Решил у себя заткнуть эту уязвимость. Пошел на https://addons.mozilla.org/messages/307259.html , прочитал и решил выбрать первый метод, т.е. установить патч http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/1.0.6/patches/307259.xpi . Установил, перезагрузил Firefox и в результате:
1. network.enableIDN дествительно изменилась на false;
2. патч в списке расширений не появился.
В связи с этим возникает два вопроса:
1. Что мне делать чтобы удалить это расширение?
2. Получается что через механизм расширений можно подхватить какую-то заразу которая даже не будет показана в списке расширений?
Отредактировано gyn (11-09-2005 10:06:36)
Чудес не бывает - бывают только глюки.
Отсутствует
1. Единственное что делает это расширение - изменяет значения параметров в pref.js (это можно сделать легко и через about:config) зачем его удалять? Изменил строки обратно вот и все.
2. А ты думал зачем тебя предупреждают при установке расширений?
Отсутствует
1. Единственное что делает это расширение - изменяет значения параметров в pref.js (это можно сделать легко и через about:config) зачем его удалять? Изменил строки обратно вот и все.
Т.е. это расширение никак не будет влиять на последующие версии Firefox (эффект одноразовый)? Если так, то пусть остаётся.
Чудес не бывает - бывают только глюки.
Отсутствует
Там вообще меняется один то параметр - enableIDN.
Не только. Меняется ещё зачем-то и user agent.
:::: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.7.10) Gecko/20050717 (No IDN) Firefox/1.0.6
Так что можно и ручками сделать.
Хотелось как-то покошерней сделать
Чудес не бывает - бывают только глюки.
Отсутствует
gyn
Это чтобы удостовериться что патч встал. Там так и пишется - проверьте потом эбаут.
А может хотят посмотреть с какой скоростью их патчи потом расходятся
Отсутствует
Выполнение кода через Firefox (code execution)
http://www.security.nnov.ru/Fnews240.html
Если кто из Израиля захочет, покаявшись во имя Моё, уверовать в Бога, то его грехи отпустятся ему.
:::: Mozilla/5.0 (Windows; U; Windows NT 6.0; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3 (.NET CLR 3.5.30729)
Отсутствует
Закрываю тему. Теперь тема об уязвимостях прибита наверху.
Do not meddle in the affairs of Wizards, for they are subtle and quick to anger.
Отсутствует