Síða 1 af 1

Firefox exploit - IE ónæmur

Sent: Mið 09. Feb 2005 22:58
af ErectuZ
Var að lesa þetta. Ástæðan sem IE er ónæmur að hann nýtir ekki ennþá IDN (International Domain Name) protocols.

Þó að ekki sé ennþá komin patch, þá er búið að finna út tímabundið workaround

**Viðvörun**
Ekki reyna að fást við workaroundið ef þú veist ekki hvað þú ert að gera.

P.S. Og áður en IE fanboyarnir hérna fara að drulla yfir Firefox, kíkið þá á opnu, ópötchuðu IE exploitana á secunia.com :D

Sent: Fim 10. Feb 2005 12:36
af Stebet
Gaman að skoða tölurnar aðeins:

IE6:
Currently, 18 out of 77 Secunia advisories, is marked as "Unpatched" in the Secunia database.

FireFox 1.x:
Currently, 6 out of 8 Secunia advisories, is marked as "Unpatched" in the Secunia database.

Með því að teygja tölfræði á alla kanta er hægt að fá ýmsar niðurstöður:

FireFox er með mun hærra hlutfall af ólöguðum öryggisholum (75% á móti 23% hjá IE).

IE öryggisholur hafa mun meiri áhrif þar sem hann er mun meira notaður í heiminum en FireFox (þó ég sé bara að bera saman við IE6).

IE hefur fleiri alvarlegar öryggisholur.

FireFox er talinn Moderately Critical en IE Highly Critical miðað við alvarlegustu ólöguðu villurnar.

Ég miða þetta að sjálfsögðu allt við niðurstöðurnar frá Secunia en þeir eru langt því frá eini aðilinn sem skoðar þessi mál þannig að niðurstöðurnar eru eru örugglega mismunandi milli öryggisfyrirtækja.

Ég viðurkenni fúslega að ég er Microsoft maður en það er ekkert hægt að líta framhjá því að FireFox er almennt séð öruggari og betri browser en IE, annað er bara hræsni.

Það verður hins vegar gaman að sjá hvernig IE7 kemur út þegar Longhorn kemur (fæ betu í Júní, óvíst hvort IE7 verði partur af henni).

Sent: Fim 10. Feb 2005 12:57
af CraZy
fara bara yfir í opera :)

Sent: Fim 10. Feb 2005 13:06
af natti
CraZy skrifaði:fara bara yfir í opera :)

Já nei takk...

Sent: Fim 10. Feb 2005 13:08
af Pandemic
Downloadið adblock og farið í optons og hakið við Site blocking og setjið í new filter

Kóði: Velja allt

/[^\x20-\x80]/
og gerið add.

Works fine.