News Firefox: Lücke erlaubt Zugriff auf Hauptspeicher

sehr toll. find ich gut das sie die Fehler finden.

ABER WARUM ES GLEICH DER GANZEN HACKERGEMEINSCHAFT ERZÄHLEN?!?!??

ich versteh das nicht. würd doch ausreichen die Mozilla Foundation darüber zu informieren und dann mit großen Tamtam zu sagen: wir haben so eine böse Lücke gefunden.

aber nein, sie setzen gleich ein Beispiel auf ihre Homepage damit es auch jeder noch so dumme Hacker nachmachen kann :(

versteh den Sinn des ganzen ganz und gar nicht
 
@Maras

Wer ist dir denn auf den Schlipps getreten? Also, wenn ich lese, dass du lieber den M$ Browser nutzen willst, der ins OS verzahnt ist, dann sehe ich für dich eh schwarz. :rolleyes:

Wenn ich schon Sicherheitslücken habe, dann versuche ist wenigstens, dass sie nicht gut ausgenutzt werden können, aber IE und Windows sind eben eins und mit dem Einbruch in den IE richtest du eben eine Menge Schaden an. Ein externer Programm wie der FF ist da ein wenig besser.

Wenn du geglaubt hast, dass FF 100% sicher ist, dann hast du wirlich nicht viel Ahnung, nicht nur von IT, sondern sogar vom Leben wenig Ahnung. 100%e Sicherheit gibt es eben nirgends. es gibt aber welche, die näher dran sind als andere.

Wenn du dich persönlich beleidigt fühlst, dann liegt das nur daran, dass du es nicht verstehst.

@FischOderAal

Das ist doch nicht die Mozilla Homepage!!!


Der Source Code ist doch eh öffentlich. M$ Strategie alle Lücken geheimzuhalten funktioniert genauso wenig.
 
Der "sichere" Browser ist auch weiterhin ein unerreichtes Ideal.
Bei mir im Firefox 1.02 und vorher im Mozilla 1.7.x werkelt(e) die PrefBar, in der man unter anderem Javascript und Flash mit je einem Klick abschalten kann.
http://prefbar.mozdev.org/index.html

Netterweise ist z.B. das Forum von Computerbase ja so programmiert, dass man auf Javascript ohne große Komfort-Einbußen verzichten kann.

Als zusätzliche Maßnahme sollte man niemals das Internet-Banking starten, während andere Sites in anderen Browser-Instanzen bzw. Tabs geladen sind! Das gilt übrigens auch für den IE.
Die aktuelle Firefox-Sicherheitslücke ermöglicht u.a. das Ausspähen der Passwort-Eingaben aus einem anderen Browser-Fenster heraus. Auch einige bei IE bzw. Mozilla und Abkömmlingen bereits geschlossene Sicherheitslücken konnten (und wurden wohl auch) zu Angriffen aus anderen Browser-Fenstern heraus genutzt. Aber wo kein anderes Fenster offen ist, kann dort auch nicht spioniert werden.
 
Interlink schrieb:
Der "sichere" Browser ist auch weiterhin ein unerreichtes Ideal.

Bei OpenBSD ist Lynx dabei. In der dortigen Variante ist er sicher. Nur wird ihn niemand ernsthaft benutzen...

Interlink schrieb:
Netterweise ist z.B. das Forum von Computerbase ja so programmiert, dass man auf Javascript ohne große Komfort-Einbußen verzichten kann.

Stimmt. Wer braucht schon andere Seiten als CB? :freak:

Aber wo kein anderes Fenster offen ist, kann dort auch nicht spioniert werden.

Ergänzung:
"Aber wo kein anderes Fenster offen ist und sich im Hauptspeicher hinter dem angegriffenem Fenster befindet, kann dort auch nicht spioniert werden."

Gruß
Morgoth
 
ganz einfach, jede Software ist nur so gut, wie die Leute die damit Geld verdienen wollen. Firefox Leute wollen Ruhm haben.
Leute die bei Aldi ihren PC kaufen das sind auch die Leute die ComputerBild kaufen. Haubtsache mir reden, und ansonsten keine
Lebenslinie.
 
