>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Архив тем http://forum.mozilla-russia.org/viewforum.php?id=17 >Без дополнений FF(9.0.1) уязвим к URLFS-Leaktest и CDFIRLZ-Leaktest http://forum.mozilla-russia.org/viewtopic.php?id=53301 |
sfireuser > 15-01-2012 22:42:59 |
Привет. Почему разработчики Firefox не устраняют эту уязвимость? К примеру так как сделано разработчиками Opera чтобы пройти CDFIRLZ-Leaktest: p.s. что касается спец. дополнений, то к примеру RequestPolicy хоть и устраняет обе уязвимости, всё же с ним не очень удобно работать. Вот к примеру чтобы запостить сюда картинку я должен был вручную разрешить запросы от mozilla-russia.org к ipicture.ru. Конечно всё можно отрегулировать настройками, но все же хотелось бы видеть более простое и легкое решение от самих разработчиков Mozilla, чтобы по умолчанию работало, без необходимости ставить дополнения. |
iDev.Pi > 16-01-2012 00:15:59 |
что такое URLFS-Leaktest и CDFIRLZ-Leaktes? |
sfireuser > 16-01-2012 00:57:59 |
Это как раз те самые тесты о которых я говорю. |
adidharma > 16-01-2012 01:39:08 |
Вообще надо бы и исходники этих тестов. Я не рискнул их запускать. А в принципе, этот подход с примером оперы (для которой, к слову, по меньшей мере 3 эксплойта уже есть, для версии 11.60) напоминает тест antileak от Comodo, который только комод и проходит |
zit > 16-01-2012 01:51:26 |
разжуйте для "пользователей" мб? |
iDev.Pi > 16-01-2012 03:01:51 |
sfireuser |
zit > 16-01-2012 13:59:59 |
iDev.Pi |
sfireuser > 16-01-2012 14:02:49 |
Не волнуйтесь. Это всего лишь тесты, нет там никаких вирусов. Но если уязвимость не будет устранена, то могут появится вирусы, использующие эту уязвимость и у некоторых пользователей могут быть неприятности. Не вижу смысла продолжать разговор если вы удалили ссылки на тесты! Попробую непосредственно англичанам отписать. p.s. убеждаюсь в том, что хакеры существуют не зря, они учат многих людей быть внимательнее к некоторым проблемам. |
iDev.Pi > 16-01-2012 14:14:54 |
sfireuser sfireuser пишет
Вас и "англичане" засмеют, если вы и у них на форуме такое же представление устроите, так что лучше писать сразу президенту - он серьёзный. |
sfireuser > 16-01-2012 14:20:29 |
iDev.Pi пишет
Вряд ли. Но даже если это будет так, это в общем то проблемы Mozilla, не мои. |
iDev.Pi > 16-01-2012 14:38:31 |
sfireuser |
adidharma > 16-01-2012 14:45:53 |
iDev.Pi пишет
Здесь бред сивой кобылы, имхо: sfireuser пишет
|
sfireuser > 16-01-2012 14:51:38 |
iDev.Pi пишет
Правильно. Здесь на этом форуме уже нет. iDev.Pi пишет
Естественно не имеется, так я ещё ничего и не сказал. Охота пропала, после безапелляционного удаления ссылок на ТЕСТЫ! adidharma пишет
Правильно, ты написал бред сивой кобылы, поскольку ты даже ни фига не знаешь что за дополнение RequestPolicy и че оно делает. 16-01-2012 15:05:51 iDev.Pi пишет
Я не обиделся, на обиженных воду возят. Просто недружелюбное начало не располагает к дальнейшей беседе. Это нужно не мне а Mozill'е и её многочисленным пользователм. Я то эту проблему у себя закрыл . А вот у других она будет открыта до тех пор пока не устранят. А RequestPolicy или NoScript пользуются немногие. Некоторые судя по комментам в этой теме вообще не знают что это за дополнения и для чего они нужны. Удаляйте тему, если хотите. Пока. |
iDev.Pi > 16-01-2012 15:24:18 |
sfireuser пишет
Недружелюбного начала - не было, вам показалось. |
adidharma > 16-01-2012 15:26:54 |
sfireuser пишет
Бгг скрытый текст |
sfireuser2 > 16-01-2012 15:33:34 |
Я вот чего еще сказать забыл, эти дополнения RequestPolicy и NoScript на самом делее удалено полная поскольку ни у одного из них ни хрена нету блэклиста для IP, точнее для диапазона IP. Так и приходится вам бедным тыкать каждый раз , добавляя сайт в whitelist когда на новый заходите, а так и параноиком можно стать . А там надо то для устранения уязвимости всего то прописать кое-какой диапазон IP-адресов в blacklist или по запросу и все дела! p.s. iDev.Pi судя по всему вы нормальный чел поэтому я вам персонально скину ссылку на обсуждение на английском форуме, если Мозиллу это заинтересует. Если не надо то пишите сразу здесь, скидывать не буду. Замечание п. 3.3 |
zit > 16-01-2012 15:38:31 |
вторую учетку зарегил для чего? |
sfireuser2 > 16-01-2012 15:39:52 |
zit пишет
Для того чтобы написать ещё один final message, тот логин забанили. 16-01-2012 15:41:22 |
mserv > 16-01-2012 15:48:26 |
sfireuser2 пишет
скрытый текст С чего ты взял? |