PALMisLIFE 討論區

搜索
鹹魚爸魅力四射舞蹈教室
查看: 3324|回復: 12
打印 上一主題 下一主題

[新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

[複製鏈接]

35

主題

48

好友

10萬

積分

  • TA的每日心情
    開心
    2024-11-16 03:34
  • 簽到天數: 4915 天

    連續簽到: 75 天

    [LV.Master]伴壇終老

    文章
    800
    跳轉到指定樓層
    1#
    發表於 2005-5-11 10:13 |只看該作者 |倒序瀏覽
    應該有很多人在用這個軟體吧? 請參考。

    http://www.ettoday.com/2005/05/11/91-1788817.htm
    分享淘帖0 分享分享0 收藏收藏0 頂0 踩0

    86

    主題

    3

    好友

    550

    積分

  • TA的每日心情
    開心
    2015-7-23 14:59
  • 簽到天數: 1 天

    連續簽到: 1 天

    [LV.1]初來乍到

    文章
    709
    2#
    發表於 2005-5-11 10:25 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    唉 ~連最可信任的FireFox都有陷阱.....
    在Firefox 1.0.4版發表以前,少去一些"危險網站"探險吧~
    回復

    使用道具 舉報

    1234

    主題

    10

    好友

    1萬

    積分

    該用戶從未簽到

    文章
    23084
    3#
    發表於 2005-5-11 10:55 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    難道是五十步和百步之差?B)B)B)
    [1996] 神寶 Palmax PD-95T [2000] Palm IIIx [2001] SONY S300, HandEra330 [2002] Diamond Mako, CASIO G-FORT, JVC MP-C102, SONY SL10, SHARP SL-5500 [2003] SHARP SL-C700, SONY NZ90/NX60, NEC Sigmarion III, SONY NX73V/U [2004] SONY NX73V/E, SHARP SL-6000L, Handspring treo 600 [2005] SE P900i, Tapwave Zodiac 2 [2006] Garmin iQue 3600, Palm Treo 650/680 [2007] Nokia 9300i/E61 [2008] Nokia E70/E90 [2010]
    回復

    使用道具 舉報

    702

    主題

    19

    好友

    1萬

    積分

    永遠想不透一直是個謎

  • TA的每日心情
    慵懶
    2012-1-1 10:38
  • 簽到天數: 1 天

    連續簽到: 1 天

    [LV.1]初來乍到

    文章
    10264
    4#
    發表於 2005-5-11 10:56 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    Originally posted by metaljim at 2005-5-11 10:25 AM:
    唉 ~連最可信任的FireFox都有陷阱.....
    在Firefox 1.0.4版發表以前,少去一些"危險網站"探險吧~

    標紅的那句話大有問題
    好像是在怪程式讓你踏入陷阱,現在陷阱不是在程式本身
    沒有程式設計師會那麼閒故意在自己的程式佈下具危險性的陷阱
    現在有危險性的陷阱都是在瀏覽網頁的本身
    誰知到全世界每個人的思考邏輯是怎麼想的
    如果可以100%預防那早就世界大同了
    請導入正確的邏輯,不要隨意的去責怪無辜的人
    如果沒有那些奇怪的陷阱網站,程式會好寫很多,也不會有所謂的陷阱
    不回答已經有答案或內容不清晰的問題
    把問題PM我也沒用,會答的在討論區已經答了,你PM我我也只會叫你去討論區發問
    回復

    使用道具 舉報

    702

    主題

    19

    好友

    1萬

    積分

    永遠想不透一直是個謎

  • TA的每日心情
    慵懶
    2012-1-1 10:38
  • 簽到天數: 1 天

    連續簽到: 1 天

    [LV.1]初來乍到

    文章
    10264
    5#
    發表於 2005-5-11 11:04 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    不得不再說一下
    漏洞是絕對不可能補的完的
    只要人是會思考的動物,那完美的防護總是會有人想去攻破
    可是這個防護也要有那種被攻破的價值
    試想一個系統不到百萬人使用,那攻破哪會有成就感
    所以不要說某某西統有多完備,那只是代表那個系統極冷門罷了
    現在FireFox漏洞多了起來只是代表他已經變熱門,讓更多人較有意願去攻破他而已
    哪天這種新聞消失了才是叫人悲哀,因為這代表他又冷下去了
    不回答已經有答案或內容不清晰的問題
    把問題PM我也沒用,會答的在討論區已經答了,你PM我我也只會叫你去討論區發問
    回復

    使用道具 舉報

    7

    主題

    0

    好友

    191

    積分

    該用戶從未簽到

    文章
    249
    6#
    發表於 2005-5-11 11:32 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    嗯~ 覺得好奇, 所以跑去找了英文的報導內容來看.

    其中一段是這樣的
    The vulnerability requires the attacker to trigger an install that appears to come from a whitelisted site. Fortunately, the Mozilla Foundation controls all of the sites in the default software installation whitelist, which has allowed them to take some preventative action by placing more checks in the server-side Mozilla Update code and moving the update site to another domain. We believe this means that users who have not added any additional sites to their software installation whitelist are no longer at risk.

    出自 http://mozillazine.org/

    也就是說, 只要沒有自己去修改過 Allowed Sites, 那麼應該是不會有問題的.
    Firefox 有設計一個 whitelist 的下載機制.

    不過, 這個 Javasrcipt 執行權限的問題當然還是存在的, 也確實預期會被修正.

