[ SmilieBG @ 13.05.2005. 21:47 ] @
Veliki plus - u roku od nedelju dana zakrpljeno sto nije valjalo
Veliki minus - jos nema patch updates, vec samo cela verzija (koja, iskreno nije prevelika, jos uvek je <5 MB, sto mu dodje kao jedna dvominutna mp3 pesma).

I cudno, kako su svi umeli da skoce da napradju FF kada su nasli rupe, niko se oglasio nije kako su brzo to resili.

Ovim putem, gospodi iz MS-a, jedan skolski primer kako to treba raditi.

Poz,
Sale
[ noviKorisnik @ 13.05.2005. 21:55 ] @
Nema baš mesta prevelikoj hvali, normalno je da se radi, tajming je možda ispao povoljan, a možda je samo krpa pre zakrpe, ne može reći ko nije upućen u detalje.

Hvala je ako naredne rupe u programu ne postanu veće od samog programa (a jedan takav slučaj već znamo...), i ako ažurnost ostane na visokom nivou.
[ dinke @ 14.05.2005. 00:51 ] @
Ma nije problem sa brzinom izlaska fixa. Problem je sa korisnicima koji ne rade updejt.

Nego, kad smo vec kod FF-a, evo jednog funny sajtica :)

http://funnyfox.org/
[ Sundance @ 16.05.2005. 09:22 ] @
Smiješno. FF danas, se pokazao da mu treba tjedan dana da zakrpi ultrakritičan bug, za koji javno postoji exploit koji većina kidija može uz jako malo muke modificirati da krade cookies/droppa trojanca.

I to tjedan dana u trenutku kad FF nema uopće izgrađen nikakav mehanizam patcheva.

A što će biti kad bude podržavao binarne patcheve između desetak različitih verzija, nekoliko verzija OS-eva na desetak različitih arhitektura....2 tjedna, 3..... we'll see.

Po meni je ovo savršen primjer neprofesionalnosti open source projekata.
[ markom @ 16.05.2005. 09:24 ] @
Istovremeno, Microsoft najavio zakrpu za kritičan bug sredinom juna. Hm...

Marko.
[ Sundance @ 16.05.2005. 09:35 ] @
Offtopic si, pričamo o tome kako FF sux.

BTW o kojem se to kritičnom nerješivom propustu radi.
[ vindic8or @ 16.05.2005. 17:08 ] @
Citat:
Sundance: Offtopic si, pričamo o tome kako FF sux.




ovo je advocacy, ne pljuvachnica :) ako imas neko bolje resenje, rado bih cuo :-)
[ SmilieBG @ 16.05.2005. 17:23 ] @
Citat:
Sundance: Smiješno....


Pa znas kako, bolje i 7 dana nego 7 meseci kao MS, zar ne?

Po tebi, ocito nije bolje. Zasto - verovatno ni sam ne znas :)

Poz,
Sale

[ Mister Big Time @ 18.05.2005. 18:48 ] @
Jedina mana je sto svaki put mora da se skine cela aplikacija, sta da je program tezak >500 MB?
No dobro.. bitno da se bug-ovi ispravljaju ;)
[ caboom @ 19.05.2005. 00:22 ] @
i 7 dana i 7 meseci je mnogo za kritican bug...
[ degojs @ 19.05.2005. 03:12 ] @
Zašto je to mnogo? Pogotovo 7 dana?
[ Sundance @ 19.05.2005. 05:56 ] @
Zato jer kao za open-source projekte "brzo" izlaze patchevi.

Ovaj, pardon, FF nema mehanizam patchovanja.

Citat:
vindic8or: ovo je advocacy, ne pljuvachnica :) ako imas neko bolje resenje, rado bih cuo :-)


Ovaj, advocacy jest pljuvačnica :>

Bolje rješenje: pa neka ljudi skidaju 100K umjesto 4MB.

I kao briju da FF manje zauzima nego IE. Dakle 4 služebene verzije FF = > 18MB (tako nešto) što je puuuno više od patcheva za IE preko WU.

Citat:
SmilieBG: Pa znas kako, bolje i 7 dana nego 7 meseci kao MS, zar ne?


Tko spominje MS?

