>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Новости http://forum.mozilla-russia.org/viewforum.php?id=21 >Security Lab уличен во лжи по отношению к Mozilla Firefox http://forum.mozilla-russia.org/viewtopic.php?id=23056 |
RED > 09-05-2008 15:09:13 |
Security Lab опять доказал свою желтизну, публикуя новости типа "Moziila несколько месяцев распространяла Firefox с внедренным трояном", намекая на то, что, якобы, все сборки Mozilla Firefox были заражены. В реальности ни одна сборка Firefox заражена не была. Вирус был во вьетнамской локализации, которая распространялась с сайта обновлений и ставилась только теми, кому она была нужна. P.S. Они даже не осилили правильное написание слова Mozilla. |
с0ва > 09-05-2008 15:27:37 |
Секлаб совсем оламерел.Пипец... |
Shutnik > 09-05-2008 15:41:27 |
а вирус срабатывал только у тех windows-пользователей, у которых локаль браузера - вьетнамская а что за расширение было? |
Infant > 09-05-2008 15:49:58 |
Shutnik |
Itut > 09-05-2008 17:59:52 |
Да... не ожидал, что Mozilla будет распространять вирусы. Плохо. |
unihorn > 09-05-2008 18:48:17 |
пишет
Какая разница, правильно они написали Mozilla или нет, все сборки были заражены или только отдельный плагин, червь это или троян. Факт есть факт. Вирь имел место быть. Itut пишет
Это действительно не хорошо, хоть и естественно (Лиса увеличивает свое присутствие на рынке со всем вытекающим). Посему, имхо, ответ блогера на, допускаю, "желтую статейку" (журналамер явно слышал звон, и поленился уточнить о чем он, такое часто бывает, к сожелению, в этой среде), не менее, если не более желт, к сожелению: попытка некоторых личностей, агрессивно огрызнувшись, "слегка обелить", как не крути, неприятный для Мозиллы факт (неприятно видеть как сторонники СПО все более опускаются )... PS: Лучше бы это перевели, сами Мозилловцы гораздо спокойнее среагировали...: |
Shutnik > 09-05-2008 18:53:32 |
Infant а статейку то поправили |
Infant > 09-05-2008 19:07:33 |
Shutnik |
unihorn > 09-05-2008 19:13:41 |
Infant пишет
Причем здесь это? Ссылка на багзилу которую дал блогер, делает последующий ответ блогера менее желтым? Не уподобляющим бобику тявкующему на шавку? |
Infant > 09-05-2008 20:05:52 |
unihorn |
unihorn > 09-05-2008 20:28:19 |
Infant пишет
И в чем его смысл? Я просто дал ссылку не на "прожелтый" отзыв, а на нормальный, спокойный. Перевод которого, имхо (в качестве сообщение о факте заражении плагина к лисе), и стоило привести вместо ссылки на "желтизну" не хуже чем у Security Lab. Сиречь я не собирался давать ссылку на Багзилу, дублировать новость, или что-то в этом роде: не очень понял, что вы имели в виду. У меня притензия не к новости, а к ее тону. Скажем топик того же блогера, с упоминанием соответствующего бага в багзиле (ссылку на который вы дали), смотрелся бы гораздо лучше (ресурс на котором мы с вами сейчас общаемся достаточно уважаем, чтобы марать себя перепечаткой "желтизны")... Infant пишет
О кей, заканчиваю. Мне просто было не приятно, в который раз увидеть, что "борцы за СПО" уподобляются тем, с кем борятся (обидно и то, что и их, "таких борцов", порой, по недомыслию, перепечатывают и на нормальных ресурсах)... С Уважением. |
TLemur > 09-05-2008 20:49:44 |
RED Собака лает - караван идет. Мне не понятно, зачем вообще было писать эту новость? |
unghost_too_lazy_to_log > 09-05-2008 22:35:03 |
unihorn
Нафиг это переводить? Каким боком червяк во вьетнамской локали вообще касается российского форума? Вы знаете много русскоязычных пользователей ставящих вьетнамскую локаль?
