Szerző: Bodnár Ádám

2005. május 10. 11:57

Különösen kritikus besorolású biztonsági hiba a Firefoxban

Három hónapon belül negyedik alkalommal fedeznek fel kritikus hibát a nyílt forrású Firefox böngészőben: a Mozilla Foundation önkénteseinek csipkednie kell magát, ugyanis a hírek szerint egy, a Firefox 1.0.3-ban és a korábbi verziókban található biztonsági rés kihasználásához szükséges kódok már a világhálón terjednek.

[HWSW] Három hónapon belül negyedik alkalommal fedeznek fel kritikus hibát a nyílt forrású Firefox böngészőben: a Mozilla Foundation önkénteseinek csipkednie kell magát, ugyanis a hírek szerint egy, a Firefox 1.0.3-ban és a korábbi verziókban található biztonsági rés kihasználásához szükséges kódok már a világhálón terjednek.

A Sequioa biztonsági cég szerint ez az első "különösen kritikus" fenyegetettség a Firefox történetében. A Mozilla elismerte a hiba létetését, a fejlesztők szerint a javítás hamarosan elérhető lesz. A biztonsági rés a Firefox automatikus telepítőrendszerével kapcsolatos: alapértelmezés szerint ez felel a frissítések és kiegészítések telepítéséért. A napvilágot látott programozási hibák kihasználásával bármilyen szoftver feltelepíthető és lefuttatható a felhasználó gépén, akár annak beavatkozása nélkül is.

A fejlesztők azt javasolják minden Firefox-felhasználónak, hogy amíg nem érkezik meg a hibajavítás, kapcsolják ki a JavaScriptek futtatásának lehetőségét, illetve a komponensek automatikus telepítését. A Mozilla módosította az update.mozilla.org és addons.mozilla.org frissítőszervereket, nehogy ezek feltörésével valaki az összes Firefox-felhasználót megtámadja, azonban ez csak részben orvosság a problémára.

Az utóbbi hetek során igen sűrűn látnak napvilágot biztonsági problémák a nyílt forrású böngészővel kapcsolatban, ami különösen azért kellemetlen, mert a Firefox elsősorban biztonságával hirdeti magát. A Firefox támogatói legújabb kampányukban egy óvszer fotójával népszerűsítik a böngészőt. "Mindig védekezz. GetFirefox.com. A Firefox az ingyenes webböngésző, ami megőrzi privát szférádat és védelmet nyújt a felugró reklámablakok, a kémprogramok és vírusok ellen" -- olvasható a hirdetésben.

Nagyon széles az a skála, amin az állásinterjú visszajelzések tartalmi minősége mozog: túl rövid, túl hosszú, semmitmondó, értelmetlen vagy semmi. A friss heti kraftie hírlevélben ezt jártuk körül. Ha tetszett a cikk, iratkozz fel, és minden héten elküldjük emailben a legfrissebbet!

a címlapról