<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><title>Piotr Konieczny :: komentarze do wpisu &quot;Exploity na Firefox 3.5.1 (i inne przeglądarki)&quot;</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/</link><description>Wpisy z dziennika internetowego Jogger, wspomaganego przez Jabbera</description><lastBuildDate>Thu, 02 Sep 2010 21:58:27 +0200</lastBuildDate><generator>JoggerPL</generator><item><title>rad</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419160</link><description>moja opera (build 1643) nic sobie z tego nie robi</description><pubDate>Sun, 19 Jul 2009 23:23:22 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419160</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419161</link><description>pewnie Viste masz ;)</description><pubDate>Sun, 19 Jul 2009 23:23:58 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419161</guid></item><item><title>Branch Predictor</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419173</link><description>No, i teraz odkryli nową dziurę, podają od razu z PoC'em: http://www.thetechherald.com/article.php/200929/4087/New-vulnerability-discovered-for-Firefox-3-5-1</description><pubDate>Sun, 19 Jul 2009 23:44:05 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419173</guid></item><item><title>Kermit</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419176</link><description>A u mnie pod Linuksem Opera 10 Beta 2 coś jednak sobie z tego robiła ;) No raczej to było to, bo po kliknięcia przycisku top pokazywał, że Opera korzysta ze 100% CPU, a zajmowana przez nią pamięć wzrastała o 0,1% co ok 1-3 sekundy ;)Kermit.</description><pubDate>Sun, 19 Jul 2009 23:52:56 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419176</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419181</link><description>Branch Predictor: dzięki za cynk. Post powstał w piątek i został zapisany do publikacji na Niedzielę. Przez dwa dni wiele może się zmienić ;)</description><pubDate>Sun, 19 Jul 2009 23:59:04 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419181</guid></item><item><title>Branch Predictor</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419182</link><description>N/p. Przeczytałem pół godziny temu na Slashdocie. ;)</description><pubDate>Sun, 19 Jul 2009 23:59:58 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419182</guid></item><item><title>Marek</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419198</link><description>Kaspersky bardzo ładnie rozpoznaje zagrożenia :) Najnowsza Beta Opera jest odporna</description><pubDate>Mon, 20 Jul 2009 00:49:29 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419198</guid></item><item><title>marcoos</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419205</link><description>W OS X dziura leży w systemowej bibliotece ATSUI. Na Windows problem nie występuje w 3.5, a w 3.0 jest tylko crash, który nie może być wykorzystany do uruchomienia nieautoryzowanego kodu.http://blog.mozilla.com/security/2009/07/19/milw0rm-9158-stack-overflow-crash-not-exploitable-cve-2009-2479/</description><pubDate>Mon, 20 Jul 2009 01:32:00 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419205</guid></item><item><title>tdudkowski</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419208</link><description>Linuksowa Opera 10 b2 (4493): produkuje 100% zajetosc procesora, co jednak nie zabija funkcjonalnosci - pisze to w trakcie dzialania exploita - po zamknieciu tabu z exploitem sytuacja blyskawicznie wraca do normy. Ataku na pamiec nie bylo widac w ogole. W trakcie dzialania troche zwalnia, ale &quot;wywalaniem&quot; bym tego na pewno nie nazwal, chociaz kto wie jakby poczekac jeszcze kilkanascie minut...A to drugie rzeczywiscie dziala, Opere trzeba dobijac z konsoli.</description><pubDate>Mon, 20 Jul 2009 03:14:48 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419208</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419229</link><description>marcoos: &quot;Na Windows problem nie występuje w 3.5&quot;wg podanego przez Ciebie źródła:&quot;On Windows, Firefox 3.0.x and Firefox 3.5.x are terminated due to an uncaught exception&quot; - czy to znaczy, ze 3.5 =/= 3.5.x=0?Co do OS X i &quot;security&quot; - to szkoda słów... Duży plus dla developerów Firefoksa, że będą chronić buga w bibliotece systemowej własnym kodem.