@mister6339 (Michele Laganà)
20 Giugno 2008
Sono passate circa 48 ore da quando è stato rilasciato il nuovo Firefox 3. Tutti attendevamo questa nuova versione del noto browser di casa Mozilla, con
grande entusiasmo ed anche con un po’ di ansia, vista l’enorme mole di miglioramenti che erano stati annunciati da Mozilla stessa. Il giorno dopo l’uscita di questa versione, Geekissimo vi aveva già
segnalato dei problemi riscontrati con Firefox 3.
I problemi riguardavano la WebMail di Libero e i vari Addon. Come scrissi in quell’articolo, non ci stupimmo dei problemi con gli addon, ma ci stupimmo molto dei problemi con l’email di Libero. A due giorni dall’uscita di questa versione i problemi persistono ancora, ma non ho scritto quest’articolo per ripetere quanto detto già nel vecchio, l’ho scritto per informarvi che è stata riscontrata una grave vulnerabilità in Firefox 3.
I dettagli precisi di questo Bug non sono stati ancora comunicati del tutto, ma Mozilla ne è già a conoscenza e sta creando una patch in grado di tappare questa falla riscontrata da Zero Day Initiative. Le informazioni che abbiamo riguardo questo Bug, sono poche. Si parla di una vulnerabilità che se sfruttata da utenti malintenzionati, è possibile gli permette di eseguire del codice malevolo.
Molti utenti, prima del download Day, decisero di non scaricare subito questa versione di Firefox, perché convinti che nella prima versione di Firefox 3 ci si sarebbe trovato qualche BUG, e così è stato. Certo pochi si stupiscono di questo, è normale trovare dei Bug in un software, Mozilla si è impegnata, come sempre ha fatto, nel correggere questo problema il prima possibile. Tutti ora attendiamo questa Patch.
Vi è mai capitato di non scaricare un software solo perché all’interno ci potrebbero stare dei BUG? Sinceramente a me non è mai passato per la testa, perché è una cosa normale, anche se non dovrebbero starci ci sono sempre.
Update:
Siamo venuti a conoscenza, che questo BUG è presente anche nella precedente versione di Firefox, la 2.
#1mario.91
FF 3 è la RC3, quindi praticamente se hanno scoperto ora il bug sono arrivati in ritardo di poco
#2julio
più che un bug è un buco enorme, una voraggine !!!!
#3Sleeping
Ma se ancora non si sa di preciso in cosa consista….
E’ normale che in un software vengano trovati dei bug, no?
L’importante è che poi vengano corretti 🙂
#4Mister6339
@Sleeping:
Mozilla non vuole rendere noto dove si trova il BUG e come sfruttarlo, proprio per lasciare i propri utenti ancora un minimo di sicurezza! 🙂
#5Fabio
scusate ma qual è il problema con libero? non sto riscontrando nessun problema..
#6Fabio
ok, ho letto gli articoli precedenti! possodire comunque che libero non funzionava già con le versioni prova di firefox 3..
#7MaiNick
Penso che il problema riscontrato con la WebMail di Libero sia più un problema dovuto a Libero stesso e non alla nuova versione di FireFox.
Poiché penso che non utilizzino una tecnologia tutta loro, perché non si è verificato anche ad altri?
#8Giuliano
Giusto per una miglior informazione vorrei rendere noto a tutti che il bug in questione riguarda sì Firefox 3, ma anche Firefox 2.
Mi spiace molto che Geekissimo non si sia informato a sufficienza ed abbia perciò fornito solo una parziale verità.
Ripeto: il bug riguarda anche Firefox 2 oltre che Firefox 3. Per cui non c’è alcun motivo per non effettuare l’aggiornamento alla nuova versione.
