Jump to content


Photo
- - - - -

Browsers Mantém Falha Conhecida Há Sete Anos


  • Faça o login para participar
9 replies to this topic

#1 MarviN*

MarviN*

    nw . newton web

  • Usuários
  • 780 posts
  • Sexo:Não informado
  • Localidade:Brasília - DF

Posted 08/06/2005, 14:49

Uma falha conhecida há sete anos que ainda não foi corrigida está presente nas versões mais recentes dos navegadores Mozilla e Firefox. De acordo com a Secunia, a brecha pode ser explorada para criar páginas falsas (como as de um banco, por exemplo) e roubar as senhas dos usuários.

"Uma vulnerabilidade que já tem sete anos foi reintroduzida no Mozilla e no Firefox, e pode ser explorada por pessoal mal-intencionadas para falsificar os conteúdos de um site", alertou a Secunia em seu site , segundo a Vnunet.com. Esta mesma vulnerabilidade é encontrada no Safari no Opera, no Internet Explorer e em outros navegadores do Mozilla, como o Konqueror. A brecha, apesar de conhecida, nunca foi corrigida.

A Secunia criou um teste online para determinar se os navegadores estão vulneráveis à falha.


Fonte: Terra

Edição feita por: MarviN*, 08/06/2005, 18:06.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
[ Blog Desenvolvimento Web: http://www.newtonwagner.net/blog ]
[ Diário da Selva: http://www.diariodaselva.com/ ]

[ "Não existe um caminho para a paz; a paz é o caminho." Mahatma Gandhi ]

#2 MarviN*

MarviN*

    nw . newton web

  • Usuários
  • 780 posts
  • Sexo:Não informado
  • Localidade:Brasília - DF

Posted 08/06/2005, 14:51

O legal é q eles anunciam "Firefox tem falha conhecida a 7 anos", mas não cita que os outros também tem (só na notícia).

Esse tipo de atitude que pode afastar usuários comuns do FF. Quem não se interessa por info, le a chamada na página inicial e já acha que a parada não presta.

:( (n)
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
[ Blog Desenvolvimento Web: http://www.newtonwagner.net/blog ]
[ Diário da Selva: http://www.diariodaselva.com/ ]

[ "Não existe um caminho para a paz; a paz é o caminho." Mahatma Gandhi ]

#3 ThalesWeb

ThalesWeb

    Veterano

  • Usuários
  • 1435 posts
  • Sexo:Masculino
  • Localidade:São Paulo - SP

Posted 08/06/2005, 14:56

Isso é verdade, tomei a liberade de editar o título para Browsers. :)
Thales Santos

#4 LeoB

LeoB

    Super Veterano

  • Usuários
  • 1876 posts
  • Sexo:Masculino
  • Interesses:Programação

Posted 08/06/2005, 16:06

A noticia não tem fonte? Quero saber onde acho esse teste.

#5 Klaus

Klaus

    @ ubuntu jaunty

  • Ex-Admins
  • 7924 posts
  • Sexo:Masculino
  • Localidade:127.0.0.1

Posted 08/06/2005, 16:30

http://www.vnunet.co...w-found-firefox

http://secunia.com/m...erability_test/
Klaus Paiva
Conheça também: Taperás

#6 MarviN*

MarviN*

    nw . newton web

  • Usuários
  • 780 posts
  • Sexo:Não informado
  • Localidade:Brasília - DF

Posted 08/06/2005, 17:52

Desculpe, a fonte foi o Terra, mas no site também não tinha link pro teste! :P
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
[ Blog Desenvolvimento Web: http://www.newtonwagner.net/blog ]
[ Diário da Selva: http://www.diariodaselva.com/ ]

[ "Não existe um caminho para a paz; a paz é o caminho." Mahatma Gandhi ]

#7 Stormbringer

Stormbringer

    I'd love to stay with you all

  • Ex-Admins
  • 2927 posts
  • Sexo:Não informado
  • Localidade:Goiânia - GO
  • Interesses:Atualmente: pesquisa e desenvolvimento de web-games

Posted 08/06/2005, 17:55

mas o usuario tem que ser meio Zózó pra cair nessas fraudes... tem que clicar num email ou outro link que leve pra pagina falsa...
um usuario mais esperto, sempre entra no site do banco digitando na barra de endereços :P

fiz o teste, e nao rolou... lendo mais atentamente:
NOTES:
This test does not work in Mozilla, FireFox, and Camino when opening the web pages in a new tab instead of a window.


eu sempre uso tabs, nunca abro new window... vou fazer o teste denovo pra ver abrindo em novas janelas ;-)

editando:
fiz o teste abrindo em novas janelas... o firefox 1.0.4 em ingles nao tem essa brecha... pelo menos o meu, heheheh

Edição feita por: Stormbringer, 08/06/2005, 18:01.

๑۩۞۩๑Let the Carnage Begin!!๑۩۞۩๑


#8 Prog

Prog

    ...

  • Ex-Admins
  • 3761 posts
  • Sexo:Masculino
  • Localidade:Rio de Janeiro/RJ
  • Interesses:TI, Software Livre, Design Digital e Rock'n'Roll.

Posted 09/06/2005, 10:03

Bixo... vamos ser "coerentes".

Daqui a pouco os caras vão tirar o botão de voltar ou a tag target...
Queria saber como esses caras analisam "o que é uma falha".
Ao meu ver, isto é uma funcionalidade... daqui a pouco vão evitar que sejam enviados comandos de uma janela para outra, alegando ser uma "falha".

Pra mim uma falhas é quando o cara troca o endereço de onde se esta navegando, faz com que seu sistema fique "perigosamente sem recursos" *rs*, ou cause até mesmo algum tipo de transtorno maior.

Ta certo que, com tal recurso é possivel alterar o frame de um site importante, que ainda use frame, e este ser enganado... isto seria muito útil em caso de bancos... mas o pessoal cai em "pescarias" muito mais ridiculas do que esta.
------
Mero mortal!

#9 Klaus

Klaus

    @ ubuntu jaunty

  • Ex-Admins
  • 7924 posts
  • Sexo:Masculino
  • Localidade:127.0.0.1

Posted 09/06/2005, 10:18

Bom, fiz o teste e funcionou tanto no Firefox 1.0.4-en como no Deer Park (versão Alpha do Firefox).
Klaus Paiva
Conheça também: Taperás

#10 alemao_ff

alemao_ff

    Novato no fórum

  • Usuários
  • 6 posts
  • Sexo:Não informado

Posted 29/06/2005, 02:59

Aqui vai meu comentário.
A ordem dos Browsers que mantêm a vulnerabilidade deveria COMEÇAR pelo Internet Explorer pois ele tem OUTRAS DEZENAS de vulnerabilidades não corrigidas e outras nunca reveladas para, por fim, relatar o Firefox e Mozilla, que são bem mais seguros.
Concordo que a forma como foi colocada, parece que o usuário é IE ONLY (por revelar ele depois do Firefox) e faz pessoas pre-julgarem os browsers Mozilla.

Existe uma solução para o problema no Firefox:
Abrindo sempre novos links em ABAS, o problema não ocorre no Firefox.
O IE não tem abas, pelo menos por enquanto. Dizem que vão por no IE 7.
Grande @#$!##@

Eu to muito feliz com meu Firefox

Valeu

http://sitedosergio.sitesbr.net
http://multibrowser.sitesbr.net




1 user(s) are reading this topic

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq