Firefox apresenta nova vulnerabilidade

WNEWS (http://wnews.uol.com.br/site/noticias/materia.php?id_secao=4&id_conteudo=7565)

São Paulo, 13 de março de 2007 ? O navegador Firefox - versão 2.0.0.2 - apresenta múltiplas vulnerabilidades ocasionadas por um erro de validação de código, que ocorre no momento da entrada de dados a partir de um site. Tais brechas podem ser exploradas remotamente por um cracker para diversos tipos de ataques.

A brecha pode ser usada em sites maliciosos, fazendo com que o browser deixe de responder a partir do momento em que a vítima visite a página infectada.

Além disso, a vulnerabilidade permite que o cracker drible outras restrições de segurança do navegador e utilize cookies (pacote de dados trocados entre o browser e o servidor de sites) modificados em domínios diferentes, alterando o caminho de um ?document.cookie? (em um comando JavaScript ), o que tornaria possível utilizar novas formas de ataques.

Até o momento, a Mozilla Foundation, desenvolvedora do Firefox , não liberou nenhum patch de correção para a falha.

rpz, usei o firefox 2.0.0.1 pro windows e ele de vez em qdo travava, ficava sem ação mesmo, qdo eu tava digitando algo ou qdo ia abrir um site. ele congelava. mudei pro 2.0.0.2 e a mesma coisa. voltei pro 1.5.0.10 e nao tem isso…

eu tava com o 2.0.0.1 e atualizei pro 2.0.0.2, entao fiquei experimentando frequentes reinicializações quando entrava em algums sites. voltei a usar o 2.0.0.1

Já ouvi algumas pessoas reclamando de problemas semelhantes com o Firefox 2.0…

Eu particularmente ainda não tive nenhum problema com ele…só as vezes ele parece sugar loucamente a minha memória quando fica muito tempo aberto…

[]'s

Meio off, mas… abram um bookmark todo em abas (umas 5, 8), ele da uma congelada durante alguns carregamentos de páginas, já testei isso em várias máquinas, com bokkmarks diferentes e todas ocasiões aconteceu isso.

Meu Firefox 2.0.0.2 está aberto há 16 dias e 12 horas. Nada de estranho acontece e eu costumo deixar a minha máquina ligada durante semanas.

Mas, o consumo de memória é bem alto mesmo. Agora, o Firefox estava com 5 abas usadas, incluindo o Gmail (claro que já abri e fechei milhões de outras) e o consumo de memória estava em 320MB e a memória virtual em 305MB. Então, eu fechei e abri o Firefox e o consumo caiu para 60MB e 50MB de memória virtual.

Eu tenho 2GB de memória.

eu to usando o gran paradiso, que é a versão 3.0 alpha, e to gostando bastante. Só tem um porém… nenhuma das extensões funciona nele ainda.

Eu estou usando o versão 2.0.2 sem nenhum problema.

Eu estou usando o 2.0.0.2 também. Já notei que ele às vezes trava no carregamento. Mas não é muito freqüente. Gostaria de saber se alguém também teve o mesmo problema (ou parecido) com o IE7? Quando algum site que acesso não funciona muito bem no Firefox eu uso o IE. Muitas vezes quando eu abria algum site e depois ia abrir o site do BB, ou o contrário, botava pra carregar o site do BB e abria outro, travava totalmente.

Só vejo de estranho aqui é que de vez em quando ele realiza “operação ilegal que será fechada”, aparentemente do nada (bem mais freqüente que no IE6).

Agora aparece uns caras com umas teorias loucas como essa minha:

Qual a possibilidade da MS mandar um espião trabalhar no código do Firefox e fuder ele tudo?

Só pelo fado de usarem C++ já fode ele todo.

Acho que zero, já que a Mozilla Foundation deve ter critérios rigorosos para o QA e para os “commiters”.
Falhas óbvias não devem ser fruto de algum trabalho subterrâneo de um sabotador da Microsoft - o sabotador iria fazer coisas mais sutis, caso existisse.
E de qualquer maneira todos esses caras se conhecem - uma vez eu vi um blog de um cara da Microsoft dizendo que ele tinha pensado em pedir emprestado a um dos caras do Firefox o ícone para RSS Feeds para ser usado no IE.

[quote=marcos.junqueira]Agora aparece uns caras com umas teorias loucas como essa minha:

Qual a possibilidade da MS mandar um espião trabalhar no código do Firefox e fuder ele tudo?[/quote]

Tava demorando…

Os espiões estão fazendo a tal da sabotagem no proprio IE, só de sacanagem…

O firefox da umas travadas legais no mac. agora por que nao me perguntem.

[quote=thingol]Acho que zero, já que a Mozilla Foundation deve ter critérios rigorosos para o QA e para os “commiters”.
Falhas óbvias não devem ser fruto de algum trabalho subterrâneo de um sabotador da Microsoft - o sabotador iria fazer coisas mais sutis, caso existisse.
E de qualquer maneira todos esses caras se conhecem - uma vez eu vi um blog de um cara da Microsoft dizendo que ele tinha pensado em pedir emprestado a um dos caras do Firefox o ícone para RSS Feeds para ser usado no IE. [/quote]

E não ficou só no pensar! Ele estão utilizando o mesmo icone de RSS do Firefox no IE7. E tem no IEBLog um post falando sobre isso, foi tipo um ‘acordo’ entre eles.

Por que o SO é ruim? :twisted:

O MacOSX é um Unix disfarçado (mais precisamente o kernel, chamado Darwin, é um FreeBSC + Mach).
Deve ser alguma coisa na implementação do Firefox, isso sim.
Ele usa a biblioteca Quickdraw, em vez de usar a Cocoa.
Se você quer um browser que não seja o Safari, use o Camino (que é “mais ou menos” a versão Cocoa do Firefox).

Piadinha thingol com o Fernando-viciado-em-Mac Thingol :slight_smile: