Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Vulnerabilità Mozilla
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 20 Set 2004 18:33    Oggetto: Vulnerabilità Mozilla Rispondi citando

Ciao a tutti ho letto che è stata scoperta in Germania una vulnerabilità di Mozilla.



Ne parlano qua secunia.com/advisories/12526/ il mio problema è che da poco utilizzo, parzialmente, questo browser e nonostante abbia cercato di documentarmi ... non ho capito come fare nel caso vengano scoperte queste vulnerabilità e come e dove scaricare le patch.



A quell'indirizzo scelgo la mia versione che è Mozilla Firefox ma nella pagina successiva non ho ben capito se è possibile scaricare la patch, premesso che a quanto mi è dato capire x la falla del 18.9 non è ancora disponibile la patch.



Grazie a tutti.

caponord

Top
Profilo Invia messaggio privato
kingofworms
Moderatore Internet e Telefonia
Moderatore Internet e Telefonia


Registrato: 12/09/03 23:01
Messaggi: 1714

MessaggioInviato: 20 Set 2004 19:29    Oggetto: Re: Vulnerabilità Mozilla Rispondi citando

A quanto pare quella vulnerabilità è stata corretta in Mozilla 1.7.3, in Thunderbird 0.8 e in Firefox 1.0PR. La soluzione è quindi scaricare la versione aggiorntata.

---

Coltivate Linux: Windows si pianta da solo...

Top
Profilo Invia messaggio privato
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 18:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 20 Set 2004 19:29    Oggetto: Re Rispondi citando



dal link indicato...



Solution:

The vulnerabilities have reportedly been fixed in:

- Mozilla 1.7.3

- Firefox 1.0PR

- Thunderbird 0.8



quindi dette versioni non dovrebbero essere affette..



Top
Profilo Invia messaggio privato
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 21 Set 2004 07:38    Oggetto: Re: Re Rispondi citando

quindi in sostanza l'unico modo per correggere questi buchi è aspettare la nuova versione, dinistallare la vecchia, scaricare ed installare la nuova ?!



boh non so è molto meglio un sistema tipo IE che ti fa fare l'update, anche perchè solitamente mi faccio le immagini della mia partizione .... e ciò vuol dire che un domani in caso di ripristino del sistema operativo mi devo anche ricrdare che non basterà per mozilla un aggiornamento stile IE ma dovrò disinstallarlo e reinstallare una nuova versione.



spero che l'autoupdate sia una delle funzionalità che verrà introdotta in un futuro prossimo, perchè così mi poare davvero una cosa "monca".



in ogni caso credo, ma non ne sono certo, che per chi usa versioni in lingua italiana debba aspettare minimo minimo qualche giorno in più rispetto alle prime versione che circolano pacciate, o sbaglio ?



grazie a tutti, ciao.

caponord

Top
Profilo Invia messaggio privato
juzo kun
Dio maturo
Dio maturo


Registrato: 19/04/04 08:32
Messaggi: 1853
Residenza: tra la tastiera e la sedia

MessaggioInviato: 21 Set 2004 08:29    Oggetto: Re: Re Rispondi citando

La 1.7.3 c'è già :)



Per Mozilla e Firefox non importa disinstallare la vecchia (anzi: non ti conviene se vuoi mantenere tutte le tue preferenze, bookmarks, eccetera), lo installi direttamente sopra e lui va via come nuovo.



L'ho fatto fin dalla 1.1 (mozy) e 0.7 (FF), e fin'ora non ho avuto problemi di sorta. Diciamo che scaricare versioni nuove è scocciante, ma considerato che sono due browser immensamente comodi e che con questi schivo problemi di dialer, spyware e schifezzuole del genere ne vale abbondantemente la pena...



L'autoupdate è fra le cose che non accetto nei programmi (antivirus a parte, ma anche lì ho impostato l'avviso): non mi va che ci sia troppa roba che agisce di sua sponte nella mia macchina...



Cià

JK

Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 21 Set 2004 08:38    Oggetto: Re: Re Rispondi citando

Io se non erro di Mozilla Firefox ho la 0.9 ma non vorrei dire un'eresia dato che adesso sono in ufficio, quindi seguirò l'evolversi della cosa, onestamente uso com predefinito IE e Mozilla mi serve come "tester" in certi siti dove mi sembra che IE si comporti in maniera strana.



Io ho un'ottica diversa evito sempre di installare cose sopra cose, non mi è mai piaciuto e non trovo sia corretto, con ogni probabilità accumuli anche files inutili, che rimuovendo e reinstalando non avresti.



Io quando riesco i software li uso STAND-ALONE, ossia li installo, li copio altrove, li disinstallo e li uso non installati, ovviamente non lo puoi fare con tutti, ma certamente più del 50% dei software vanno da dio, e ti mantengono il sistema più integro e performante.



L'autoupdate lo tengo anch'io SOLO per l'Antivirus e basta, anche se avendo FastWeb non sarebbe poi sto gran problema lasciare altri, ma preferisco che sia io come dici anche tu,a comandare la macchina.



