Gå til innhold

? Firefox-mobiler utsatt for angrep


Anbefalte innlegg

Videoannonse
Annonse
Skrevet

Øhh... Så... Hvis jeg ikke tar helt feil her, så sier artikkelen at HTML5 begynner å bli utrolig populært, og pga det så vil det bli sannsynlig at noen finner sikkerhetsfeil i teknologien.

 

Det skal også være mulig å gjøre ondsinnede ting HVIS noen finner sikkerhetshull i prosessen som bestemmer programmets rettigheter...

 

Artikkelen sier rett og slett at jo mer en teknologi blir brukt så blir sjansen for å finne sikkerhetshull større... Men jeg kan ikke se noe sted i artikkelen at ett sikkerhetshull i HTML5 eller Firefox OS faktisk er funnet eller utnyttet... Misvisende overskrift?

  • Liker 1
Skrevet (endret)

Overskriften er kanskje noe forkortet, men det de sier er at en slik arkitektur med bare ett lag med sikkerhet er mer utsatt for angrep, og der betyr "utsatt" at det er høyere sårbarhet, ikke at det har inntruffet oftere.

Endret av tommyb
  • Liker 1
Skrevet

Man kan jo håpe at Firefox-koden blir utviklet såpass hurtig at man får tettet hullene kjappere enn hva som er normalt for programvare. Man får bare håpe at folkene bak Firefox satser hardt på å tette hull.

 

Det forundrer meg litt at det ikke finnes et programmeringspråk som generer mindre buffer-overflow.

Skrevet

Man kan jo håpe at Firefox-koden blir utviklet såpass hurtig at man får tettet hullene kjappere enn hva som er normalt for programvare. Man får bare håpe at folkene bak Firefox satser hardt på å tette hull.

 

Det forundrer meg litt at det ikke finnes et programmeringspråk som generer mindre buffer-overflow.

 

Er vel få programmeringsspråk som genererer buffer overflows :p Men C/C++ og de fleste andre programmeringsspråk i samme gruppe redder deg ikke fra å skape buffer overflows ved uhell... Mozilla (selskapet bak Firefox) jobber derimot med ett nytt språk som skal klare å garantere at du ikke får buffer overflows samt andre feil relatert til manuell minne håndtering, og likevel få tilsvarende ytelse som C++.

 

Dersom man ikke trenger ytelsen som C/C++ gir deg så er jo forsåvidt løsningen enkel, og det er Java/C#/F#/Clojure/Scala/JS........

  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...