowu krytyczne dziury w firefox... IP: *.wroclaw.dialog.net.pl 27.03.05, 03:37 klikneło mi sie :D www.k-otik.com/english/advisories/2005/0296 Rated as : Critical Remotely Exploitable : Yes Locally Exploitable : Yes Release Date : 2005-03-23 Mozilla Firefox version 1.0.1 and prior Mozilla Suite version 1.7.5 and prior Mozilla Thunderbird version 1.0.1 and prior miłego surfowania :D Link Zgłoś
m.gregor Re: znowu krytyczne dziury w firefox... 27.03.05, 08:31 > Mozilla Firefox version 1.0.1 and prior Zwazajac na to ze jest juz wersja 1.0.2... > Mozilla Suite version 1.7.5 and prior ...i zwazajac na to ze jest juz wersja 1.7.6... > Mozilla Thunderbird version 1.0.1 and prior ...a tego jest juz wersja 1.0.2... > miłego surfowania :D ...to surfowac bedzie sie nadal bardzo milo :-) Linki tutaj: www.mozilla.org/ Link Zgłoś
Gość: dominik666 Re: znowu krytyczne dziury w firefox... IP: *.wroclaw.dialog.net.pl 27.03.05, 14:19 niepisałbym o załatanych :) bugzilla.mozilla.org/show_bug.cgi?id=285438 do bug`a #285595 (Access Denied) boją sie prawdy :D bugzilla.mozilla.org/show_bug.cgi?id=285595 tylko ta jest załatana bugzilla.mozilla.org/show_bug.cgi?id=284627 IMHO jest to efekt wzrastającej popularności tej przeglądarki... Link Zgłoś
gray Re: znowu krytyczne dziury w firefox... 27.03.05, 14:40 Gość portalu: dominik666 napisał(a): > niepisałbym o załatanych :) a jednak ci się udało. spójrz na stronę, której adres podałeś, a konkretnie na akapit 'solutions'. dla pewności secunia: secunia.com/advisories/14685/ secunia.com/advisories/14684/ secunia.com/advisories/14654/ o pojawieniu się firefoksa 1.0.2 mgregor poinformował na tym forum 23 marca o godzinie 23:12 - forum.gazeta.pl/forum/72,2.html?f=34&w=22020498 - zatem wcześniej niż secunia poinformowała o lukach w nim. bugzilla to bardziej forum developerskie niż informacji o bezpieczeństwie - większość z omawianych tam spraw to zwykłe bugi a nieoficjalne patche do nich pojawiają się w zasadzie natychmiastowo - to jest właśnie potęga otwartego źródła. > IMHO jest to efekt wzrastającej popularności tej przeglądarki... IMHO tempo ukazywania się poprawek jest efektem dokładnie tego samego. Link Zgłoś
Gość: dominik666 Re: znowu krytyczne dziury w firefox... IP: *.wroclaw.dialog.net.pl 27.03.05, 15:35 gdybyś zechciał zeskrolowac na dół secunia.com/product/4227/#advisories Currently, 4 out of 13 Secunia advisories, is marked as "Unpatched" in the Secunia database. nie mówiąc że wszyscy nie używający najnowszej wersji są narażeni na pozostałe... Link Zgłoś
gray Re: znowu krytyczne dziury w firefox... 27.03.05, 15:45 Gość portalu: dominik666 napisał(a): > gdybyś zechciał zeskrolowac na dół <a href="secunia.com/product/4227/#advisories" target="_blank">secunia.com/product/4227/#advisories</a> a jaki to ma związek ze stroną, którą podałeś? stwierdziłeś, że pisałeś o niezałatanych dziurach a nie było to zgodne z prawdą. > nie mówiąc że wszyscy nie używający najnowszej wersji są narażeni na > pozostałe... zaskakująca przenikliwość, doprawdy... generalnie narobiłeś szumu wokół dziur, które były spaczowane już momencie ich odkrycia ale z niewiadomych powodów nie napisałeś o tym fakcie. Link Zgłoś
Gość: dominik666 Re: znowu krytyczne dziury w firefox... IP: *.wroclaw.dialog.net.pl 27.03.05, 16:35 co nie zmienia faktu że wersje 1.0.1 są na nie dalej podatne... Link Zgłoś