Link:
http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30
http://blog.mozilla.com/security/2008/06/18/new-security-issue-under-investigation/
Ciao 🙂
#9mariotto
La vulnerabilità era presente in FF2, quindi update o meno chiunque utilizzi firefox si espone al rischio. E’ abbastanza normale che un software abbia un bug, è da vigliacchi attendere il lancio della nuova versione per renderlo noto al mondo come ha fatto colui che ha scoperto il bug. Non ditemi che se n’è accorto proprio quel giorno!! Questo è in cerca di pubblicità e ne ha approfittato!
Riguardo al post:
[bastard mode on]
“Si parla di una vulnerabilità che se sfruttata da utenti malintenzionati, è possibile eseguire del codice malevolo”
Abbiamo qui un emulo dei redattori del testo della maturità di quest’anno!!!
Shor, tempo fa assicuravi di leggere personalmente gli articoli che venivano pubblicati, per approvarli, correggerli… sei troppo impegnato ultimamente? Te ne sfuggono di errori…(per non parlare di chi ne commette)
[bastard mode off]
#10Marco
In realtà leggevo che il bug trovato ci sarebbe ANCHE in ff2. Quindi usare la nuova versione o la vecchia, sotto questo aspetto, non cambia molto.
#11andry0390
da sottolineare che il bug è presente anche nelle versioni precedenti di firefox e non solo in firefox 3
#12padim
Ma poi voi…che scrivete,è un gioco delle parti,lo sanno anche gli sviluppatori di firefox,bene o male basta che se ne parli..
#13Guf
Ancora con sto problema dell’email di libero..
solo te lo hai visto sto problema.. 🙂
Il problema semmai era di libero.it
#14Vergogna!
Nessuno dice che è una VERGOGNA che il bug non sia stato mai patchato neppure sulla release 2.
Opera RULEZ!
#15Leolas
Libero non funziona con FF3, come molte estensioni ancora non sono compatibili con FF3: la colpa non è di Firefox 😉 (però è vero che sono incompatibili, per ora :))
e per il bug… Credo che sopravvivrò anche con UN bug (conosciuto) nel browser 🙂
#16OXO
Fenomenale!
Quando c’è da ilotrare Firefox, tutti pronti a prodigarsi in panegirici, quando vengono fuori le magagne, ecco che gli stessi si affrettano a minimizzare.
Ma la coerenza, la conoscete…?
Non mi risulta che sia normale la presenza di bug, specie quando riguardano la sicurezza: ma forse FF è speciale, a lui si può perdonare tutto…
Io intanto continuo a ringraziare Opera! 😉
#17Alex
ff3 è solo sopravvalutato meglio opera, cmq il test di life hacker che avete pubblicato l’altro giorno era un grande cavolata, come hanno fatto ha dire quelli di lifehacker che ff3 consua meno ram di tutti i browser, meglio opera, ribadisco che al gente si sta troppo fissando sull’open source, per alcuni ogni minima cavolata open è meglio di un programma anche magari solo freeware, ff ne sta diventando l’esempio…passate a opera e nn fatevi abbindolare dai plug in di ff, un ultima cose anche ie non lo sottovalutate.
ciao
#18Roger
…certo che comunque usare una mail di libero è masochismo allo stato puro!
#19Leolas
@OXO
Bè, cosa devo fare?
Dare delle testate contro il muro perchè Firefox ha un bug conosciuto?
Pensi che esista un programma senza bug? Il tuo amato Opera se non ha bug conosciuti, magari (sottolineo il magari) è ANCHE (sottolineo pure l’anche, onde evitare flames) merito del fatto che c’è meno gente che ne controlla il codice
@Alex
ma tu fai copia/incolla? xD
#20OXO
@ Roger:
Hai ragione, meglio usare una webmail più FF-friendly….
#21OXO
@ Leolas:
Non mi riferivo a te in particolare, semplicemente sono un po’ stufo di leggere sempre le solite panzane prestampate: la critica non è negativa di per sè, lo diventa quando è vuota di significati.
