Opera 8.0 i "dziury"

w dziale Opera
bildos napisał(a):

No no od premiery OPERY 8.0 minelo juz troche czasu i jak do tej pory zadnych dziur nie widac... jestem pelen uznania.

symeon napisał(a):

hehe. i nie spodziewaj się jakiś rewelacji w tej kwestii takich jak teraz w fire fox'ie naprzykład. priorytetem OS jest bezpieczeństwo.

M-Z napisał(a):

Originally posted by symeon
hehe. i nie spodziewaj się jakiś rewelacji w tej kwestii takich jak teraz w fire fox'ie naprzykład. priorytetem OS jest bezpieczeństwo.


Żebyś się kiedyś nie zdziwił jak użytkownicy FF z ostatniej dziury. Każdy program ma błędy i wcale nie jest powiedziane, że Opera nie ma błędów krytycznych dla bezpieczeństwa.

symeon napisał(a):

M-Z napisał(a)
Żebyś się kiedyś nie zdziwił jak użytkownicy FF z ostatniej dziury. Każdy program ma błędy i wcale nie jest powiedziane, że Opera nie ma błędów krytycznych dla bezpieczeństwa.



mam nadzieje że opera będzie zaszwe istnym murem przeciw robactwu.

bildos napisał(a):

Najpierw IE mial mnustow dziur, teraz powoli FireFox :-)... ciekawe kiedy przyjdzie pora na OPERE ?

sidtherat napisał(a):

ie nadal ma..
a czas przyjdzie, bledy zawsze byly, sa i beda, liczy sie czas reakcji i postawa inna niz 'struganie wariata'

Nasty napisał(a):

Originally posted by bildos
Najpierw IE mial mnustow dziur, teraz powoli FireFox :-)... ciekawe kiedy przyjdzie pora na OPERE ?


Sprostowanie:
IE ma cały czas, nieustannie ok. 20 niezałatanych dziur, niektóre niezałatane od miesięcy i lat. Użytkownicy są więc nieustannie wystawieni na ataki.

W Firefoksie jest odkrywana obecnie duża ilość dziur, ale są łatane w miarę sprawnie, przynajmniej te poważne - w ciągu kilku dni. Tak więc użytkownicy są bezpieczni jeśli chodzi o wtargnięcie złośliwego oprogramowania do ich komputera. ALE błędy crashujące przeglądarkę nie są uznawane za poważne i nie są łatane w wydaniach 1.0.x, trafiły dopiero do gałęzi 1.1. Do tego całkowicie olewana jest poprawka na znany od roku błąd, pozwalający stronie stwierdzić czy użytkownik odwiedzał inną stronę: http://www.marcoos.zwm.punkt.pl/stuff/privacycompromised.html scared

W Operze 8 nie odkryto błędu od ponad 60 dni, wszystkie błędy bezpieczeństwa, włącznie z crasherami, są poprawiane przy najbliższym wydaniu. Użytkownicy Opery są więc maksymalnie bezpieczni (także porównując te 3 przeglądarki). I nie sądzę, aby kiedykolwiek w Operze dziury w zabezpieczeniach były odkrywane w tak masowej ilości, jak w Firefoksie. Jest pisana bardzo zwięźle w ścisłym gronie najwyższej klasy specjalistów, a nie przez różnej klasy programistów z rozproszonego środowisko open source.

RomanK napisał(a):

Nasty nic dodać nic ująć!

M-Z napisał(a):

Originally posted by Nasty
W Firefoksie jest odkrywana obecnie duża ilość dziur, ale są łatane w miarę sprawnie, przynajmniej te poważne - w ciągu kilku dni. Tak więc użytkownicy są bezpieczni jeśli chodzi o wtargnięcie złośliwego oprogramowania do ich komputera. ALE błędy crashujące przeglądarkę nie są uznawane za poważne i nie są łatane w wydaniach 1.0.x, trafiły dopiero do gałęzi 1.1.