broch Re: znowu krytyczne dziury w firefox... 27.03.05, 17:14 aleś chłopie uparty, a w tym wypadku świadczy to wyłącznie o głupocie: Nie przyszło ci do głowy iż nowa wersja to jest właśnie patch?, Jeśli masz zainstalowaną wersje 1.0.1 i zrobisz update, to uzyskasz wersję 1.0.2. rownie dobrze mogłaby nazywać się 1.0.1a. Nie bardzo rozumiem czego chcesz dowieść. Mozilla stosuje inną polityke niż MS. W wypadku produktów Microsoftu, najpierw instalujesz dziurawą wersję windows, a potem jeśli zdążysz przed załapaniem robaków instalujesz łaty. w wypadku FF sprawa jest prostsza, obecnie można ściągnąć wyłącznie wersję 1.0.2 lub załatać/zrobić update co i tak kończy się nową wersją FF 1.0.2 Wygląda na to iż nie rozumiesz że jakiekolwiek łatanie FF zakończy się upgradem do wersji 1.0.2. Ja nie sciągałem nowej wersji FF, po prostu wcisnąłem przycis update. I tyle. Myślę że odrobina wysiłku intelektualnego z Twojej strony i może zrozumiesz rożnice miedzy MS a resztą świata. Link Zgłoś
Gość: dominik666 Re: znowu krytyczne dziury w firefox... IP: *.wroclaw.dialog.net.pl 27.03.05, 18:12 nowa wersja a patch to różnica - wystarczy odrobina logiki żeby ją dostrzec :) broch napisał: >W wypadku produktów Microsoftu, najpierw > instalujesz dziurawą wersję windows, a potem jeśli zdążysz przed załapaniem > robaków instalujesz łaty. w wypadku FF sprawa jest prostsza, obecnie można > ściągnąć wyłącznie wersję 1.0.2 lub załatać/zrobić update co i tak kończy się > nową wersją FF 1.0.2 czyli mozilla 1.0.0 była pozbawiona dziur ? kernel 2.6 też był ich pozbawiony ? pozatym gdzie jest ten magiczny przycisk update ??? u mnie w 1.0.1 jakoś go nie moge zlokalizować :D wydaje mi się że update polega na deinstalacji starej wersji i ściągnięcie nowej (ponad 4.7MB) www.mozilla.org/press/mozilla-2005-03-23.html linki prowadzą do nowej wersji a nie do (patch) łatki usuwającej błędy z aktualnej wersji Link Zgłoś
gray Re: znowu krytyczne dziury w firefox... 27.03.05, 18:20 Gość portalu: dominik666 napisał(a): > czyli mozilla 1.0.0 była pozbawiona dziur ? kernel 2.6 też był ich pozbawiony > ? skąd ten wniosek? > pozatym gdzie jest ten magiczny przycisk update ??? u mnie w 1.0.1 jakoś go > nie moge zlokalizować :D widać dobrze szukałeś narzędzia -> opcje -> zaawansowane -> aktualizacja oprogramowania > wydaje mi się że update polega na deinstalacji starej wersji i ściągnięcie > nowej (ponad 4.7MB) <a href="www.mozilla.org/press/mozilla-2005-03-23.html" target="_blank">www.mozilla.org/press/mozilla-2005-03-23.html</a> linki > prowadzą do nowej wersji a nie do (patch) łatki usuwającej błędy z aktualnej > wersji możesz odinstalować starą i zainstalować nową, możesz nadinstalować nową na starą albo możesz skorzystać z opcji update'u, który tak naprawdę jest zautomatyzowaną instalacją standardowego pakietu. nie obraź się ale sprawiasz dziś wrażenie odmóżdżonego. Link Zgłoś
Gość: dominik666 update - poprawka IP: *.wroclaw.dialog.net.pl 27.03.05, 18:21 tak przycisk schowany jest niewiadomo dlaczego głęboko w opcjach zaawansowanych tak jak pisałem - ściąga nową wersje i wywala starą z patchowaniem niewiele to ma wspólnego ps.a może tak poczekac aż w końcu wyjdzie wersja 10.10.10 "ostateczna" ? ;) Link Zgłoś
gray Re: update - poprawka 27.03.05, 18:39 Gość portalu: dominik666 napisał(a): > tak jak pisałem - ściąga nową wersje i wywala starą z patchowaniem niewiele to > ma wspólnego aha, to ty się przyszedłeś o nazwę kłócić - trzeba było od razu. > ps.a może tak poczekac aż w końcu wyjdzie wersja 10.10.10 "ostateczna" ? ;) tak, masz rację - nie ma co się co chwilę męczyć, lepiej poczekać. Link Zgłoś
