Notizie: se possiedi un dispositivo Android, prova Firefox per Android, un browser scattante e dinamico per navigare in ambiente mobile.

Autore Topic: Scoperti due buchi in Firefox  (Letto 4577 volte)

0 Utenti e 2 Visitatori stanno visualizzando questo topic.

Offline tradomero

  • Post: 27
Scoperti due buchi in Firefox
« il: 09 Maggio 2005 08:26:22 »
appena state scoperte due vulnerabilità di sicurezza classificate da Secunia con il massimo grado di pericolosità. per sfruttare la falla un sito dev'essere autorizzato ad installare le estensioni per il browser.

http://secunia.com/advisories/15292/

ciao
gigi

Offline miki64

  • Moderatore
  • Post: 35957
Scoperti due buchi in Firefox
« Risposta #1 il: 09 Maggio 2005 08:30:33 »
Notizia interessante, ma non andava postata in questa sezione...

Offline flod

  • Amministratore
  • Post: 15057
    • http://www.flod.org
Scoperti due buchi in Firefox
« Risposta #2 il: 09 Maggio 2005 09:10:52 »
Sposto, per chi fosse interessato c'è anche in italiano
http://blogzilla.altervista.org/

Offline acerorosso

  • Post: 29
Scoperti due buchi in Firefox
« Risposta #3 il: 09 Maggio 2005 09:16:20 »
Considerando la "debolezza" utilizza l'autorizzazione "Permetti ai siti di installare software" con relativa lista di siti autorizzati, chiedo agli esperti se per ora è sufficiente cancellare la lista dei siti autorizzati o al limite non autorizzare l'installazione di software.
Può essere scomodo, ma, se ho capito bene il problema, sicuro.

--
Ciao, Adriano

Offline flod

  • Amministratore
  • Post: 15057
    • http://www.flod.org
Scoperti due buchi in Firefox
« Risposta #4 il: 09 Maggio 2005 09:38:38 »
Citazione da: acerorosso
Considerando la "debolezza" utilizza l'autorizzazione "Permetti ai siti di installare software" con relativa lista di siti autorizzati, chiedo agli esperti se per ora è sufficiente cancellare la lista dei siti autorizzati o al limite non autorizzare l'installazione di software.

Basta disattivare Javascript tout court.

Vista la gravità dei due problemi (è la prima volta che accade), credo che avremo a breve una nuova release.

Offline miki64

  • Moderatore
  • Post: 35957
Scoperti due buchi in Firefox
« Risposta #5 il: 09 Maggio 2005 09:51:42 »
... ed avremo a breve pure tante richieste: "...quando è pronta la nuova versione?"  :(   :(

Offline klades

  • Moderatore
  • Post: 5788
    • http://www.nic-nac-project.org/~kaosmos
Scoperti due buchi in Firefox
« Risposta #6 il: 09 Maggio 2005 10:36:57 »
Citazione da: flod
Basta disattivare Javascript tout court.

Considerando il massiccio uso di Javascript nel Web, tanto vale dire non usare Firefox... :-(
Comunque stando a quanto scritto qui:
Citazione

Successful exploitation requires that the site is allowed to install software (default sites are "update.mozilla.org" and "addons.mozilla.org").

mi sembra che basti non inserire siti nell'elenco di quelli che possono installare software per evitare l'esecuzione di codici dannosi.
Ciao, Paolo

Offline PETER4

  • Post: 6
Scoperti due buchi in Firefox
« Risposta #7 il: 10 Maggio 2005 09:56:09 »
bravo
se disabilitiamo javascripit la navigazione risulta inutile,quasi tutti i siti utilizzano javascript
io al momento sto usando internet explorer
aspettando che i buchi vengano rimossi

Offline jooliaan

  • Lazy Old Man
  • Post: 8532
    • BlogZilla
Scoperti due buchi in Firefox
« Risposta #8 il: 10 Maggio 2005 10:17:40 »
Citazione da: PETER4
io al momento sto usando internet explorer
aspettando che i buchi vengano rimossi


Io al momento esco con una ragazza che ha il virus ebola in attesa che alla mia fidanzata passi l'influenza...

