В Firefox найдены более 70 потенциальных уязвимостей

отметили
30
человек
в архиве
Проверка браузера Firefox при помощи анализатора Klocwork K7 показала, что в программном коде этого продукта содержатся 655 багов и 71 потенциальная уязвимость. Большинство дефектов Firefox версии 1.5.0.6 связаны с нулевыми указателями (446 ошибок). На втором месте стоят проблемы неправильного управления памятью — около 140 ошибок. Кроме того, анализ кода Firefox показал, что в нём содержатся примерно 70 дефектов, имеющих отношение к неинициализированным переменным. Информация о выявленных багах и потенциальных уязвимостях уже направлена разработчикам сообщества Mozilla.org. По всей видимости, большинство ошибок не являются критическими, тем не менее, их наличие в коде браузера негативно отражается на безопасности программного продукта. Примечательно, что в прошлом месяце разработчикам Firefox пришлось перенести дату выпуска второй версии браузера из-за большого количества обнаруженных в нём ошибок. Изначально планировалось, что Firefox 2.0 увидит свет в августе. Однако потом стало ясно, что закончить работы в намеченные сроки программисты Mozilla.org не смогут. В результате теперь в качестве даты анонса финальной версии Firefox 2.0 называется 24 октября. Впрочем, желающие уже сейчас могут загрузить вторую бета-версию Firefox 2.0. На сайте разработчиков доступны локализованные варианты (в том числе русскоязычные) программного продукта для операционных систем Microsoft Windows, Apple Mac OS и Linux.
Добавил Shlyapo Shlyapo 11 Сентября 2006
Комментарии участников:
Dimonuch
0
Dimonuch, 11 Сентября 2006 , url
они хотели обойти IE и быть первыми во всем…
ego
0
ego, 11 Сентября 2006 , url
А мы только спор развели news2.ru/story.php?story_id=6858
mentar
0
mentar, 11 Сентября 2006 , url
А я думал, что Firefox является одним из самых надежных и защищенных браузеров (
Shlyapo
0
Shlyapo, 11 Сентября 2006 , url
вообще, на мой взгляд, файрфокс самый дырявый. может быть не числами, а ментально :)просто очень много дыр еще не раскрыто, а многие еще только будут написаны.

юзайте оперу :)
bishop
0
bishop, 11 Сентября 2006 , url
юзайте, ага: news2.ru/story.php?story_id=4461
Dimonuch
0
Dimonuch, 11 Сентября 2006 , url
А я думал, что Firefox является одним из самых надежных и защищенных браузеров (

это была реклама. Когда Вы научитесь ей не верить?

юзайте оперу :)

юзайте Линкс… :)
Shlyapo
0
Shlyapo, 11 Сентября 2006 , url
юзайте Линкс… :)


ты видел news2.ru в линксе? :)))
Dimonuch
0
Dimonuch, 11 Сентября 2006 , url
ты видел news2.ru в линксе? :)))

неа :) но я достаточно насмотрелся всего другого в нем :) Но люди же хотели надежности и чтобы без глюков :-D

хех, вот живу я под ИЕ. И буду сидеть :) Я хотя бы знаю, что он дырявый и где именно дырявый. И потому живу спокойно. А у народа вон трагедии: то в ФФ баги найдут, то Опера опозорится…
Shlyapo
0
Shlyapo, 11 Сентября 2006 , url
то Опера опозорится ...


это как?

не знаю, меня IE раздражал всегда, особенно его тупым прогрессбаром загрузки и вообще едреной работой с кешем.

Далекая версия оперы покорила меня своим непринужденным бравзингом по хистори, включая сохранение того, что ты написал в форме.

А сейчас она меня как разработчика покоряет — лично на мой взгляд это лучшая, самая безбажная система.

У Оперы качество складывается из маленьких мелочей. Так и должно быть.
Dimonuch
0
Dimonuch, 11 Сентября 2006 , url
не знаю, меня IE раздражал всегда, особенно его тупым прогрессбаром загрузки и вообще едреной работой с кешем.


прогрессбар — тупая картинка, на которую вообще никто внимания не обращает :) Кеш? Не знаю, мне по-барабану чего там и как. Все ругают кеш ИЕ общими словами, но никто подробно не описал, а что же там не так.

