Firefox obsahuje dost závažnou bezpečnostní díru
Abychom stále dokola nespílali pouze Internet Exploreru, je třeba se podívat také na druhý nejrozšířenější webový prohlížeč. Tím je Firefox, ve kterém byla objevena docela závažná díra. Závažná ani ne tak proto, že skrze ní lze napadnout počítač při prohlížení zákeřné stránky, to je celkem „standardní situace“. Závažnost spočívá ve faktu, kde je „jádro pudla“. To je totiž právě ve Firefoxově implementaci JavaScriptu a zazáplatování této díry rozhodně nebude běžnou rutinou vytvoření patche.
Dostatek detailů na vytvoření kódu, který bude tuto díru zneužívat, poskytli na ToorCon konferenci hackerů dva z nich, Mischa Spiegelmock a Andrew Wbeelsoi. Padala dokonce hodně odvážná slova o nezazáplatovatelnosti takovéhoto kráteru. Jeho vážnost připustila i bezpečnostní šéfka Mozilly Window Snyderová, která nedávno k Mozille přešla z Microsoftu, kde se podílela s dalšími lidmi na bezpečnosti Windows. Připustila, že rozhodně nemá radost ze zveřejnění tolika detailů. „Vypadá to, že v těch slidech bylo dost informací na to, aby někdo zmiňovaný exploit reprodukoval,“ svěřila se s tím, že to chápe jako záměr. Na druhou stranu si mohou lidé od Mozilly z prezentace odnést i užitečné informace k tomu, aby díru opravili. „Pokud zjistíme, že to je přímo v JavaScript virtual machine, bude to nejspíše běh na delší trať,“ dodala Snyderová.