Lipiec "miesiącem błędów w przeglądarkach"
7 lipca 2006 08:31 Mariusz Błoński
Dotychczas Moore ujawnił błędy w Internet Explorerze, Firefoksie i Safari. Stephen Toulouse, odpowiedzialny w Microsofcie za bezpieczeństwo, poinformował, że jego firma wie od pewnego czasu o niektórych z ujawnionych błędów, bada je i do części opublikowała już poprawki. Moor przyznał, że część z wymienionych przez niego luk została załatana w zestawie poprawek MS06-21, ale "nie ujawniono szczegółów na temat tych dziur".
Pomiędzy Microsoftem a Moore'm doszło do spięcia podczas hakerskiej konferencji Blue Hat. Przedstawicielom koncernu nie spodobało się, że ujawnił on szczegóły na temat załatanej dziewięć dni wcześniej luki w systemie Windows. Zdaniem Microsoftu Moore dał w ten sposób użytkownikom OS-u zbyt mało czasu na pobranie poprawek. Moor stwierdził wówczas: "Microsoft z jednej strony chce, by przekazywać mu takie informacje, a z drugiej ma pretensje, gdy poinformuje się innych o tych dziurach". Jego zdaniem firma "musi rozwiązać pewne problemy z komunikacją". Specjaliści uspokajają, że inicjatywa Moore'a nie niesie za sobą zwiększonego ryzyka dla użytkowników - bowiem ci tak czy inaczej muszą rozważnie korzystać z Internetu.
Więcej informacji: blog HD Moore'a.
- tadek
- 2006-07-07 09:20:03
Czyli wsstyt wam, wyznawcy wielkiej wyższości waszej przeglądarki, bo wszystkie są jakby podobnie badziewiaste - tylko zależnie od liczby i poziomu hackerów zalezy jak i ile błedów i problemów jest ujawnianych. A wciąz mało kogo interesuje soft niszowy (podobnie jak małe programiki).
- mario
- 2006-07-07 09:47:39
M$ to jest pi****na kłamliwa firma, jak kolega wysłał info o błędach w IE to mieli tylko pretensje, że posłał też info na securityfocus. Po tym nawet nie ustosunkowali się do tych błędów i je olali i nie poprawili!!! Znane są nawet przypadki jak ktoś zgłosi błąd a M$ gościa zlewa i nie wypuszcza na to patch'a, dopiero po jakimś czasie ta dziura jest łatana, przy okazji jakiejś mało ważnej poprawki. User ani troche nie jest świadomy co tak naprawde poprawia ta mała nieważna poprawka, czy bardzo ważną dziurę, czy małą drobnostkę! M$ powinien informować swoih klientów o wykrytych problemach - w projektach OpenSource zawsze jest bug tracker, w którym są wszystkie bez wyjątków, błędy wypisane. A poprawki na błędy krytyczne wychodzą "na dniach", a nie raz w miesiącu. @tadek: o wiele bezpieczniejsze jest używanie innej przeglądarki, bo tak naprawde nie wiadomo ile IE ma jeszcze błędów ujawnionych Microsoftowi ale nie światu, już nie wspominając o błędach olanych przez lata! Jeśli firma tak podchodzi do poważnego tematu jak bezpieczeństwo przeglądraki internetowej to ja podziękuję. Twoje gadanie o produktach niszowych jest idiotyczne, bo ludzie używają tego co mają w systemie i nie wiedzą co to bezpieczeństwo! A jeśli chodzi o bardziewiasteść IE to wystarczy już że nie jest zgodna ze standardem, nie patrząc na same błędy! <i>komentarz edytowany przez moderatora</i>
- houston
- 2006-07-07 09:52:25
to niestety prawda M$ olewa na max'a ale nadepnij na ich odcisk to Ci armie prawnikow wywala ... ale nie potrafia nawet podstawowego bezpieczenstwa zapewnic a najwieksza dziora to niestety Active X gdyby tego "dziadostwa nie bylo" to pewnie znacznie bezpieczniej byloby :)
- Gf
- 2006-07-07 09:58:25
do tadek: nie jest tak jak mówisz. luki drobne są wszędzie, ale poważne sa zazwyczaj tylko w IE. Do tego nie obsługuje standardów. A tworzy własne. A konqueror (czyt. Safari) jest bardzo fajne. Ja sam szukam małej przegladarki pod moją komórkę. opera nie zawsze jest skuteczna. chcialbym miec wybor
- tadek
- 2006-07-07 10:13:39
Czyli jednak macie kompleksy. Niewiecie jak się wytłumaczyć z uzywania swoich ograniczonych do swoich ograniczeń (zwanych standardami u was) rozwiązań. Ja mam różene przeglądarki (i miałem) w tym większość wersji IE. Biorąc pod uwagę liczbe rozpracowujących je hackerów i wielkość ich kodu oraz zakres możlwiosći to naprawdę niema się czym chwalić (czy chołubić) w żadnym rozwiązaniu od wielu lat.
