Eh, começou a aparecer

49 respostas
R

Firefox tem falha de segurança
http://info.abril.com.br/aberto/infonews/012005/06012005-10.shl

falow.

49 Respostas

_fs

Vou soar coo um defensor do FireFox, mas isso

não soa nada como uma falha de segurança pra mim @.@ falha mesmo é que não passa o anti-virus em qualquer arquivo que baixa hehe.

Rafael_Steil

Ok, “falha de seguranca”. Agora pega essa falha ai e compara com qualquer uma do IE que sai toda semana :wink:

Rafael

rafamvc

INFO:
SÃO PAULO – A especialista em segurança Secunia identificou uma falha no Firefox 1.0 que permite a manipulação remota de computadores que tenham esta versão do navegador instalada.

O risco está na exibição de URL que não são mostradas por inteiro na caixa do download. Desta forma, o usuário pode ser enganado e baixar programas que deixam o micro vulnerável ao phishing scam, permitindo roubo de informações.

Lançado no dia 9 de novembro, o Firefox 1.0 atingiu rapidamente o número de 10 milhões de downloads e chegou a roubar 5% do mercado do browser da Microsoft. Ao longo de 2004 o Internet Explorer apresentou 12 falhas de segurança.
Giedre Moura, do Plantão INFO

olha só como a info publica qualquer M**** que lê.

Primeiro: Qual a importância da falha?
“Critical: Less critical”

Segundo: “Ao longo de 2004 o Internet Explorer apresentou 12 falhas de segurança.”

De onde esse ser tirou isso?!?!? Só no secunia ele possui 75 falhas em 2004! Sem contar as inúmeras do Security focus.

marcelomartins

“Plantão INFO” já diz tudo!

Alguém ai lê a Info???

fzampa

Acho que tá passando da hora de largar o IE. :mrgreen:

Tenho o Opera instalado… é bom (seguro)??? O que acham? Acho ele meio pesadão… (incluindo o visual)

Vou trocar hoje ainda…

MarcusGoncalves

Não é só no plantão INFO não.
Falha no Firefox facilita ação de piratas que roubam informações

R

eu penso o seguinte…

conforme for crescendo o uso o FF, vao aparecendo cada vez mais falhas nele tb…assim como o Linu-xato tb vai ter falhas descobertas…

pelo menos, a MS descobre as falhas e jah lanca correcoes automaticas via Windows-update q sao baixadas e instaladas automaticamente…vc nao precisa entrar no site, procurar o fix correto, baixar, instalar e rezar p/ dar certo a instalacao…

como disse, simplicidade eh fundamental…

rafamvc

MarcusGonçalves:
Não é só no plantão INFO não.
Falha no Firefox facilita ação de piratas que roubam informações

Poís é…
O maldito do e-clipping… Agora as agencias de notícias reciclam noticias umas das outras! Noticias frescas? hunpf…

rafamvc

fzampa:
Acho que tá passando da hora de largar o IE. :mrgreen:

Tenho o Opera instalado… é bom (seguro)??? O que acham? Acho ele meio pesadão… (incluindo o visual)

Vou trocar hoje ainda…

O opera é seguro… Até mesmo pelo fato de ter um marketing share tão pequeno que as pessoas não usam as falhas deles.

cv1

Eu nao queria soar como um defensor maneh do Grande Proposito do Software Livre ™, desses que tem em toda santa mailing list de Linux, mas isso pode ser consertado arrumando o “printf” que mostra a URL do download… (ou, como o Lipe mencionou, tendo um pouquiiiiiiiiiinho de bom-senso), e soa mais como a InfoExame tomando um jabazinho por fora pra nao queimar tanto o filme da MS… hmmm…

jc_oz

rbarioni:
eu penso o seguinte…

conforme for crescendo o uso o FF, vao aparecendo cada vez mais falhas nele tb…assim como o Linu-xato tb vai ter falhas descobertas…

pelo menos, a MS descobre as falhas e jah lanca correcoes automaticas via Windows-update q sao baixadas e instaladas automaticamente…vc nao precisa entrar no site, procurar o fix correto, baixar, instalar e rezar p/ dar certo a instalacao…

como disse, simplicidade eh fundamental…

Antes de criticar, saiba do que está falando. No Firefox, quando existe alguma atualização disponível, ele te avisa assim que entra no browser, se ele está desatualizado e o problema é crítico, vc é direcionado para uma página avisando, em letras, digamos, bem visíveis, que você precisa atualiza-lo. vc só tem que clicar no link para atualizar e ele baixa e instala tudo. E vc não tem que reiniciar o micro, na pior das hipoteses, só o browser.