Tvoje odvraćanje od samog problema jest prvi korak u samopriznavanju tužne istine :)
[ caboom @ 19.05.2005. 14:41 ] @
Citat:
degojs: Zašto je to mnogo? Pogotovo 7 dana?


ako imas kritican propust, 7 dana je dug vremenski period u kojem moze mnogo toga da se desi - to je jedna radna nedelja + vikend.
pored ostalog, ako ne postoji neki automatizovan sistem patch-ovanja i notifikacije velika je sansa da gro joe-ova nece uraditi nista po tom pitanju i kada patch/nova_verzija izadje.
[ degojs @ 19.05.2005. 23:27 ] @
Gle, ako korisnici ne dobivaju zakrpe redovno i na vreme (sami ili automatski), onda vreme i nije bitno. U tom slučaju ništa ne vredi da zakrpa izađe i nakon 1 dana.

Problem je kod servera (gde spada i poznati RPC propust u Win XP/2000 Pro, sistemu za klijente), ali nije toliko smrtno :) ozbiljan i kod radnih stanica, generalno.

Potrebno je da se poklopi a) kritičan bag b) u kritičnom servisu (aplikaciji).

Mogli bi sad da raspredamo da li je browser kritičan servis ili ne i gde, ali 7 dana za browser je, čini mi se, odlično prolazno vreme. A ni 7 meseci nije baš užas - mnogo toga zavisi koji sajtovi se posećuju. A na to donekle može da se utiče, na razne načine.

Šta znam, živi smo, a imali smo i gore dane :)
[ Sundance @ 20.05.2005. 18:34 ] @
degojs, auto-update je jedini mehanizam ublažavanja large-scale crva. Ako imaš ranjivi HTML rendering engine, ranjive su i sve aplikacije koje ga koriste (browser, e-mail klijent...) Mada se vrijeme u kojem crvi inficiraju > 90% ranjivih mašina smanjilo na 15min - par sati, i u budućnosti će biti sve manji.

A za lamera koji te "motri", dovoljno je da kasniš 5 min za patchom pa da već budeš 0wned :)
[ SmilieBG @ 21.05.2005. 13:42 ] @
Citat:
Sundance:Tko spominje MS?

Tvoje odvraćanje od samog problema jest prvi korak u samopriznavanju tužne istine :)


Pa naspram cega je onda 7 dana mnogo? Naspram 6 dana...? 4? cega...? Ne razumem bash... Moras se sloziti, da moras da uporedis sa necim / nekim drugim proizvodom, kao referencu...

I dalje je, po meni, jedina mana FF-a sto nema patches, mada opet napominjem (u mom slucaju) skinem FF za manje od 2 minuta, prema tome...

Poz,
Sale
[ KOLE89 @ 21.05.2005. 13:51 ] @
FireFox će podržavati patcheve od verzije 1.1.
[ degojs @ 21.05.2005. 14:39 ] @
Citat:
Ako imaš ranjivi HTML rendering engine, ranjive su i sve aplikacije koje ga koriste (browser, e-mail klijent...)


Da, ali potrebno je da prvo odem na tu stranicu ili da koristim mail klijent koji koristi taj ranjivi engine.

Nije li iz tog razloga MS i promenio način u kom se prikazuju poruke u OE? Koliko mi se čini, za prikaz HTML, OE više ne koristi IE već RichText kontrolu.
[ degojs @ 21.05.2005. 16:00 ] @
Nego, da vidimo mi kako to "školski primer rešavanja problema" rešava probleme:

http://www.elitesecurity.org/t...x-nema-vise-od-pola-ekstenzija

Super, nema šta. Jedan nema više od pola, drugi prijavljuje da određene extenzije nije ni bilo posle 1.0 a pre 1.0.4, a Safet kaže da je samo malo nešto morao da menja kako bi se ekstenzije instalirale.. :)

Školski primer - rešavanja jednog i uvođenja drugog problema? Za kompatibilnost, ko još mari..
[ dr ZiDoo @ 21.05.2005. 17:41 ] @
Citat:
degojs: Nego, da vidimo mi kako to "školski primer rešavanja problema" rešava probleme:

http://www.elitesecurity.org/t...x-nema-vise-od-pola-ekstenzija

Super, nema šta. Jedan nema više od pola, drugi prijavljuje da određene extenzije nije ni bilo posle 1.0 a pre 1.0.4, a Safet kaže da je samo malo nešto morao da menja kako bi se ekstenzije instalirale.. :)

Školski primer - rešavanja jednog i uvođenja drugog problema? Za kompatibilnost, ko još mari..


