- A hozzászóláshoz be kell jelentkezni
- 4708 megtekintés
Hozzászólások
jar: URI scheme XSS hazard
Na azért, ez nagyon gáz volt.
__________________________________________________________________
Egyeniseg-e vagy?
- A hozzászóláshoz be kell jelentkezni
:)
- A hozzászóláshoz be kell jelentkezni
Ubuntuék gyorsak voltak...
- A hozzászóláshoz be kell jelentkezni
Ha elindítom, kérés nélkül behoz egy weblapot, amin valami félretájékozott ezt írja:
"Firefox: The Safest Way to Surf"
Ezt nem lehet kikapcsolni?
- A hozzászóláshoz be kell jelentkezni
Ezt nem lehet kikapcsolni?
De. Az ablak jobb felső sarkában van egy gomb. Azt benyomod. :)
init();
- A hozzászóláshoz be kell jelentkezni
Fel se jöjjön. Sőt, ha benyomom sem érek el vele sokat, ugyanis én használom a beépített session savert, újraindításkor pedig random helyeken ismét megjelenik. :-O
Lehet, hogy csak be kellene írni a google-be, de arra is lusta vagyok. :)
- A hozzászóláshoz be kell jelentkezni
kérdezd meg a munkahelyeden a rendszergadát, vagy hívd az operátort, hogy nyisson egy kijárator. :)
- A hozzászóláshoz be kell jelentkezni
Van rá bármiféle _hiteles_ felmérésed, tanulmányod, kimutatásod, hogy ez nincs így? :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
es nekik vajon van az ellenkezojerol? :)
--
Bow down and admit defeat. | Old, weak and obsolete.
- A hozzászóláshoz be kell jelentkezni
Mitől lesz hiteles? Nekem csak felhasználói érzésem van. Ez pedig az, hogy a firefoxot sűrűbben kell újraindítanom, mint az alatta futó Windowst.
- A hozzászóláshoz be kell jelentkezni
Elgondolkodtató. A hibabejelentések =! biztonsan kihasználható hibákkal. Érdemes lenne megnézni, hogy a bejelentett hibák közül mennyi az, ami valójában kihasználható biztonsági hiba.
Proprietary vendors do have that luxury, they would be insane not to take it, and I'm sure they do.
Volt rá példa, hogy kiderült, hogy rejtegették, egy patch-ben 10 hibát javítottak, stb.
Magyarul a szám, hogy te mit hányszor indítasz újra, nem sokat jelent önmagában.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Pedig ez valóban nem a legbiztonságosabb, hanem a legidegesítőbb módja a böngészésnek.
- A hozzászóláshoz be kell jelentkezni
security vs. usability
Régi lemez ez a számítástechnikában. Nem egyszerű megtalálni azt a vékony vonalat a kettő közt, ahol még az egyik nem megy a másik rovására. Ha engem kérdezel, inkább legyen kellemetlen, mint biztonságilag problémás.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ez rendben is van, de minek ezt folyton popupban odavágni? Rtika ellenszenves mégha igaz is. :(
- A hozzászóláshoz be kell jelentkezni
Most ez a popup valami új szála a beszélgetésnek, de azért felteszem a kérdést, ez az értesítés nem kapcsolható ki véletlenül?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Bárhányszor random ránézek az oldalra, az arányok ugyenezek.
Szóval a legbiztonságosabb egyáltalán nem igaz. Esetleg biztonságos, de a jelszó "visszafejtő" JavaScript után már
csak mosolygok, ha azt mondják, hogy a FF biztonságos.
Az pedig egyenesen hülyeség, hogy a FF 10 naponta megjavít minden hibát.
- A hozzászóláshoz be kell jelentkezni
"Bárhányszor random ránézek az oldalra, az arányok ugyenezek."
Éppen fent linkeltem, hogy egyesek szerint teljesen felesleges advisory-k számára hivatkozni egy nyílt és egy zárt forrású program összehasonlítása esetén. Szerintem is. Teljesen máshogy állnak hozzá a dologhoz. Az sem elhagyagolható szerintem, hogy melyik alkalmazásnak mekkora piaci részesedése. Mennyit foglalkoznak vele biztonsági szakemberek, mennyi felhasználója van, érdemes-e ebből kifolyólag "foglalkozni" vele pl. biztonsági hibák keresésekor, érdemes-e hozzá exploit-okat írni, azokkal kereskedni. Összetettebb dolog ez. Ezzel együtt nem állítom, hogy a FF biztonságosabb, mint az Opera. De az ellenkezőjét sem.
"Az pedig egyenesen hülyeség, hogy a FF 10 naponta megjavít minden hibát."
Mi lenne a helyes? Patch kedd?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Igazad van, tényleg teljesen más a két böngésző, szóval az összehasonlítás nem állja meg teljesen a helyét.
Viszont más szempont szerint nem tudom összemérni őket a biztonság kérdésében, talán csak a hiba javításának gyorsaságának szemszögéből.
Operában az tetszik, hogy ha lesz egy hiba, akkor azt 1-2 napon belül javítják, sosincs fent Secunián nem javíott hiba.
Firefoxnál viszont csak elég sokára javítják a hibákat, és most olvastom, hogy javítanak ötöt, beleraknak hármat. Ez a magatartás nem tetszik.
Persze, más elterjedtség, nyílt forráskód, meg minden, de valahogy úgy érzem, hogy Opera jóval komolyabban veszi a biztonsági kérdést.
Pl. amikor kiderült, hogy Firefoxban létezik a jelszóvisszafejtési feature, akkor Opera is észrevehetett valamit, és változtatott a saját jelszókezelő formátumán.
- A hozzászóláshoz be kell jelentkezni
Patch kedd?
lol?
It doesn't matter if you like my song as long as you can hear me sing
- A hozzászóláshoz be kell jelentkezni
a startup.homepage_override_url default tartalma 'http://%LOCALE%.www.mozilla.com/%LOCALE%/%APP%/%VERSION%/whatsnew/', ezt írd át
nem feltétlenül tájékoztatott félre, mert elképelhető, hogy detektálja a tucat toldozó extensiont
- A hozzászóláshoz be kell jelentkezni
Használj explórert, az biztos nem fog kérés nélkül behozni mindenféle weblapokat. Ha mégis, akkor azokon csakis hiteles és kiválóan tájékozott komák fognak neked irkálni.
- A hozzászóláshoz be kell jelentkezni
A Secunia szerint még most sincs minden ismert hiba kijavítva.
Jelent ez érdemben valamit?
- A hozzászóláshoz be kell jelentkezni
Hát, ha így van, akkor azt jelenti, hogy van még mit tenni, nem? :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Mostanaban egyre tobbszor fogad az Upgrade Firefox. Lassan minden heten frissitenem kell :( Persze fo a biztonsag, de megiscsak...
- A hozzászóláshoz be kell jelentkezni
Ha nincs rajta sapka az a baj...
- A hozzászóláshoz be kell jelentkezni
Minél több a ficsör, annál nagyobb a támadható felület. A w3m-et linkset satöbbit biztos ritkábban kell frissíteni.
- A hozzászóláshoz be kell jelentkezni
Lynx rulez :-)
- A hozzászóláshoz be kell jelentkezni
Van valaki, akinek a frissítés leürítette a címsáv history-ját?
- A hozzászóláshoz be kell jelentkezni