Comunque se è per dialer e schifezzuole quelle le eviti anche e soprattutto con un buon firewall, e cmq anche IE stesso oppurtunamente configurato ti evita parecchie cose, soprattutto se usi XP con il nuovo service pack 2.



Per gli Spyware cmq te li becchi con qualsiasi browser, naviga in 20/30 siti a caso, poi fai una bella scansione e qualcosa becchi cmq, prova magari con Pest Patrol che ha un ottimo sistema di scansione da sito WEB, magari sono solo dei Tracking Cookies ma ci si riempie comunque.



Uhm sono un po' uscito dal seminato :)

ciao

caponord

Top
Profilo Invia messaggio privato
niklair
Dio maturo
Dio maturo


Registrato: 31/10/03 10:38
Messaggi: 2289
Residenza: Piu' a nord della dea della grafica

MessaggioInviato: 21 Set 2004 08:40    Oggetto: Re: Re Rispondi citando

Quote:
non mi va che ci sia troppa roba che agisce di sua sponte nella mia macchina...




.... quindi niente intelligenza artificiale nel tuo piccì ;)

________

"Whats up doc?" - Bugs Bunny

Top
Profilo Invia messaggio privato
Gateo
Dio maturo
Dio maturo


Registrato: 17/11/03 18:16
Messaggi: 12379

MessaggioInviato: 21 Set 2004 08:50    Oggetto: Re: Re Rispondi citando

Io uso solo il Thunderbird, e anch'io trovo scocciante il sistema di update attuale che ti obbliga a rimuovere la versione precedente.Peraltro immagino che sia cosi' per via della natura "beta" del prodotto che quindi non si limita a tappare i buchi ma aggiunge costantemente le funzionalita' fino a quel momento mancanti. In ogni caso le patch del mondo mozilla non saranno automatiche ma almeno escono nel giro di una settimana, mentre quelle microsoft escono dopo 6 mesi, non risolvono mai definitivamente i problemi, e coinvolgono spesso parti del sistema operativo che non centrano nulla (=nuove grane).

Qui modera ipsos moderatores? (Giovenale - plus aut minus...)

Top
Profilo Invia messaggio privato
juzo kun
Dio maturo
Dio maturo


Registrato: 19/04/04 08:32
Messaggi: 1853
Residenza: tra la tastiera e la sedia

MessaggioInviato: 21 Set 2004 08:52    Oggetto: Re: Re Rispondi citando

@Caponord:

credo che l'installer di Mozy&soci sia fatto apposta per evitare di spargere in giro fetecchie, anche se in effetti nel registry rimangono le chiavi di tutte le versioni precedenti (me ne accorgo quando aggiorno il player di Flash).



Nella mia (limitata) esperienza sono gli unici due programmi (vabbè, mettiamoci anche Eudora e Opera) per cui la sovra-installazione non è dannosa. Tutti gli altri vengono decisamente abrasi e reinstallati, quelle poche volte che necessitano di un upgrade.



IE l'ho abbandonato secoli fa e quando mi tocca usarlo per i test mi sembra di avere a che fare con un programma tarpato ;)



D'accordissimo su tutto il resto (firewall, anti-spyware: io uso SpyBot e gli ho fatto immunizzare il sistema, spero non dia problemi)



...mi spieghi la cosa dello stand-alone che non l'ho capita? (sono stordita...)



@Niklair:

non sopporterei di usare uno strumento più intelligente di me ;)



EDIT: non avevo letto bene il post precedente :o



Cià

JK

Edited by: juzo kun at: 21/9/04 8:55
Top
Profilo Invia messaggio privato HomePage
Gateo
Dio maturo
Dio maturo


Registrato: 17/11/03 18:16
Messaggi: 12379

MessaggioInviato: 21 Set 2004 09:02    Oggetto: Re: Re Rispondi citando

Riguardo i programmi stand-alone: penso siano quei programmi dove non fai una vera e propria installazione, ma ti limiti a dezipparli da qualche parte e a cliccare sul .exe (ad esempio l'XPantispy , il Regclean, l'Aida32 vecchio).

Riguardo l'intelligenza artificiale mi viene in mente una vecchia battuta: se non esiste l'IA perche' il tuo videoregistratore continua ad avere quel 00:00 lampeggiante?

Qui modera ipsos moderatores? (Giovenale - plus aut minus...)

Top
Profilo Invia messaggio privato
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 21 Set 2004 09:17    Oggetto: Re: Re Rispondi citando

E' assolutamente come dici per quanto riguarda i programmi STAND ALONE (che in sostanza "stanno in piedi da soli" quindi senza setup) ..... ciò non toglie che la maggor parte del software è possibile utilizzarlo STAND ALONE anche se è da installare, la procedura l'ho spiegata, lo installo, lo copio in una cartella da me chiama "software stand alone" e disinstallo la copia installata. Sarà che ormai sono anni che uso questo metodo ma 9 volte su 10 si capisce all'istante se un programma può "stare su da solo", e cmq la prova la fai all'istante, se la disinstallazione dell'orginale va a rimuovere file importanti installati altrove (esempio dll o altro) il software NON funzionerà STAND ALONE .... se invece il software installato sta "tranquillo" nella sua cartella.... con ogni probabilità funzionerà anche da NON istallato.