У Оперы качество складывается из маленьких мелочей. Так и должно быть.

поставил, посмотрел… Не понравилось.
bishop
0
bishop, 11 Сентября 2006 , url
по поводу мелочей, из которых "складывается качество" a-bishop.spb.ru/archives/508
не сочтите за спам, проще дать ссылку, чем объяснять, почему норвежская поделка меня бесит. можно не кликать ;-)
Shlyapo
0
Shlyapo, 12 Сентября 2006 , url
и это все?? :) насмешил :)
даже я, фоннат оперы, могу назвать тебе большее количество _существенных_ недостатков.
а насчет JS — видимо как-то ты криво пишешь, уж не восприми за хамство :)
опять же, я не знаю, что там с гугловски аяксом, но когда я делал себе свой собственный Search Suggestion Tool на блог, первым он без багов заработал в опере (все было сделано согласно докам w3).
потом я начал отлавливать баги эксплорера. Отловил (была бага с резетом httprequest, кажется) — в опере и в обход стандарта работало. После этого осталось кое-что добить для уебищного ФФ, страдающего от постоянных утечек (студенты, наверное, писали), и вуаля!
bishop
0
bishop, 12 Сентября 2006 , url
это мелочи, из которых складывается общее впечатление ;-) на холивор не нарываюсь, ни к чему она тут.
Shlyapo
0
Shlyapo, 12 Сентября 2006 , url
ладно, про мелочи согласен. но твои уж слишком мелочны :)
ты еще не доказал, что део было не в глюке гуе, вызванного кривым инсталшилдом :)
Shlyapo
0
Shlyapo, 11 Сентября 2006 , url
прогрессбар — тупая картинка, на которую вообще никто внимания не обращает :)


во-первых это не картинка :) во-вторых я обращаю.

Кеш? Не знаю, мне по-барабану чего там и как. Все ругают кеш ИЕ общими словами, но никто подробно не описал, а что же там не так.


знакомо: page has expired, page not found?
У опервы страница однажды запоминается, и потом при серфе по хистори вообще нет обращений к серверу за обновлением контента. Т.е. ты пролистал сто страниц на сайте, потом можешь легко с помощью мыши вернуться на первую, даже если администратор в это время все 99 страниц кроме последней удалил, вместе с изображениями. Плюс, как понятно из вышесказанного, откат у оперы — секунда, в ие необходимо ждать хотя бы отклик от сервера.

Ну и многое другое :)

поставил, посмотрел… Не понравилось.


я не удивлен :)
Dimonuch
0
Dimonuch, 12 Сентября 2006 , url
во-первых это не картинка :) во-вторых я обращаю.

1. Картинка :) натуральная :) Монитор находится в графическом режиме ...
2. Ну а я обращаю внимание на дурацкую букву О в логотипе Оперы. Она мне напоминает женский половой орган! Это происки шовинистов!
Гдупо? Не более чем тулбар :)

page has expired, page not found?

честно говоря не очень. Не припомню, откуда это?

У опервы страница однажды запоминается, и потом при серфе по хистори вообще нет обращений к серверу за обновлением контента. Т.е. ты пролистал сто страниц на сайте, потом можешь легко с помощью мыши вернуться на первую, даже если администратор в это время все 99 страниц кроме последней удалил, вместе с изображениями. Плюс, как понятно из вышесказанного, откат у оперы — секунда, в ие необходимо ждать хотя бы отклик от сервера.

мама родная… Если это так, то я чертовски прав, что не стал после 6ой Оперы серьезно смотреть на остальные :)
Нахрена мне браузер, который однажды что-то там запомнил в своей дурацкой памяти и более на сервер не лезет? Мне, извините, надо получать актуальные страницы, а не радоваться что эта фигня грузит мне то, чего уже даже нет на сервере ...

но когда я делал себе свой собственный Search Suggestion Tool на блог, первым он без багов заработал в опере (все было сделано согласно докам w3).

