<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Вийшли Opera 9.61 та Opera 9.62</title>
	<link>http://websecurity.com.ua/2582/</link>
	<description></description>
	<pubDate>Mon, 13 Apr 2026 01:58:27 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2582/#comment-225072</link>
		<pubDate>Mon, 03 Nov 2008 21:13:27 +0000</pubDate>
		<guid>http://websecurity.com.ua/2582/#comment-225072</guid>
					<description>Так, Опера пішла доріжкою ФФ. Ця ситуація схожа на FF 3.0.2 і 3.0.3, про яку ти згадав, але тут я ряд відмінностей.

По-перше, у випадку ФФ був баг, який "випадково" був допущений при виході нової версії. В даному ж випадку в Опері мала місце секюріті дірка. А за дірками варто слідкувати серйозніше. По-друге, Мозіла допустила новий баг, а Опера умудрилася погано виправити дірку, тому й пришлося випускати оновлення (бо хакери знайши можливість обходу патча).

І по-третє, Опера дуже весело виправляла дану XSS - більше двох разів виправляла цю дірку, явно вважаючи її не дуже небезпечною (доки Code Execution експлоіт не з'явився для цієї дірки). Коли з'явився опис XSS в Opera 9.60, то секюріті дослідник заявив, що дірку він знав раніше і Опера її частково виправила, але недостатньо. Потім виправила її в Opera 9.61 і знову недостатньо. Потім в Opera 9.62, сподіваюся цього разу виправила вже остаточно ;-).

P.S.

Коли це Опера стала вільним ПЗ? Як мені відомо (за 2000-2003, коли я нею користувався) Опера не є вільним ПЗ. Вона не опенсорс, а клоседсорс - безкоштовний, але клоседсорс. І безкоштовною вона стала лише із-за конкуренції з IE, Mozilla і FF. Бо я добре пам'ятаю, що в ті роки було дві версії: платна і з банером (і приходилося крекати Оперу, щоб прибрати банер), й лише пізніше Опера стала повністю безкоштовним браузером.</description>
		<content:encoded><![CDATA[<p>Так, Опера пішла доріжкою ФФ. Ця ситуація схожа на FF 3.0.2 і 3.0.3, про яку ти згадав, але тут я ряд відмінностей.</p>
<p>По-перше, у випадку ФФ був баг, який &#8220;випадково&#8221; був допущений при виході нової версії. В даному ж випадку в Опері мала місце секюріті дірка. А за дірками варто слідкувати серйозніше. По-друге, Мозіла допустила новий баг, а Опера умудрилася погано виправити дірку, тому й пришлося випускати оновлення (бо хакери знайши можливість обходу патча).</p>
<p>І по-третє, Опера дуже весело виправляла дану XSS - більше двох разів виправляла цю дірку, явно вважаючи її не дуже небезпечною (доки Code Execution експлоіт не з&#8217;явився для цієї дірки). Коли з&#8217;явився опис XSS в Opera 9.60, то секюріті дослідник заявив, що дірку він знав раніше і Опера її частково виправила, але недостатньо. Потім виправила її в Opera 9.61 і знову недостатньо. Потім в Opera 9.62, сподіваюся цього разу виправила вже остаточно <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>P.S.</p>
<p>Коли це Опера стала вільним ПЗ? Як мені відомо (за 2000-2003, коли я нею користувався) Опера не є вільним ПЗ. Вона не опенсорс, а клоседсорс - безкоштовний, але клоседсорс. І безкоштовною вона стала лише із-за конкуренції з IE, Mozilla і FF. Бо я добре пам&#8217;ятаю, що в ті роки було дві версії: платна і з банером (і приходилося крекати Оперу, щоб прибрати банер), й лише пізніше Опера стала повністю безкоштовним браузером.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2582/#comment-224911</link>
		<pubDate>Sun, 02 Nov 2008 21:03:10 +0000</pubDate>
		<guid>http://websecurity.com.ua/2582/#comment-224911</guid>
					<description>Ти бач, Опера пішла слизькою доріжкою ФФ. Пам'ятаєш минуле оновлення за тиждень через пропущений тупорилий баг? Не дуже добра тенденція серед вільного ПЗ.</description>
		<content:encoded><![CDATA[<p>Ти бач, Опера пішла слизькою доріжкою ФФ. Пам&#8217;ятаєш минуле оновлення за тиждень через пропущений тупорилий баг? Не дуже добра тенденція серед вільного ПЗ.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