Só pra constar, isso aconteceu apenas uma vez comigo.

[]'s
Julio

_fs

Concordo com o rbarione quanto ao fato de quanto mais uso, mais falhas são descobertas.

Mas quanto ao tempo que a MS demora para lançar um update … hehe discordo veementemente. Ou esqueceu da mais de uma semana para arrumar a falha de vírus em imagens? hehe

L

Uso IE desde que ele existe e nunca tive problemas de segurança…quem sabe não seja falta de conhecimento técnico na hora de configurar o IE ou na hora de manusear alguma ferramenta Microsoft ?

Rafael_Steil

lestat25sp:
Uso IE desde que ele existe e nunca tive problemas de segurança…quem sabe não seja falta de conhecimento técnico na hora de configurar o IE ou na hora de manusear alguma ferramenta Microsoft ?

Voce se referiu agora a todos os usuarios nao-tecnicos de computador ;).

Rafael

kuchma

Isso quando nao tem que lancar correcao para suas proprias correcoes bichadas. Em geral, sem fundamentalismos, as alternativas tem se mostrado mais seguras do que os produtos Microsoft. Soh que as pessoas vao se acostumando, se acostumando… acham normal instalar mais de um anti-virus, nao sei quantos anti-spywares e rebootar de vez em quando.

Facilidade de atualizacao? Do Windows basico ate pode ser (ignorando a questao do tempo de lancamento das correcoes), agora vai atualizar um SQL Server. Eu, se puder, nunca mais faco isso.

Comentarios desse tipo sao dor-de-cotovelo. Primeiro ignoram, depois ridicularizam. Vamos ver quanto tempo ainda dura o market-share do IE.

Marcio Kuchma

Rafael_Steil

rbarioni:
eu penso o seguinte…

conforme for crescendo o uso o FF, vao aparecendo cada vez mais falhas nele tb…assim como o Linu-xato tb vai ter falhas descobertas…

pelo menos, a MS descobre as falhas e jah lanca correcoes automaticas via Windows-update q sao baixadas e instaladas automaticamente…vc nao precisa entrar no site, procurar o fix correto, baixar, instalar e rezar p/ dar certo a instalacao…

como disse, simplicidade eh fundamental…

Eh, automaticamente 1 ou 2 semanas depois dos alertas. E olha o nivel dos problemas tambem. O IE, qdo da pau, permite o acesso total da maquina. O que eh esse do firefox? um display incorreto dum label? wow, qto perigo.

Rafael

kuchma

lestat25sp:
Uso IE desde que ele existe e nunca tive problemas de segurança…quem sabe não seja falta de conhecimento técnico na hora de configurar o IE ou na hora de manusear alguma ferramenta Microsoft ?

Pois eh - e eh isso que chamam de user-friendly. :smiley:

Marcio Kuchma

F

Nao sei pq o pessoal que adora o IE ainda fica tentando nos mostrar que nao ele presta.

É simples, existem dois tipos de pessoas no mundo.

Os que ja usam FF e os que ainda vao usar.

Ps.: Antes que falem algo, sim eu estou respondendo esse post com IE, mas estou usando a maquina do cliente.

]['s

kuchma

Ja comecou a aparecer: http://www.estadao.com.br/tecnologia/informatica/2005/jan/07/41.htm :mrgreen:

Marcio Kuchma

R

kuchma:
Vamos ver quanto tempo ainda dura o market-share do IE.

pode ter certeza de q mtos e mtos anos a fio…kerendo ou nao, a MS eh a maior fabricante de soft do planeta…

eh, talvez o IE saia de moda mesmo…a MS nao tem quase forca de mercado mesmo…tem razao… :roll: :roll:

marcelomartins

o IE é um backdoor que só serve pra fazer o Windows Update

:wink:

fzampa

kuchma:
Ja comecou a aparecer: http://www.estadao.com.br/tecnologia/informatica/2005/jan/07/41.htm :mrgreen:

Marcio Kuchma

Meu PCC deu pau na hora de apresentar e eu caí na bobagem de citar o Tio Bill… A banca caiu de cima… :oops:

Mas tá valendo… era erro meu… como tb é erro da M$…

Eu comentei os System.out.println() todos que eu tinha no sistema e numa dessas eu comentei uma linha importante… Faltava um dia e eu já tava com sono… De repente deu um pau danado e qdo eu vi a tela tava cheia de exceção… xiii…
a banca riu…
fazer o que?

marcelomartins

marcelomartins:
o IE é um backdoor que só serve pra fazer o Windows Update

;)


Autoquote, mas tem uma melhor baseada numa frase de um cara muito inteligente:

O IE é um cancer que as pessoas não sabem que tem

putzzzz!!!

:lol:

rafamvc

lestat25sp:
Uso IE desde que ele existe e nunca tive problemas de segurança…quem sabe não seja falta de conhecimento técnico na hora de configurar o IE ou na hora de manusear alguma ferramenta Microsoft ?

Nos podemos AFIRMAR que o Firefox é mais seguro, mas muitas pessoas, e inclusive o “lestat”, não fazem a migração IE-> FF pq o firefox não apresenta ainda nenhum benefício além da segurança; ele não possui nenhum recurso a mais que motive o usuário a migrar.

Tentei ensinar minha mãe a usar FF com tabs e ela simplesmente não entendeu nada… E pra ela diferenciar o que é IE do que é Windows é osso… ela é a minha visão do usuário “padrão”

boaglio

Fazendo uma pesquisa no google dá pra ver que esse repórter
fez artigos da área de saúde, etc, não muito relacionandos
a TI.

Bom, nem precisa dizer mais né… :wink:

1112

rafamvc:
lestat25sp:
Uso IE desde que ele existe e nunca tive problemas de segurança…quem sabe não seja falta de conhecimento técnico na hora de configurar o IE ou na hora de manusear alguma ferramenta Microsoft ?

Nos podemos AFIRMAR que o Firefox é mais seguro, mas muitas pessoas, e inclusive o “lestat”, não fazem a migração IE-> FF pq o firefox não apresenta ainda nenhum benefício além da segurança; ele não possui nenhum recurso a mais que motive o usuário a migrar.

Talvez não apresente nada além da segurança que motive você ou sua mãe (ou a minha… ) a migrar, mas tem vários outros recursos que me motivaram a mudar. Para ficar em apenas três: tabbed browsing, pop-up blocker e extensions.

rafamvc

#@®®¡$:
rafamvc:
lestat25sp:
Uso IE desde que ele existe e nunca tive problemas de segurança…quem sabe não seja falta de conhecimento técnico na hora de configurar o IE ou na hora de manusear alguma ferramenta Microsoft ?

Nos podemos AFIRMAR que o Firefox é mais seguro, mas muitas pessoas, e inclusive o “lestat”, não fazem a migração IE-> FF pq o firefox não apresenta ainda nenhum benefício além da segurança; ele não possui nenhum recurso a mais que motive o usuário a migrar.

Talvez não apresente nada além da segurança que motive você ou sua mãe (ou a minha… ) a migrar, mas tem vários outros recursos que me motivaram a mudar. Para ficar em apenas três: tabbed browsing, pop-up blocker e extensions.

eu tb! eu adoro firefox, mas o povo não consegue ver um melhoramento significativo nessa mudança

kuchma

Caramba cara - e as tabs? Navegar sem tabs eh coisa do milenio passado. Nao sei como alguem aguenta navegar no IE abrindo zilhoes de janelas. Bom, soh se o cara implementar SingleThreadModel - mas ate na Servlet API isso ja foi deprecado. :smiley:

Nao existe desculpa pra nao mudar, exceto rarissimos sites que nao funcionam direito e que voce depende deles (bancos). Para quebrar aquela inercia natural do usuario sugiro a milenar tatica ninja de escamotear icones. Funciona assim: aponte o icone do IE para o Firefox. Pronto. A maioria nao vai notar a diferenca.

