Полезная информация

Будьте в курсе последних изменений в мире Mozilla, следя за нашим микроблогом в Twitter.

№101-04-2005 18:29:40

Maxim Britov
Участник
 
Группа: Members
Откуда: Minsk, Belarus
Зарегистрирован: 11-10-2004
Сообщений: 30
Веб-сайт

Опасный баг с расрытием памяти FF?

Осторожно: http://cubic.xfo.org.ru/index.cgi?read=53004

Отсутствует

 

№201-04-2005 18:48:39

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Опасный баг с расрытием памяти FF?

А писать в память можно что-то?

Отсутствует

 

№301-04-2005 20:03:31

Balancer
Участник
 
Группа: Members
Зарегистрирован: 10-11-2004
Сообщений: 898
Веб-сайт

Re: Опасный баг с расрытием памяти FF?

Трындец. Вот это - полный трындец.

Без обвязки, чтобы наглядно - http://cubic.xfo.org.ru/firefox-bug/index.html

Обсуждение - на http://www.linux.org.ru/jump-message.jsp?msgid=860778

Вот и дождались... В IE и то такого никогда не было...

Кто там всё ещё считает Фокс безопасным? Пароли свои поотсылать не хотите на сервера, где ходите? При чём без шума и пыли поотсылать...


... чтобы понять рекурсию, нужно сперва понять рекурсию ...

Отсутствует

 

№401-04-2005 20:29:17

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Опасный баг с расрытием памяти FF?

А что, ждем, пока MoFo выпустит патч. :)

Фокс небезопасен в данный момент, тем более как я понял, там 512 рандомно идут. Да и пароли в памяти не хранятся. Они хранятся на винте. Да и то, зашифрованные.

Что-то сомневаюсь я даже вообще в критичности данного бага.


Вот и дождались... В IE и то такого никогда не было...

Правильно, в IE было на порядок хуже :) Закачивания виря и его запуск прозрачно от юзера :)

Отредактировано gass512 (01-04-2005 20:36:30)

Отсутствует

 

№501-04-2005 20:33:36

Balancer
Участник
 
Группа: Members
Зарегистрирован: 10-11-2004
Сообщений: 898
Веб-сайт

Re: Опасный баг с расрытием памяти FF?

>Фокс небезопасен в данный момент, тем более как я понял, там 512 рандомно идут

Можно любой объём. Только вероятность падения браузера растёт пропорционально.

>Да и пароли в памяти не хранятся

Ага. И браузер ими никогда не пользуется... И процессоры нынче научились читать информацию прямо с магнитного слоя жёсткого диска...

Да фиг  с ними, с паролями (хотя я свой MD5-хеш для одного сайта заметил быстро), но хотя бы где ты ходишь, по каким сайтам - тебе всегда приятно светить?

...

Впрочем, с кем я спорю...

Отредактировано Balancer (01-04-2005 20:34:33)


... чтобы понять рекурсию, нужно сперва понять рекурсию ...

Отсутствует

 

№601-04-2005 21:04:34

Pr.
Участник
 
Группа: Members
Зарегистрирован: 03-01-2005
Сообщений: 49

Re: Опасный баг с расрытием памяти FF?

> Можно любой объём. Только вероятность падения браузера растёт
> пропорционально.

Экспотенциально я бы сказал.

> Ага. И браузер ими никогда не пользуется... И процессоры нынче научились 
> читать информацию прямо с магнитного слоя жёсткого диска...

Насколько я понял, там не совсем вся память. Но все равно баг из разряда критических, чтобы кто не говорил. Надо бы все еще раз проверить и вывесить на mozilla.ru (раз уж пока mozilla.org отмалчивается), чтобы народ пока хотя бы JavaScript отключил (это вроде помогает) - так честнее будет.

Отсутствует

 

№702-04-2005 09:14:41

Skat
Участник
 
Группа: Members
Откуда: Южно-Сахалинск
Зарегистрирован: 10-10-2004
Сообщений: 894

Re: Опасный баг с расрытием памяти FF?

https://bugzilla.mozilla.org/show_bug.cgi?id=288688
Исправили, аж с 1997 года тянется.

Отредактировано Skat (02-04-2005 09:44:11)

Отсутствует

 

№802-04-2005 09:43:41

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Опасный баг с расрытием памяти FF?

Патч уже доступен тама. А баг resolved fixed. Я уже обновился.