Usiamo un po’ di spirito critico anche nei confronti di FF, senza cadere nella ripicca de “il mio giocattolo è più bello (o più diffuso) del tuo”. 😉
#22Sleeping
@ Vergogna: scusa, e come si farebbe a correggere un bug di cui non si è a conoscenza?? Hanno scoperto un bug e si sono accorti che è presente anche nella versione 2… Non è che fosse noto da secoli e si sono rifiutati di correggerlo… Bah…
#23Absent Burn
onestamente aspettavo l’uscita di FF3 proprio perchè sembrava che sarebbe stato il browser dei browser
invece dalla vesrione 2.0 in poi ha semore costantemente peggiorato
da qualche settimana uso Opera e pochissimo gg fà è uscita la versione 9.50
mi dispiace abbandonare FF ma la velocità di OPERA9.50 è SORPRENDENTE
#24teo
lol ricordiamoci magari che il tuo amichetto opera nn e’ open source
e’ come paragonare il passaggio in macchina di un amico col prendere un taxi 😉
smettetela con sto funboysmo 😛
#25Leolas
@OXO
ah ok 🙂
concordo comunque, dato che tutti i software hanno lati positivi e negativi: Opera in effetti, almeno di default, è molto più sicuro e performante di FF, ma non ha le estensioni…
E in effetti, lo si sa bene guardando IE, che “prodotto famoso” è diverso da “prodotto buono”
#26Anders
ragazzi, io ho usato Firefox da quando è uscita la versione 2 ed effettivamente come diceva qualcuno, secondo me è sempre paggiorata (in termini di prestazioni). Ieri ho provato Firefox 3 su una connessione lenta (gprs) ed è praticamente morto. Ho installato safari 3.1 ed è una scheggia (compatibilemnte con la misera larghezza di banda), quindi d’ora in poi per navigare sempre e solo Apple.
#27Marika
ho notato che se fai il log out, e fai il log in,
non prende il log in, ti rimanda alla pagina precedente al log in.
#28OXO
@ teo:
Credo che tu abbia le idee un po’ confuse: il taxi si paga, Opera no. 😉
#29Blugo
La cosa entusiasmante di questa versione tre rimane il numero impressionante di migliorie…
siamo quasi a 14.000
pensa PRIMA com’eravamo conciati e non lo sapevamo….
sto problema cosi “normale” in un soft
ovviamente lo e’ “normale” perche’ e’ firefox
dubbi non ce ne possono essere
mica e’ IE….e che cazz…..
hihi
mamma mia che massa di pirla….
#30il mio
Un problema praticamente identico a quello che si ha con la nuova webmail di Libero si riscontra anche con la email di Kataweb (katamail).
#31Detestor
Per gli incompetenti che scrivono qui:
1) Non esistono programmi senza bug (si parla ovviamente di programmi di una certa complesstità, non hello world).
2) Un bug di sicurezza su Firefox fa notizia, perché sono rarissimi, e comunque sono patchati con una tempestività che altri browser si sognano.
3) Chiunque abbia un minimo di conoscenza tenico-professionale del web, dei suoi standard, delle sue tecnologie e della sua etica sa qual’è il posto di Firefox, Internet Explorer, Opera e qualsiasi altro browser all’interno del panorama mondiale.
4) Chi riesce solo a inveire contro questo o quel software (e i suoi sostenitori) senza portare uno straccio di argomentazione tecnica, meglio stia zitto, si risparmi la figura patetica di chi parla per niente.
Ragazz,i potete prendere in giro qualcuno che (come voi) non sa quasi nulla, ma chi sa anche solo qualcosina e legge i vostri post non può fare a meno di pensare alla gravissima situazione italiana, vi giuro che se provate a dare un occhio su forum/blog stranieri il livello di conoscenza medio è superiore di diversi ordini di grandezza.
Studiate, prima di parlare.