Gość: dominik666 Re: update - poprawka IP: *.wroclaw.dialog.net.pl 27.03.05, 18:56 nie przyszedłem się kłócić ani obrzucać nikogo inwektywami po prostu stwierdziłem fakt - wersja 1.0.1 jest dziurawa i to wszystko 1.0.2 została opublikowana cztery dni temu - niedługo pojawią sie informacje dotyczące tej wersji... Link Zgłoś
gray Re: update - poprawka 27.03.05, 19:02 Gość portalu: dominik666 napisał(a): > nie przyszedłem się kłócić ani obrzucać nikogo inwektywami po prostu > stwierdziłem fakt - wersja 1.0.1 jest dziurawa i to wszystko no i szkoda, że nie napisałeś, co należy zrobić, żeby pozbyć się tych dziur, pomimo że mogłeś - zachowuj chociaż pozory obiektywizmu. > 1.0.2 została opublikowana cztery dni temu - niedługo pojawią sie informacje > dotyczące tej wersji... pojawią się wtedy kiedy się pojawią, pewnym można być tego, że w tym samym czasie pojawi się wersja poprawiona. Link Zgłoś
m.gregor Re: update - poprawka 28.03.05, 12:32 Nie wiem czy sie pojawia czy nie bo panowie z Mozilli w przeciwienstwie do MS wypuszczajac poprawki latajace dziury w oprogramowaniu nie tworza nimi nowych krytycznych. Link Zgłoś
m.gregor Re: update - poprawka 27.03.05, 22:32 > tak przycisk schowany jest niewiadomo dlaczego głęboko w opcjach zaawansowanych FF na starcie sprawdza czy sa nowsze wersje i informuje o nich ikona obok paska adresu (czerwona ikona). Czy moze byc prostsze? Link Zgłoś
Gość: dominik666 Re: update - poprawka IP: *.wroclaw.dialog.net.pl 27.03.05, 23:28 tak - trudno nie zauważyć - jak mogłem to przeoczyć :) www.lakini.org/dominik/firefox.jpg Link Zgłoś
Gość: ja Re: update - poprawka IP: *.daminet.pl 27.03.05, 23:49 Dodatkowo pojawia sie takie okienko, jak po zakonczenius sciagania, ze sa dostepne updatey. Link Zgłoś
m.gregor Re: update - poprawka 28.03.05, 00:32 Dominik: wiesz co? Albo mi sie wydaje albo szukasz dziury w calym. Jesli Ci sie FF nie podoba nikt nie kaze Ci z niego korzystac. Wroc do IE i nie bedziesz mial aktualizacji przez kolejne pol roku. Do tego jesli jakies sie nawet pojawia to nie zostaniesz o nich w zaden sposob poinformowany. Ciagle Ci cos nie pasuje: to ikonka powiadamiania nie taka, to dziury juz zalatane w nowej wersji programow (ale co jest karygodne (;-)) pozostaly w starych wersjach). Kolejny nic nie wnoszacy watek wywloujacy tylko jałową dyskusje o, za przeproszeniem, 'dupie Maryni'. Link Zgłoś
Gość: ass Re: update - poprawka IP: *.dip.t-dialin.net 28.03.05, 00:45 W lato wyjdzie nowy IE (odpowiedz MS na FF)wtedy bedzie ciekawa dyskusja. Link Zgłoś
m.gregor Re: update - poprawka 28.03.05, 00:48 Ta...Bedzie...Nad tym jak sprawic zeby dzialala ta 'przegladarka'... Link Zgłoś
Gość: ass Re: update - poprawka IP: *.dip.t-dialin.net 28.03.05, 00:51 Co ciekawe ,w niemieckiej prasie duzo rozpisuja sie o tym. Ma ponoc przewyzszac bezpieczenstwem wszystkie istniejace przegladarki. Link Zgłoś
