1 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/13(土) 18:01:31 ID:iWBNLj7J0] Recently Symantec, the anti-virus security company, released a security report and in that report they pointed out that according to their test IE's render engine is much more secure than the Firefox render engine. 最近、Symantec(アンチウイルス警備会社)はセキュリティレポートを発表しました。そして、そのレポートでは、 Microsoft Internet Explorerのエンジンでレンタリングする方が Firefoxのエンジンを使ってレンダリングするよりはるかに安全だと指摘しました。 www.bbcworld.com/content/template_clickonline.asp?pageid=665&co_pageid=2 Mozilla 製品には Internet Explorer よりもより多くのセキュリティ脆弱性があると報じられたのは、これが初めてではない。 3月には Symantec が Internet Security Threat Report Volume VII 【訳注:インターネットのセキュリティへの脅威関する報告 VII】を公開し、 2004年後半の状況を報告している。同報告は次のように述べている。「ブラウザに影響する脆弱性の発見は増加傾向にあり、この期間に報告された Mozilla の脆弱性は Microsoft Internet Explorer の脆弱性よりも多い ... 2004年 7月 1日から 12月 31日までの間、 Symantec は Microsoft Internet Explorer に影響する脆弱性を 13 件報告しているが、この件数は、同期間中に Mozilla 製品で報告された 21 件と比較して、 明らかに少ない。Opera では 6 権の脆弱性が報告されており、Safari では報告されていない。」 slashdot.jp/journal.pl?op=display&uid=12840&id=310454
294 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/10(日) 16:39:42 ID:jop7+sDP0] IEにも同じセキュリティホールが存在するわけだが。
295 名前:名無しさん@お腹いっぱい。 [2006/12/10(日) 19:57:08 ID:X5OZKFDn0] ソースくらい出せよ キチガイ
296 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/12(火) 22:24:48 ID:Jx4oMSy70] 情報元を示さなくても、それくらい常識だと思うんだが。 世間を知らない>>295 だなぁ……。
297 名前:名無しさん@お腹いっぱい。 [2006/12/17(日) 19:30:11 ID:Rgw5Qzk90] ソースも出せないで「常識」とはこれいかにw 信者の戯言といわれてもしょうがない。 定説!定説!言ってたキチガイと大差ないわなw
298 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/17(日) 22:21:04 ID:UIIiIYfHP] 自分が正しいと思い込んでいるから、ソースを提示して もらわないと認めない(認めたくない)。 世間を知らない>>295 = >>297 だと言われてもしようがない。 知ったか振りする初心者と大差ないわな。
299 名前:名無しさん@お腹いっぱい。 [2006/12/17(日) 23:41:40 ID:Rgw5Qzk90] >>298 ソースがないんじゃ正しいかどうかも判断できんわなw おまえ戯言の意味理解できてないだろ?
300 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/17(日) 23:54:45 ID:21HQNjbp0] ITmediaの記事に「IEでも同様の攻撃が成功する可能性があるが、Firefoxの方がより深刻だ」という 趣旨の文章が載ってるけど。 ttp://www.itmedia.co.jp/enterprise/articles/0611/23/news003.html
301 名前:300 mailto:sage [2006/12/17(日) 23:56:44 ID:21HQNjbp0] まあ、>>294 の書いているような確固とした脆弱性として確認されているとか、 実証されているとかいう話は聞いていないけど。 あくまで理論上の”可能性”だね。
302 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/18(月) 02:00:49 ID:b3Wgu4wI0] それセキュリティホールって言わないだろw いったいどこが常識なんだ? 信者ってほんとにキチガイなんだなw
303 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/19(火) 22:09:15 ID:+j5L/aTg0] うおおおおおおおおおおおおおりゃあああああああああああああああああああああああああああ
304 名前:名無しさん@お腹いっぱい。 [2007/01/04(木) 13:30:17 ID:SIC0w8oV0] 最近、Symantec(アンチウイルス警備会社)はセキュリティレポートを発表しました。そして、そのレポートでは、 Microsoft Internet Explorerのエンジンでレンタリングする方が Firefoxのエンジンを使ってレンダリングするよりはるかに安全だと指摘しました。 www.bbcworld.com/content/template_clickonline.asp?pageid=665&co_pageid=2 Mozilla 製品には Internet Explorer よりもより多くのセキュリティ脆弱性があると報じられたのは、これが初めてではない。 3月には Symantec が Internet Security Threat Report Volume VII 【訳注:インターネットのセキュリティへの脅威関する報告 VII】を公開し、 2004年後半の状況を報告している。同報告は次のように述べている。「ブラウザに影響する脆弱性の発見は増加傾向にあり、この期間に報告された Mozilla の脆弱性は Microsoft Internet Explorer の脆弱性よりも多い ... 2004年 7月 1日から 12月 31日までの間、 Symantec は Microsoft Internet Explorer に影響する脆弱性を 13 件報告しているが、この件数は、同期間中に Mozilla 製品で報告された 21 件と比較して、 明らかに少ない。Opera では 6 権の脆弱性が報告されており、Safari では報告されていない。」 slashdot.jp/journal.pl?op=display&uid=12840&id=310454
