26 Novembre 2024 03:26:07
Notizie: VOLONTARI CERCASI — Nuova Guida di localizzazione per Mozilla Italia
0 Utenti e 1 Visitatore stanno visualizzando questo topic.
In ISTR vengono confrontate anche le falle dei principali browser sulla piazza, prendendo sempre come riferimento l'ultima metà del 2006. Nel confronto fra Firefox e Internet Explorer emerge come "vincitore" il pargolo di Mozilla, con 40 falle all'attivo e nessuna valutata da Symantec di rischio elevato. Per contro, IE ha collezionato 54 vulnerabilità di cui una grave. La palma di "browser più sicuri", se così si può dire, va però a Opera e Safari, entrambi interessati soltanto da quattro falle di cui nessuna grave.
Quickly Fixing Firefox After a Crash:http://www.techlifeweb.com/2006/02/quickly-fixing-firefox-after-crash.html
The Register sostiene comunque che utilizzando un navigatore differente, quale Firefox oppure Opera, l'utente sia al sicuro da questo secondo tipo di attacco.
Determina ritiene inoltre che tra i vettori di attacco della debolezza potrebbe esserci anche Firefox, che al pari di altre applicazioni demanda la gestione dei cursori e delle icone alle API standard di Windows. Al momento, tuttavia, non si ha notizia di exploit che utilizzino il browser di Mozilla come testa di ponte.
Aggiornamento (4/4/2007): Zdnet segnala che anche Firefox è vulnerabile a questa falla se usato sotto Windows (anche Windows Vista); non disponendo del Protected Mode di IE, Firefox consente un accesso ai dati dell'utente più esteso rispetto a IE in Protected Mode sotto Vista (con IE, l'intruso può "soltanto" leggere i dati dell'utente; con Firefox può anche modificarli). Sul sito di Determina.com trovate un'animazione (non un cursore animato!) che dimostra IE e Firefox su Vista alle prese con questa falla. Va notato che per Firefox si tratta di un proof of concept, ossia di codice dimostrativo, attualmente non circolante in Rete, ma è comunque una dimostrazione eloquente: come spiega l'animazione, Firefox si appoggia a Windows per la gestione dei cursori animati.
*Aggiornamento (4/4/2007): Firefox resiste alla falla circolante, ma è vulnerabile (sotto Windows) al codice dimostrativo di Determina.com citato sopra, che usa i cursori animati come vettore d'infezione.
Questo brevetto è stato poi ripreso in un altro brevetto (il numero 5,160,296) detenuto da uno dei padri di Opera poi passato al team di sviluppo di Mozilla che ha deciso di integrare questo tipo di navigazione anche in Firefox. Alla fine giunge Microsoft ed integra, senza chiedere nessun permesso, la navigazione a tab in Internet Explorer 7. Per questo motivo Mozilla Foundation ha fatto causa al big di Redmond per un totale di 1,4 miliardi di dollari.
Dinox PC - La storia della navigazione a schede: Mozilla vs. Microsoft