Firefox 3: primeira vulnerabilidade encontrada

20/06/2008, 14:35

Helito Bijora

51 comentários

Uma falha de segurança já foi encontrada na versão final do Fireofx 3, lançada há apenas três dias. O mais impressionante foi rapidez em que tudo isso ocorreu, em menos de um dia após o lançamento.
Tudo aconteceu no dia 17, cinco horas após o lançamento oficial da última versão do navegador. A falha, considerada crítica, foi reportada por especialista em segurança da Zero Day Initiative, que analisou e logo alertou a Mozilla, que imediatamente reconheceu. A versão 2.0.x do browser também está vulnerável.
Para que a falha seja explorada, a interação do usuário é necessária, como por exemplo, visitar algum site ou clicar em um link mal-intencionado. A dica é sempre saber onde clica e quais sites visita. Mais detalhes sobre a falha não foram divulgados.
A Mozilla está trabalhando na correção, e uma atualização será liberada o mais rápido possível.
Fonte: CNET News.
Helito Bijora. Início do século XXI, começo a fazer um daqueles cursinhos básicos de informática. Pouco tempo depois ganho meu primeiro PC. Na internet aprendi muitas coisas. Aos poucos fui partindo para partes mais avançadas da informática. Com o tempo, acumulei experiências: Depois muitos vírus e instalações do Windows 98 e XP detonadas, hoje não uso mais anti-vírus nem detono a instalação do Windows Vista. Tenho conhecimentos na área de Windows e alguns de seus programas importantes, além de saber me virar no Linux.
Isso em software eu considero até que normal, mas o que eu não considero normal é a demora para uma correção, visto imagino eu isso não seja o caso deste software 
[Responder]
Engraçado a falha ter sido achada justamente no dia que o Firefox foi lançado, mesmo depois de tantos release candidates…
E coicidentemente, foi achada por uma empresa que _paga_ por falhas encontradas em lançamentos de programas…
[Responder]
E Daí??? Por que o espanto contra um software que precisa de tempo (e ajuda dos internautas que não gostam de pagar nada pelos produtos da Mozila) para ser aperfeiçoado? A verdade é que hà 27 anos todos trabalhamos de graça para o Sr. William “Bill” Gates inclusive fornecendo informações de erro com o péssimo navegador Internet Explorer, dando-lhe dicas com a mensagem “Ocorreu um problema com o IE! Informe à Microsoft!” Tenham paciência, pois confio no Mozila Firefox e não será por um errinho desse tipo que vou deixar de usá-lo.
[Responder]
Viu, você escreveu Fireofx e não Firefox…
[Responder]
Ainda bem que eu não entro em sites suspeitos…
[Responder]
nao me preocupo com isso… meu pc nem antivirus tem, unica coisa eh o windows defender… nem me preocupo com isso nao heuiaheiua so tem mp3, wow, warcraft 3 la em ksa, nao entro em bancos, compras faco por boleto, meus emails so tem putaria… o hacker q me invadi vai fik chupando dedo heaUIHEAuihiuA
[Responder]
Fanboys do Firefox… essa deve ter doído na alma de vocês hein….
Hahaha
Esse navegador é uma piada.
[Responder]
O engraçado é imaginar o que vocês diriam se um erro gritante desses ocorresse no IE8 ou tivesse ocorrido no Opera 9.5… hahahahhaha
Engulam essa!
[Responder]
Eu acho o seguinte,e também sempre digo isso a meus amigos:Bill gates ainda é bill gates,microsoft ainda é microsoft.Fala sério, ninguem começouusando linux ou fire fox, por mais erros que o ie e o windows tenham,não são de jogar fora.
[Responder]
[...] Fonte: Guia do PC [...]
Engraçado a falha ter sido achada justamente no dia que o Firefox foi lançado, mesmo depois de tantos release candidates…
E coicidentemente, foi achada por uma empresa que _paga_ por falhas encontradas em lançamentos de programas…
Enfim alguém que enxerga além do próprio nariz. A versão final do Firefox 3 já estava pronta há tempos (os RCs não tiveram mudanças drásticas - é só olhar o changelog, não dói). Isso é puro marketing. Uma falha “comum” (no sentido da aparição) descoberta num dia qualquer que é prorrogada para datas chaves, como lançamentos, para aumentar a reputação de determinada empresa de segurança.
No lançamento do IE será a mesma coisa. Alguém quer apostar?
PS: Você deve estar se perguntando porque isso não acontece com o Opera, por exemplo. Eu respondo: <2% de share, isto é, perca de tempo.
[Responder]
Só NoScript para tornar o Firefox mais seguro!
[Responder]
“Fanboys do Firefox… essa deve ter doído na alma de vocês hein….