Also jetzt mal ehrlich, wie ist das denn bei Microsoft? Sicherheitslücke entdeckt. Wie lange darf ich auf den Patch warten? Knapp einen Monat, wenn nicht noch länger. Jede Software hat irgendwo ihre Fehler und Schwachstellen. Für mich ist das aber kein Grund jetzt diesen Browser nicht mehr zu nutzen. Morgen oder Übermorgen steht schon der Patch bereit. :)

Gruß Andy
 
Ist ja schon seit 24h behoben, auf deren ftp kann man sich die 1.03 ziehen, da ist dann wieder alles OK :)
 
lol ... naja war eh klar. Je stärker verbreitet ein Programm, desto eher ists für Hacker interessant. Leider wird sich immer irgendwo was find, wo sie rein können. Wie heißt so schön "wer suchet der findet" ...
 
Natürlich ist es für die interessant, weil sie die Lücke dann zeigen können, damit sich behoben wird.

Oder meinst du Cracker, die so ein Exploit ausnuten wollen, um Schaden anzurichten? Soweit kommt es gar nicht, weil ja jetzt schon die neue Version zur Verfügung steht.

Du machst ja so, als hätte ein Cracker die Lücke gefunden, sie ausgenutzt und Schaden angerichtet und dann wurde sie erst gefunden.

Hier sieht man ja auch, wie schnell die FF- und Mozilla-Crew arbeitet. Es gibt bestimmt noch dutzende Lücken und dutzende wurden schon behoben. So ist das halt.

Ich surfe lieber mit FF , als mit dem IE, wo Lücke wirlich bekannt sind und zwar jahrelang. Solange Lücken nur kurz bekannt werden und man sich das Update aufspielt ist es doch kein Thema.

BTW: Mit Verbreitung hat das gar nix zu tun. Die werden zwar aufmerksam auf den Browser, aber das heißt nicht, dass er deswegen mehr Lücken bekommt.
 
ich hoffe nur dass den programmierern von FF und TB die lust und laune am proggen nicht ausgeht, denn jetzt fängt es langsam an, dass die hacker sich den FF vornehmen und die viren und würmer auf ihn programmieren.
 
mr5 schrieb:
Leute nehmt mir es nicht übel aber ich bin immer beim IE und Microsoft-Produkten geblieben weil ich wusste immer ganz genau, dass mit dem Geld und den Möglichkeiten von Microsoft keiner mithalten kann... zb. auch was das Thema Sicherheit betrifft.

Für die paar Zeilen steht da echt eine Menge Müll drin. Keiner kann mit der Sicherheit von Microsoft mithalten? Ist deshalb Linux wesentlich sicherer als Windows? Oder beinahe jeder Browser? Und deshalb haben die dann wohl auch so eine Amateur-Firewall, die nur behindert, aber nicht schützt... Ist klar! :freak:
Ja, du hast Recht, ich mag Microsoft wirklich nicht besonders. Das könnte daran liegen, dass Microsoft versucht in allen Software-Bereichen die Konkurrenz auszumerzen, um dann eine Monopol-Stellung einzunehmen und die schlechteren Eigenprodukte für Wucherpreise auf den Markt schmeisst. Das hat auch nichts mit Verschwörungstheorien zu tun, wer aufmerksam verfolgt, was Microsoft tagtäglich so macht, weiss das.

Ich halte Firefox nach wie vor für sicherer, allein schon weil es nicht tief ins OS integriert ist. Allerdings habe ich auch den Test gemacht und wäre ich gerade vom Onlinebanking gekommen und hätte da womöglich alles lesen können, würde ich mich jetzt wirklich gefährdet sehen.
 
also im 1.0.3 RC ist der fehler behoben, man kann nichts mehr auslesen. kommen nur lauter xxxxx....

es lebe FirFOX!!!!!


MfG
Rolf
 
also entweder ist der Bug Windows oder 32bit spezifisch oder die Ubuntu Leute haben den Patch schon in Version 1.0.2 integriert.
 
Funktioniert das Auslesen etwa in Ubuntu 5.04 RC nicht? (benutzt du Athlon 64?)