E pra quem usa IE, sem radicalismos - veja a importancia que a MS da a este produto: ha quanto tempo ele nao tem uma nova versao? Ou sera que eles nao poderiam ter ja implementado as tabs no IE (nem que seja copiando o codigo do Firefox/Mozilla)? Se nem a MS liga para o IE… :smiley:

Marcio Kuchma

louds

A ms desmantelou a equipe do IE depois do release 6 a alguns anos atras.

_fs

Eu já vi “plugins” pro IE pra implementar tabbed browing. Além de existir browsers que usam os componentes do IE que também possuem tabs.

Eu fico PUTO da vida porque a porcaria do NetBanking do meu banco só funciona no IE. Que ódio. Morram.

T

Quando estava no JavaOne eu não tinha levado um notebook, mas havia um monte de máquinas SunRay com Mozilla no evento. (O local do evento estava com Wi-Fi e conexão Internet pra todo mundo)

O site do meu banco funciona OK com o Mozilla e o Firefox (acho que algum diretor deve bater o pé sobre isso; uma vez o meu extrato não estava imprimindo com o IE mas estava imprimindo OK com o Mozilla) mas eu precisava acessar o site da Claro/BCP, que não funciona(va?) com o Mozilla. É que estava com problemas no roaming internacional TDMA (que solicitei mas não funcionou lá) e queria saber o que fazer. Então…

Próxima vez que tiver de viajar vou pegar um notebook emprestado, para ntão ter esses problemas estúpidos, e levar um celular GSM e comprar um chip lá.

kuchma

rbarioni:
pode ter certeza de q mtos e mtos anos a fio…kerendo ou nao, a MS eh a maior fabricante de soft do planeta…

eh, talvez o IE saia de moda mesmo…a MS nao tem quase forca de mercado mesmo…tem razao… :roll: :roll:

heuheuheueu - empresas vao e vem amigo. Nao se decepcione, mas em algum momento uma outra empresa sera lider nos mercados que a MS eh lider. Isso ja aconteceu e continuara acontecendo enquanto existir o capitalismo como o conhecemos.

Quanto a garantir mercado com a “moda”, mesmo os mais inertes usuarios com o tempo vao mudar para outros produtos, caso a opcao atual fique parada no tempo.

Marcio Kuchma

kuchma

Interessante. Nao entendi qual eh a jogada da MS dessa vez. Eles sempre defenderam e defendem a utilizacao de seus produtos em todas as areas - em navegadores nao eh diferente. Por que eles deram essa parada no desenvolvimento do IE?

Marcio Kuchma

plentz

Interessante. Nao entendi qual eh a jogada da MS dessa vez. Eles sempre defenderam e defendem a utilizacao de seus produtos em todas as areas - em navegadores nao eh diferente. Por que eles deram essa parada no desenvolvimento do IE?

Marcio Kuchma

Derrepente alguém com bom senso dentro da MIcrosoft percebeu a “qualidade duvidosa” do software e resolveu mexer uns pauzinhos :wink:

R

a MS nao parou com o IE, nao…

na abertura da CES essa semana, Uncle Bill afirmou q estao trabalhando em melhorias no IE e q ainda nao ha data p/ lancamento, mas provavel q seja antes do LongHorn…

imagina se ela ia simplesmente largar o IE, q domina >90% do mercado de browsers…

plentz

rbarioni:
a MS nao parou com o IE, nao…

na abertura da CES essa semana, Uncle Bill afirmou q estao trabalhando em melhorias no IE e q ainda nao ha data p/ lancamento, mas provavel q seja antes do LongHorn…

imagina se ela ia simplesmente largar o IE, q domina >90% do mercado de browsers…

Aonde você consulta esses percentuais? POrque eu sempre olhava no W3Schools, mas não sei no que eles se baseiam.

marcelomartins

A MS realmente tinha desmantelado a equipe que desenvolvia o IE, mas no ano passado ela reativou o desenvolvimento, tem até um blog dos desenvolvedores que eles trocam idéia com a comunidade (http://blogs.msdn.com/ie/).

Isso tudo por causa do nosso querido Firefox, e é uma prova que o IE é muito inferior. A idéia é ter um browser bem melhor para a próxima versão do windows (e somente com a proxima versão do windows $$$$).