Оперативно сработали. Так держать.

Отредактировано gass512 (02-04-2005 09:52:56)

Отсутствует

 

№902-04-2005 10:07:54

alcher
Участник
 
Группа: Members
Откуда: Миасс
Зарегистрирован: 12-03-2005
Сообщений: 214

Re: Опасный баг с расрытием памяти FF?

С использованием памяти надо что-то делать. А то у меня сейчас два процесса firefox.exe! Один - 42 метра, другой - 26 метров.

Отсутствует

 

№1002-04-2005 10:18:26

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Опасный баг с расрытием памяти FF?

Сколько паникёров развелось. Чего паникуем, граждане?

Balancer пишет:

При чём без шума и пыли поотсылать...

Сколько надо времени на диалапе, например, что бы скачать  10 метров. То-то же.
А помный дамп памяти в 40 метров. Или как у некоторых бывает 256 и больше.
А на стрёме? То же не мало.
Если кто-то не заметит этого, то он слепой.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№1102-04-2005 10:23:25

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Опасный баг с расрытием памяти FF?

А к чему этот разговор, баг ведь уже пофиксен.

А Balancer действительно паникер на пустом месте.

Отредактировано gass512 (02-04-2005 10:23:45)

Отсутствует

 

№1202-04-2005 10:33:57

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Опасный баг с расрытием памяти FF?

gass512 пишет:

А к чему этот разговор, баг ведь уже пофиксен.

Моё знание английского меня не вдохновляет.
Будь добр, дай ссылку на патч.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№1302-04-2005 10:40:56

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Опасный баг с расрытием памяти FF?

Не знаю, какая у тебя система, но рискну предположить, что патч для исходников тебя не заинтересует, поэтому готовые инсталляторы:

ftp://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2005-04-01-21-aviary1.0.1/firefox-1.0.3.en-US.win32.installer.exe
ftp://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2005-04-01-21-aviary1.0.1/firefox-1.0.3.en-US.linux-i686.tar.gz

Это стабильные багфиксовые сборки.

Отредактировано gass512 (02-04-2005 10:42:39)

Отсутствует

 

№1402-04-2005 12:33:02

Balancer
Участник
 
Группа: Members
Зарегистрирован: 10-11-2004
Сообщений: 898
Веб-сайт

Re: Опасный баг с расрытием памяти FF?

gass512 пишет:

А Balancer действительно паникер на пустом месте.

Лучше перестраховаться, чем аести страусиную политику. Ты уверен, что этот баг единственный и других таких нет? Ты уверен, что этот баг кто-то не открыл уже давным давно, да не шумел про него?


... чтобы понять рекурсию, нужно сперва понять рекурсию ...

Отсутствует

 

№1502-04-2005 12:38:40

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Опасный баг с расрытием памяти FF?

Лучше перестраховаться, чем аести страусиную политику. Ты уверен, что этот баг единственный и других таких нет? Ты уверен, что этот баг кто-то не открыл уже давным давно, да не шумел про него?

Да, я уверен, что таких нет. А которые появляются -- их фиксят.
А ты уверен, что весь твой софт не ворует все твои данные в пользу ФБР/ФСБ нужное подчеркнуть?
А ты уверен, что за тобой не ведется круглосуточная слежка троянами, встроенными в твой софт, а ты уверен, что у тебя нет паранойи? А ты уверен, уверен?

Застрелиться проще. :)

В общем я же говорю -- паникер :) Лучше тогда вообще компьютером не пользоваться.

Отредактировано gass512 (02-04-2005 12:41:17)

Отсутствует

 

№1602-04-2005 12:50:37

Psilon
Участник
 
Группа: Extensions
Откуда: Город-герой Москва
Зарегистрирован: 07-02-2005
Сообщений: 1452

Re: Опасный баг с расрытием памяти FF?

gass512 пишет:

Не знаю, какая у тебя система, но рискну предположить, что патч для исходников тебя не заинтересует, поэтому готовые инсталляторы:

Да, мой косяк. Исправил.
Спасибо,  gass512.


Мир, в котором человек больше не властен
Мир, принадлежащий машинам...