kell99 Re: update - poprawka 28.03.05, 01:08 i tylko o to chodzi. nie dostaniesz ani lepszego, ani stabilniejszego, ani tym bardziej bezpiecznego oprogramowania. mozesz sobie zainstalowac milion zabezpieczen w przegladarce, ale tak dlugo jak user bedzie adminem na komputerze, a skrypty activex, dziurawe 'bezpieczne strefy', uruchamianie i instalacja programow jedym kliknieciem etc beda dozwolone to nic nie zmienisz... to tak jak latanie tonacego okretu, czym wiecej starasz sie wody wypompowac tym wiecej sie bedzie jej nalewac, bo nikt nie ma jaj by zalatac dziur (zmusic uzytkownika do zakladania i uzywania konta uzytkownika, niezezwalanie na automatyczne uruchamianie programu z prawami administratora, konkretny model uaktualniania calego systemu, a nie 3ch programow na krzyz), tak dlugo sie nic nie zmieni.. to chodzi tylko o odciagniecie uwagi od firefoxa, opery, safari i wszystkich innych produktow (nie zastanawiales sie czemu standardowo ff pod windows nie moze otwierac plikow sciagnietych z sieci?;) Link Zgłoś
gray Re: update - poprawka 28.03.05, 08:25 shot jedynie aktywnego okienka można wykonać za pomocą kombiniacji klawiszy alt+prtscr. Link Zgłoś
Gość: dominik666 Re: update - poprawka IP: *.wroclaw.dialog.net.pl 28.03.05, 13:59 gray napisał: > > shot jedynie aktywnego okienka można wykonać za pomocą kombiniacji klawiszy > alt+prtscr. > > LOL naprawde myślałeś że nie wiem czy to tylko złośliwość ? Link Zgłoś
gray Re: update - poprawka 28.03.05, 15:44 no nie wiem - ja zamiast zniekształcania paska zadań tak bym właśnie zrobił ale każdy ma swój gust. Link Zgłoś
b00g13 Re: znowu krytyczne dziury w firefox... 28.03.05, 01:04 * Affected Products * Mozilla Firefox version 1.0.1 and prior Mozilla Suite version 1.7.5 and prior Mozilla Thunderbird version 1.0.1 and prior * Solution * Mozilla Firefox version 1.0.2 Mozilla Suite version 1.7.6 Mozilla Thunderbird version 1.0.2 To chyba proste. Przyznam się, ze czytam tą dyskujsę i na prawdę nie wiem co ma Dominik na myśli. Link Zgłoś
m.gregor Re: znowu krytyczne dziury w firefox... 28.03.05, 12:27 Nie martw sie. Nie tylko Ty nie wiesz... Link Zgłoś
Gość: mangus Re: znowu krytyczne dziury w firefox... IP: *.neoplus.adsl.tpnet.pl 27.03.05, 10:19 Te dziury juz sa dawno zalatne... Zreszta w Mozilii zawsze szybko wypuszczaja latki, powiedzialbym nawet, ze jeszcze na dzien przez tym, jak te dziury zostaja zauwaznone ;P Link Zgłoś
kell99 Re: znowu krytyczne dziury w firefox... 27.03.05, 18:51 hmm, dawno poprawione. nie byly krytyczne, wynikaly raczej z blednych zalozen interpretowania nazw narodowych (zauwaz, ze msie tego nie obsluguje, dopiero wersja 7 ma;) ciekawe, skoro chca to dodac, to od samego poczatku bedzie "krytyczny blad").. te wszystkie "krytyczne bledy" sa tak straszne, ze hej.. instaluje sie cos bez twojej wiedzy? nie.. narazasz swoj komputer na bezpieczenstwo .. nie! poza tym zauwaz, ze wiekszosc tych bledow wynika z dziurawej konstrukcji windows. w systemie wielouzytkownikowym, np osx, linuksie, gdy masz instalacje ffoxa w katalogu do ktorego user nie ma praw zapisu, to ani nic nie zainstalujesz (rozszerzenia etc) bez wiedzy admina.. skoro uzywasz bezpiecznej przegladarki, uzywaj tez jej na bezpiecznym systemie! Link Zgłoś
Gość: dominik666 Re: znowu krytyczne dziury w firefox... IP: *.wroclaw.dialog.net.pl 27.03.05, 19:39 no nie wiem kell - jedna z niezałatanych dziur umożliwia spoofing stron - phishing jest ostatnio bardzo popularny,wolałbym stacić zawartośc HDD niż swojego konta... secunia.com/advisories/12403/ The vulnerability has been confirmed in Mozilla 1.7.2, Firefox 0.9.3, and Firefox 1.0 on Mac OS X 10.3.5. Other versions may also be affected. Link Zgłoś
kell99 Re: znowu krytyczne dziury w firefox... 27.03.05, 19:45 i oczywiscie jest to blad ff, a nie blad javy na osx?;) Link Zgłoś