<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новая уязвимость Firefox, не исправленная в версии 3.5.1</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html</link>
    <description>В Firefox 3.5 обнаружен (http://www.securityfocus.com/bid/35707) способ инициирования переполнения буфера, что позволяет злоумышленнику организовать выполнение кода в контексте локального пользователя при открытии специально подготовленной страницы, содержащей JavaScript вставку, генерирующую излишне большую Unicode строку для вывода через метод document.write(). &lt;br&gt;&lt;br&gt;&lt;br&gt;В сети уже опубликован простейший эксплоит (http://downloads.securityfocus.com/vulnerabilities/exploits/35707.html) с демонстрацией принципа действия. Новая версия браузера с исправлением проблемы пока не выпущена, единственный метод защиты - отключение JavaScript. Уязвимости присвоена (http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-2479) критическая категория опасности. &lt;br&gt;&lt;br&gt;URL: http://www.h-online.com/open/Buffer-overflow-in-Firefox-3-5-1--/news/113792&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=22659&lt;br&gt;</description>

<item>
    <title>Новая уязвимость Firefox, не исправленная в версии 3.5.1 (Iv945n)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html#119</link>
    <pubDate>Sun, 26 Jul 2009 22:18:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;сстемы за водкой с ностальгией вместе с &quot;нормальной чистой DOS&quot; ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А нормальный чистый дос был 16-битным :P &lt;br&gt;&lt;br&gt;Таки да ;-) Вот и хочется уже к нему в компанию отправить и 32-битнй софтвер...&lt;br&gt;</description>
</item>

<item>
    <title>Новая уязвимость Firefox, не исправленная в версии 3.5.1 (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html#118</link>
    <pubDate>Sun, 26 Jul 2009 08:45:05 GMT</pubDate>
    <description>&amp;gt;Не, я не такой одноклассник, чтобы разом больше 20 табов открывать. &lt;br&gt;&lt;br&gt;Не знаю как там насчет одноклассников но вот например открыть 20 описаний похожих по смыслу чипаков в разных табах и неспешно вкуривать и их параметры периодически сравнивая их по тем или иным критериям - а почему бы и нет?При этом можно оставить еще и пару табов опеннета, нескольких форумов и прочая - чтобы не релоадить их с нуля при случае.А если есть некий матерьялец который надо б почитать но неохота прямо сейчас, можно его открыть и когда охота появится - перейти в момент в вкладку.Не грея мозг поиском урлы, не ожидая загрузки и прочая.Очень удобно.Как букмарки но в отличие от - доступные мгновенно.&lt;br&gt;&lt;br&gt;&amp;gt;Я не могу так. У меня пока что нету синдрома рассеянного внимания. &lt;br&gt;&lt;br&gt;А напрасно - если припахать машину помогать мозгу, можно смочь больше.Машины всегда создавались людьми для упрощения себе жизни и увеличения своих возможностей.Лично я их для этого и использую.А для вас наверное главное чтобы ваш фетиш на который вы дро^W молитесь (</description>
</item>

<item>
    <title>Новая уязвимость Firefox, не исправленная в версии 3.5.1 (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html#117</link>
    <pubDate>Sun, 26 Jul 2009 08:31:43 GMT</pubDate>
    <description>&amp;gt;кстати, сильно быстрее писать программы все равно не будет выходить. &lt;br&gt;&lt;br&gt;Более того - придется или сэкономить на отладке и процессах qa или отдать клиенту полное дерьмо. Те кто любит по быстрому капустки рубануть с бизнесменов любой ценой, предпочитают именно этот вариант. Благо бизнесмены нули в плане качества ПО и если оно как-то ползает - их устраивает, им главное чтоб было немедленно.А серверов можно и докупить накрайняк.&lt;br&gt;&lt;br&gt;Проблема у таких гавриков в итоге только одна - их софт оказывается нифига не востребован на десктопах.Наверное одна из причин того что на десктопах ява приложений почти не встречается, в отличие от бизнес-логики.&lt;br&gt;</description>
</item>

<item>
    <title>Новая уязвимость Firefox, не исправленная в версии 3.5.1 (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html#116</link>
    <pubDate>Sun, 26 Jul 2009 08:28:10 GMT</pubDate>
    <description>&amp;gt;Полцарства за FireFox с Java от третьей версии. &lt;br&gt;&lt;br&gt;А что мешает юзать FF3? Он пока еще поддерживаемый и пока его снимут с поддержки - как раз 3.5 обезглючат на всю катушку :).И кстати не Java а JavaScript.Это весьма разные вещи.&lt;br&gt;</description>
</item>