Разница большая, как между горой и мышью. Securitylab раздула из мыши гору. |
Вася_GUEST > 10-05-2008 00:26:05 |
Надо более тщательно подходить к идентификации пользователей, которые могут вносить изменения в код браузера и его расширений. И даже, возможно, требовать юридически оформленного (через нотариусов) подтверждения личности. Иначе не факт, что это не всплывет снова и снова. |
Shutnik > 10-05-2008 00:47:23 |
Вася_GUEST |
unghost_too_lazy_to_log > 10-05-2008 00:55:23 |
Asa опубликовал Vietnamese Language Pack FAQ, посвящённый произошедшему инциденту. |
Scarab > 10-05-2008 02:12:30 |
камрад, вы бредите, может всем девелоперам еще принудительно откатать пальчики, отфоткать сетчатку, здать мочи в баночку и пройти тест на СПИД? |
ARG > 10-05-2008 23:54:11 |
Дело даже не в статье, нормальный, рядовой, рабочий момент, если б не одно НО. |
с0ва > 11-05-2008 04:45:25 |
Если раздувать из гор мыши - так вон микрософт на презентациях раздал трояна на флешках |
Maximm > 11-05-2008 21:04:09 |
Вообще, я считаю, что вся это "писанина" про Лису - полная удалено. Наверное секлаб завидует тем, кто пользуется Лисой, так как им приходится пользоваться IE 7 и т.п. Нет ещё на свете браузера круче Лисы! |
RED > 11-05-2008 21:54:45 |
Maximm |
zaqz > 11-05-2008 23:48:05 |
не ток секюрити гонит на лису, не мало статьей было и у софтодрома про лису XD хотя сама редакция софтодрома писала что они не любят ФФ, юзают онли Опера ссылки давать не буду, оно думаю и не нужно |
Scarab > 12-05-2008 03:57:16 |
/me вспоминает феерические ужастики от секлаба про поломки Убунтой жестких дисков |
Tarn > 12-05-2008 10:06:30 |
FireFox, конечно, лучший браузер на сегодняшний день, кто бы спорил. Но факт того, что с официального сайта распространяется нечто с вирусом (сборка - не сборка, вьетнамская - албанская, не важно), так вот, этот факт, по-моему, ни фига не безобидный. Очень это фигово. Прошляпили по-полной как лохи. А вьетнамца этого они теперь просто обязаны - ноги в цемент и в Хуаньхэ, или чего там у них во Вьетнаме протекает. Меньшее будет просто несерьёзно. |
Forest > 12-05-2008 11:41:00 |
Почитал комменты - башорг отдыхает Насчет Лиса - основной его плюс - это открытость - если чего-то не хватает - всегда можно дописать (только вот пока не доберусь никак)! п.с.: надеюсь все зашедшие на новость не забыли пнуть 1-ку |
Lain_13 > 12-05-2008 11:50:47 |
Tarn и прочие
Никто ведь никого не заставлял пользоваться левыми аддонами, правильно? |
RED > 12-05-2008 12:21:23 |
Lain_13, Вспомните, при установке расширения всегда идет пауза 5 секунд, дескать, на ваш страх и риск. Если каждый "секьюрити" сайт будет гнать на Firefox за всякое корявое расширение, то я вообще не знаю, куда покатится мир |
Lain_13 > 12-05-2008 19:57:50 |
Что-то мене эта новость и её обсуждение напомнило сию цитату: http://bash.org.ru/quote/268537 |
Вася_GUEST > 12-05-2008 21:39:42 |
Shutnik пишет
Есть два варианта. а) Читать весь код глазками, либо увеличивать ответственность тех, кто этот код пишет. А иначе никак. На одном доверии далеко не уедешь. |
TLemur > 13-05-2008 06:31:27 |
Вася_GUEST
Что и делается для нового программного кода.
Это как? |
Shutnik > 13-05-2008 06:36:54 |
Вася_GUEST пишет
кода там как раз нет. читайте "глазками" вьетнамскую локаль, я на вас посмотрю вообще, по-моему, тут проблема в устройстве локалей для firefox. в идеале она должно состоять только из dtd и properties файлов... |
Unghost_too_lazy_to _log > 13-05-2008 09:45:00 |
Shutnik
Для Firefox 3 она и будет состоять только из .dtd/.properties. Для Firefox 2 проблему решили 4 дня назад, запретив всё кроме голого HTML, см. Bug 432919 – Help viewer content pane should not allow scripts, plugins, meta redirects, or subframes |
Tarn > 13-05-2008 10:46:42 |
А ссылка-то была с офф. сайта Mozillza.com или нет? |
TLemur > 13-05-2008 12:08:49 |
Tarn
Нет, не с офф. сайта. |