    只是, 並沒有像 ettoday 描述得那麼嚴重~
    回復

    使用道具 舉報

    218

    主題

    9

    好友

    3516

    積分

    我沒有頭銜!

  • TA的每日心情
    開心
    2011-8-12 07:38
  • 簽到天數: 110 天

    連續簽到: 3 天

    [LV.6]常住居民II

    文章
    2679
    7#
    發表於 2005-5-11 13:22 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    完整的 Advisory 在這:
    http://www.mozilla.org/security/announce/mfsa2005-42.html

    其實我覺得 todau 所指的那個 bug 比較不嚴重。(對我而言)
    會到處下載 extension/plugin,本身就已經是一件十分容易出問題的舉動。

    但還有另一個 bug,
    By causing a frame to navigate back to a previous javascript: url an attacker can inject script into any site. This could be used to steal cookies or sensitive data from that site, or to perform actions on behalf of that user. (Affects Firefox and the Suite).


    這對我來說比較防不勝防,誰知道那個網站是乾淨的?如果真的把 javascript 關了,那一大堆的網站都不正常。

    [ Last edited by mfhsieh on 2005-5-11 at 13:24 ]
    回復

    使用道具 舉報

    56

    主題

    0

    好友

    337

    積分

    該用戶從未簽到

    文章
    391
    8#
    發表於 2005-5-13 16:21 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    1.04新版出來囉....

    http://www.moztw.org/
    [img]http://img112.imageshack.us/img112/9030/mozart2ib.jpg[/img]
    回復

    使用道具 舉報

    27

    主題

    0

    好友

    1938

    積分

  • TA的每日心情
    開心
    2011-4-9 04:43
  • 簽到天數: 1 天

    連續簽到: 0 天

    [LV.1]初來乍到

    文章
    2066
    9#
    發表於 2005-5-13 23:14 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    能夠在最短時間把bug修掉,才是Firefox值得信任的重點啊!
    至於等ie出修正版,真的出的時候也忘記到底是有什麼bug了。

    [ Last edited by ychao on 2005-5-14 at 18:47 ]
    回復

    使用道具 舉報

    10

    主題

    5

    好友

    168

    積分

  • TA的每日心情
    開心
    2012-9-22 09:59
  • 簽到天數: 4 天

    連續簽到: 1 天

    [LV.2]偶爾看看I

    文章
    252
    10#
    發表於 2005-5-14 01:45 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    挖~~這麼快就有更新囉
    雖然不了解這樣的bug到底算不算是很恐怖
    不過新聞只是新聞
    火狐也能這麼快除掉bug
    (感覺上比ie 難能可貴)
    回復

    使用道具 舉報

    1234

    主題

    10

    好友

    1萬

    積分

    該用戶從未簽到

    文章
    23084
    11#
    發表於 2005-5-14 06:36 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    不要講的好像 IE 從沒出過修正版一樣。B)

    [ Last edited by 小酒蟲 on 2005-5-13 at 15:39 ]
    [1996] 神寶 Palmax PD-95T [2000] Palm IIIx [2001] SONY S300, HandEra330 [2002] Diamond Mako, CASIO G-FORT, JVC MP-C102, SONY SL10, SHARP SL-5500 [2003] SHARP SL-C700, SONY NZ90/NX60, NEC Sigmarion III, SONY NX73V/U [2004] SONY NX73V/E, SHARP SL-6000L, Handspring treo 600 [2005] SE P900i, Tapwave Zodiac 2 [2006] Garmin iQue 3600, Palm Treo 650/680 [2007] Nokia 9300i/E61 [2008] Nokia E70/E90 [2010]
    回復

    使用道具 舉報

    169

    主題

    0

    好友

    4260

    積分

    該用戶從未簽到

    文章
    5723
    12#
    發表於 2005-5-14 23:58 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    因為 IE 就算修正了還是 IE 啊。
    - 自以為是新手所以被排擠,是成為白爛的開始。
    - 自以為了不起,是大犯眾怒的開始。
    - 強調問題笨或自己笨,是最笨的發問方式。

    回復

    使用道具 舉報

    1234

    主題

    10

    好友

    1萬

    積分

    該用戶從未簽到

    文章
    23084
    13#
    發表於 2005-5-15 06:57 |只看該作者

    Re: [新聞] FireFox驚見極為危險漏洞 建議儘速關閉JavaScript功能

    我把 czh 上頭那段話送給你們好了....
    (這種話就像是一些 MAC fans 說他們都不用擔心 virus 一樣)
    [1996] 神寶 Palmax PD-95T [2000] Palm IIIx [2001] SONY S300, HandEra330 [2002] Diamond Mako, CASIO G-FORT, JVC MP-C102, SONY SL10, SHARP SL-5500 [2003] SHARP SL-C700, SONY NZ90/NX60, NEC Sigmarion III, SONY NX73V/U [2004] SONY NX73V/E, SHARP SL-6000L, Handspring treo 600 [2005] SE P900i, Tapwave Zodiac 2 [2006] Garmin iQue 3600, Palm Treo 650/680 [2007] Nokia 9300i/E61 [2008] Nokia E70/E90 [2010]
    回復

    使用道具 舉報

    您需要登錄後才可以回帖 登錄 | 免費註冊

    與站長聯繫| PALMisLIFE 掌上生活      下載:更快、更棒、更好玩

    GMT+8, 2024-11-16 08:36 , Processed in 0.051582 second(s), 30 queries , Gzip On.

    Powered by Discuz!

    © 2001-2012 Comsenz Inc. style by eisdl

    回頂部