305 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/04(木) 15:40:57 ID:qn7LJd77P] 古い記事ですな。
306 名前:名無しさん@お腹いっぱい。 [2007/01/06(土) 18:04:26 ID:C4eB9APn0] Gmailの大惨事: メール大量消失の報告 ttp://jp.techcrunch.com/archives/gmail-disaster-reports-of-mass-email-deletions/ >ほとんどのユーザーはFirefox 2.0を使っていて、ブラウザーを開いている時にメールが消えたと言っている。 >Firefox 2.0で発覚しているセキュリティ問題を指摘したユーザーもいた。 ちょっと前にはIEよりも簡単にパスワードが漏洩することが分ったばかりなのに。。。。 まじでフォク助はヤバイよ。。。。
307 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/08(月) 06:31:35 ID:eK/OI7HR0] ものすごい事を発見したお(^ω^) ex17.2ch.net/test/read.cgi/news4vip/1168203044/ Firefox愛用家は必見の新事実だお
308 名前:名無しさん@お腹いっぱい。 [2007/01/08(月) 07:23:24 ID:6LwVn/ZM0] >>306 下の穴も、やっとfixされたな。本当にクソ遅い対応だな。 フォク介が、マイクロソフトのIEよりも容易にパスワードが漏洩。 www.itmedia.co.jp/enterprise/articles/0611/23/news003.html slashdot.jp/security/06/11/22/0520257.shtml
309 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/09(火) 03:25:53 ID:QA6A58rf0] フォックスも危ないならネスケかオペラしかないのか。IEなぞ嫌だし
310 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/13(土) 05:06:50 ID:GLlazkag0] おいおいネスケはFirefoxと共通でしかも放置されてる脆弱性が山のようにあるぞ。
311 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/03(土) 03:02:38 ID:fVLsGK0Y0] iEもネスケもデフォは糞重い
312 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/04(日) 22:01:00 ID:LARoaH500] もうTelnetで
313 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/07(水) 01:02:13 ID:kDxFWX2L0] 【日中】ソフト開発を中国へ委託の動き拡大―NECや日立ソフトなど[02/05] news21.2ch.net/test/read.cgi/news4plus/1170699252/
314 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/09(金) 20:56:53 ID:wZH4PDi/0] Firefoxに2件の脆弱性報告 www.itmedia.co.jp/news/articles/0702/08/news030.html Firefoxのポップアップ遮断機能とフィッシング対策機能に脆弱性が存在するとして、 セキュリティ企業Beyond Security傘下のSecuriTeamがサイトで情報を公開した。 SecuriTeamによると、ポップアップ遮断機能の脆弱性はバージョン1.5.0.9に存在する。 遮断されたポップアップをユーザーが手動で許可すると通常のURLパーミッションチェックが機能しなくなる。 これを別の手口と組み合わせると、攻撃者がシステム上の任意のファイルを読み取り、 重要な情報を盗むことができてしまう可能性がある。 フィッシング対策機能の脆弱性では、フィッシングサイトのURLでドメインのあとに「/」の記号を付け加えると、 そのサイトは問題なく表示されるものの、別のサイトとして認識され、フィッシング対策が機能しなくなる。 このため警告が表示されず、フィッシング詐欺サイトが安全なサイトとして認識されてしまう恐れがある。 この脆弱性は最新バージョンのFirefox 2.0.0.1にも影響するという。
315 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/17(土) 22:32:52 ID:36tuTNiH0] >>314 のセッキュリティホールがfixされない内に、また出た・・ ttp://slashdot.jp/security/07/02/16/2340203.shtml Mozilla系webブラウザーにSame Originポリシーを回避できるバグが発見された。 これを悪用するとクロス・ドメインでCookieの読み書きなどが可能になる。 対象となるのはFirefox 2.0.0.1以前の他、SeaMonkey 1.1以前、Camino 1.0.3以前など (CVE-2007-0981)。 修正されたバージョンが公開されるまでは、修正コードを拾ってくる、JavaScriptを切る、あるいはuser.jsに以下を追加しよう。 user_pref("capability.policy.default.Location.hostname.set", "noAccess");
316 名前:名無しさん@お腹いっぱい。 [2007/03/01(木) 12:34:16 ID:L4A9xF9f0] Safari使いたい
317 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/07(水) 14:14:59 ID:cmqW5zhx0] 出たばかりのパッチそのものに、すぐ新たな脆弱性が見つかったと。 パッチ自体が出るのが遅い上に、これじゃなぁ・・・・。 モジラ、「Firefox」と「SeaMonkey」の前回のパッチに脆弱性 japan.cnet.com/news/sec/story/0,2000056024,20344688,00.htm