Wir sagen einfach nix....

...denn wir wir nix sagen...dann merkt es auch keiner...

Ich glaub, die Firefoxer spinnen nun endgültig...was muss ich lesen in der bugzilla:

1. not notify the public until all vendors have been notified & have a chance to release updates
2. set a fixed date on which this vulnerability will become public (so
no one company releases details before others have a chance to release updates).

Hört mal zu, ihr Krampen! Mit so einer Sicherheitspolitik seid ihr keinen Deut besser als MS!
Wisst ihr, was ich persönlich an Open-Source so liebe?
Die Entwickler sind so herrlich ehrlich...(gewesen)

Und da es der Eric vorzieht, der Öffentlichkeit nix zu sagen, haben der raven und ich beschlossen, dir diese Arbeit abzunehmen... :p
Ich persönlich mag den Firefox, bin auch hundertprozentig davon überzeugt, das er tausendmal besser als der Patchme-Internetexplorer ist.
Und, liebster Eric, ich möchte, das es so bleibt....
Ich möchte über Fehler informiert werden und dementsprechend reagieren!

Zum Bug: Es gibt leider noch keine Möglichkeit, (bis auf eine nightly umzusteigen, in der er schon gefixt sein soll) diese Lücke zu vermeiden.
Weder network.enableIDN false (nach dem Browserneustart steht es zwar noch auf false, die Lücke kann trotzdem ausgenutzt werden), noch der Spoofstick ,
welcher mir im Proof of Concept beharrlich Sicherheit vorgaukelt. (Den Entwickler habe ich schon im schlechten Englisch kontaktiert)

spoof Wir sagen einfach nix....

So, und nun? Wie schütz ich mich, bis der Käfer ausgerottet ist?
Ganz einfach: Tipp die Url per Hand ein, folge keinen ominöse Links in Emails... Aber das sollte doch schon allgemein bekannt sein...
Wenn die Bank/Paypal/Ebay/... dir eine Email schreiben sollte, das du irgendwelche Daten eingeben/verifizieren sollst: Tipp die Url direkt in die Browserleiste...nicht den Maillink!
(Mal so unter uns...wenn dir solche Mails ins Haus flattern, sind sie eigendlich sowieso Spam...kein seriöses Unternehmen meldet sich so bei seinem Kunden)
Und nun kommt es: Der IE ist NICHT betroffen.
Nun schlagt euch, ihr "Was ist besser?"-Trolle! :grin:

raben.horst

· Del.icio.us · Mr Wong · Google Buzz ·

Gespeichert unter:

Schon gelesen?

No related posts.

Einmal Senf zu “Wir sagen einfach nix....” »»

Trackbacks/Pingbacks»»

  1. Trackback von raben.horst am 08.02.05 um 3:52

    Firefox - IDN - 0 Info - 0 Transparenz
    Die IDN Firefoxschwäche ist ja ein starkes Ding. Gut, kann passieren, kann und muss man fixen, aber wenn ich so etwas in Bugzilla lese...This bug impacts many other browsers, and I'm working on notifying them right now.Based on the critical nature of ...


Ick will mal wat sagen... »»

Datenschutzhinweis

Caruncle - small piece of bulging flesh