- mario
- 2006-07-07 10:52:41
@tadek: ograniczony to waśnie IE jest! A nie trzymanie się standardów to ogranicznie się do jednego systemu jakim jest windows - nie każdy kto używa Internetu ma windows! Pozatym w IE brakuje jakiej kolwiek fukcjonalności z innych przeglądarek i IE7 jest właśnie przykładem tego jak M$ jest spóźniony w rozwoju i próbuje dogonic "niszowych" rywali. A może Ty masz jakieś kompleksy?
- max
- 2006-07-07 11:51:18
mario - do not feed the troll...
- tadek
- 2006-07-07 12:18:59
Dziękuję za wszystkie mądrości (poniższe). Może już lepiej pozostańcie przy swoich prywatnych preferencjach. Nie psujcie opinii innym (niż wasze czczonne rozwiązania) nie umiejąc poprawnie korzystać z czegoś co jest poza zasięgiem waszego departamentu IT.
- thek
- 2006-07-07 14:08:43
@mario: niestety tadek jest kolejnym przypadkiem człowieka, który najprawdopodobniej nie potrafi wyjść poza bariery systemu Windows ;) Gdyby spróbował to łatwo by zauważył jak bardzo IE ogranicza net :) Wymyślanie własnych standardów jest brakiem trzymania sie jakichkolwiek. Gdyby każdy producent robił tak samo toInnej przegladarki należałoby używać na niemal każdej stronie. W koncu przecież HTML też jest standardem. No ale teraz sobie wyobraźmy, że jedna strona byłaby pisana w HTMLu normalnym a jakaś firma napisałaby sobie stronkę gdzie znaczniki wyglądają zupełnie inaczej i są np podobne do jakiegoś języka programowania. Może wtedy trolle by się zamknęły gdyby co stronę musieliby przeglądarki zmieniać :P Standardy muszą być bo inaczej byłby zwykły bajzel. Jeśli ktoś myśli to łatwo to zauważy. Jeśli nie, ograniczy sie do jednego rozwiązania i będzie przy nim trwał jak osioł bez względu czy będzie ono dobre czy słabe. Zresztą wystarczy spojrzeć na większość użytkowników tylko i wyłącznie Windowsa i ich wiedzy. Na usta ciśnie się samo powiedzenie: "mierny ale wierny" ;) Większość z nich nawet nie chce poznać alternatyw.
- RaM
- 2006-07-07 14:19:11
Tadek, hehe upały trwają... Nie pisz tyle bo ci się klawiatura stopi. Głowa już stracona. "specjalisto" od IT. ROTFL tygodnia.
- JeZZoo
- 2006-07-07 15:11:51
Dajcie spokój expertowi tadkowi, on lubi IE, więc niech lubi, a jak cię meczy ze spywarem to niech się męczy, a jak lubi wirusy to niech zamyka te wszystkie komunikaty antywira, jak lubi jego sprawa. Jedynie szkoda, że ktoś może go posłuchać, chociaż wyniki niedawnej sondy mówią same za siebie Opera-IE chyba 80-20, a piersza trójka sondy o wszystkich przeglądarkach są tutaj: http://www.idg.pl/sonda/751.html, to świadomi użytkownicy tak wybierają, IE ma 20% wśród tutejszych czytelników, a tadek pewnie głosował 2 razy ;)
- Pix
- 2006-07-07 16:07:54
Zostawcie Tadka w spokoju i poczytajcie dokładnie jego posty. Same ble ble ble ble bez żadnych faktów, szczegółów itd... Bo niestety M$ wygląda nieszczególnie w porównaniu do OpenSource (fakty z Viśty - jaki Firewall i jak będzie działał (ten bezpłatny), wbudowana sieć P2P (po co?? ale może juz z niej zrezygnowali), łączenie się przy starcie z serwerem M$ w celu pobrania i wyświetlania reklamy pod napisem "Zapraszamy" (czyli muszą znać nasze "preferencje" żeby trafić z reklamą). Jeśli coś się zmieniło to mnie poprawcie - przestałem śledzić ten szum reklamujący nowy supersystem. Może po prostu to pracownik M$ o/Polska walczący o utrzymanie stołka?? Skoro taki superspec od IT.
