Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Thunderbird 2.0.0.6

Me se to jevi takto - ta stranka, ktera "ukradne to heslo" musi byt na stejnem serveru, pro ktery to heslo chcete krast, coz absolutne postrada jakoukoliv hrozbu, protoze kdyby autor toho serveru chtel znat vase heslo, tak si ho ulozi rovnou pri registraci jako plaintext a je vystarano... Podle me tento skript, pouze prevede "hvezdicky" na "text" ...

+1
0
-1
Je komentář přínosný?

Krasny priklad toho, ako s rastucou popularitou SW pribuda aj pocet najdenych chyb. Ked sa FF dostane na 50% tak sa mozno ukaze, ze v MS nie su az taky trotli a IE nebol najderavejsi prehliadac, ale to je zatial velmi vzdialena buducnost.

+1
0
-1
Je komentář přínosný?

[auslach] .... presne jak jsem onehda rikal ... viz sypani popela na hlavu :-))

+1
0
-1
Je komentář přínosný?

Zajímalo by mě docela porovnání bezpečnosti IE7 a FF 2.0 zdá se mě totiž, že poslední dobou má FF více bezpečnostních chyb než IE.

+1
0
-1
Je komentář přínosný?

Ale na rozdiel od IE ale chyby vo FF sú urýchlene opravené.

+1
0
-1
Je komentář přínosný?

RTF: Souhlas, ja bych to nenazval bug, ale spis feature. Kazdopadne utocnikova stranka (formular) musi byt na stejnem serveru jako puvodni formular, u ktereho uzivatel zadal heslo a nechal si ho ulozit do FF.

+1
0
-1
Je komentář přínosný?

Oprava : Ale na rozdiel od IE sú chyby vo FF urýchlene odstránené.

+1
0
-1
Je komentář přínosný?

to ASD

To je typicky Microsoftí FUD. Vzdyt prece v opensource je take hromada chyb. Nekdy dokonce vice!

ANO, to je pravda. Jenze problem je, ze je uplne jedno kolik ma ten SW chyb. Dulezite je, jak rychle se opravuji. A chyby v opensource SW byvaji opraveny v dobe radu hodin. v Microsoft produktech to trva dobu v radech mesicu, nekdy let a nekdy se nezaplatuje pro jistotu vubec!

+1
0
-1
Je komentář přínosný?

ASD uz teraz ma FF2 tolko chyb ako IE7, dokonca 3x viacej ako IE7 na Viste. ;)

+1
0
-1
Je komentář přínosný?

To:ASD

Uz by mne neco chybelo, kdyby se pod podobnymi zpravami neobjevovaly tyto blaboly MS-fans :-)
Jen tak naokraj si vzpomenme, jak dlouho MS trva odstraneni napr, odstraneni zavaznych bezpecnostnich chyb v MSIE :-)

+1
0
-1
Je komentář přínosný?

RTF, Arcao: na stejnym serveru? domene? subdomene...? Je spousta freehostingu, blogu a ja nevim ceho jeste, ktery maji stranky pod stejnou domenou, o stejnym serveru nemluve...

+1
0
-1
Je komentář přínosný?

Zdar FAVaci ;) - hesla ve FF se ovsem ukladaji pro subdomenu zvlast, takze na jine se nezobrazi, a tato hracicka nefunguje a plati to i pro casti za lomitkem...

+1
0
-1
Je komentář přínosný?

Heslo v pwd manageru je ulzeno ve tvrau prefix.domena.zeme/dokument/ a nikde jinde se nezobrazi ...

+1
0
-1
Je komentář přínosný?

El-Condor, mm2klokan
Kde presne som pisal nieco o rychlosti oprav? Moj nazor je taky, ze pomalost oprav u MS nie je chybou programatorov, ale vedenia. OpenSource ma hlavnu vyhodu v tom, ze tam chyba prehnity birokraticky aparat. Mne islo len o to pokazat, ze chyby sa nachadzaju ovela rychlejsie ak dany SW pouziva 20-25% ako ked ho pouziva 1%.

PS: Kde berete, ze som daky MS fan. Pracujem na linuxe. A sukromne pozivam len jeden produkt od MS a to WinXP. Aj ked som uz skusal prejst na linux, tak som na koniec zostal na Win pretoze rozbiehat niektore veci na linuxe je fakt na dlsie, nehovoriac o tom ze sem-tam sa aj rad zahram. A sedenia pri PC mi staci v praci, vo svojom volne s snazim co najviac casu travit daleko od PC a ked uz zan sadnem tak sa mi nechce travit cas hladanim rieseni.

