О существовании уязвимых мест в программе стало известно в субботу. По словам экспертов, они "очень серьезны", хотя никто ими еще не успел воспользоваться.
- то есть, обратите внимание на то, что произошло: ребята (если и впрямь верить BBC) поймали нечаяные баги раньше пользователей, а не так, как обычно бывает с микрософтом - вынуждены были признать существование заранее предусмотренных дыр в безопасности. А уж если совсем всерьёз, то новость эта давно протухла. Тойные дыры, сколько помню, заткнуты в версии 1.04, а новостишка была, похоже, неплохо проплачена.
оффтопик:
(gamma, даже не пытайтесь обращаться ко мне, я с ламерами-эрудитами не общаюсь.)
(alt+046), ну и скажи мне, любителю Мозиллы, чем тебе Опера 8 не браузер? Аргументы?
Смотрите эту и нижеидущую новости.
Насколько я понял, суть заключается в том, что программы с "левых" сайтов могут инсталлироваться, выдав себя за программу с сайта update.mozilla.org. Если у вас в white-листе нет этих сайтов, ничего не случится. Кроме того, можно просто отключить яваскрипт.
Кстати, даже перед установкой программ из white-листа, у пользователя всё равно спрашивается: установить, мол?
Ну и наконец: уже готов RC (release candidate) FF1.0.4, где эта дыра заткнута. Видимо, выйдет через пару-тройку дней.
5 Сообщения: 481 Зарегистрирован: 05.07.01 Откуда: Москва
Добавлено: 12 Май 2005, 10:19:39
Я сам пользуюсь FireFox и очень доволен. Но! Насколько помню этот браузер позиционировался как "безопасный браузер". Дыры конечно закрывают, но факт в том что они есть. Дырявый он знаете ли, по природе, нравится вам это или нет.
Насчет апдейта. Ну и сколько раз я должен скачивать апдейт (они называют апдейтом целый дистрибутив в 5 мегов) чтобы закрыть все дыры? Mozilla действительно хорошая платформа, но такие мелочи портят впечатление.
arlekino, отличная ссылка! То есть, то, что я и говорил. Да! Он дыряв по природе. Но свойства его дыр таковы, что в практическом использовании вред от них невозможно даже сравнивать с вредом от дыт Эхплорера. Да, в традициях мозиллы заставлять скачивать полный дистрибутив и это свинство. Но пока в проект не пойдут реальные деньги (гугл, как я знаю, только собирается) так оно и будет, такие побочные эффекты неизбежны для такого рода продуктов.
Возрадуйтесь, господа.
Летом обещают Firefox 1.1, который, в частности, будет уметь делать binary updates. Суть: перекачивать дистрибутив не придётся. Придётся перекачивать только то, что изменилось.
Причём реализовано это будет, судя по всему, по принципу "background downloading".
Уровень доступа: Вы не можете начинать темы. Вы не можете отвечать на сообщения. Вы не можете редактировать свои сообщения. Вы не можете удалять свои сообщения. Вы не можете добавлять вложения.