Mas parece que o tabled browsing não está nos planos dele, e pra mim essa é uma das melhores caracteristicas do Firefox (só fica atraz da segurança)

Só pra lembrar, antes do lançamento do Win 98 a MS prometeu acabar com a inseguraça do windows, antes do lançamento do ME e do XP também!! O WinFS também era prometido com o 98. :slight_smile:

(só não me perguntem as fontes)

Rafael_Steil

Tabbed browsing vc consegue com qualquer plugin para o IE. Isso nao tem nada demais. O que pega mesmo eh a seguranca.

O IE tem uma engine mais rapida que o Firefox e nao consome tanta memoria, mas ele acaba tendo diversoes problemas, conhecidos por todos.

Assim como qualquer software, o Firefox tambem tem bugs, mas por enquanto nenhum tao grave como os que periodicamente sao divulgados para o IE.

Rafael

plentz

Isso se você conseguir explicar para um usuário comum o que é um plugin e como instalar né?

V

Rafael Steil:
Tabbed browsing vc consegue com qualquer plugin para o IE. Isso nao tem nada demais. O que pega mesmo eh a seguranca.

O IE tem uma engine mais rapida que o Firefox e nao consome tanta memoria, mas ele acaba tendo diversoes problemas, conhecidos por todos.

Engine mais rápida, é claro! Implementa pela metade as especificações da W3C e a outra metade implementa errado… E, por favor, corrigam-me se eu estiver errado, ele consome menos memória porque usa recursos previamente carregados pelo windows, ao invés de usar recursos próprios como o mozilla

Fora não ter recursos pra skins, isso já alivia bastante a memória que ele usaria… (aliás, ainda bem que não tem, se tivesse seria uma outra fonte infindável de bugs uhahuauhhua)

[]´s

louds

A MS desmantelou a equipe do IE por volta de 2000 quando a guerra dos browsers tinha acabado de vez. A netscape tinha assumido a derrota e voltou pra caverna pra re-escrever seu navegador do zero.

Logo, a MS tomou a decisão correta, relocou a equipe quase que toda do IE em outros projetos já que não precisava mais investir no produto para se manter competivo.

O IE tinha tudo para ser o carro chefe da MS em termos de vanguarda de tecnologia, mas ai tiraram o Adam Bosworth e o negocio virou essa nhaca.

Rubem_Azenha

sem falar q de vez em qndo eu vou a uma pagina no IE e lá fala q deu erro interno

aí eu vou no firefox e abre numa boa…

MarcusGoncalves

eh, continua a aparecer…

Critical IE vulnerability identified

fzampa

Staff at Secunia said Microsoft had known about the vulnerabilities for the last two months, and they are surprised that it has not released patches yet for them.

Microsoft said the reason for the delay is because it is making sure that the patches are robust enough to completely stop the problem.

:shock: Sem comentários…

Ainda dizem que a Microsoft solta atualizações rapidinho… arrãm…

Ps.: Vou instalar o FF agora.

Falows!

fzampa

fabgp2001:

Ps.: Antes que falem algo, sim eu estou respondendo esse post com IE, mas estou usando a maquina do cliente.

]['s

Tem como saber que o post foi feito com IE ou FF? Como?

caiofilipini

Tem sim, só não sei se o JForum armazena isso…

[]'s

jc_oz

Pra quem usa IE 6 e tem o SP2 do windows instalado, tente rodar esse teste. (O link é para a página da Secunia que explica o funcionamento do teste.)

Se, após a execução do teste, vc for redirecionado para outra página, quer dizer que seu computador está vulnerável a quase 3 meses e vc nem sabia… :shock:

MarcusGoncalves

Sai hoje a correção.
http://www.techworld.com/security/news/index.cfm?NewsID=2910

F

Não lembro do site que mostrava a quantos dias a Microsoft não lançava um fix para vários bugs críticos do windows, o campeão tinha quase 2 anos…

Quem vem falar que a Microsoft vê os bugs e lança patch automático rápido ta viajando :slight_smile:

Criado 7 de janeiro de 2005
Ultima resposta 11 de jan. de 2005
Respostas 49
Participantes 21