- Pawlik
- 2006-07-07 17:51:37
Tadek co do kompleksów innych przeglądarek to ma całkowitą rację. Próbują wsunąć innym użytkownikom to co sami uważają za lepsze i nie zważają na to czy inne osoby tego chcą. A co do wirusów to ja ich nie widziałem już od bardzo dawna a komunikaty od antywira to ostatni raz mialem kolo nowego roku.
- eastwood
- 2006-07-07 19:52:43
@Pawlik Jakich kompleksów na litość boską? Jasne, są różne oszołomy wśród użytkowników różnego softu, ale te są w dowolnie wybranej grupie ludzi. Więc nie uogólniaj. Ja osobiście najbardziej lubię Firefoxa, ale nie czuje się z tego powodu kimś lepszym, więc mnie obrażasz posądzeniem o kompleksy. Kiedy piszesz o "wsuwaniu innym użytkownikom" to rozumiem, że masz na myśli standardy? Po pierwsze ich współtwórcą jest M$ więc nie ma tu mowy o jakiejś wojnie (choć sam M$ to olewa), a po 2 standardy są właśnie po to, żeby nikt nikomu nie narzucal, np. jakiej ma przeglądarki używać (np IE). Z kolei jak piszesz o wirusach to po raz kolejny mam wrażenie, że ściemniasz (przez ponad póół roku żadnych komunikatów? A włączałeś w ogóle kompa) @tadek (vel tamara) Co ci się stało, że nagle nie ograniczasz się do pojedynczej prowokacji, tylko bierzesz udział w dyskusji (3 posty w jednym temacie)?
- Pawlik
- 2006-07-07 21:07:20
eastwood żeby nie było tyle wirusów w komputerze to wystarczy uzywać legalnego oprogramowania i ściągać go ze stron producenta. A jak się każdego dnia odwiedza różne strony z warezami to nie dziwię się że komuś już nadojadło oglądać jak to antywirus podaje różne komunikaty. Ostatni raz gdy widziałem komunikat od antywirusa to ściągnąłem sobie plik .wmf. A po tym jakaś dziwna jak zauważyłem według was cisza. Jeżeli chodzi o zawirusowaną pocztą to takich listów nie otrzymuję :D bo chyba mam dobrego dostawcy usług. Ciekawie że i spamu też nie otrzymuję. Mówiąc o wciskaniu czeoś to mam na myśli bardziej nie standarty a użytkowników FF i może jescze częściowo innych przegladarek którzy to uważają że FF musi zająć miejsce IE. Ostatnio zauważyłem że nie chodzi im tylko o IE jak to dawniej było ale także i o Operę bo chyba widzą zagrożenie. A co do tego że w każdym stadzie jest kilka oszołomów to wśród użytkowników FF jest ich nadzwyczaj dużo i bardzo lubią chwalić się tym że są "madrzejsi" i że nie używają IE. Ciekawie że znam osoby które używają tej przeglądari i nie mają też problemów. A zazwyczaj i chyba nawet tutaj zostało powiedziane że jak ktoś używa IE to odrazu cieszy się zawirusowanym komputerem.
- Pix
- 2006-07-07 22:22:45
@Pawlik i Donkey7 - czy mam jeszcze zaglądać na tą "aktualność" czy mam skasować?? Opera 9 - finalna polska wersja do pobrania - http://www.idg.pl/news/94844.html Jakoś nie doczekałem się żadnych konkretów a szkoda. Równie często instaluję u ludzi Operę co FF, a nauki nigdy za wiele. I nie patrzę też na procenty - w wyjątkiem IE. Wbrew temu co sugerujesz nie widzę w Operze żadnego zagrożenia - boję się jedynie że IE (ładne opakowanie z zepsutym wnętrzem) znowu zacznie zdobywać rynek. Dla rozwoju internetu nie byłoby to dobre. Komunikaty z antywirusa - jakiś ostatnio miałem. Jakiś idiota ściągnął grę z trojanem i poszedł po sieci wewnętrznej (za sprzętowym firewalem). I nawet nie wiem który bo poszła połowa kompów na kilkanaście - nikt się nie przyznał. Żeby było śmieszniej nikt z nich nie miał antywira - wszyscy mieli Zaporę Sieciową M$ z wszystkimi łatkami (większość) i byli przekonani że są bezpieczni. Dawno nie byłem tak wściekły.
