<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Користувачі Gmail постраждали від уразливості в Firefox</title>
	<link>http://websecurity.com.ua/552/</link>
	<description></description>
	<pubDate>Mon, 13 Apr 2026 08:43:57 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/552/#comment-6573</link>
		<pubDate>Sat, 13 Jan 2007 12:55:31 +0000</pubDate>
		<guid>http://websecurity.com.ua/552/#comment-6573</guid>
					<description>З однієї сторони, guman, ти правий - бо не наймалися розробники веб сайтів та веб сервісів фіксити свої додатки ради уразливості в якомусь одному браузері. Але можливі й інші варіанти.

В залежності від ситуації (і конкретної уразливості), можливі разні варінти: не виправляти (хай розробники браузера виправляють), виправляти (бо дуже серйозна діра і поширена) і "50 на 50" (можна виправити або ні, в залежності від ситуації на сайті). Останній варіант, і навіть два останніх, стосуються UXSS уразливості (про яку я ще буду детально розповідати).

В цих випадках, треба дивитися поширеність браузерів серед відвідувачів. Якщо питома вага FF (чи інший) має достатньо вилике значення (межу кожен встановлює сам), то варто самотужки пофіксити, щоб не чекати, поки юзери самі почнуть оновлювати свої браузери (бо це на довго розтягнеться). Тобто треба враховувати актуальність.</description>
		<content:encoded><![CDATA[<p>З однієї сторони, guman, ти правий - бо не наймалися розробники веб сайтів та веб сервісів фіксити свої додатки ради уразливості в якомусь одному браузері. Але можливі й інші варіанти.</p>
<p>В залежності від ситуації (і конкретної уразливості), можливі разні варінти: не виправляти (хай розробники браузера виправляють), виправляти (бо дуже серйозна діра і поширена) і &#8220;50 на 50&#8243; (можна виправити або ні, в залежності від ситуації на сайті). Останній варіант, і навіть два останніх, стосуються UXSS уразливості (про яку я ще буду детально розповідати).</p>
<p>В цих випадках, треба дивитися поширеність браузерів серед відвідувачів. Якщо питома вага FF (чи інший) має достатньо вилике значення (межу кожен встановлює сам), то варто самотужки пофіксити, щоб не чекати, поки юзери самі почнуть оновлювати свої браузери (бо це на довго розтягнеться). Тобто треба враховувати актуальність.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: guman</title>
		<link>http://websecurity.com.ua/552/#comment-6565</link>
		<pubDate>Sat, 13 Jan 2007 10:59:55 +0000</pubDate>
		<guid>http://websecurity.com.ua/552/#comment-6565</guid>
					<description>так, Google не може закривати усі дірки замість розробників браузерів, нічого особливого у тому Фєрфоксі немає, він принаймні в Україні дуже слабо юзається, люди його в основному його ставлять спробувати та із-за того, що побачили гарний банер "Рекомендуємо Фаерфокс!"</description>
		<content:encoded><![CDATA[<p>так, Google не може закривати усі дірки замість розробників браузерів, нічого особливого у тому Фєрфоксі немає, він принаймні в Україні дуже слабо юзається, люди його в основному його ставлять спробувати та із-за того, що побачили гарний банер &#8220;Рекомендуємо Фаерфокс!&#8221;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/552/#comment-6514</link>
		<pubDate>Fri, 12 Jan 2007 21:41:41 +0000</pubDate>
		<guid>http://websecurity.com.ua/552/#comment-6514</guid>
					<description>&lt;strong&gt;FireON&lt;/strong&gt;, проблема як раз проявляється в ФФ2, бо зловмисники використовують уразливість в Firefox 2.0, тому рекомендую оновити браузер до версії 2.0.0.1.

Тобто через дірку в браузері атакують користувачів Gmail. Сам ним не користуюся, тому не можу підвердити. Я лише знайшов цікаву новину на секюріті тему, переклав на українську і опублікував :-), саму уразливість не тестував.</description>
		<content:encoded><![CDATA[<p><strong>FireON</strong>, проблема як раз проявляється в ФФ2, бо зловмисники використовують уразливість в Firefox 2.0, тому рекомендую оновити браузер до версії 2.0.0.1.</p>
<p>Тобто через дірку в браузері атакують користувачів Gmail. Сам ним не користуюся, тому не можу підвердити. Я лише знайшов цікаву новину на секюріті тему, переклав на українську і опублікував <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , саму уразливість не тестував.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: FireON</title>
		<link>http://websecurity.com.ua/552/#comment-6507</link>
		<pubDate>Fri, 12 Jan 2007 21:09:41 +0000</pubDate>
		<guid>http://websecurity.com.ua/552/#comment-6507</guid>
					<description>Нічого собі! Подія дійсно серйозна, але до чого тут Firefox?</description>
		<content:encoded><![CDATA[<p>Нічого собі! Подія дійсно серйозна, але до чого тут Firefox?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