Shutnik > 13-05-2008 14:28:42 |
Unghost_too_lazy_to _log |
St. Anger > 13-05-2008 15:29:35 |
Ну их всех, а? С кем не бывает? А вот я с Firefox + NoScript + AdBlock + ProConn Latte даже антивирус не запускаю, выходя в Интернет. И всё нормально! |
Tarn > 14-05-2008 10:12:54 |
TLemur
Mozilla.org? |
TLemur > 14-05-2008 10:44:22 |
St. Anger
Это что такое? Tarn
Я имел в виду, что с официального сайта ссылок не было, то есть если человеку надо, он этот пак найдет, если не надо - фиг найдет. |
призрак;) > 14-05-2008 10:57:49 |
TLemur пишет
это аадон про котрый тред... все, все... шуткую тред просто ни очем... из мухи слона раздули злопыхатели, нормальным людям и так ясно в чем соль |
St. Anger > 14-05-2008 16:11:43 |
Призрак, Вы сами-то о чём сейчас? |
Lain_13 > 14-05-2008 17:05:21 |
Что-то я вообще не обнаружил упоминаний в инете о расширении "ProConn Latte"... С чего быэто? |
pulsar > 14-05-2008 17:30:28 |
Lain_13 пишет
есть такое, google вообще про него почти ничего не знает, наш форум тоже (упс, только что нашел ссылку...), а между тем yahoo... и вуаля вот оно на офф сайте аддонов: ProCon Latte |
Tarn > 14-05-2008 18:47:03 |
Одно n было лишним. А знает про него Yandex. |
Lain_13 > 15-05-2008 16:49:20 |
С одним n про него и гугля знает. Странно, что подсказку не дал. |
Zull-Jinn > 16-05-2008 17:00:10 |
IE - доминирует, потому что должен и обязан доминировать, ни зиллы ни оперы и в подмётки ему не годятся, №1 (попробуйте ламеры написать что-то подобное- потом и поговорим) |
cr@nk > 16-05-2008 17:40:30 |
Хорошая у вас трава товарищ. Мозг в конец кончает
Каких? Ну может вьетнамцы будут юзать FF с английской локалью и то это максимум |
Al_H > 16-05-2008 17:46:53 |
Zull-Jinn |
RED > 16-05-2008 17:57:17 |
* RED потрясен интеллектуальным и убедительным сообщением и переходит на IE7 |
Квизац_Хадерач > 16-05-2008 18:13:01 |
|
Dimanish > 16-05-2008 18:24:32 |
/me давно перешёл на IE, просто поменял user agent на лисиный дабы не выделяться на форуме. |
TLemur > 16-05-2008 18:36:17 |
Dimanish |
igorsub > 16-05-2008 18:42:14 |
Чтобы устроить "троллинг". |
Azathoth > 16-05-2008 21:16:35 |
Zull-Jinn
Наверно именно поэтому IE устойчиво на протяжении двух лет сдает свои позиции... |
Al_H > 16-05-2008 22:24:52 |
Нет, пусть сам скажет. Добавлено Fri May 16 22:26:48 2008 : |
Shutnik > 17-05-2008 01:22:56 |
Dimanish p.s.: тему пора перемещать во флейм |
RED > 17-05-2008 08:26:18 |
пока не пора, завелись-то мы все от одного сообщения насчет IE7. и тут стали выясняться многие интимные подробности форумчан |
St. Anger > 17-05-2008 11:50:54 |
Дело ведь не в IE или Firefox, дело в чём-то большем. В оппозиции, в нашей линии. |
Al_H > 17-05-2008 22:36:51 |
О Господи, сейчас придут доминиканцы с кармелитами, а за ними коммунисты с социал-геронтократами. Фокс как религия - это уж слишком. |
VictorVG > 18-05-2008 18:12:15 |
Да, сам по поводу этой "новости" ругался на SecLab-е. Этот сайт превратился в откровенную рекламную контору. Пора его игнорировать. Я уже устал там бред читать. А поднимаемые там "вопросы" новички поток которых туда хлынул как из рога изобилия могут смело решать сами. Лично мой интерес к этому сайту раньше базировался на новостях по реальным вопросам безопасности, а сейчас он и Безпека начали пускать к себе всех подряд не взирая на уровень интеллекта и наличие знаний. Вот и результат - куча бреда и потеря к ним интереса. А увеличение числа "чайников" приводит к тому что они начинают считать себя профессионалами - эффект толпы дураков бывает и заразителен. |
vladmir > 18-05-2008 21:38:35 |
VictorVG
По рекламе чего - самих себя или что-то ещё замешано? |
cerberus > 19-05-2008 01:09:15 |
Мдяяяя, автор(а) даже не смог(ли) склонить правильно женскую фамилию |
Корочун > 20-05-2008 00:02:40 |
vladmir пишет
Кто больше заплатит, но в основном, MS. |
Lain_13 > 20-05-2008 15:56:51 |