Hahaha
Esse navegador é uma piada.”
[b]Usando Mozilla Firefox Mozilla Firefox 3.0[/b] no Windows Windows XP
Irônico, não? ;D
[Responder]
Opa, acostumei com as configs do orkut 
[Responder]
“O engraçado é imaginar o que vocês diriam se um erro gritante desses ocorresse no IE8″
Não diríamos nada. Isso é normal no IE.
[Responder]
Na verdade não doeu em nada isso, o FF pelo menos passou no acid test2 e o acid test3 com tudo já o IE7
hahahahhahaha BIZARRO dexa pra lá, num é só a MS que faz softwares “perfeitos” aliás já é esperada uma falha critica no FF
pq se não houvesse falhas nem existiria o 3.0
é com falhas que o software fica melhor, Já o IE nem nisso…
[Responder]
Firefox 3 é o navegador e não apenas mais um. Será que a microsoft vai receber bolo pelo IE ? Acho que não ! 
[Responder]
o opera tem algumas correções a fazer até já saiu o opera 8.51 alfa
isto é perfeitamente normal
mas de uma coisa é certa o tempo de correcção de falhas ninguem bate a mozilla.
viram o tempo que a apple demurou a corrigir o bug do safari 3.1.1? coisa de um mes
e o Internet explorer quando tempo demora?
e o opera?
abraços
nada é perfeito
[Responder]
- Falha no Firefox = OPS! Normal.
- Falha no IE = OPA! Um lixo.
- Falha no Opera = UIA! O Firefox é melhor.
Êeeta povo parcial. Por isso nem debato com pessoas movidas a paixão nos seus argumentos.
[Responder]
Falhas são normais em qualquer software, o problema é o tempo que elas levam pra ser corrigidas.
[Responder]
Queria tanto usar o Opera, mas ele no Linux não é muito bom, por isso que ainda uso o Firefox
[Responder]
Me passa o nome do tema que eu quero também. 
[Responder]
Agora sim, ficou ótimo, aquele tema gnomeado é horrível no KDE.
Abraços!
[Responder]
É verdade, falhas são comuns!
Ningúem aqui reparou na quantidade
de atualizações que os SOs da M$ e
seus produtos recebem?! Pois é, boa
parte delas tem relação com problemas
críticos e tudo mais! É totalmente errado
criticar o Firefox por um erro desses!
É mais que comum, por mais que nos
encomode, é perfeitamente aceitável!
…
E essa é para o ‘Fanboys’! Meu amigo se você
não consegue formar uma opinião crítica ou
muito menos imaginar algo de útil a ser escrito!
Fique quieto! Isso aqui não é um circo para
as suas palhaçadas!
[Responder]
Como usuário eu não tenho nada contra o IE 7, apesar de preferir o Firefox.
Mas como sou desenvolvedor web, eu não posso gostar do IE pelo retrabalho que ele me proporciona (legal neh?).
O Opera quanto aos padrões é o melhor disparado, mas ele não tem extensões do nível das que o Firefox tem.
Não existe software perfeito. Todos contém erros. O Firefox não é exceção, assim como o IE não é e nem o Opera.
[Responder]
A única coisa que salva o FX até hoje são as extensões, isso é fato.
Se a concorrência abrir o olho, a coisa complica.
ps: não me espanquem por usar o Opera. =)
[Responder]
Culpa do bolo =D
Já vou me reservando para o download do Firefox 3.0.0.1 =D
[Responder]
Um erro encontrado, tudo bem, pelo menos ele foi informado, admitido pela mozilla e futuramente consertado!!!
Vai saber quantos erros tem o IE ou o Opera que nem foram divulgados para não diminuir sua reputação!!
Mesmo com esse erro, Firefox 3 é o navegador mais inovador da web, os outros são copias!! Prefiro o original!!
.!. Firefox Forever .!.
[Responder]
Aí o hahahaha! Tu és um zé mané tão grande que nem o teu nome tu és macho para divulgar. Piada é um navegador que apesar de não ser tão ruim assim, que já existe há trocentos anos, sempre apresentar tantos bugs, vulnerabilidades e ser de uma lerdeza tão grande. Em vez de ficares dizendo bobagens, tu deverias é entender que a competição em qualquer coisa sempre é salutar. Aqui, eu até uso o IE7, (muito raramente, mas uso)como também o Nero e torço que os três continuem essa briga que deverá ser sempre salutar, proporcionando a nós internautas, a possibilidade de avaliarmos todos os prós e contras e usarmos um ou até mesmo todos eles como sempre faço.
Abraços e veja se deixas de ser trouxa.
[Responder]
Falha existe em qualquer software, o importante é corrigi-la
[Responder]
Testando o UserAgent do Firefox, e mesmo assim, o Hotmail nega-se a prestar a versão completa em Firefox for Linux
[Responder]
“Falha existe em qualquer software, o importante é corrigi-la”
E podem ter certeza a mozilla vai corrigir, pois está Sempre atualizando e melhorando seu software