Credetemi che è tutto molto più snello e si rischiano anche meno conflitti, pensate che uso una vecchia versione di winmap per trasmettere in radio e la uso come versione "stand-alone" senza il minimo problema, ma anche una ventina di altri software per la pulizia, per l'ottimizzazione, per chattare (mirc), per l'editing audio/video, per il download di files (esempio emule, dc++, winmx) e molti molti altri.

Ovvio che alcuni software, pensate ad antivirus, firewall o altro è impensabile utlizzarli come faccio io.

Spero di aver spiegato meglio :)

ciao

caponord

Edited by: caponord at: 21/9/04 9:19
Top
Profilo Invia messaggio privato
juzo kun
Dio maturo
Dio maturo


Registrato: 19/04/04 08:32
Messaggi: 1853
Residenza: tra la tastiera e la sedia

MessaggioInviato: 21 Set 2004 10:05    Oggetto: ... Rispondi citando

Chiarissimo :)



Cià

JK

Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 21 Set 2004 10:39    Oggetto: Re: ... Rispondi citando

Notavo adesso una grave pecca, o forse tale NON è perchè c'è una speigazione.

Cmq ho inserito in mozilla l'indirizzo del nostro proxy aziendale, che filtra le abilitazioni dei dipendenti, quando chiedo una pagina mi chiede la login (user e passowrd) il proxy aziendale mi fa passare ma mi chiede questi dati di accesso 10/20 volte, prima di aver completato l'intera pagina. Eppure la confgirazione è identica a quella che ho in IE. Cliccare su ricordare la password NON cambia nulla, daro che mi lascia i dati, ma mi da sempre la medesima finestrella sulla quale devo cliccare YES.



come mai ?

grazie

caponord

Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11566
Residenza: Tokelau

MessaggioInviato: 21 Set 2004 10:49    Oggetto: Re: ... Rispondi citando

facilmente ti chiede una identificazione per ogni richiesta HTTPquindi se la pagina che carichi ha 10 immagini... cavolacci ;)












Ci sono 10 tipi di persone. Quelle che capiscono l'aritmetica binaria... e poi gli altri 9 non ho capito. E poi ci sono i velocipedi equestri , ovviamente :)

Top
Profilo Invia messaggio privato HomePage
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 21 Set 2004 11:00    Oggetto: Re: ... Rispondi citando

ciao SverX, si avevo intuito fosse per quello, perchè man mano vedi che la pagina si compone, quindi non c'è rimedio a questa cosa !?!?!

bè se così fosse è davvero una grave pecca, una grave limitazione.

ciao

caponord

Edited by: caponord at: 21/9/04 11:00
Top
Profilo Invia messaggio privato
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 23 Set 2004 21:05    Oggetto: Re: ... Rispondi citando

qualcuno sa se c'è rimedio a questa disfunsione o bug che sia?

grazie

caponord

Top
Profilo Invia messaggio privato
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 26 Set 2004 13:05    Oggetto: Re: ... Rispondi citando

Ok, si vede che alla mia domanda non c'è una risposta precisa.

Comunque a distanza di un po di giorni ho provato a vedere se fosse stata rilasciata una nuova versione di Mozilla Firefox in italiano che tamponasse la falla, ebbene siamo ANCORA fermi alla 0.9.3 che è quella attuale che ho.

Domanda provocatoria .... ma non erano velocissimi a sistemare le falle rispetto alla Microsoft ?

Top
Profilo Invia messaggio privato
Gateo
Dio maturo
Dio maturo


Registrato: 17/11/03 18:16
Messaggi: 12379

MessaggioInviato: 27 Set 2004 15:24    Oggetto: Re: ... Rispondi citando

Sono infatti velocissimi, visto che e' pronta la 1.0RC in inglese.

Se il problema e' che non c'e' la traduzione in italiano penso che dipenda da quelli di Mozillaitalia che suppongo essere i traduttori ufficiali. Ma visto che lo fanno aggratis mi sembra giusto che lo facciano quando hanno tempo (e voglia)...

Qui modera ipsos moderatores? (Giovenale - plus aut minus...)

Top
Profilo Invia messaggio privato
caponord
Semidio
Semidio


Registrato: 01/07/04 12:07
Messaggi: 367

MessaggioInviato: 27 Set 2004 15:30    Oggetto: Re: ... Rispondi

Prendo atto :)

allora mi erano arrivate informazioni un po' incomplete a rigaurdo.

Grazie della info.

ciao

caponord

Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi