Wir sagen einfach nix....
...denn wir wir nix sagen...dann merkt es auch keiner...
Ich glaub, die Firefoxer spinnen nun endgültig...was muss ich lesen in der bugzilla:
1. not notify the public until all vendors have been notified & have a chance to release updates
2. set a fixed date on which this vulnerability will become public (so
no one company releases details before others have a chance to release updates).
Hört mal zu, ihr Krampen! Mit so einer Sicherheitspolitik seid ihr keinen Deut besser als MS!
Wisst ihr, was ich persönlich an Open-Source so liebe?
Die Entwickler sind so herrlich ehrlich...(gewesen)
Und da es der Eric vorzieht, der Öffentlichkeit nix zu sagen, haben der raven und ich beschlossen, dir diese Arbeit abzunehmen... ![]()
Ich persönlich mag den Firefox, bin auch hundertprozentig davon überzeugt, das er tausendmal besser als der Patchme-Internetexplorer ist.
Und, liebster Eric, ich möchte, das es so bleibt....
Ich möchte über Fehler informiert werden und dementsprechend reagieren!
Zum Bug: Es gibt leider noch keine Möglichkeit, (bis auf eine nightly umzusteigen, in der er schon gefixt sein soll) diese Lücke zu vermeiden.
Weder network.enableIDN false (nach dem Browserneustart steht es zwar noch auf false, die Lücke kann trotzdem ausgenutzt werden), noch der Spoofstick ,
welcher mir im Proof of Concept beharrlich Sicherheit vorgaukelt. (Den Entwickler habe ich schon im schlechten Englisch kontaktiert)

So, und nun? Wie schütz ich mich, bis der Käfer ausgerottet ist?
Ganz einfach: Tipp die Url per Hand ein, folge keinen ominöse Links in Emails... Aber das sollte doch schon allgemein bekannt sein...
Wenn die Bank/Paypal/Ebay/... dir eine Email schreiben sollte, das du irgendwelche Daten eingeben/verifizieren sollst: Tipp die Url direkt in die Browserleiste...nicht den Maillink!
(Mal so unter uns...wenn dir solche Mails ins Haus flattern, sind sie eigendlich sowieso Spam...kein seriöses Unternehmen meldet sich so bei seinem Kunden)
Und nun kommt es: Der IE ist NICHT betroffen.
Nun schlagt euch, ihr "Was ist besser?"-Trolle!
Gespeichert unter:
QuelloffenSchon gelesen?
No related posts.
raben.horst