>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Опасный баг с расрытием памяти FF? http://forum.mozilla-russia.org/viewtopic.php?id=2136 |
Maxim Britov > 01-04-2005 18:29:40 |
Осторожно: http://cubic.xfo.org.ru/index.cgi?read=53004 |
Почесал > 01-04-2005 18:48:39 |
А писать в память можно что-то? |
Balancer > 01-04-2005 20:03:31 |
Трындец. Вот это - полный трындец. Без обвязки, чтобы наглядно - http://cubic.xfo.org.ru/firefox-bug/index.html Обсуждение - на http://www.linux.org.ru/jump-message.jsp?msgid=860778 Вот и дождались... В IE и то такого никогда не было... Кто там всё ещё считает Фокс безопасным? Пароли свои поотсылать не хотите на сервера, где ходите? При чём без шума и пыли поотсылать... |
Почесал > 01-04-2005 20:29:17 |
А что, ждем, пока MoFo выпустит патч. Фокс небезопасен в данный момент, тем более как я понял, там 512 рандомно идут. Да и пароли в памяти не хранятся. Они хранятся на винте. Да и то, зашифрованные. Что-то сомневаюсь я даже вообще в критичности данного бага.
Правильно, в IE было на порядок хуже |
Balancer > 01-04-2005 20:33:36 |
>Фокс небезопасен в данный момент, тем более как я понял, там 512 рандомно идут Можно любой объём. Только вероятность падения браузера растёт пропорционально. >Да и пароли в памяти не хранятся Ага. И браузер ими никогда не пользуется... И процессоры нынче научились читать информацию прямо с магнитного слоя жёсткого диска... Да фиг с ними, с паролями (хотя я свой MD5-хеш для одного сайта заметил быстро), но хотя бы где ты ходишь, по каким сайтам - тебе всегда приятно светить? ... Впрочем, с кем я спорю... |
Pr. > 01-04-2005 21:04:34 |
> Можно любой объём. Только вероятность падения браузера растёт Экспотенциально я бы сказал. > Ага. И браузер ими никогда не пользуется... И процессоры нынче научились Насколько я понял, там не совсем вся память. Но все равно баг из разряда критических, чтобы кто не говорил. Надо бы все еще раз проверить и вывесить на mozilla.ru (раз уж пока mozilla.org отмалчивается), чтобы народ пока хотя бы JavaScript отключил (это вроде помогает) - так честнее будет. |
Skat > 02-04-2005 09:14:41 |
https://bugzilla.mozilla.org/show_bug.cgi?id=288688 |
Почесал > 02-04-2005 09:43:41 |
Патч уже доступен тама. А баг resolved fixed. Я уже обновился. Оперативно сработали. Так держать. |
alcher > 02-04-2005 10:07:54 |
С использованием памяти надо что-то делать. А то у меня сейчас два процесса firefox.exe! Один - 42 метра, другой - 26 метров. |
Psilon > 02-04-2005 10:18:26 |
Сколько паникёров развелось. Чего паникуем, граждане? Balancer пишет
Сколько надо времени на диалапе, например, что бы скачать 10 метров. То-то же. |
Почесал > 02-04-2005 10:23:25 |
А к чему этот разговор, баг ведь уже пофиксен. А Balancer действительно паникер на пустом месте. |
Psilon > 02-04-2005 10:33:57 |
gass512 пишет
Моё знание английского меня не вдохновляет. |
Почесал > 02-04-2005 10:40:56 |
Не знаю, какая у тебя система, но рискну предположить, что патч для исходников тебя не заинтересует, поэтому готовые инсталляторы: ftp://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2005-04-01-21-aviary1.0.1/firefox-1.0.3.en-US.win32.installer.exe Это стабильные багфиксовые сборки. |
Balancer > 02-04-2005 12:33:02 |
gass512 пишет
Лучше перестраховаться, чем аести страусиную политику. Ты уверен, что этот баг единственный и других таких нет? Ты уверен, что этот баг кто-то не открыл уже давным давно, да не шумел про него? |
Почесал > 02-04-2005 12:38:40 |
Да, я уверен, что таких нет. А которые появляются -- их фиксят. Застрелиться проще. В общем я же говорю -- паникер |
Psilon > 02-04-2005 12:50:37 |
gass512 пишет
Да, мой косяк. Исправил. |
den > 02-04-2005 13:13:16 |
http://den.homelinux.com:6060/firefox/fc3/firefox-1.0.2-4.i386.rpm - Выложил сборки с патчем от этой уязвимости для Fedora Core 3.0. |
Pr. > 02-04-2005 13:18:15 |
gass512 пишет
Даешь русские сборки с пофиксиным багом! Зы даже приятно, что такие ошибки находят наши люди |
Balancer > 03-04-2005 11:17:35 |
Дальше - веселее. Мозилловцы всячески откручиваются от выдачи обещанных "$500 за каждый критический баг". Так что - не видать нашедшему баг своих премиальных... Да уж... :-/ |
ru-vadik > 03-04-2005 14:12:20 |
Balancer пишет
Дубликат бага... см. выше |
ru-vadik > 03-04-2005 14:14:47 |
Тестовая версия 1.0.3 не подвержена уязвимости http://forum.mozilla.ru/uploaded/ff_1.0.3_is_non_vinerablity.gif |
Balancer > 03-04-2005 22:06:26 |
ru-vadik пишет
Это который как бы с 1997-го года тянулся? Ну-ну... |
SoulWar > 04-04-2005 10:37:25 |
Да че за паника? |
Skat > 04-04-2005 15:10:23 |
[offtop] |
Centuriones > 04-04-2005 22:31:14 |
Pr. пишет
И все же интересно: когда? |