</description><pubDate>Mon, 20 Jul 2009 08:33:51 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419229</guid></item><item><title>deluge</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419232</link><description>na 3.5.1 na Vista anie jeden ani drugi nie działa</description><pubDate>Mon, 20 Jul 2009 08:52:07 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419232</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419233</link><description>deluge: a trzeci?</description><pubDate>Mon, 20 Jul 2009 08:52:29 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419233</guid></item><item><title>deluge</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419234</link><description>tzn sprawdziłem 1 i 3 nie działały, teraz 2 i tez wszystko ok. Rano FF się zaktualizowałMozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.1.1) Gecko/20090715 Firefox/3.5.1 (.NET CLR 3.5.30729)</description><pubDate>Mon, 20 Jul 2009 08:55:48 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419234</guid></item><item><title>deluge</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419235</link><description>albo inaczej, może coś zadziałało bo widzę, że FF zajmuje ponad 700 mb w pamięci, ale nie zauważyłem jakoś zwolnienia działania przeglądarki ;)</description><pubDate>Mon, 20 Jul 2009 08:57:20 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419235</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419236</link><description>delunge: to poczekaj az zacznie mielic Ci swapem, a potem zaliczy crasha ;)</description><pubDate>Mon, 20 Jul 2009 08:57:59 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419236</guid></item><item><title>deluge</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419239</link><description>niestety, nie wyłożył się ;)</description><pubDate>Mon, 20 Jul 2009 09:06:54 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419239</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419240</link><description>raczej na szczęście ;) Pogratulować.</description><pubDate>Mon, 20 Jul 2009 09:07:21 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419240</guid></item><item><title>BTM</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419285</link><description>NOD32 mi zablokował, sorry :(</description><pubDate>Mon, 20 Jul 2009 11:44:35 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419285</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419286</link><description>BTM, to tylko sie cieszyc. Swoja droga, podziwiam Was - &quot;spowalniac&quot; sobie internet skanerami, kiedy w 99.9% przypadkow jedyne co moze Was spotkac, to crash. (no chyba, ze ktos lata po .ru i pr0n).</description><pubDate>Mon, 20 Jul 2009 11:46:27 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419286</guid></item><item><title>Bartosz &quot;BTM&quot; Szczec</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419287</link><description>@Piotr: akurat NOD32 dużo nie spowalnia. Poza tym, niestety po ostatnim boom robaczka, który kradnie hasła z Total Commander jet to firmowy wymóg ;-)</description><pubDate>Mon, 20 Jul 2009 11:48:16 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419287</guid></item><item><title>Piotr Konieczny</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419288</link><description>A, firmowe... - tu ciąć należy bezdyskusyjnie :)</description><pubDate>Mon, 20 Jul 2009 11:49:28 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419288</guid></item><item><title>Grzegorz</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419303</link><description>ESET NOD32 Antivirus - Ochrona protokołu HTTP:&quot;Wykryto zagrożenie podczas uzyskiwania dostępu do stron internetowych przez aplikację: C:\Program Files\Internet\Mozilla Firefox\firefox.exe.Obiekt: http://konieczny.be/misc/exploits/FF_3.5_exploit.html	JS/Exploit.FoxFir.A.Gen koń trojański	połączenie zostało zakończone.&quot;NoScript (z którego korzystam) także nie powinien pozwolić uruchomić tego skryptu (choć antywirus zareagował szybciej).A deweloperzy Firefoksa pracują głównie na Makówkach, a nie Linuksie. Czytuję sporo ich blogów i większość zamieszczanych zrzutów ekranu jest właśnie z Mac OS X.</description><pubDate>Mon, 20 Jul 2009 12:33:38 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419303</guid></item><item><title>Branch Predictor</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419307</link><description>Przed sporą większością dziur bronią takie &quot;bzdurki&quot; jak np. DEP (data execution prevention). FF 3.5(.0) wyłożył się zamiast odpalić kalkulator, gdy próbowałem tamtego exploita przy włączonym DEPie.