AJAX, W3C? Оригинально ...
У меня оно как-то все сразу работает и в Опере, и в ФФ, и даже в ИЕ… Почему? Что я делаю не так?
ego
0
ego, 12 Сентября 2006 , url
А всё-таки, думаю, тут больше дело привычки. Я вот привык к опере, её горячим кнопкам и т.п.
Просто не могу ничем другим пользоваться.
Так же у кого-то с лисицей.

С таким же успехом можно спорить о том, что лучше, красный цвет или жёлтый
:)
Shlyapo
0
Shlyapo, 12 Сентября 2006 , url
нет, мы будем холиворить до последнего байта на хостинге! :D
Shlyapo
0
Shlyapo, 12 Сентября 2006 , url
1. Картинка :) натуральная :) Монитор находится в графическом режиме ...


мда :) может изображение тогда? или не видишь принципиальной разницы? ;)

2. Ну а я обращаю внимание на дурацкую букву О в логотипе Оперы. Она мне напоминает женский половой орган!


всякое слышал, но чтобы логотип оперы напоминал вагину… это сильно! каких же страшных вагин ты навидался…


page has expired, page not found?

честно говоря не очень. Не припомню, откуда это?


понятно :) ты вообще серфишь чаще, чем раз в день на ньюс2? :)


AJAX, W3C? Оригинально ...
У меня оно как-то все сразу работает и в Опере, и в ФФ, и даже в ИЕ… Почему? Что я делаю не так?


я не понял, это ты со стороны девелопера написал, или пользователя? хотя, судя по отквоченному ниже параграфу, ты не девелопер:

Нахрена мне браузер, который однажды что-то там запомнил в своей дурацкой памяти и более на сервер не лезет? Мне, извините, надо получать актуальные страницы, а не радоваться что эта фигня грузит мне то, чего уже даже нет на сервере ...


:)))
Dimonuch
0
Dimonuch, 12 Сентября 2006 , url
А всё-таки, думаю, тут больше дело привычки. Я вот привык к опере, её горячим кнопкам и т.п.
Просто не могу ничем другим пользоваться.
Так же у кого-то с лисицей.

вполне логично. Я банально привык к ИЕ и отсутствию табов. Даже Макстон (навеска на Ие с табами) у меня не прижился.

мда :) может изображение тогда? или не видишь принципиальной разницы? ;)

в данном контексте — нет.

понятно :) ты вообще серфишь чаще, чем раз в день на ньюс2? :)

а ты подумай, насколько часто серфит человек, работающий в должности веб-админа, СЕО промоутера (или как там оно называется?) и отвечающий за все интернет-направление на достаточно крупной фирме?
Просто у меня ИЕ русский и этих англицких слов я давно не видел. Хотя подозреваю, откуда ты их взял :) Если я прав, то это будет еще один камень в огород Оперы.

я не понял, это ты со стороны девелопера написал, или пользователя? хотя, судя по отквоченному ниже параграфу, ты не девелопер:

тоже самое могу сказать о тебе :) исходя из:
но когда я делал себе свой собственный Search Suggestion Tool на блог, первым он без багов заработал в опере (все было сделано согласно докам w3).

и что? мы будем "письками" мерятся или ты что-то более существенное придумаешь в качестве аргумента?
Shlyapo
0
Shlyapo, 12 Сентября 2006 , url
Просто у меня ИЕ русский и этих англицких слов я давно не видел. Хотя подозреваю, откуда ты их взял :) Если я прав, то это будет еще один камень в огород Оперы.


и что, " человек, работающий в должности веб-админа, СЕО промоутера (или как там оно называется?) и отвечающий за все интернет-направление на достаточно крупной фирме?" не в состоянии молниеносно сообразить, что же я имею ввиду? ;) или БАНАЛЬНО ПЕРЕВЕСТИ? :)) Сударь, хватит смешить :)

тоже самое могу сказать о тебе :) исходя из:

но когда я делал себе свой собственный Search Suggestion Tool на блог, первым он без багов заработал в опере (все было сделано согласно докам w3).


и что? мы будем "письками" мерятся или ты что-то более существенное придумаешь в качестве аргумента?