Bei mir zeigt er jetzt mit der 1.03 auch nur noch XXXXXXXXXXXXXXX an.
 
mr5 schrieb:
Leute nehmt mir es nicht übel aber ich bin immer beim IE und Microsoft-Produkten geblieben weil ich wusste immer ganz genau, dass mit dem Geld und den Möglichkeiten von Microsoft keiner mithalten kann... zb. auch was das Thema Sicherheit betrifft.

In letzter Zeit erschien es mir so dass egal welche Lücken bei M. Produkten auftauchten es vielen gerade Recht war da es wiedermal einen Grund gab gegen Microsoft zu wettern.

Ich fande diese oft nicht objektive Meinungsmache vieler sich als "objektiv" nennenden PC-Magazinen immer sehr traurig.
Mr5
Doch, ich nehms dir übel.
Deine seltsame Haltung zu Microsoft kann ich nicht verstehen. Wie kannst du davon schreiben, daß mit Microsoft in punkto Sicherheit niemand mithalten könnte? Bei dem Flickenteppich Windows und Internet Explorer.
Schau dir allein mal die offenen Lücken an, die die Firma Secunia vom IE berichtet.
http://secunia.com/product/11
Da sind auch noch sehr viele ungepatchte Lücken dabei, die älteste komplett offene von 2003. Und das sind allein die Funde von Secunia... Es gibt noch andere Sicherheitsfirmen, die andere Lücken entdeckt haben.
Beim Internet Explorer 6 kann auch nicht mehr richtig gepatcht werden. Das Team vom IE6 wurde vor einer Weile komplett aufgelöst. Da sitzen jetzt ganz andere Leute dran, die vom Quellcode keine Peilung haben. Daher gabs auch mal einen Patch für den Patch, da der zunächst veröffentlichte die Lücke gar nicht schloß...
Zusammenfassend kann ich sagen, daß du dich wohl nicht richtig darüber informiert hast.
Ich bin nicht kontra Microsoft, aber vom Internet Explorer würde ich an deiner Stelle lieber die Finger lassen. Outlook oder Outlook Express sind glaube ich inzwischen ganz brauchbar und es sind AFAIK schon lange keine Lücken mehr darin aufgetaucht. Mit den richtigen Einstellungen sind diese Programme ganz brauchbar.
Es gibt aber weitaus bessere Freeware... Außer man benötigt spezielle Funktionen von Outlook. Wenn Evolution für Windows herauskommt und mal vernünftigt läuft, kann man vermutlich auch dieses Microsoft-Programm in die Tonne kloppen.

Als Browser würde ich dir K-Meleon empfehlen. Diesen Mozilla-Browser betrifft die hier erwähnte Lücke auch nicht, da er eine andere, nicht in XUL programmierte GUI einsetzt.
Die auf der Seite (Link) aufgelistete Sicherheitsstatistik spricht denke ich für sich. Nur ein einziges Advisory seit es das Projekt gibt. Leider nur für Windows erhältlich, aber es gibt sicher auch ähnliche Projekte für andere Platformen.
Hier gibts eine deutsche Version, die ständig aktualisiert wird und um ein paar Kleinigkeiten erweitert wurde.
http://www.cappoodoo.de/download.php?id=126&s=info
Dem Browser mangelt es auch nicht an Geschwindigkeit. Der geht ab wie eine Rakete, ganz ohne Tuning.

Es ist auch nicht so, daß Mozilla von einer Horde Hobbyprogrammierern in ihrer Freizeit zusammengebastelt wird (um mal auf andere Postings Bezug zu nehmen). Die werden für ihre Arbeit genauso bezahlt, wie die Frickler bei Microsoft. Es gibt z.B. bei IBM Mitarbeiter, die ausschließlich für OpenSource Projekte beschäftigt sind. Die Firma Netscape, die es eigentlich nicht mehr gibt, bezahlt ihre Mitarbeiter auch (wurde zuerst von AOL aufgekauft, dann aufgelöst und jetzt ist Netscape plötzlich wieder da). Und dann gibts noch die Finanzierung durch Spenden.
 
Zurück
Oben