Форум портала Metropolis

Высокие технологии и мобильный мир => Софт и интернет => Тема начата: MOOn2k от 15 Июль 2009, 19:23



Название: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: MOOn2k от 15 Июль 2009, 19:23
Кто успел прочувствовать ?

Пользую 3.0 под Вистой.

- С позовчерашнего дня из-за лисы несколько раз увидел БСОД с ошибкой драйвера.
- Также наблюдал глюки в раскладке клавиатуры.
- На старте винды при попытке запустить лису поимел несколько конкретных зависаний.

С чем вообще тут нужно бороться и как ?
Есть ли новости на тему того - собираются ли разрабы мозиллы или мелкомягкие проблему решать ?

И да - Dr. Web молчит.


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: Lerik от 15 Июль 2009, 20:25
   3.0 уже давно прочувствовал, сейчас 3.5 ветка стоит - тоже всё норм. Правда на ХР сижу.
  Никаких глюков, зависаний и тем более БСОДов не было ни разу.
  Думаю, что причина в вистовской среде 8-[, ( в переизбытке безопасности, конфликтах  и тд) может с перераспределением памяти


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: Pashtet от 15 Июль 2009, 21:48
а мне вообще лиса не нравится. Уж очень сильно томозил. Зависал комп от него. Очевидно, это беда всех лис.


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: MOOn2k от 15 Июль 2009, 22:41
2Lerik: както странно баги посыпались - какраз под лисичий апдэйт =) вряд виндовоз виной

2Pashtet: замена ?


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: Raphail от 15 Июль 2009, 22:44
рапортую=) в Бубунте всё ок(хотя и редко лиса пользую)


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: MOOn2k от 15 Июль 2009, 23:08
Ну дыры я подозреваю терь через лесу только под виндовозом сверлить и будут =(


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: Lerik от 16 Июль 2009, 18:32
както странно баги посыпались - какраз под лисичий апдэйт =) вряд виндовоз виной
   
Сегодня тоже решил сделать лисичий апдэйт своей 3.5 ветки. Да нет,  сё  нормально, никаких проблем не возникло. Даже показалось, стала быстрее грузить. Даже  :bored:хз.  Вот как перешёл на лису с иксплорира уже около 2х лет-всё ОК. Всё-тки думаю, что лиса невиновна. Попробуй её флешную версию без установки


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: imperfect от 16 Июль 2009, 22:10
Запускать файрфокс с флешки - может ли быть что-то хуже? :(


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: tankist от 16 Июль 2009, 23:58
2imperfect: не обязательно ведь партэйбл запускать с флехи, мона с любого устройства, даже с винча )


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: Lerik от 17 Июль 2009, 09:44
Запускать файрфокс с флешки - может ли быть что-то хуже? Грустный
   естесно я имел ввиду обычную лису-портайболину, а не запуск с  флехи :lol:


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: CRP от 17 Июль 2009, 10:00
Запускать файрфокс с флешки - может ли быть что-то хуже? :(
запускать с флопиков!!!  :lol:


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: MOOn2k от 17 Июль 2009, 13:20
А кто сказал вообще что лисы заражены ?.. Я сказал в них есть эксплойт (уязвимость), то есть вместе со скриптом на странице они могут исполнить какой нить нехороший код и либо сами заразятся либо заразят ось.

Невозможно заразиться просто запустив лису =) Надо её конкретно юзать с утра до вечера 7 дней в неделю и тд...


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: Lerik от 17 Июль 2009, 19:05
    юзни  портаплу-то :). Ведь лиса на самом деле нормально себя зарекомендовала.  Я слышал, что  наоборот в опере глюков полно. А если виста стоит, то прежде всего надо в ней баг искать, у неё вечно проблемы совместимости, и засир...я реестра от продолжительного пользования. Возможно при  апдэйте лиса и произошло чота, что привело к
- С позовчерашнего дня из-за лисы несколько раз увидел БСОД с ошибкой драйвера.
- Также наблюдал глюки в раскладке клавиатуры.
- На старте винды при попытке запустить лису поимел несколько конкретных зависаний.

Просто если б сам не сидел продолжительное время на исе, такой уверенности в ее невинности не было б  :)         имхо
    PS Ну никак не могу поверить, что в лисе такая жестокая уязвимость)  
        *что-то совсем завяз в лисьем патриотизме*)


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: Raphail от 17 Июль 2009, 19:12
порадуйтесь кстати Лисофилы=) в 10ой опере(бета) механизм ускорения инета пока часто вызывает аварийное закрывание Оперы


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: Lerik от 17 Июль 2009, 19:39
   сори  :-[.  Для собственного успокоения решил залезть в гугл.
   Действительно   что-то нашлось:  (http://www.opennet.ru/opennews/art.shtml?num=22599)
Для обнаруженной, но еще неисправленной, в Firefox 3.5 уязвимости выпущен эксплоит, позволяющий выполнить код злоумышленника при открытии специально оформленной страницы. В демонстрационном примере, присутствующем в эксплоите, производится запуск калькулятора в Windows. Про работоспособность метода в других операционных системах ничего не сообщается, тем не менее уязвимость имеет не привязанный к типу ОС характер и связана с переполнением буфера во время обработки специально оформленного тега "font".

Разработчики Mozilla Foundation подтвердили наличие проблемы, но обновление с исправлением пока не выпущено. До момента решения проблемы пользователям рекомендуется отключить выполнение JavaScript, для выборочных хостов это можно сделать при помощи дополнения NoScript.

Дополнение: представлено временное решение проблемы, для защиты от уязвимости достаточно отключить оптимизатор в JavaScript движке TraceMonkey, для этого в "about:config" необходимо присвоить переменной javascript.options.jit.content значение false.


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: MOOn2k от 17 Июль 2009, 20:38
Ну явой я жертвовать не буду.. К тому же я уже заражён - мне эт ничего не даст =)

Буду ждать пока вдруг Др Вэб не запищит ~__~


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: 02™ от 17 Июль 2009, 21:26
В Firefox 3.5 найдена критическая уязвимость с JavaScript (http://www.radeon.ru/?select=more&f=2009_07&new=64)

В последней версии браузера Firefox 3.5 найдена критическая уязвимость, при помощи которой злоумышленник, используя JavaScript, может нанести определенный ущерб. Mozilla уже в курсе этой проблемы и сейчас работает над ее устранением.

Тем, кто хочет уже сейчас не стать жертвой злоумышленников, необходимо временно отключить JIT в движке JavaScript:

1. Войдите по адресу about:config.
2. Наберите jit.
3. Дважды кликните на строке javascript.options.jit.content setting (опция должна установиться в положение false).

Другой возможностью избежать проблему является работа в Safe Mode.


Программы: Firefox 3.5.1 - обновление популярного браузера (http://www.radeon.ru/?select=more&f=2009_07&new=71)

Mozilla выпустила первое обновление своего браузера Firefox 3.5 под версией 3.5.1. Это исправление устраняет ряд критических ошибок, об одной из которых мы писали позавчера.

Скачать Firefox 3.5.1 (для разных ОС и с разными локализациями). (http://www.mozilla.com/en-US/firefox/all.html)


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: MOOn2k от 17 Июль 2009, 23:30
а в 3.0'ков болт значит вбили? O__O весьма политкорректно


ОООО! Поиск в Яндырксе по дефолту! Я прям перевозбудился!


Название: Re: Эксплойт Firefox 3.0 и 3.5 (в особенности)
Отправлено: BatteryLow от 18 Июль 2009, 00:10
 у меня тоже после обновы на 3.5 тормоза некоторые за лисой наблюдались.
правильно 02™ говорит, обновляйся до 3.5.1 , там несколько багов из-за которых он крашился и лагал поправили.
https://bugzilla.mozilla.org/buglist.cgi?keywords_type=anywords&keywords=fixed1.9.1.1+verified1.9.1.1
я 2 дня на 3.5.1 пока  вроде в порядке все .