<item>
    <title>Новая уязвимость Firefox, не исправленная в версии 3.5.1 (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html#115</link>
    <pubDate>Sun, 26 Jul 2009 08:23:09 GMT</pubDate>
    <description>&amp;gt;сстемы за водкой с ностальгией вместе с &quot;нормальной чистой DOS&quot; ... &lt;br&gt;&lt;br&gt;А нормальный чистый дос был 16-битным :P&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новая уязвимость Firefox, не исправленная в версии 3.5.1 (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html#114</link>
    <pubDate>Sun, 26 Jul 2009 08:20:19 GMT</pubDate>
    <description>&amp;gt;В Firefox тормозит XUL. Не буду объяснять, что это такое -- ищи сам. &lt;br&gt;&lt;br&gt;Я без ваших умничаний в курсе что такое XUL.Вот только он тормозит там где он есть.А где с процессором душняк (нокиевские n8x0 например) - гека стартует под простеньким нативным UI, как раз для ускорения XULная байда откушена.И тогда оно довольно пристойно работает на ... ARM &#064; 400 MHz с 128 мег оперативы на все про все в результате! Без проблем рендеря полновесные сайты. Такая вот фигня. Удачи вам так же сделать на жаве, ага.&lt;br&gt;&lt;br&gt;Более того - обычно нагрузка на XUL не столь уж велика (он гуем занимается а нагрузка на него небольшая, кстати, его тормоза в UI - да, анноят порой) а движок который рендерит, выполняет js и прочая у FF довольно резвый.И оно таки на сях/сях++ писано.Т.е. бОльшую часть времени тормоза XUL к счастью не ощущаются юзером на своей шкуре.Когда ощущаются - они анноят, да.И кстати юзеры если вы не заметили плюются на это дело.Думаете, они перестанут плеваться только потому что XUL заменят на Java?Черта с два.&lt;br&gt;&lt;br&gt;&amp;gt;Да JF</description>
</item>

<item>
    <title>Новая уязвимость Firefox, не исправленная в версии 3.5.1 (ФФФФ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html#113</link>
    <pubDate>Sat, 25 Jul 2009 07:45:40 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;В Firefox тормозит XUL. &lt;br&gt;&lt;br&gt;Именно поэтому он никогда быстрее Оперы по запуску и нагрузке на процессор не будет. Но он выиграет со временем, когда минимальное количество ядер на процессоре будет хотя бы 4 и он будет по ним размазываться.&lt;br&gt;</description>
</item>

<item>
    <title>Новая уязвимость Firefox, не исправленная в версии 3.5.1 (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html#111</link>
    <pubDate>Thu, 23 Jul 2009 20:23:02 GMT</pubDate>
    <description>&amp;gt;Еще скажите что в файрфоксе нечему тормозить.А что ж тогда опера, файрфокс &lt;br&gt;&amp;gt;и гугл рубаются за скорость работы как черти?&lt;br&gt;&lt;br&gt;В Firefox тормозит XUL. Не буду объяснять, что это такое -- ищи сам.&lt;br&gt;&lt;br&gt;&amp;gt;Ну собственно вы &lt;br&gt;&amp;gt;можете написать ваше и на яве.А мы так и быть посмотрим &lt;br&gt;&amp;gt;во сколько раз оно по скорости сдриснет остальным, ха-ха :D.&lt;br&gt;&lt;br&gt;Да JFC/Swing поддерживает HTML3 с самого рождения (1998 год).&lt;br&gt;&lt;br&gt;&amp;gt;Только не &lt;br&gt;&amp;gt;забудьте сравнимый функционал :).Хтмл 5 не хотите?Ну там декодирование теоры в &lt;br&gt;&amp;gt;реалтайме например? :)&lt;br&gt;&lt;br&gt;Человеческих ресурсов нету, чтобы обеспечить HTML5 в Java-браузере. Хотя, вот, JavaFX УЖЕ кое-что.&lt;br&gt;</description>
</item>

<item>
    <title>Новая уязвимость Firefox, не исправленная в версии 3.5.1 (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57057.html#110</link>
    <pubDate>Thu, 23 Jul 2009 20:18:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;УЖЕ написан: &lt;br&gt;&amp;gt;&amp;gt;http://workshop.evolutionzone.com/2007/08/30/jdic-embedding-a-web-browser-in-java/ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И что ж им тогда никто не пользуется?Вы, кстати, можете уже начинать &lt;br&gt;&amp;gt;использовать это поделие.А я уж лучше какнить с файрфоксом обойдусь, ага? &lt;br&gt;&amp;gt;:).А то если в FF я могу открыть нна мощной машине &lt;br&gt;&amp;gt;400 табов, представляю себе что будет с потреблением памяти когда это &lt;br&gt;&amp;gt;вытворит байдень на яве.&lt;br&gt;&lt;br&gt;Не, я не такой одноклассник, чтобы разом больше 20 табов открывать. Я не могу так. У меня пока что нету синдрома рассеянного внимания.&lt;br&gt;&lt;br&gt;Запустил вот эту штучку: http://lobobrowser.org&lt;br&gt;На одной открытой страничке с этого сайта занял 130МБ. После непродолжительного сёрфинга по ссылка дошёл до 250МБ. При этом ничего не тормозит и всё открывается быстро.&lt;br&gt;&lt;br&gt;В NetBeans встроен простенький Web-браузер на Java. Тоже не тормозит.&lt;br&gt;&lt;br&gt;В Eclipse есть биндинг в libxul (или xulrunner, или firefox2 &amp;#8212; как соберёшь и что укажешь в настройках), но это уже нативный браузер на движке Gecko. В нём уже и дырявый JavaS</description>
</item>

</channel>
</rss>