Offline tripleshift

  • Post: 1546
    • Don't push this button
Scoperti due buchi in Firefox
« Risposta #9 il: 10 Maggio 2005 11:10:27 »
Citazione da: jooliaan
Citazione da: PETER4
io al momento sto usando internet explorer
aspettando che i buchi vengano rimossi


Io al momento esco con una ragazza che ha il virus ebola in attesa che alla mia fidanzata passi l'influenza...


molto bellina jooliaan, moooolto bellina! ;)

...

Offline acerorosso

  • Post: 29
Scoperti due buchi in Firefox
« Risposta #10 il: 10 Maggio 2005 12:32:03 »
A leggere qui http://www.mozilla.org/security/announce/mfsa2005-42.html sembra che per il baco più grave la cancellazione dei siti autorizzati sia sufficiente;  quelli di default sono inoltre già protetti.

Per l'altro problema, quello dei cookies, consiglia di disattivare javascript quando si naviga su siti non affidabili, quindi raccomanda l'astinenza.:)
Può essere sufficiente un firewall (es. e-trust) che limiti l'installazione dei cookies e la cancellazione sistematica degli stessi? Probabilmnete equivale ancora all'astinenza, ma più comoda.

Certo che la soluzione di usare ie mi pare più rischiosa ancora (v. http://secunia.com/product/11/#statistics_solution).

Ciao, Adriano

Offline miki64

  • Moderatore
  • Post: 35957
Scoperti due buchi in Firefox
« Risposta #11 il: 12 Maggio 2005 12:25:29 »
A TUTTI I DETRATTORI DI FIREFOX:
Carissimi ragazzi, il giorno 9 maggio 2005 (leggete questo post ) venivano scoperti due gravi errori di programmazione (bug) del browser Firefox.
Oggi, 12 maggio 2005 (tre giorni dopo!) è già scaricabile dal sito di Mozilla Italia la versione 1.0.4, localizzata in italiano, che rimedia a tali bug.
(Il giorno 9, comunque, c'erano già delle Preview Release o come volete chiamarle voi che rimediavano a tali "bachi").
Meditate, ragazzi, meditate.
Già i bugs sono in misura notevolmente inferiore ad altri browser più blasonati... se poi vengono risolti così velocemente... deducete voi con quale browser navigare in Internet!

Reb00t

  • Visitatore
Scoperti due buchi in Firefox
« Risposta #12 il: 12 Maggio 2005 12:26:47 »
Ben detto ;)

Offline pablo

  • Post: 219
    • http://www.funivie.org
Scoperti due buchi in Firefox
« Risposta #13 il: 12 Maggio 2005 12:34:29 »
Citazione da: miki64
A TUTTI I DETRATTORI DI FIREFOX:
Carissimi ragazzi, il giorno 9 maggio 2005 (leggete questo post ) venivano scoperti due gravi errori di programmazione (bug) del browser Firefox.
Oggi, 12 maggio 2005 (tre giorni dopo!) è già scaricabile dal sito di Mozilla Italia la versione 1.0.4, localizzata in italiano, che rimedia a tali bug.
(Il giorno 9, comunque, c'erano già delle Preview Release o come volete chiamarle voi che rimediavano a tali "bachi").
Meditate, ragazzi, meditate.
Già i bugs sono in misura notevolmente inferiore ad altri browser più blasonati... se poi vengono risolti così velocemente... deducete voi con quale browser navigare in Internet!


Concordo (e sono pure riuscito a farlo capire a mio padre....lo capissero anche gli altri)

Offline flod

  • Amministratore
  • Post: 15057
    • http://www.flod.org
Scoperti due buchi in Firefox
« Risposta #14 il: 12 Maggio 2005 13:33:15 »
Citazione da: miki64
Oggi, 12 maggio 2005 (tre giorni dopo!) è già scaricabile dal sito di Mozilla Italia la versione 1.0.4, localizzata in italiano, che rimedia a tali bug.

Aggiungo: ci sono stati due giorni di test per le versioni localizzate (build del 10 e dell'11 maggio) da rilasciare come release ufficiali contestualmente alla versione inglese.

0 Utenti e 2 Visitatori stanno visualizzando questo topic.