Firefox 1.5 Buffer Overflow Exploit...
Время пошло!
Время пошло!
09 декабря, 2005
Программа: Mozilla Firefox 1.5, возможно более ранние версии
Опасность: Низкая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.
Уязвимость существует при обработке большого количества истории браузера. Удаленный пользователь может заполнить файл "history.dat" большим количеством данных с помощью специально сформированного титла страницы, сформированного с помощью JavaScript.Удачная эксплуатация уязвимости позволит злоумышленнику потребить большое количество ресурсов процессора на системе при старте браузера после удачной атаки. Для возобновления работоспособности браузера пользователю придется удалить файл "history.dat".
Пример/Эксплоит: Firefox 1.5 Buffer Overflow Exploit
URL производителя: www.mozilla.org/products/firefox/
Решение: Способов устранения уязвимости не существует в настоящее время. В качестве временного решения пользователям рекомендуется очищать историю браузера при его закрытии.
09 декабря, 2005
Программа: Internet Explorer 6.0
Опасность: Низкая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю получить потенциально важные данные других пользователей.
Уязвимость существует из-за отсутствия достаточной защиты от чтения содержимого, импортированного с другого домена, CSS (Cascading Style Sheets). Удаленный пользователь может создать специально сформированную Web страницу и просмотреть часть содержимого другого web сайта с помощью DHTML свойства "cssText". Злоумышленник может загрузить документ с помощью директивы "@import" и получить доступ к его содержимому посредством JavaScript сценария.
URL производителя: www.microsoft.com
Решение: Способов устранения уязвимости не существует в настоящее время.
А что, все крутые веб-дизайнеры не пользуются редакторами типа Quanta
Причём, вид в IE абсолютно гадостный, никак не напоминающий оригинальную задумку.
И вообще, проверяют ли свои страницы на валидаторе?
Так в чём проблемы? В стандартах? В средах разработки? В разработчиках и их квалификации?
здесь не обсуждаются редакторы
W3C Microsoft Edition
недавно появился браузер Dr. Orca на движке Gecko, скорость полета отличная, правда многого не хватает. что можете сказать о нем.
недавно появился браузер Dr. Orca на движке Gecko, скорость полета отличная, правда многого не хватает. что можете сказать о нем.
Firefox используют более 120,776,713 человек
Откройте для себя браузер на 100% соответствующий веб-стандартам, установленным w3c.
и помогите его распространению, чтобы больше никогда не переделывать код отдельно для IE
сегодня все компьютерные гуру рекомендуют пользоваться бесплатным русскоязычным браузером Firefox
Установите Firefox на ПК в Вашем учебном заведении или Интернет-кафе, чтобы избежать троянских коней, Adware и Spyware.
Microsoft забили на все стандарты, правила и нормы и создали тяп-ляп нечто вроде собственного стандарта.
И вот этим вот "эталоном" и пользуется Internet Explorer. Он нигде не описан, поэтому дизайнеры никогда не могут быть уверенными в том, как будет выглядеть их страничка в IE (это еще если не говорить о разных версиях IE).
Грамотно-написанные страницы IE частенько отображает из рук вон паршивенько.
Представьте себе как должен чувствовать себя дизайнер, создавший достойную работу, удовлетворяющую требованиям всех мировых стандартов, когда она "поедет" наперекосяк и шиворот-навыворот в этом кошмарненьком Microsoft Internet Explorer.
Помню, мне пеняли, что про мерзотную пропаганду FF я загнул.
По сути это борьба методами ИЕ, хоть я такого и не поддерживаю. Но ИЕ везде так=же кричит о своей непробиваемости и разнаилучшести для трудыщихся всех стран.
За IE стоят большие бабки, только и всего - остальное следствие.
в лагере IE
но массового мешения других браузеров с г**ном не наблюдается же в лагере IE.
пользователей IE никак даже словом комьюнити не назавёшь
http://spreadinternetexplorer.com/
Блевать тянет от "новостей".
А google сейчас юзают тоже из-за бабок? За ним тоже сейчас плечо очень нехилое.
"Я этого не видел Это не мешание с г**ном..." Чето не помогает аутотренинг. Только не кивай плиз, что на spreadfirefox то же. Я просто хотел показать что не соврал на счет методов ИЕ.
Демарш IE или: IE7 будет использовать RSS иконку из Mozilla Firefox. Разработчики браузера Internet Explorer 7 объявили, что они будут использовать для отображения наличия RSS feeds иконку из Mozilla Firefox. Они объясняют этот шаг желанием сделать браузеры взаимозаменяемыми.
Слабонервным и благородным девицам не читать!
Проголосовал за надстройки над IE (Maxthon).
Поглядел недавно на это чудо. Внешне новый ИЕ мозиллу очень сильно напоминает(кнопки "В зад"-"В перед", к примеру). Наверное и движок там от мозиллы. Писатели, блин, уроды недоделанные.
Какой браузер самый быстрый?
Браузеры конкурируют друг с другом на многих фронтах: безопасность, поддержка стандартов, функциональность. Но одним из самых важных параметров является скорость...
Британский специалист Марк Уилтон-Джонс (Mark Wilton-Jones) вот уже несколько лет проводит тщательное тестирование всех существующих браузеров на трех платформах: под Windows, под Linux и под Mac. Он использует объективные тесты и постоянно обновляет таблицы с результатами по мере выпуска новых версий программ. Например, там можно найти результаты производительности даже первой беты IE7.
IE-платформа априори предполагает узкие места, это неоспоримый факт, но в противовес нужно учитывать, что прошёл достаточно длительный срок для выявления этих узких мест и занималось этим (и до сих пор занимается) не 2 человека, а сотни. В этом плане я бы рекомендовал выбирать пробитый и популярный, чем не пробитый и не популярный ведь, как известно, "уязвимостей не может не быть, их просто ещё не нашли".
О скорости и ресурсоёмкости. Ну, допустим, у меня Опера и IE показывают следующее (во втором столбце виртуальная):
Аналогия: приятно пользуясь TheBat! почитать на досуге о напастях регулярно посещающих пользователей оутглюка.
у них руки не доходят
Ты открой в БАГ РЕПОРТ версию для печати - Ctrl+F - Опера и посмотри.
Объясните мне, идиоту, почему на таком продвинутом и крутейшем браузере "Опера" юзеры не вылезают с БАГ РЕПОРТ нашего форума?!
А вот IE при этом нормально работает и в ус не дует, что столько оказывается проблем - открывает и показывает страницы.
что характерно, оперу и IE тестировали на самых последних версиях, а Maxthon - какая-то старая-старая
Browsers that use the underlying IE engine (Maxthon or Avant, etc.) generally make IE slower, although Avant manages to make an increase in scripting speed.
For the browser skins, such as Avant, Maxthon, and Epiphany, I will amost never retest. There is no point. They hardly change at all since they rely on the underlying browser.
Если ты про Outlook Express , который с виндовсом, так он в отличи от Зебата бесплатен
Ну а с Outlook 2003 упомянутый Зебат ни в какое сравнение не идёт.
Так что твои сравнения не в пользу в общем-то хоршего и теперь уже бесплатного (для десктопов) браузера Opera.
Ну а что касается Zeroglif
- ты действительно считаешь, что он ходит по инету оперой, и у него там куча страниц открыты, в отличии от Maxthon ?
чтобы ломать Зебат, надо как минмум знать о его (Зебата) существовании
В корне не согласен с твоей рекомендацией - имхо она просто глупа.
Ты мыслишь категорией IE vs Opera, а ты оторвись от постоянного сравнения чего-то с чем-то и просто подумай о любом браузере отдельно
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566
Предыдущая тема: nTune