الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرة في Firefox تهدد كلمات السر المحفوظة!

مغلق
بدأه Xacker في 22 يوليو 2007 · 29 رد · 3,573 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

يمكن السماح لـ Firefox بحفظ كلمات السر وبيانات تسجيل الدخول وما الى هذا شأنه شأن اي متصفح آخر

لكن المشكلة تكمن في وجود ثغرة تسمح لأي صفحة evilpage موجودة على نفس السيرفر الذي يوجد عليه الموقع الذي قمت بحفظ بيانات تسجيلك اليه عبر FireFox - تسمح لهذه الصفحة بقراءة بيانات التسجيل بصورة plain واضحة تماما.

هذا الامر سيسبب مشاكل كبيرة لمواقع الاستضافة مثل geocities و tripod وغيرها!

الاصدارات المصابة: /* 2.0.0.5 وما يسبقه */

تصحيح 2.0.0.6 وما يسبقه!

للتأكد من المشكلة انظر الصفحة التالية (موقع مكتشف الثغرة): http://www.heise-security.co.uk/services/b...d=noampassword#

السلام عليكم ورحمة الله

تم تعديل هذه المشاركة بواسطة Xacker في 1 أغسطس 2007 في 00:34

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#2

الفيرفوكس اصبح يعطي مشاكل متعدده لا أعرف لماذا ليس فقط على مستوى الامني بل حتى في تصميم احيانا بعض صفحات لاتظهر بشكل صحيح

لا أعرف لماذا

هل يوجد ترقيع او update للفيرفوكس

#3

مشكوور اخي على الخبر والتحذيــر

بس هو اصلا رح يقدر يعرفني ؟؟

يعني رح يعرف من هو صاحب الباسوورد واليوزر نيم ..

hope is not a plan

----------------

#4

2.0.0.5 هي اخر نسخة لحتى الان ( على حد علمي ) معنى الكلام ان لاثغرة موجودة في كل النسخ !

منقطع من حين لاخر

#5

لو ظهرت هذه المشكلة الخطيرة في IE7 لملأنا الدنيا صراخا وعويلا !!

لاأعرف لماذا ال FF له سمعة جيدة ضد IE ف IE7 ممتاز يما فيه الكفاية وليس فيه أي نوع مشاكل خلاف ال FF بمشاكله التي لاتنتهي !

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#6
اقتباس
ل حتى في تصميم احيانا بعض صفحات لاتظهر بشكل صحيح

لماذا ؟؟

لأن من غباء المعوه ميكرونيله ( ميكروزفت ) عاوزه تجعلك تنحوجلها في كوووووووووووووووووووووووووول حاجه، إزاي ؟؟

أقولك إزاي ، يعني بدلا من الاعتماد علي الhtml المقياسي ، لأ بيروحو يفتكسو و يزودو و ينقصو فيه ، و ال JavaScript المقياسيه راحو إفتكسو JScript بتاعتهم بدلا من التعامل مع المعايير ، و ذلك لجعلك تعتمد علي ال implementation بتعهم بدلا من الاعتماد علي المعايير العالميه ، و بالتالي فإن المصممون إذا أردو تصمييم الصفح فإنهم يصمموها لتعمل علي ال IE ، لا لكي تعمل علي أي متصفح ، وقد تجد برامج تصميم الصفح تعم ذلك ، و بالتالي فإن ال FF يدعم الhtml و ال js المعياريتيين و ليسا اللذن قامت بإفتكاسهما المدعوه ميكرقطران علي دماغها ، و بالتالي بعض الصفحات في المواقع غير الإحترافيه تظهر ملخبطه....

لاحظ أن موقع hotmail موقع إحترافي لذا فهو ينبهك أنه يعمل علي IEو FF .

ثم إن ال FF بالنسبه لل IE مثل الlinux بالنسبه لل windows ، مفيش أي أوجه مقارنه أصلا .

أعتقد أن النسخه FF 3.0 ظهرت ك beta أو شئ من هذا القبيل..

#7
اقتباس
IE7 ممتاز يما فيه الكفاية

أسمع أنه تم إختراقه بعد ربع ساعه من أول إصداره

#8

بالتأكيد هيصلحوها بسرعة !

أما عن اللى بيشكروا فى الـ IE فمع أحترامى لهم و لرأيهم لكن كل اللى أعرفهم بصمموا مواقع بيشهدوا بتوافقية الـ Firefox الغير عادية مع المعايير القياسية للغات.

#9

الFF حتى الآن أفضل من IE من جميع النواحي (سرعة + أمان + ثيمات + إمتدادت + وغيرها ).

لكن حتى الآن بالنسبة للتوافقية مع المواقع وغيرها فالـIE يعتبر أفضل لأنه حتى الآن أغلب المواقع تتبع المعايير التي وضعتها ماكيروسوفت

خصوصاً من ناحية الجافا سكربيت وغيرها .

أنا أستخدم FF لكن عندي extension تسمح لي بتشغل IE داخله وبكذا جمعت بين الإثنين وما أشغله الإ في الحالات اللي أحس إن الموقع ملخبط شوي :lol:

#10

المصيبه كثرة المتصفحات و كل متصفح يتبع معاييره ومصيبه تقع على راس المصممين

ولكن في درجه اولى نحن نراعي ان تكون الصفحه مناسبه للie ثم ffox

مثلا احيانا تصمم صفحه تظهر بشكل سليم على ff ولا تظهر بشكل سليم عل ie ولعكس صحيح!!

تم تعديل هذه المشاركة بواسطة ahmad123 في 23 يوليو 2007 في 14:41

#11

لسنا هنا لنمدح بهذا ونذم بذاك

FF لديه ثغراته ومشاكله وكذلك IE

FF تم ايجاد العديد من الثغرات الخطيرة فيه وكذلك IE

FF له ميزاته التي يتفوق بها على IE والعكس صحيح.

الموضوع للتنبيه - لا اكثر - لا اقل!

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#12

شكراً على التحذير Xacker :)

لحل المشكلة مؤقتاً (إلى أن يصدر تحديث رسمي) قوموا بتعطيل ال Javascript في المتصفح FireFox

وهنا الشرح بالخطوات (مقدم من نفس الموقع الذي يشرح الثغرة) :

Changing the security settings in Firefox 1.5

اللهم طهر أرض فلسطين من العملاء والخونة

#13

icon8.gificon8.gificon8.gificon8.gificon8.gif

لازالت موجودة فى الأصدار 2.0.0.6 , ولم أجد شئ بخصوصها فى الـ Bugzilla , معقول تكون لسه متبلغتش ليهم :blink: ؟!

تم تعديل هذه المشاركة بواسطة msayed2004 في 31 يوليو 2007 في 18:43

#14

المشكله حلت 2.0.0.6

#15
ahmad123 كتب:
المشكله حلت 2.0.0.6

كما قال msayed2004

المشكلة لم تحل بعد في الإصدار الأخير

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#16

دخلت الى موقع ولم تظهر الرساله بلكلمه سريه

مع علم حملت تحديث قبل ساعه

تم تعديل هذه المشاركة بواسطة ahmad123 في 31 يوليو 2007 في 22:17

#17

حصلت على الاصدار السادس فور صدوره صباحا.

واختبرت الثغرة مجددا في نفس الوقت.

هل تدخل هذا الرابط: http://www.heise-security.co.uk/services/b...d=noampassword#

ثم بعد الموافقة على حفظ بيانات الدخول الوهمية تدخل هذه الصفحة:

http://www.heise-security.co.uk/services/b...oz/psteal.shtml

؟

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#19
post-63216-1185916252_thumb.gif
#20

صادق لم أطلب منك وضع صورة

لكن انظر هناك أكثر من شخص يستخدم نفس الإصدار وما زالت المشكلة تظهر لديهم واضحة.

أقله كان تم وضع تنويه إلى تصحيح هذه الثغرة في نفس موقع مكتشفها.

السلام عليكم

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#21

أنا أعدت التجربة تانى و فعلا فشل الموقع فى الأول , دخلت مسحت الشفرة اللى كنت جربتها بعد التحديث على طول و أعدت التجربة فأستطاع الموقع انه يجيبها :angry:

عموما كفاية كلام و ممكن ناخد خطوة و أن أحنا ندور تانى ( أنا دورت و ممكن أكرر المحاولة ) فى قوائم الـ Bugs عندهم و لو طلعت مش موجودة واحد مننا يكتب تقرير عنها.

#22

الثغرة تم تبليغ FF عنها - لا شئ يعتلي صفحات الويب يخفى في النت

هذا من صفحة مكتشف الثغرة:

اقتباس
When asked by heise Security, Mozilla developer Gavin Sharp confirmed that the developers are aware of that problem. Indeed, there were controversial discussions of the issue in the bug database, but further measures were discarded

هنا تجد النقاش في كل ما يتعلق بمسألة سرقة بيانات نماذج الإدخال بواسطة XSS في المواقع المصابة:

https://bugzilla.mozilla.org/show_bug.cgi?id=360493#c44

تم تعديل هذه المشاركة بواسطة Xacker في 1 أغسطس 2007 في 00:42

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#23
اقتباس
discarded

:blink: :blink: :blink: :blink: :blink:

يا سلام بالبساطة دى ؟!

و الناس تبقى محتاسة يأما تشيل الشفرات يا أما توقف الـ JS و تتشل من غيرها يا أما تستخدم No Script و تتشل بسببها يا أما تخبط دماغها فى الحيط !

#24

لست أدرى حقا ما هو السبب فى الهجوم على IE

أغلب البنوك ترفض التعامل مع أى متصفح سواه

فهل معنى هذا أنه ضعيف أو يفتقر للتقنيات الأمنية ؟

إنترنت أكسبلورر 7 يعد من أفضل إن لم يكن أفضل متصفح على الاطلاق للمستخدم العادى الذى لا يرغب فى تحويل تصفحه للأنترنت إلى عملية تجريبية لبرامج شتى

و إننى حقا أرغب فى تخيل كم الهجوم و أنباء التليفزيزن حتى لو كانت هذه الثغرة الهائلة ظهرت فى إنترنت أكسبلورر

و لكن, لأنها ظهرت فى فير فوكس فلم أستمع سوى إلى تعليق أو أثنين عابرين فى بعض المنتديات

أتذكرون ما حدث فى مسابقة 2006 لأختراق نظام الماكنتوش ؟..تم الأختراق فى 20 دقيقة بواسطة ثغرة غامضة إلى اليوم

ماذا كانت نتيجة التحليلات الامنية لتلك الانظمة ؟: عدد الثغرات متساوى تقريبا..مع الفرق بالطبع أنه متاح أكتشاف ثغرات الأنظمة المفتوحة بسهولة أكثر جدا جدا من ثغرات أنظمة مايكروسوفت و التى عليها حماية لا تحظى بها أدق الأسرار الحربية.و غير متاح لكل من هب و دب مطالعتها.

اكرر: أنا من مؤيدى مايكروسوفت رائدة التقنية و صاحبة القياسات و المعايير العالمية الناجحة.

#25

السبب بسيط..هو ان ميكروسوفت الشركه الاحتكاريه الاولى في عالم

وفيرفوكس منتج يضاهي اكسبلورر وهو مصد مفتوح

هذا الموضوع مغلق.

مواضيع مشابهة