Отсутствует

 

№1702-04-2005 13:13:16

den
Участник
 
Группа: Extensions
Откуда: Moscow
Зарегистрирован: 11-10-2004
Сообщений: 38
Веб-сайт

Re: Опасный баг с расрытием памяти FF?

http://den.homelinux.com:6060/firefox/fc3/firefox-1.0.2-4.i386.rpm -
http://den.homelinux.com:6060/firefox/fc3/firefox-ru-1.0.2-4.fc3.den.noarch.rpm

Выложил сборки с патчем от этой уязвимости для Fedora Core 3.0.

Отсутствует

 

№1802-04-2005 13:18:15

Pr.
Участник
 
Группа: Members
Зарегистрирован: 03-01-2005
Сообщений: 49

Re: Опасный баг с расрытием памяти FF?

gass512 пишет:

Не знаю, какая у тебя система, но рискну предположить, что патч для исходников тебя не заинтересует, поэтому готовые инсталляторы:
Это стабильные багфиксовые сборки.

Даешь русские сборки с пофиксиным багом!
А анонс всего этого безобразия будет когда на mozilla.org появится?

Зы даже приятно, что такие ошибки находят наши люди :)

Отсутствует

 

№1903-04-2005 11:17:35

Balancer
Участник
 
Группа: Members
Зарегистрирован: 10-11-2004
Сообщений: 898
Веб-сайт

Re: Опасный баг с расрытием памяти FF?

Дальше - веселее. Мозилловцы всячески откручиваются от выдачи обещанных "$500 за каждый критический баг". Так что - не видать нашедшему баг своих премиальных... Да уж... :-/


... чтобы понять рекурсию, нужно сперва понять рекурсию ...

Отсутствует

 

№2003-04-2005 14:12:20

ru-vadik
Участник
 
Группа: Extensions
Откуда: Россия
Зарегистрирован: 23-10-2004
Сообщений: 1974

Re: Опасный баг с расрытием памяти FF?

Balancer пишет:

Дальше - веселее. Мозилловцы всячески откручиваются от выдачи обещанных "$500 за каждый критический баг". Так что - не видать нашедшему баг своих премиальных... Да уж... :-/

Дубликат бага... см. выше


Не стойте на месте - ищите новые тупики :)

Отсутствует

 

№2103-04-2005 14:14:47

ru-vadik
Участник
 
Группа: Extensions
Откуда: Россия
Зарегистрирован: 23-10-2004
Сообщений: 1974

Re: Опасный баг с расрытием памяти FF?

Тестовая версия 1.0.3 не подвержена уязвимости http://forum.mozilla.ru/uploaded/ff_1.0.3_is_non_vinerablity.gif
Лежит на http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/aviary1.0.1-l10n-candidates/


Не стойте на месте - ищите новые тупики :)

Отсутствует

 

№2203-04-2005 22:06:26

Balancer
Участник
 
Группа: Members
Зарегистрирован: 10-11-2004
Сообщений: 898
Веб-сайт

Re: Опасный баг с расрытием памяти FF?

ru-vadik пишет:

Дубликат бага... см. выше

Это который как бы с 1997-го года тянулся? Ну-ну...


... чтобы понять рекурсию, нужно сперва понять рекурсию ...

Отсутствует

 

№2304-04-2005 10:37:25

SoulWar
Участник
 
Группа: Members
Откуда: exUSSR
Зарегистрирован: 17-02-2005
Сообщений: 207

Re: Опасный баг с расрытием памяти FF?

Да че за паника?
Боишся юзай IE и будет тебе "щасте"! ;-)


В поле лежал Буратино, а над ним кружили черные дятлы.

Отсутствует

 

№2404-04-2005 15:10:23

Skat
Участник
 
Группа: Members
Откуда: Южно-Сахалинск
Зарегистрирован: 10-10-2004
Сообщений: 894

Re: Опасный баг с расрытием памяти FF?

Боишся юзай IE и будет тебе "щасте"! ;-)

[offtop]
Во-во - http://zdnet.ru/?ID=478500 :)
[/offtop]

Отсутствует

 

№2504-04-2005 22:31:14

Centuriones
Участник
 
Группа: Members
Откуда: Москва
Зарегистрирован: 11-11-2004
Сообщений: 53

Re: Опасный баг с расрытием памяти FF?

Pr. пишет:

Даешь русские сборки с пофиксиным багом!
А анонс всего этого безобразия будет когда на mozilla.org появится?

И все же интересно: когда?

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2011 Mozilla Russia
Язык отображения форума: [Русский] [English]