#32OXO
Meno male che sei arrivato tu, Maestro: le tue argomentazioni tecniche sono veramente di rilievo, degne della tua saccenza.
Per cortesia, lasciaci nella nostra beata ignoranza e vai a sparare sentenze da qualche altra parte. 😉
#33Detestor
E tu lascia la rete nelle mani di chi la sa usare caro OXO, visto che sei capace di rispondere solo con la retorica, non con i fatti.
#34Detestor
In caso poi qualcuno avesse capito male, il mio era solo un invito ad informarsi, e a non parlare per sentito dire. Se questo dà fastidio a qualcuno, significa che è nemico della conoscenza tecnica. Scusatemi allora, ma non credevo di avere questo tipo di interlocutori su un sito che si chima GEEKISSIMO.
#35OXO
Ma di cosa stai parlando? Vabbé che fa parecchio caldo, ma i tuoi deliri mi paiono eccessivi…
#36OXO
Non ti ha neanche sfiorato il dubbio che forse non dipende dagli interlocutori, ma dal tuo modo arrogante e saccente di porti…?
#37Detestor
Ma quale arroganza, quale saccenza? Ho portato dei FATTI, che ancora, dopo 3 post, tu non hai neanche sfiorato, caro il mio OXO. Non ho offeso nessuno, non sono stato volgare (e volgarità ne ho viste, ma nessuno si lamenta, quelle vanno bene, OXO? solo la verità ti dà fastidio?)
Perché, al posto di prendertela con me, non provi a controllare se quello che dico è vero? Di questo sto parlando, caro il mio OXO, pensavo di essere stato abbastanza chiaro, vabbé che fa parecchio caldo…
#38OXO
Non hai offeso nessuno…? Ci hai dato degli stupidi incolti, ti basta?
Mi spieghi di quali fatti stai parlando, perché io fatico a vederli…
Ti pregherei di evitare di usare “caro”, non lo sono affatto, credimi… 😉
#39Detestor
Parlo dei fatti enumerati (1,2,3,4… hai presente?) nel mio primo post, egregio OXO (egregio va bene, o devi disquisire ancora sulle parole e sulla forma?). Non vi ho dato degli stupidi incolti, dico semplicemente che se uno non sa di cosa parla, è meglio stia zitto. Peraltro non mi riferivo a tutti quelli che scrivono qui (ho visto dei commenti validi), ma solo a chi parla per niente (una buona parte, incluso tu, OXO). Sei TU che hai fatto della facile ironia, Maestro, saccenza, sentenze e via dicendo. Personalmente non credo certo di essere chissà chi (tecnicamente parlando), ma quando leggo certe cose mi si rivolta lo stomaco. Non ti risulta sia normale la presenza di bug in un software? Ma in che mondo vivi? Questi sono i fatti di cui ti parlo, e se non ci credi guardati un po’ intorno.
Magari frequenta qualche forum tecnico degno di questo nome, in modo da renderti conto di che cosa siano gli argomenti di cui parli.
Il mio messaggio era semplicemente “Non c’è da stupirsi se la situazione italiana così è disastrosa, se il livello medio dei commenti su un sito che si definisce GEEKISSIMO è questo”
Per concludere: i veri geek vi mangiano a colazione, chiunque voglia continuare a compiacersi delle proprie (false) certezze è comunque libero di farlo.
Spero che tu sia soddisfatto della mia ulteriore spiegazione, OXO, perchè francamente sono stanco di questo flame, penso che chi ancora non capisce o finge o è un troll (a proposito sai che non mi era MAI successo di postare in un flame? Grazie OXO per avermi fatto provare qualcosa di nuovo!)
Vi saluto, spero non tutti siano così suscettibili per quel che potrebbe essere considerata tuttalpiù una provocazione.
#40OXO
Attendo ancora a gloria le tue argomentazioni tecniche…
Fa piacere comunque sapere di essere stato il primo a trattarti come meriti. 😉