- TD
- 2006-07-07 22:40:08
Niepowiem ale facio ma rację szukam dużo wchodzę czasem na blogi i przeglądarka przestaje reagować i muszę wywołać okno procesów i ją wyprocesować to poprostu Skndal bo ten sposób tracę wiele czasu
- Pawlik
- 2006-07-07 23:54:40
Pix tamtym komentarzem ja nie próbowałem ci coś udowodnić. Poprostu napisałem swoją opinię i tyle. Jeżeli nie zrozumiałeś to napiszę ci jeszce raz.Gdy nie uzywałem opery to porostu większośc funkcji ktore ona posiada uważałem za zbędne bo mnie nie przeszkadzalo że czasem widziałem reklamy. Gdy zacąłem używać Operę to otkryłem że takie dodatki jednak w pewnym stopniu ułatwiają życie. Gdybym używał FF to sobie bym i teraz siedział tak tylko z podstawowymi funkcjami. Nawet jak zacząłęm używać opery to jakiś czas dla mnie była ona przeładowana niepotrzebnymi funkcjami ale teraz to sobie nie potrafię bez nich żyć :D Mam nadzieję że zrozumiałeś co ja chciałem tam powiedzieć.
- Pix
- 2006-07-08 09:59:30
@Pawlik - wiem, ale na konkretne pytania zdecydowanie wolałbym konkretne odpowiedzi (a tam zadałem 2 konkretne - i zero odpowiedzi). Opinię znam. Natomiast twierdzenie że Opera ma wszystkie najważniejsze rozszeżenia które są dla FF jest nieprawdą (tak twierdził Donkey7). Zdaję sobie z tego sprawę że goły FF jest znacznie uboższy od Opery, ale wchodząc na jedną polską stronę masz już sporo dodatków i to z automatyczną aktualizacją. http://img150.imageshack.us/my.php?image=pixff7pv.jpg tak wygląda mój FF. Zwróć uwagę na wygląd zakładek i ustawień pasków na górze. zakładki nieprzeczytane mają napis fioletowy i pochyły - tu akurat nie ma. Te "dziwne" ikonki to z WebDevlopera - do testów stron. No i na dół: - ikonka AD - Adblock - możliwość dokładnego dostosowania blokad dla danej strony (ostatnio niepotrzebne - filtr się "uszczelnił") - S ze znaczkiem zakazu - NoScript - łatwe proste i przyjemne załączanie i wyłączanie skryptów (w tym wypadku ikona sygnalizuje "częściowe" blokowanie (muszę pisać komentarze :-)) - czerwona strzałka - możliwość sciągnięcia obiektów (embedded) - szary znaczek zakazu to Walidator Html - jest ustawiony tylko na strony "lokalne" - Adres IP - no comment - i reszta informacji
- Pawlik
- 2006-07-08 14:23:07
Pix tak samo mona blokowawarto strony i w Operze. istnieje te co takiego jak Walidator HTML. Wysarczy wcisnac prawy klaawisz myszy i zobaczysz sam. I jeszcze jedno. Npiasz te pytania bo ja ich tak i nie znalazlem. Jeżeli możesz to ponumeruj żeby było wszytko wyraźnie widać i nie trzeba było po kilka razy tego przepisywać.
- Pix
- 2006-07-08 18:38:31
@Pawlik: Widzę że znasz się bardzo dobrze na Operze :-) Proszę bardzo - jest na tamtej stronie. Powodzenia. W razie wątpliwości pisz - będę tam zaglądał raz na dzień.
- popdruid
- 2006-07-09 14:57:34
Ostatnie zdanie to fakt...
4M Zrób to sam Sprytny robot
Depilator PHILIPS HP 6570/00
Pobierz bezpłatnego e-booka 