I ako sam za OpenSource politiku, fora sa FF ekstenzijama je tipičan debilizam ljudi iz mozlla projekta. Fora je u tome što u OS svijetu imaš nekih debila koji vode politiku: "Daj samo da nije ko MS makar i na našu štetu".

Mozila mora da napravi neku vrstu potpisivanje ekstenzija. Nađe 5 ljudi koji će testirati licence ekstenzije i davati FF "naljepnice". Tako će se izbjeći takvi problemi. (Doduše FF ima neki unsigned fore, ali ja još nisam našao na "signed").
[ Palma @ 21.05.2005. 17:53 ] @
Citat:
degojs: Nego, da vidimo mi kako to "školski primer rešavanja problema" rešava probleme:

http://www.elitesecurity.org/t...x-nema-vise-od-pola-ekstenzija

Super, nema šta. Jedan nema više od pola, drugi prijavljuje da određene extenzije nije ni bilo posle 1.0 a pre 1.0.4, a Safet kaže da je samo malo nešto morao da menja kako bi se ekstenzije instalirale..

Školski primer - rešavanja jednog i uvođenja drugog problema? Za kompatibilnost, ko još mari..



Hmmm, pa mislim se nešto, Ljinux i mora da bude besplatan, ko bi normalan dao pare za takvu kupusaru!?
[ Sundance @ 21.05.2005. 22:54 ] @
Citat:
degojs: Da, ali potrebno je da prvo odem na tu stranicu ili da koristim mail klijent koji koristi taj ranjivi engine.


Da, na taj način se sve do jučer većina crva širila :)

Neki napredniji poput Nimde su i na inficiranim serverima droppali index.html koji je sadržavao exploit :)

Citat:
Nije li iz tog razloga MS i promenio način u kom se prikazuju poruke u OE? Koliko mi se čini, za prikaz HTML, OE više ne koristi IE već RichText kontrolu.


Mislim da je točno, iako ne koristim OE već duuuuuuuuuuuuuuugo.

gmail rox :>

OT: Kako je u tandrbrdu to riješeno zna li tko?


[ caboom @ 22.05.2005. 00:02 ] @
Citat:
degojs: Gle, ako korisnici ne dobivaju zakrpe redovno i na vreme (sami ili automatski), onda vreme i nije bitno. U tom slučaju ništa ne vredi da zakrpa izađe i nakon 1 dana.


ako se ne varam, automatic update postoji za solidan broj aplikacija i operativnih sistema (distribucija). mozda update nije kritican za kucnu masinu john doe-a, ali npr. windows XYZ i firefox ne koriste samo kucni korisnici. ok, mozda sam ja malko paranoican, ali pretpostavljam da bi neko ko' se bavi administracijom trebalo da bude jos paranoicniji. btw. firefox bi trebalo da ima automatic update notification, mada nisam potpuno siguran u to.

Citat:

Problem je kod servera (gde spada i poznati RPC propust u Win XP/2000 Pro, sistemu za klijente), ali nije toliko smrtno :) ozbiljan i kod radnih stanica, generalno.

Potrebno je da se poklopi a) kritičan bag b) u kritičnom servisu (aplikaciji).

Mogli bi sad da raspredamo da li je browser kritičan servis ili ne i gde, ali 7 dana za browser je, čini mi se, odlično prolazno vreme. A ni 7 meseci nije baš užas - mnogo toga zavisi koji sajtovi se posećuju. A na to donekle može da se utiče, na razne načine.

Šta znam, živi smo, a imali smo i gore dane :)


pa povrsno gledano, ovo je sasvim tacno - ali u realnom svetu uopste mi nije tesko da smislim scenario gde ovo postaje veoma problematicno. nije bas zabavna situacija ako imas potencijalno busne racunare u firminom intranetu. svakako smo zivi i nadam se da se to nece promeniti jos duze vreme, ali generalno skoro svaki security problem obicno kosta.