Gå til innhold

Firefox-hull var fleip


Anbefalte innlegg

kindings: Hva får deg til å være så sikker på det? Vi har jo hatt IE6 siden 01 nå, og mange av hullene er der den dag i dag.

6997749[/snapback]

Microsoft har tidlegare sagt at dei skal skjerpe seg når med IE7. Korleis dette blir i praksis får vi vite når den tid kjem.

 

Reklamebanner som ga deg en eller annen form for malware og noe med bildegreier i Windows...øh ja. Nå hørtes jeg sikkert overbevisende ut, men noen på forumet her som sikkert vet hva jeg mener og kan forklare litt bedre.

6997847[/snapback]

Tenker du på den som var på Myspace? Der var i alle fall feilen lenge før saka kom opp (vart fiksa i januar, og eg trur det var juli reklama dukka opp). Men no er det jo ikkje alle som er så nøye med å oppdatere.

 

Faren var større med ein gong feilen vart kjent. Det dukka rett nok opp ein uoffisiell patch, men vanlege folk har jo ikkje kjennskap til dette. I denne saka slapp MS patchen før den vante 'patchedagen'. Men ein feil kan jo aldri bli retta fort nok.

Lenke til kommentar
Videoannonse
Annonse
Dårlig med dokumentasjon for hånden, men noen har blitt rammet gjennom tidene av IE-hull. Reklamebanner som ga deg en eller annen form for malware

6997847[/snapback]

En banner som spurte deg om du ville installere en activex applikasjon som igjen var en keylogger? Vet at wow.allakhazam.org hadde en slik, men trykker du ja til slikt er du vel allerede idiot?

 

Det er uansett webansvarlig for siden som har sånt som bør passe på slikt.

 

 

og noe med bildegreier i Windows...

6997847[/snapback]

True, men såvidt jeg vet fikk de ikke kontroll over pc-en til folk ved denne feilen. Endret av Squeegie
Lenke til kommentar
Raptor,04/10-2006 : 11:54]Jeg ser også listen over sikkerhetshull som er fixet i FF når en ny versjon kommer ut.

6997166[/snapback]

Jeg regner med at du også ser listen over feil som ikke blir fikset i IE.

6997199[/snapback]

For ikke å snakke om IE-feil som blir rettet i det stille av MS.
Lenke til kommentar
For ikke å snakke om IE-feil som blir rettet i det stille av MS.
Det skjer sikkert hele tida, for MS sitt rykte når det kommer til IE og oppgradering trenger jo ikke å pusses på, dermed vil de sikkert ikke høste god og gratis PR i form av pressemeldinger om bugfixes ol. :roll: Endret av Mr.Berg
Lenke til kommentar
og noe med bildegreier i Windows...

6997847[/snapback]

True, men såvidt jeg vet fikk de ikke kontroll over pc-en til folk ved denne feilen.

6998887[/snapback]

 

Antar at du sikter til WMF exploiten.

Var pc reperatør hos et lite firma på den tiden, og skal love deg at pc'en ble tatt over, og det ganske hardt. Rundt samtidig som patchen kom var det så utbredt at du kunne hente ned et program som tok en hvilkensomhelst exe-fil og lagde exploit wmf fil for den. Så var det bare å hive den wmf'en på en server, og på enhver IE bruker som kom forbi ble exe filen kjørt. Helt uten noen dialog.

 

Var ganske mye svineri som dukket opp de dagene, rett igjennom brannmurer, antivirus, antimalware og alt.

Lenke til kommentar

Er IE 7.0 noe å glede seg spesiellt mye til egentlig?

 

Er sikkerheten der så mye mye bedre? Jeg tror ikke sikkerheten kan bli så mye bedre hvis Microsoft fortsetter å slippe programmer ut på markedet uten å skrive koden ordentlig først. Programmererne hos Microsoft gir ihvertfall meg et inntrykk av at koden ikke er kvalitetssikret godt nok før den slippes fritt.

Lenke til kommentar
Antar at du sikter til WMF exploiten.

7004577[/snapback]

Stemmer. Når det gjelder banner-saken, er den forholdsvis gammel og etter hva jeg har forstått, trengte ikke folk å gjøre noe bortsett fra å surfe på siden. Det var også i et tilfelle hvor det var en side man i utgangspunktet kunne stole på, men de hadde ikke sjekket hva som ble lastet ned fra tredjeparts server.

Lenke til kommentar
Men om antagelsen din er riktig, så har hackerene allerede hatt god tid å boltre seg på? Det er vel også en prioriteringssak hva man patcher.... Tipper at MS vil ha en mer aggressiv strategi mht patching av IE7 når det kommer.. Ny versjon, nye hull :) Samme gjelder selvsagt FF.

6997667[/snapback]

Dårlig med dokumentasjon for hånden, men noen har blitt rammet gjennom tidene av IE-hull. Reklamebanner som ga deg en eller annen form for malware og noe med bildegreier i Windows...øh ja. Nå hørtes jeg sikkert overbevisende ut, men noen på forumet her som sikkert vet hva jeg mener og kan forklare litt bedre.

6997847[/snapback]

Joda, de fleste av oss har opplevd IE på sitt verste, men mitt inntrykk er at IE har blitt bedre og jeg har muligens blitt noe mer forsiktig. Blant annet kjørte jeg i flere år uten brannmur, antivirus og andre sikkerhetsprogrammer, fordi jeg mente at det bare tok systemressurser.. Dog har risikobildet endret seg utenom og jeg vil påstå at det skjedde ganske kjapt. Min teori er at det har vokst opp en generasjon med datanerden uten hemninger(og vilje til konstruktivt arbeid) og som har innsett at PR er PR, dessverre står "sikkerhetsselskapene" i kø for å plukke dem opp og oppmuntrer(etter min mening) andre til å gjøre det samme.

 

Mht IE7 kan jeg selvsagt ikke si noe garantert, men dersom det skal være noen hensikt for MS å være med på nettlesergamet i lengden, så må de tilby noe som er like bra eller bedre enn det konkurrentene har. Og ettersom de kommer med ny versjon, så antar jeg at de må ha en strategi for å være med langsiktig.

Lenke til kommentar
Min teori er at det har vokst opp en generasjon med datanerden uten hemninger(og vilje til konstruktivt arbeid) og som har innsett at PR er PR, dessverre står "sikkerhetsselskapene" i kø for å plukke dem opp og oppmuntrer(etter min mening) andre til å gjøre det samme.

Sikkerhetsselskapene kan også ha sin egen agenda, slik som den forrige rapporten fra Symantec som prøvde å sverte Firefox. Symantec tjener tross alt grovt på all slags hysteri rundt virus og annen sikkerhetsproblematikk.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...