Полезная информация

Юристы зарабатывают огромные деньги и славу, оперируя хорошим знанием законов. Правила форума — простой путь к успешному общению.

Архив тем » Без дополнений FF(9.0.1) уязвим к URLFS-Leaktest и CDFIRLZ-Leaktest » 16-01-2012 14:51:38

iDev.Pi пишет

я правильно понимаю, что вы не намерены нам здесь поведать о сущности этих проблем?

Правильно. Здесь на этом форуме уже нет.

iDev.Pi пишет

если так, то тему, думаю, можно закрывать или удалять, т.к. в ней кроме "ВНИМАНИЕ: ФФ ТАКОЙ УИЗВИМЫЙ ЧТО УЖОС!!!" ничего содержательного не имеется.

Естественно не имеется, так я ещё ничего и не сказал. Охота пропала, после безапелляционного удаления ссылок на ТЕСТЫ!

adidharma пишет

Здесь бред сивой кобылы, имхо:

Правильно, ты написал бред сивой кобылы, поскольку ты даже ни фига не знаешь что за дополнение  RequestPolicy и че оно делает.

16-01-2012 15:05:51

iDev.Pi пишет
sfireuser пишет

Охота пропала, после безапелляционного удаления ссылок на ТЕСТЫ!

Я вам уже объяснил вероятную причину их удаления.
То что вы обиделись на этом подчёркивает лишь ваш юный возраст.

Я не обиделся, на обиженных воду возят.

Просто недружелюбное начало не располагает к дальнейшей беседе. Это нужно не мне

Архив тем » Без дополнений FF(9.0.1) уязвим к URLFS-Leaktest и CDFIRLZ-Leaktest » 16-01-2012 14:20:29

iDev.Pi пишет

Вас и "англичане" засмеют, если вы и у них на форуме такое же представление устроите, так что лучше писать сразу президенту - он серьёзный.

Вряд ли. :) Но даже если это будет так, это в общем то проблемы Mozilla, не мои. :D

Архив тем » Без дополнений FF(9.0.1) уязвим к URLFS-Leaktest и CDFIRLZ-Leaktest » 16-01-2012 14:02:49

Не волнуйтесь. Это всего лишь тесты, нет там никаких вирусов. Но если уязвимость не будет устранена, то могут появится вирусы, использующие эту уязвимость :) и у некоторых пользователей могут быть неприятности.

Не вижу смысла продолжать разговор если вы удалили ссылки на тесты!

Попробую непосредственно англичанам отписать.

p.s. убеждаюсь в том, что хакеры существуют не зря, они учат многих людей быть внимательнее к некоторым проблемам.

Архив тем » Без дополнений FF(9.0.1) уязвим к URLFS-Leaktest и CDFIRLZ-Leaktest » 15-01-2012 22:42:59

Привет.
Чистый FF без спец. дополнений уязвим к URLFS-Leaktest и CDFIRLZ-Leaktes . Условимся, что защиту HIPSов от этих тестов не рассматриваем - это отдельный разговор, поскольку часть из них проходит этот тест, а часть нет. Что может стоять у юзера неизвестно. Поэтому считаю что было бы очень здорово если бы разработчики Firefox закрыли эти дырки.

Почему разработчики Firefox не устраняют эту уязвимость? К примеру так как сделано разработчиками Opera чтобы пройти CDFIRLZ-Leaktest:
DWO4bn67.png

p.s. что касается спец. дополнений, то к примеру RequestPolicy хоть и устраняет обе уязвимости, всё же с ним не очень удобно работать. Вот к примеру чтобы запостить сюда картинку я должен был вручную разрешить запросы от mozilla-russia.org к ipicture.ru. Конечно всё можно отрегулировать настройками, но все же хотелось бы видеть более простое и легкое решение от самих разработчиков Mozilla, чтобы по умолчанию работало, без необходимости ставить

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]