>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Новости http://forum.mozilla-russia.org/viewforum.php?id=21 >Уязвимость в менеджере паролей Firefox http://forum.mozilla-russia.org/viewtopic.php?id=13975 |
Quicksilver tears > 23-11-2006 22:21:08 |
|
Shutnik > 23-11-2006 22:47:03 |
ждём первых заплаток? |
Modex > 23-11-2006 23:12:41 |
Ну завтра-послезавтра думаю в "ночных" сборках поправят плюс широкая огласка данной уязвимости ещё больше приближает сроки выхода 2.0.0.1 так что можно и радоваться |
Пит Бэнкман > 24-11-2006 00:24:42 |
Вот поэтому я НИКОГДА не и НИГДЕ не пользуюсь подобными фичами |
Shutnik > 24-11-2006 00:27:07 |
Modex |
Modex > 24-11-2006 00:33:27 |
shutnik P.S.: Если ты ещё не понял, то можешь уже начинать качать полную версию потом опять FTP-сервера пороняют... |
Shutnik > 24-11-2006 00:36:26 |
Modex |
TLev > 24-11-2006 00:48:38 |
shutnik пишет
У меня Bon Echo автоматом обновилося до pre2.0.0.1. |
VEG > 24-11-2006 15:47:48 |
https://bugzilla.mozilla.org/show_bug.cgi?id=360493 |
Modex > 24-11-2006 17:04:42 |
shutnik |
Unghost > 25-11-2006 21:16:44 |
Modex
А ты оптимист. |
Modex > 25-11-2006 22:23:31 |
Unghost |
fsLeg > 25-11-2006 22:33:55 |
Любители Firefox, можете бросить в меня камень, но у браузера Opera никогда таких дыр не обнаруживали. Да и подглючивает Опера меньше, и визуально ускоряет загрузку страниц. Так что я за Оперу!)) |
Shutnik > 25-11-2006 22:38:27 |
fsLeg |
AKS > 25-11-2006 22:47:06 |
Таких дыр никогда не обнаруживали потому, что Оперу почти в несколько раз (на порядок) меньше народа юзает... |
Пит Бэнкман > 26-11-2006 04:08:22 |
Бросать не будем, ибо уже надоело в сотый раз растолковывать непонятливым подобные замечания.... в особенности, причины, по которым они возникают...
... и еще потому, что она не ОупенСорс shutnik пишет
Ну... я бы не стал так категорично говорить про Оперу... конечно, она не идеальна, но в любом случае гораздо лучше детища M$... но хуже, чем ФФ ибо там нет того, что мне нужно. |
Grey2k > 26-11-2006 06:56:27 |
В опере есть пара моментов ради которых я ее юзаю иногда ) как плагин к любимой лисе )) При верстке HTML те ошибки которые глотают ФФ и ИЕ , Опера показывает крупным планом)) ну и ролики с YouTube Оперой цеплять одно удовольствие, в остальном только Лиса ) |
Лаэда > 26-11-2006 14:40:15 |
|
Фтопыч > 01-12-2006 02:37:56 |
А что на счет SeaMonkey? Она подвержена данной уязвимости с менеджером паролей? Или дыра относится только к FF? |
Judge > 01-12-2006 04:08:09 |
похоже эта дырка есть у и опера, и ие, и фокс |
Punk_UnDead > 01-12-2006 21:55:57 |
внедрение произвольной формы в сайт - это вопрос безопасности портала |
Shutnik > 07-12-2006 00:30:07 |
билд 2.0.0.1 вышел ) |
Modex > 07-12-2006 00:33:20 |
shutnik |
Punk_UnDead > 07-12-2006 10:05:31 |
может кто то внесёт ясность по поводу уязвимости |
Modex > 07-12-2006 16:08:05 |
Прошу прощения за дезинформацию Unghost просвятил, что патч всё-таки принят был и в 2.0.0.1 уязвимость уже закрыта это всё для ветки 1.5.х не сделают |
dancemaster > 10-12-2006 02:39:48 |
ну и где же патч 2.0.0.1? почему до сих пор не обновилось? уязвимость то есть... |
Пит Бэнкман > 10-12-2006 02:44:46 |
имхо в любом случае пользоваться менеджером паролей небезопасно. вне зависимости от того, есть ли в нем уязвимости или нет. я вот никогда его не использовал. |
dancemaster > 10-12-2006 03:00:44 |
не привык везде всегда пароли вручную вбивать. |
stoneflash > 10-12-2006 03:05:18 |
dancemaster
Выход Fx 1.5.0.9/2.0.0.1 / Tb 1.5.0.9 запланирован на 14.12 |
Punk_UnDead > 10-12-2006 10:26:31 |
Пит Бэнкман |
Deleter > 10-12-2006 12:32:19 |
https://bugzilla.mozilla.org/show_bug.c … 60493#c238 Не уверен до конца, что они сделали - опцию оставили, или совсем убрали все изменения (т.е. баг (багзилльный) не исправлен). В пятницу решали, что с патчем делать. |
Пит Бэнкман > 10-12-2006 13:57:31 |
Дело не в ФФ конкретно, а в том, что я не хочу еще в одном каком-то месте оставлять свои пароли. Лучше их держать в уме. |
Punk_UnDead > 10-12-2006 14:32:46 |
просто характеризовать надо не как уязвимость, а как недостаток общей модели безопасности а по имеющимся сведениям и личным догадкам стоял и буду стоять на том, что это бока соответствующего портала позволяющего что попало, в конце то концов пароли пропадают не какие попало, а именно егойные |
Пит Бэнкман > 10-12-2006 15:26:23 |
Вот именно. Когда удобство в некоторой мере противопоставляется безопасности, я отказываюсь от такого удобства. И еще: "невозможно украсть то, чего нет". Если браузеру не будут известны пароли, то и изъять эту инфу из него никак не получится. Причем даже если техническая возможность для такого изъятия есть. Как пример - текущая ситуация, обсуждаемая в данной теме. На меня этот баг совершенно никак не повлиял. Что есть он, что его нет - мне в некоторой степени все равно Но лучше, конечно, чтобы он был устранён. |
Punk_UnDead > 10-12-2006 16:30:20 |
Пит Бэнкман ЗЫ невозможно украсть пароль, внедрив форму, если форму внедрить нельзя |
Пит Бэнкман > 10-12-2006 16:41:50 |
Punk_UnDead пароль можно украсть в десятках других случаев Но если не оставлять его в браузере, то на одну такую возможность будет меньше. |