[Responder]
“E o renascimento da criatura disseminou-se por toda a terra e seus seguidores formaram uma legião.” - O Livro de Mozilla, 11:9
(10ª Edição)
Mais um vez eles acertaram em cheio… 
[Responder]
Acho engraçado essa guerra que os fanboys de cada navegador fazem. Quase ninguém defende a Microsoft, mesmo a maioria ainda usando Windows. Mas, mesmo sem conhecer profundamene, muitos defendem com unhas, dentes e compram mais armas para defender a Fundação Mozilla.
Por que o Linux existe? Por que antes existiu o Windows.
Por que o Firefox existe? Por que antes exitiu o Internet Explore.
Alguém nega? Então, se pensa “mas como WIN e IE não prestavam, o Linux e o FF foram criados”. Concordo. Mas também concordo que é mais fácil fazer um bolo gostoso depois de uma receita pré feita, não?!
No fim das contas, essa guerra nunca vai dar em nada. Por que? Simples. Por que os usuários mais eufóricos, os do FF, nunca abaixam a cabeça. E, por infântilidade, os users IE também fazem a mesma coisa.
E a graça? A graça é ver dois fortes times do “bem” brigando e se esquecendo do verdadeiro vilão, os hackeres.
Já pensou se a equipe do IE, FF e Opera se juntassem e fizem um navegados experimental?! Nããão, acho que quase todos preferem a briga de criança mesmo.
[Responder]
Amigo, desde quando o Linux foi criado pq existia o Windows, procure conhecer um pouco da historia dos SOs e talvez vc pare de falar tanta bobagem.
[Responder]
Já pensou se um dia, a Apple, a Microsoft e a comunidade do Linux para fazer um único sistema?
[Responder]
“Já pensou se um dia, a Apple, a Microsoft e a comunidade do Linux para fazer um único sistema?”
Não dá. O Linux entraria com a segurança e estabilidade. A Apple com a facilidade e a interface. E o Windows com…. os bugs. 
[Responder]
O Windows poderia entrar com a compatibilidade que tem dos programas
[Responder]
Joao Batista
Questão de qualidade
[Responder]
Pessoal, já que alguns não acreditaram, eu tirei um screen do Firefox 3 com 233 abas e consumindo 504 MB de memória. Dá de abrir muito mais sites de uma vez, isso depende muito dos sites. Observação: eu abri sites de wallpapers com muito flash, por isso o consumo da memória foi elevado comparado com aquela vez que abri 320 abas. Usei o Tab Counter para contabilizar as abas.
http://img76.imageshack.us/img76/9599/24062008123405bp3.png
E tirei também uma screen do Firefox 3 consumindo apenas 16 MB! (sem complementos) Observação: (rsrs) na primeira vez que que abri o firefox 3 ele consumiu apenas 12 MB!
http://img519.imageshack.us/img519/9576/24062008120505bl6.png
Falou galera!!!!
[Responder]
Claro, falhas sempre irão existir, isso não da para discordar, mas como relatado, a falha necessita da interação humana.
Sim o usuário deve saber onde esta clicando, o firefox 3 mostrou-se surpreendente, então não julga-se um problema tão grande, é só cuidar onde clicar.
Se for analisar o IE, será encontrado um numero de falhas bem maior.
[Responder]
[...] foi liberada uma atualização para o navegador. O Firefox 2.0.0.15 provavelmente corrige uma falha crítica de segurança encontrada no Firefox 3 e que também afeta a versão anterior do browser. Ou seja, [...]
[...] o codinome “Shiretoko“, o Firefox 3.1, deve corrigir aquela falha encontrada apenas cinco horas após seu lançamento, no inesquecível Download Day, reconhecido [...]