Страницы: 1
я правильно понимаю, что вы не намерены нам здесь поведать о сущности этих проблем?
Правильно. Здесь на этом форуме уже нет.
если так, то тему, думаю, можно закрывать или удалять, т.к. в ней кроме "ВНИМАНИЕ: ФФ ТАКОЙ УИЗВИМЫЙ ЧТО УЖОС!!!" ничего содержательного не имеется.
Естественно не имеется, так я ещё ничего и не сказал. Охота пропала, после безапелляционного удаления ссылок на ТЕСТЫ!
Здесь бред сивой кобылы, имхо:
Правильно, ты написал бред сивой кобылы, поскольку ты даже ни фига не знаешь что за дополнение RequestPolicy и че оно делает.
16-01-2012 15:05:51
sfireuser пишетОхота пропала, после безапелляционного удаления ссылок на ТЕСТЫ!
Я вам уже объяснил вероятную причину их удаления.
То что вы обиделись на этом подчёркивает лишь ваш юный возраст.
Я не обиделся, на обиженных воду возят.
Просто недружелюбное начало не располагает к дальнейшей беседе. Это нужно не мне
…Вас и "англичане" засмеют, если вы и у них на форуме такое же представление устроите, так что лучше писать сразу президенту - он серьёзный.
Вряд ли. :) Но даже если это будет так, это в общем то проблемы Mozilla, не мои. :D
Не волнуйтесь. Это всего лишь тесты, нет там никаких вирусов. Но если уязвимость не будет устранена, то могут появится вирусы, использующие эту уязвимость :) и у некоторых пользователей могут быть неприятности.
Не вижу смысла продолжать разговор если вы удалили ссылки на тесты!
Попробую непосредственно англичанам отписать.
p.s. убеждаюсь в том, что хакеры существуют не зря, они учат многих людей быть внимательнее к некоторым проблемам.
Это как раз те самые тесты о которых я говорю.
Привет.
Чистый FF без спец. дополнений уязвим к URLFS-Leaktest и CDFIRLZ-Leaktes . Условимся, что защиту HIPSов от этих тестов не рассматриваем - это отдельный разговор, поскольку часть из них проходит этот тест, а часть нет. Что может стоять у юзера неизвестно. Поэтому считаю что было бы очень здорово если бы разработчики Firefox закрыли эти дырки.
Почему разработчики Firefox не устраняют эту уязвимость? К примеру так как сделано разработчиками Opera чтобы пройти CDFIRLZ-Leaktest:
p.s. что касается спец. дополнений, то к примеру RequestPolicy хоть и устраняет обе уязвимости, всё же с ним не очень удобно работать. Вот к примеру чтобы запостить сюда картинку я должен был вручную разрешить запросы от mozilla-russia.org к ipicture.ru. Конечно всё можно отрегулировать настройками, но все же хотелось бы видеть более простое и легкое решение от самих разработчиков Mozilla, чтобы по умолчанию работало, без необходимости ставить
…Страницы: 1