Angeblicher Fehler in Firefox' Javascript

  • Zitat

    Im Rahmen eines Vortrags auf der Hacker-Konferenz Toorcon haben Mischa Spiegelmock und Andrew Wbeelsoi einen angeblich kritischen Fehler in der JavaScript-Implementierung von Firefox demonstriert. Über ihn soll eine Web-Seite Code ins System eines Besuchers einschleusen und ausführen können. Verwundbar seien außer der Windows- auch die Linux- und Mac-OS-X-Versionen des Open-Source-Browsers.
    Anzeige

    Die beiden Vortragenden machen sich offensichtlich einen Spaß daraus, die bösen Jungs zu spielen. So weigern sie sich, dem Mozilla-Team die notwendigen Informationen bereitzustellen, den Fehler zu lokalisieren. Außerdem hätten sie US-amerikanischen Medienberichten zufolge angeblich weitere 30 Bugs in Firefox gefunden, die sie aber geheim halten wollen. Wbeelsoi wird dabei mit der Aussage zitiert, er wolle zum Wohl des Internet Kommunikationsstrukturen für Black Hats aufbauen ("what we're doing is really for the greater good of the Internet, we're setting up communication networks for black hats").

    Hier gerade gefunden: http://www.heise.de/newsticker/meldung/78943

    Besonders die im zweiten Absatz gemachten Äußerungen bez. der Verweigerung gegenüber Mozilla finde ich gelinde gesagt ätzend.

  • Und wieder wird es einige Leute geben, die weiter felsenfest glauben werden, dass Firefox diese unbekannten Lücken besitzt und wechseln... und warum? Nur wegen ein paar Hacker, die einen unbedeutenden Fehler in der Javascript Engine gefunden haben, mit dem man im allerbesten Fall einen Stack-Überlauf herbeiführen kann und sonst nichts...
    Ein komischer Scherz, wenn ihr mich fragt... :grr:
    Das Ansehen von Firefox wird trotz der Richtigstellung nicht wieder besser, aber an sowas denkt von denen keiner... :cry::wink:

    Nutzung folgender Software:
    AntiVir 7 - CCleaner 1.33 - Firefox 2.0 - Foxit Reader 2.0 - IrfanView 3.98 - Miranda 0.5.1 - OpenOffice 2.0.4 - Spybot 1.4.1 - SpywareBlaster 3.5.1 - Thunderbird 1.5.0.7 - WinRar 3.61 - ZoneAlarm 6.5
    (aktualisiert am 24.10.2006, 20:40 Uhr)