легко можно померяться. я хотя бы указал, что я делал и делал ли я это сам. можешь в блоге найти записи на эту тему. правда, саму тулзу я снес давно за бесполезностью, но если ты начнешь сильно сомневаться, я ее поставлю специально для тебя при случае :)

и еще по поводу пиписек и больших контор: видали мы и "большие конторы", и "сео-промоутеров ИЛИ КАК ТАМ ЭТО НАЗЫВАЕТСЯ", и "ответственных за все интернет-направление" :) Хватит меня пугать, сам кого хочешь напугаю. Лучше учи как интернет работает :)
ego
0
ego, 12 Сентября 2006 , url
А по поводу кэша...
Если я не ошибаюся, опера при загрузке страницы смотрит — не изменились ли атрибуты картинки на сервере и не отличаются ли они от тех, что у неё в кэше. Если не отличаются, зачем грузить ещё раз?
Shlyapo
0
Shlyapo, 12 Сентября 2006 , url
Если я не ошибаюся, опера при загрузке страницы смотрит — не изменились ли атрибуты картинки на сервере и не отличаются ли они от тех, что у неё в кэше. Если не отличаются, зачем грузить ещё раз?


она часто вообще, как мне кажется, не смотрит, хотя с монитором не проверял и за 100% не ручаюсь (это я про запуск браузера с открытыми закладками говорю), но вот по хистори лазит вообще без запросов, и это очень и очень хорошо.
Кликая по мышке (даже не перемещая курсор!) перемещаться по всей хистори туда-сюда за считанные секунды — нет ничего более приятного, особенно когда работаешь с кривыми форумами и пр.
Dimonuch
0
Dimonuch, 12 Сентября 2006 , url
2 ego
Атрибуты это что? Дата, размер? Через HEAD она их достает, чтоли?

Если я не путаю, то ИЕ в GET запросах передает поле "If-Modified-Since" и дату. Если на сервере хранится более древняя картинка (т.е. она есть в кеше ИЕ), то сервер на такой запрос возвращает 304 ответ и никуда ничего не грузится. И это справледливо не только для картинок. Да и не только для ИЕ :)
Shlyapo
0
Shlyapo, 12 Сентября 2006 , url
как практикующий "сео-промоутер или как там это называется", ты не мог не заметить, что ОЧЕНЬ многие серваки не выдают 304. сдается мне, кто-то тут сказками балуется ;)
Dimonuch
0
Dimonuch, 12 Сентября 2006 , url
и что, " человек, работающий в должности веб-админа, СЕО промоутера (или как там оно называется?) и отвечающий за все интернет-направление на достаточно крупной фирме?" не в состоянии молниеносно сообразить, что же я имею ввиду? ;) или БАНАЛЬНО ПЕРЕВЕСТИ? :)) Сударь, хватит смешить :)

Есть такая пословица — "на всякого мудреца довольно простоты".
Ты, вместо того чтобы говорить прямо, все время пытаешься куда-то сьюлить или отгородиться ссылками.

легко можно померяться. я хотя бы указал, что я делал и делал ли я это сам.

Видимо аргументы у человека кончились, начались измерительные работы :) Это без меня, я из этих развлечений успел вырасти.

Вот так всегда бывает. Несколько громких фраз, немного про "А я вот делал" и все, на этом аргументы заканчиваются и начинается переход на личности, "а ты сам дурак", "да видали мы таких" и т.д.
Фанатизм — вредная штука…
Shlyapo
0
Shlyapo, 12 Сентября 2006 , url
ты съезжаешь из темы.

при всем уважении к твоей деятельности в рамках ньюс2, родилось конкретное подозрение, что ты пытаешься лечить, мягко говоря, не шаря в предмете :)

Я не пытаюсь смешать с грязью твое доброе имя, просто хочу разобраться, хороший ты или плохой :) ИБО самоидентификация и поиск группы — неотъемлемое свойство человека, тут ты ничего не скажешь.

а все-таки, вместо того, чтобы привести свои достойные аргументы, ты киваешь на недостаток оных у меня, и ищешь огрехи в том, что я даю тебе ссылки на полезные материалы — ну ты и полемиг :)
Dimonuch
0
Dimonuch, 12 Сентября 2006 , url
То что браузер даже не пытается узнать, а не изменилось ли содерджимое ресурса на сервере, теперь считается за благо…
Dimonuch
0
Dimonuch, 12 Сентября 2006 , url
ты съезжаешь из темы.