Офтопик: Обаааалдеееееть. Каким ветром к нам ЭТО надуло? ^__^ Давно не видел живых фин.-пирамид. А вот же ж... В данном случае автор изобретения просто молодец, людей жалеет! |
Tarn > 21-05-2008 14:03:40 |
Не впечатляйтесь. Zull-Jinn - обычный интернет-провокатор, сейчас читает и прикалывается. |
Lain_13 > 21-05-2008 21:30:14 |
Tarn По научному это называется «тролль». |
igorsub > 21-05-2008 22:08:43 |
... и публично отпорот. |
all > 22-05-2008 13:40:57 |
Каждый юзер, именно юзер выбирает то что ему нравицца внешне и по расположению кнопочек и закладочек..... Для них в большинстве и пишут коммерческие продукты. А лиса это из другой ОПЕРЫ!!!! |
Al_H > 22-05-2008 13:45:50 |
Вы хотите сказать, что в изящно оформленном продукте и работать приятнее, и визуальный эффект вообще имеет большое значение при восприятии? Это-то понятно. |
igorsub > 22-05-2008 14:55:43 |
Поэтому я последние пару месяцев пользуюсь Сафари. |
MySh > 22-05-2008 18:02:07 |
igorsub
Поверили в «пужастики» от Security Lab? |
ыфва > 23-05-2008 08:48:06 |
я один вижу тут противоречие? сегодня вьетнамская, завтра русская сборка. я лично только английскими пользуюсь так как локализациям не доверяю. да и лолифокс скорее для развлечения - опера не подведет это точно |
fdsa > 23-05-2008 08:53:02 |
сафари не тянет на основной браузер. в ней даже реферер не отключить я уже не говорю про что либо более сложное (добавить поисковую машину например или кэшированые картинки). а отключение рефера это совсем не праздный вопрос между прочим - например с ним кое-где через гугль переводчик не показывают картинки или вообще не пускают считая за гуглбота. про ее глючность - она же бета я уж молчу. |
igorsub > 23-05-2008 15:20:49 |
Не, он мне нравится, он красивый. |
krigstask > 25-05-2008 14:51:31 |
Lain_13 пишет
Если уж на addons.mozilla.org (см. соответствующего таракана) лежат «левые аддоны»... |
Infant > 25-05-2008 16:26:20 |
krigstask |
krigstask > 25-05-2008 16:44:57 |
Infant
Я в курсе
Ещё бы (-:Е
Да всё я прекрасно понимаю. Вот и выходит, что система размещения на addons.mozilla.org недостаточно безопасна, так что надо ещё и в ней дыры латать. А то объявлять "левыми" расширениями лежащие на официальном сайте — чушь собачья. Если нельзя доверять даже сайту компании-разработчика, то я даже не знаю, что сказать. Я понимаю ещё, если бы, например, сайт взломали и подсунули заражённую версию, так ведь нет — её просто загрузили и всё. |
Infant > 25-05-2008 16:55:02 |
krigstask |
krigstask > 25-05-2008 17:30:23 |
Infant
Это называется "безопасность по-микрософтовски" (-;Е
А вот было бы неплохо. Ибо пишут же "Устанавливайте расширения только с сайтов, которым доверяете", неужто теперь и mozilla.org не доверять |
Infant > 25-05-2008 17:55:13 |
krigstask |
krigstask > 25-05-2008 20:55:17 |
Infant Да я из-за названия больше влез сюда. Очень забавно — на operafan все пишут, как в Fx всё небезопасно, какая куча дыр, а тут наоборот — благородный гнев, "Да как посмели!", и прочий бред (-:Е |
Scarab > 26-05-2008 01:03:30 |
krigstask заметьте, на этом ресурсе нет трешовых новостей про Оперу. |
Vednier > 26-05-2008 01:36:13 |
Infant |
krigstask > 26-05-2008 07:48:38 |
Scarab |
Tarn > 26-05-2008 09:41:44 |
Ну ёжкин кот! Значит всё-таки mozilla.org. Так и знал.
А вот это зря. Доверять вообще никому нельзя, особенно в сети. |
Infant > 26-05-2008 12:05:35 |
Tarn |
Tarn > 26-05-2008 12:09:55 |
Да. Называется научный солипсизм. Он же субъективный идеализм, берклианство и махизм. Ныне более известен под именем "Матрица". Хотя "Экзистенция" Кронненберга, на мой взгляд, покруче будет. |
Infant > 26-05-2008 12:14:18 |
Tarn |
Tarn > 26-05-2008 12:23:05 |
Из Питера мы. |
Cвязucm > 30-05-2008 02:26:05 |
Приветствую. FireFox вне всяких сомнений - один из самых лучших браузеров. Вот неизвестно только, когда он выпустит что то в духе Opera Mini, для обычных мобил. А вирусы это фигня, пустяки, дело житейское... |