Pierwsza dziura w Firefoksie 3
Mozilla ustanowiła swój rekord pobrań aplikacji w ciągu 24 godzin o premiery. Najnowszą wersję Firefoksa, oznaczoną numerem 3, pobrano w tym czasie ponad 8 milionów razy.
Sukces przyćmiła jednak informacja, że zaledwie 5 godzin po udostępnieniu przeglądarki znaleziono w niej pierwszą krytyczną dziurę. Luka została znaleziona przez ekspertów z Zero Day Initiative, organizacji założonej przez TippingPoint i 3Com.
Oczywiście specjaliści nie zdradzają szczegółów na jej temat, gdyż nie istnieje jeszcze łatająca ją poprawka. Ze skąpych informacji można wnioskować, że luka umożliwia wykorzystanie odpowiednio spreparowanej witryny WWW do wstrzyknięcia i wykonania na komputerze ofiary dowolnego kodu. Dziura występuje też w Firefoksie 2.
Komentarze (14)
yaworski, 19 czerwca 2008, 15:07
Dziwne jest to, że dziurę tą znaleźli dopiero po rozpoczęciu akcji bicia rekordu. Instalator finalnej wersji Firefoksa 3 był dostępny na serwerach FTP Mozilli co najmniej 10 godzin wcześniej. Wersja finalna praktycznie nie różni się od wersji RC3. Podobno błąd występuje również w Fx2. Źródła Firefoksa są publicznie dostępne, a drzewo z którego kompilowany jest finalny Firefox od dobrego tygodnia jest zamrożone. Dlaczego wcześniej tego nie znaleźli? Zbieg okoliczności? Wydaje mi się, że o błędzie wiedzieli szybciej, jednak tego nie ujawnili, bo nie dałoby to odpowiedniego rozgłosu.
ciembor, 19 czerwca 2008, 18:17
Długo nad tym myślałeś? Przecież zawsze się tak robi, żeby podnieść prestige instytucji która znalazła błąd. W wersji beta znaleziono (z tego co czytałem) 8 krytycznych błędów, więc nic dziwnego, że ktoś zostawił jeden na deser;).
maniek, 19 czerwca 2008, 20:39
Taa... jasne, a gdyby ujawnili dziurę na kilka godzin przed premierą, to byście mówili, że to tak specjalnie, żeby MoFo nie pobiła rekordu, bo przecież nikt nie będzie pobierał programu z dziurą. Teorie spiskowe wiecznie żywe. A kto ich opłacił? Opera czy Żydzi?
Po prostu FF jest średniej klasy przeglądarką. Jest bardzo pamięciożerna, często się wiesza i roi się w niej od dziur. Wystarczy policzyć, ile w ciągu ostatnich trzech lat załatano. Około 300 dziur. Co trzy dni w FF znajdowana jest dziura. I to ma być najlepsza przeglądarka?
syzu, 19 czerwca 2008, 20:52
To korzystaj Maniek z IE7, który nie potrafi sobie radzić nawet z zaawansowanymi aplikacjami web.
Gość tymeknafali, 19 czerwca 2008, 23:48
porównywanie FF do IE, to jak Samolot do Malucha.
syzu, 19 czerwca 2008, 23:55
bzdura
FF do IE ma się tak samo jak awionetka do drezyny : ;D
Gość tymeknafali, 20 czerwca 2008, 00:37
powiedz mi co ma IE, bo ja w FF używam m. in. (a to nawet nie połowa):
spell check - poprawna pisownia
ForeCastFox - wbudowana pogoda
faster fox - przyspiesza otwieranie strony, możesz ustawiać priorytety otwierania
no script - blokuje skrypty jawa
ad block - blokujesz na dowolnej stronie co chcesz (np zdjęcie)
wbudowana przeglądarka google
pic lens - urozmaicenie graficzne
downloadThemAll - całą stronę pozwala ci pobrać
cube - urozmaicenie graficzne
downloadcinema - pozwala pobierać filmy (np z youtube'a
automatycznie blokuje wyskakujące okienko reklamy
Baza ogromnej ilości skórek, byś wybrał motyw, który ci się bardziej podoba...
Dodatków jest wiele więcej, nie wymieniłem nawet wszystkich, które ja używam...
twoja kolej, powiedz co ma IE
syzu, 20 czerwca 2008, 00:43
nie czytałeś uważnie.. nie jestem za IE
ale z doświadczeń napisze.. ma śliczny engine zintegrowany z powłoką.. jeśli posypie się przeglądarka... to cierpi powłoka
swoją drogą ten od chwili dostępny w wersji finalnej firefox dostępny jest w platformie ubuntu już od dobrego tygodnia...
i jakoś nie przeszkadza mi w żaden sposób że system co chwila aktualizuje się.. czego nie mogę powiedzieć o IE7 w Windows
Gość tymeknafali, 20 czerwca 2008, 00:54
Ups... przepraszam.
Faktycznie zdarza się, że FF się zatnie, ale i tak jest najlepszy
yaworski, 20 czerwca 2008, 10:50
Gdyby ujawnili naprawdę poważną dziurę przed premierą, to najprawdopodobniej premiera zostałaby przeniesiona do czasu usunięcia błędu. Krytyczne poprawki wchodzą nawet do zamrożonego kodu.
Co do pamięciożerności, to nie chcę Cię martwić, ale Fx3 pożera mniej pamięci niż Opera 9.5 i znacznie mniej niż IE7. Wykres dostępny np tutaj. Proponuję trzymać się faktów, a nie zasłyszanych gdzieś mitów .
este perfil es muy tonto, 20 czerwca 2008, 11:05
kurcze ale mi przyspieszyło fajnie po tym faster foxie:D thx
azzzzz, 20 czerwca 2008, 11:06
a ja i tak zostane z Opera
Gość tymeknafali, 20 czerwca 2008, 12:27
Heh... cieszę się że pomogłem Antyszwedzie
mikroos, 20 czerwca 2008, 15:14
Dokładnie tak