Diit.cz - Novinky a informace o hardware, software a internetu

Firefox obsahuje dost závažnou bezpečnostní díru

Děravý Firefox logo

Abychom stále dokola nespílali pouze Internet Exploreru, je třeba se podívat také na druhý nejrozšířenější webový prohlížeč. Tím je Firefox, ve kterém byla objevena docela závažná díra. Závažná ani ne tak proto, že skrze ní lze napadnout počítač při prohlížení zákeřné stránky, to je celkem „standardní situace“. Závažnost spočívá ve faktu, kde je „jádro pudla“. To je totiž právě ve Firefoxově implementaci JavaScriptu a zazáplatování této díry rozhodně nebude běžnou rutinou vytvoření patche.

Dostatek detailů na vytvoření kódu, který bude tuto díru zneužívat, poskytli na ToorCon konferenci hackerů dva z nich, Mischa Spiegelmock a Andrew Wbeelsoi. Padala dokonce hodně odvážná slova o nezazáplatovatelnosti takovéhoto kráteru. Jeho vážnost připustila i bezpečnostní šéfka Mozilly Window Snyderová, která nedávno k Mozille přešla z Microsoftu, kde se podílela s dalšími lidmi na bezpečnosti Windows. Připustila, že rozhodně nemá radost ze zveřejnění tolika detailů. „Vypadá to, že v těch slidech bylo dost informací na to, aby někdo zmiňovaný exploit reprodukoval,“ svěřila se s tím, že to chápe jako záměr. Na druhou stranu si mohou lidé od Mozilly z prezentace odnést i užitečné informace k tomu, aby díru opravili. „Pokud zjistíme, že to je přímo v JavaScript virtual machine, bude to nejspíše běh na delší trať,“ dodala Snyderová.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Firefox obsahuje dost závažnou bezpečnostní díru

Úterý, 3 Říjen 2006 - 20:59 | Anonym | Kurna, jsem cekal nejakou debatu k tematu a vy se...
Úterý, 3 Říjen 2006 - 14:59 | Anonym | Jojo a takhle vznikaj famy .... :)
Úterý, 3 Říjen 2006 - 14:48 | Anonym | Max: máš poněkud mylné informace. Tomu zvířátku,...
Úterý, 3 Říjen 2006 - 13:35 | petr ib | >>HejtmaMa: nepochopil ftipek 8O
Úterý, 3 Říjen 2006 - 11:45 | kemaldo | nemate pls nekdo mejl na BRUTA...potreboval bych...
Úterý, 3 Říjen 2006 - 11:43 | Anonym | tim ze to padne, nebo nezobrazi me to donuti...
Úterý, 3 Říjen 2006 - 11:16 | CDR server | Tato diskuze je nyní společná i pro článek Se...
Úterý, 3 Říjen 2006 - 09:50 | WIFT | >> Keddie: Tybrďo, ten špic ve...
Úterý, 3 Říjen 2006 - 07:55 | Anonym | Keddie: Tak ten je vazne drsnej, to je tvoje...
Úterý, 3 Říjen 2006 - 07:48 | bzucino | www.root.cz: Tak to zatím spíše vypadá, že...

Zobrazit diskusi