</description><pubDate>Mon, 20 Jul 2009 12:43:53 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419307</guid></item><item><title>Grzegorz</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419309</link><description>To dobrze, bo DEP jest domyślnie włączone w XP (chyba od SP2), w Viście i 7 od początku.</description><pubDate>Mon, 20 Jul 2009 12:47:17 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419309</guid></item><item><title>Ravicious</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419320</link><description>&quot;Swoja droga, podziwiam Was - &quot;spowalniac&quot; sobie internet skanerami, kiedy w 99.9% przypadkow jedyne co moze Was spotkac, to crash. (no chyba, ze ktos lata po .ru i pr0n).&quot;+1U mnie &quot;ochrona ynternetu&quot; jest wyłączona, Firefox po wejściu na stronę trochę pomielił, pomielił i zdążyłem go wyłączyć (bez crasha) na raczej słabym kompie.</description><pubDate>Mon, 20 Jul 2009 13:19:54 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419320</guid></item><item><title>Grzegorz</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419321</link><description>Ja nie widzę żadnej różnicy w prędkości wczytywania stron. Wszystko wczytuje się z prędkością jaką oferuje łącze i serwer konkretnej strony WWW.Przeskanowanie 60-90 KB (przeciętna strona) trwa nie więcej niż ułamek sekundy, odbywa się niemal równocześnie z jej pobieraniem. Nie widać różnicy, a ochrona przed niespodziankami jest.</description><pubDate>Mon, 20 Jul 2009 13:22:38 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419321</guid></item><item><title>Nikt</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419420</link><description>okas</description><pubDate>Mon, 20 Jul 2009 18:58:07 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419420</guid></item><item><title>Dodek</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419445</link><description>Gzegorz, tutaj chodzi o pożeranie pamięci, a nie spowalnianie wczytywania stron. Ja na Windowsie też nie mam żadnej ochrony.</description><pubDate>Mon, 20 Jul 2009 19:33:53 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419445</guid></item><item><title>Grzegorz</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419517</link><description>Dodek: wiem, że w części omawianych exploitów chodzi o pożeranie pamięci, ja mówiłem na temat ochrony HTTP oferowanej przez cześć antywirusów, że ta nie spowalnia wczytywania ani nie zajmuje dużo zasobów, a przydaje się właśnie w takich przypadkach.</description><pubDate>Mon, 20 Jul 2009 21:27:30 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419517</guid></item><item><title>Dodek</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419524</link><description>Mi właśnie chodziło o pożeranie pamięci przez skaner rezydentny.</description><pubDate>Mon, 20 Jul 2009 21:37:21 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419524</guid></item><item><title>Grzegorz</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419527</link><description>Dodek: Firefox trawi tak duże ilości RAMu, że nawet najgorszy skaner rezydentny nie jest w stanie mu dorównać. Zresztą to kwestia kompromisu pomiędzy wygodą, szybkością i bezpieczeństwem. Ja podczas codziennej pracy nie odczuwam różnicy pomiędzy włączoną/wyłączoną ochroną monitora.</description><pubDate>Mon, 20 Jul 2009 21:41:49 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1419527</guid></item><item><title>GiM</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1420442</link><description>@piko: ten bug z .length (exploit? wtf?) to thierrego zollera, a to znany FUDziarz jest, te jego bugi, to ech...zresztą jest cała dyskusja między thierrym a tufem na BT@grzegorz: rekord jak mniemam ustanowił dziś mój znajomy, u którego vsz firefoxa doszło do 1G</description><pubDate>Thu, 23 Jul 2009 01:06:11 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1420442</guid></item><item><title>krystian</title><link>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1425284</link><description>co do pamięci i FFoxa to ... hmmmwszystko zależy od tego ile i jakie kto ma otwarte strony w tej samej chwili.Ja odkąd chrome zacząłem używać to się tak do otwierania kolejnych i kolejnych zakładek przyzwyczaiłem, że osiąganie 1,5GB po przesiadce na ffoxa to nie jest duży problem ;)Niestety w ffoxie otwieranie nawet 2 zakładki zajmuje dłużej niż setnej w chrome :/</description><pubDate>Tue, 04 Aug 2009 15:49:47 +0200</pubDate><guid>http://blog.konieczny.be/2009/07/19/exploity-na-firefox-3-5-i-inne-przegladarki/#c1425284</guid></item></channel></rss>