+1
0
-1
Je komentář přínosný?

zase někdo kecá .... rozhodně to po aktualizaci na 2.0.0.6 nezobrazí usera a heslo .... teď jsem to několikrát zkoušel a ani jméno a ani heslo tam není

+1
0
-1
Je komentář přínosný?

@Lord Helma: a si si isty, ze si po vyplneni POTVRDIL zapamatanie & ulozenie udajov do FF? Pretoze mne to heslo ukazalo, cize ta chyba je aj vo 2.0.0.6 :(

+1
0
-1
Je komentář přínosný?

2kypec - tak nevím jestli se mám urazit nebo se tomu smát ... prostě heslo není. A jsi si opravdu jistý, že máš 2.0.0.6 ? :-)

+1
0
-1
Je komentář přínosný?

ano, som si uplne isty, ze mam 2.0.0.6, hned rano mi prebehol update
(ano, restartoval som ho tiez)

+1
0
-1
Je komentář přínosný?

a neni to vlastně fuk?

+1
0
-1
Je komentář přínosný?

Je úplně jedno, že tam chyba byla. Podstatné je, že byla promptně odhalená a záplatovaná...

+1
0
-1
Je komentář přínosný?

BTW neni to spis feature, ze si FF zapamatuje heslo a da ho kterekoli strance na danem serveru, ktera si o nej pozada?

+1
0
-1
Je komentář přínosný?

OK exoti, a preco vlastne povolujete Firefoxu, aby ukladal vase hesla - jedine miesto, kde je heslo bezpecne ulozene je vlastna hlava - teda, dajme tomu :-). A este je tu biometria - predsa len, prist o ukazovak je trochu komplikovanejsie, ako zabudnut heslo - ale vlastne aj tu plati, ako u koho :-))

+1
0
-1
Je komentář přínosný?

Lord Helma: Hm. A to mas zaply i JavaScript? Divne.

+1
0
-1
Je komentář přínosný?

V 2.0.0.6 to opravdu jede, ale pokuď používáte lockout přes masterpassword, tak po lockoutu při přechodu na EvilPage to chce mastepassword, takže krádež se koná jen s vaším souhlasem. A taky si myslím (ale nemohu to potvrdit), že je krádež hesla možná jenom ve stejné doméně... Když tak mě opravte.

+1
0
-1
Je komentář přínosný?

randy: nonexote, třeba takové heslo co mám na cdr.cz apod. nepovažuju za důležité a kvůli pohodlí si ho uložím. Samozřejmě, že třeba takový účet google (gmail, adsense, atd..) a nebo internetové bankovnictví neukládám...

+1
0
-1
Je komentář přínosný?

randy: A proc ne?

+1
0
-1
Je komentář přínosný?

to happymaster23: Heslo k cdr.cz nepovazujes za dolezite? To potesilo webmastera :-))

+1
0
-1
Je komentář přínosný?

randy: :D Tak maximálně by se někdo lognul pod mým nickem a napsal by, že fandím AMD.

...když nad tím tak přemýšlím, to by byla taky tragédie :-))

+1
0
-1
Je komentář přínosný?

A co takhle nainstalovat noscript? Funguje to tak, že standartně jsou javascript, flash, java a také zásuvné moduly vypnuté, ručně jejich používání povolíte pouze na důvěryhodných stránkách. A neštvou Vás vyskakující okna, vlezlá flash reklama a zlomyslné skripty všeho druhu. :-))

+1
0
-1
Je komentář přínosný?

Tato diskuze je nyní společná i pro článek Thunderbird 2.0.0.6.

+1
0
-1
Je komentář přínosný?

Tato diskuze byla založena k článku Firefox 2.0.0.6, stále s vážnou trhlinou.

+1
0
-1
Je komentář přínosný?

Firefox vyplní heslo jen na stránkách stejné domény. Chyba je na straně serveru, když si tam nechá od někoho vložit javascript. To už je jako XSS. Řešením by bylo udělat input password políčka pouze k zápisu.

+1
0
-1
Je komentář přínosný?

Tato diskuze je nyní společná i pro článek SeaMonkey 1.1.4.

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.