Firefox começa a mostrar sinais de fraqueza.

ShadeX disse:
Eehehehe, isso chama-se "segurança pela marginalidade". Se a tua app é segura pq a userbase é tão reduzida que ninguem se dá ao trabalho de a tentar exploitar, então a tua app não é segura, apenas é desconhecida.

Nessa vertente, o FF era estupidamente seguro durante as betas, pq a userbase era um bando de gatos pingados (includes me :D ). Quando a userbase disparou, de um momento para o outro já era uma proposta interressante tentar exploitar o FF. $$$ move the world. E com o código á mostra é mais fácil ir procurar/encontrar buracos.

Mas buracos existem sempre. Mesmo no teu Opera ou em qqr outra app. O que conta não é se existem, pq existem sempre, e sim se e quando são arranjados.

mas ninguém te está a dizer o contrario, o Opera tambem deve ter falhas pk nao existe um software 100% infalivel mas neste momento é o browser ke apresenta menos falhas de segurança e contra isso nao ha argumentos!

eu tambem ja tinha referido ke por o Firefox ser "open source" e por passar a ser o browser da moda se tornou o proximo alvo a abater!

ShadeX disse:
O dilema da segurança atm é o mesmo dos bugs á uns anos atrás. Dantes era assumido que era impossivél escrever uma app com mais de uns milhares de linhas de código sem introduzir algum bug (mesmo que inofensivo). Atm podes assumir que o mesmo se aplica em termos de segurança. Qqr app razoavelmente complexa vai ter um "sitio" qqr exploitavel, com mais ou menos gravidade.

basta veres no site da Secunia, no mês de Setembro as falhas criticas ke teve! nao tou a dizer ke kem usa o Firefox teve problemas com isso mas havendo falhas e graves o risco torna se mais elevado!
 
Osiris disse:
basta veres no site da Secunia, no mês de Setembro as falhas criticas ke teve! nao tou a dizer ke kem usa o Firefox teve problemas com isso mas havendo falhas e graves o risco torna se mais elevado!

Na deve ser bem assim, pq broncas dessas tem o IE desde o dia que nasceu e ninguem se rala e usa o bixo :D

Agora a sério, continuamos com a mesma conversa. Se não estiveres com previlégios de admin, o dano, a haver, é minimo. Claro que não digo que não possa acontecer um exploit de code execution sendo o code executed um 2º exploit ao OS para privilege escalation, nem era inédito nem desconhecido...

E sejamos sinceros, era um exploit um cadito "artistico" demais para meter em sites pr0n/warez/spyware... Apanhar directamente as user accounts dos toscos pq correm como admins e nem passwords têm na box é mais simples :P

E voltamos á conversa do costume, não á apps de risco e sim comportamentos de risco. Se estavas a navegar como admin e o teu browser foi exploitado, e agora tens spyware/worms/trojans/dialers á solta no PC a fazerem quase o que querem com os teus previlegios, a culpa foi de quem, do browser ou do user? :D
 
Back
Topo