Я? Уважаемый, может это я начал рассказывать, какую штуку я в блоге делал? С больной головы на здоровую не перекладывай.

при всем уважении к твоей деятельности в рамках ньюс2, родилось конкретное подозрение, что ты пытаешься лечить, мягко говоря, не шаря в предмете :)

пустой треп. Обоснуй :)

Я не пытаюсь смешать с грязью твое доброе имя, просто хочу разобраться, хороший ты или плохой :) ИБО самоидентификация и поиск группы — неотъемлемое свойство человека, тут ты ничего не скажешь.

слишком заумно, пропустил :-D

я даю тебе ссылки на полезные материалы — ну ты и полемиг :)

Ты ЭТО считаешь полезным материалом? Это бабушкам у подъезда давай, им картинки понравятся :)

вместо того, чтобы привести свои достойные аргументы, ты киваешь на недостаток оных у меня

Аргументы чего? Я вроде бы пишу законченные вещи. Разве что размеры "пиписьки" я не аргументировал, но тут тебе придется поверить мне на слово…
Shlyapo
0
Shlyapo, 12 Сентября 2006 , url
бля, чуваг. ты пиздабол, и ничто этого не исправит :)
и не проси меня это обосновать :) твое мнение меня больше не интересует, а остальные сами разберутся, что к чему, ибо выше сказано было уже предостаточно.

Одно добавлю: Крис Касперски, он, батька, уж пошаристее тебя будет. Постыдился бы со своим (или не своим?) интернет.ру на материалы ОТЦА пиздеть, пусть и такие средненькие. На этом завязываю.
Dimonuch
0
Dimonuch, 12 Сентября 2006 , url
бля, чуваг. ты пиздабол, и ничто этого не исправит :)
и не проси меня это обосновать :) твое мнение меня больше не интересует, а остальные сами разберутся, что к чему, ибо выше сказано было уже предостаточно.

Когда заканчиваютсч разумные слова в голове, начинается вот такая вот хуйня… Типичный пример Holy War — накричать много про то что "Этот браузер самый крутой", а потом сказать что-нибудь из серии "А кто этого не понимает, те дураки законченые, нихрена не соображают и вообще".

Одно добавлю: Крис Касперски, он, батька, уж пошаристее тебя будет. Постыдился бы со своим (или не своим?) интернет.ру на материалы ОТЦА пиздеть, пусть и такие средненькие. На этом завязываю.

а это вообще ни к селу, ни к городу. Мы о браузерах говорили, пока ты не свалился на истерию и искорбления. При чем здесь инет.ру? (он кстати не мой, спроси Пилгрима :) )
Dimonuch
0
Dimonuch, 12 Сентября 2006 , url
О! А вот блин как на зло привет от Оперы сегодня пришел.
История следующая:
У меня на одном сайте еще недели две назад произошли некоторые серьезные изменения. Звонит сегодня шеф, ругается непотребно, дескать зачем я все убрал. Я понять не могу — ничего ведь не делал.
Выясняется, что шеф сидит у одного дизайнера, и они с ним (дизайнером) смотрят этот сайт. У дизайнера, естественно, Опера (он же блин дизайнер а не хрен моржовый). Последний раз он через эту Оперу заходил на сайт месяц назад. Вот она ему и показала страничку черт знает какой давности из кеша.
Замечательный однако браузер…
ego
0
ego, 12 Сентября 2006 , url
Хрен его знает… За три, вроде, года, как пользуюсь только оперой — не припомню такого.
Dimonuch
0
Dimonuch, 13 Сентября 2006 , url
2 ego
Я вполне верю, что свой отпечаток наложили и кривые руки этого дизайнера. Хотя, с другой стороны, сомневаюсь, чтобы этот дизайнер мог там с браузером чего-то жуткого натворить и настроить ...
Ну а шеф, ясно дело, в таких тонких материях не разбирается. Хотя, надо отдать ему должное, быстро понял кто виноват и от меня отстал.


Войдите или станьте участником, чтобы комментировать