Hmm... Tylko że w FF jak komuś bardzo przeszkadzają te crashery, to może sięgnąć po nightly builda, a co ma zrobić użytkownik Opery, któremu np. przeszkadzają crash'e przy zoom'owaniu stron (Linuks)?

W Operze 8 nie odkryto błędu od ponad 60 dni, wszystkie błędy bezpieczeństwa, włącznie z crasherami, są poprawiane przy najbliższym wydaniu. Użytkownicy Opery są więc maksymalnie bezpieczni (także porównując te 3 przeglądarki).


Masz na myśli zapewne błędy bezpieczeństwa. Bo innych błędów wykryto masę.
Mówisz, że są łatane w najbliższym wydaniu. Problem jednak w tym, że do wydania kolejnej wersji upływa zawsze sporo czasu (mówię tu o przypadku, gdy wykryto crashery, a nie błędy bezpieczeństwa). Nawet wersje Beta/Preview są wydawane stosunkowo rzadko.

I nie sądzę, aby kiedykolwiek w Operze dziury w zabezpieczeniach były odkrywane w tak masowej ilości, jak w Firefoksie. Jest pisana bardzo zwięźle w ścisłym gronie najwyższej klasy specjalistów, a nie przez różnej klasy programistów z rozproszonego środowisko open source.


Myślę, że to co (na razie) chroni Operę, to stosunkowo niski udział w rynku i zamknięte źródła. Kto będzie bawił się w reverse engineering produktu o kilkuprocentowym udziale w rynku.

Nasty napisał(a):

Originally posted by M-Z
Hmm... Tylko że w FF jak komuś bardzo przeszkadzają te crashery, to może sięgnąć po nightly builda, a co ma zrobić użytkownik Opery, któremu np. przeszkadzają crash'e przy zoom'owaniu stron (Linuks)?


Nie załamuj mnie z nightly buildami. Dla ZU są wersje oficjalne, nic innego nie istnieje. KONIEC KROPKA.
Skoro nie dali poprawki do bieżącej gałęzi stable, to znaczy, że im nie zależy - a okazję mieli nie raz - wyszło w międzyczasie wiele wersji 1.0.x i poprzednich.

Co do zoomawania w Operze pod linuksem to to jest błąd funkcjonalności, a nie bezpieczeństwa/renderowania - chodzi o to, że webmaster Ci nie może zaszkodzić. Więc co robić? Zgłosić i póki co nie używać tej funkcji.

Originally posted by M-Z
Masz na myśli zapewne błędy bezpieczeństwa. Bo innych błędów wykryto masę.
Mówisz, że są łatane w najbliższym wydaniu. Problem jednak w tym, że do wydania kolejnej wersji upływa zawsze sporo czasu (mówię tu o przypadku, gdy wykryto crashery, a nie błędy bezpieczeństwa). Nawet wersje Beta/Preview są wydawane stosunkowo rzadko.


No chyba zrozumiałe, że mówię o błędach bezpieczeństwa, po co ta zaczepka... rolleyes
Tak, mówię, że są łatane w najbliższym wydaniu. I są. Nie wychodzi specjalna wersja łatająca crashery, ale przy najbliższej okazji (najbliższa stabilna, choćby tylko łatająca jakiś błąd bezpieczeństwa) są one też załatane. Podczas kiedy w FF nie są (jw.).

Originally posted by M-Z
Myślę, że to co (na razie) chroni Operę, to stosunkowo niski udział w rynku i zamknięte źródła. Kto będzie bawił się w reverse engineering produktu o kilkuprocentowym udziale w rynku.


Potrzebny jest aż reverse engineering, żeby coś wykryć? Sugerujesz więc, że oprogramowanie closed source jest z założenia bezpieczniejsze od open source. bigsmile Chyba dostaniesz baty od niektórych.

Może i niewielki udział w rynku Opery powoduje niewielkie zainteresowanie wykrywaniem dziur, ale ja właśnie mówię, że nie jest to jedyny powód, jestem przekonany że Opera jest znacznie lepiej napisana i przy udziale równym obecnemu Firefoksa będzie odkrywane w niej znacznie mniej dziur.

bildos napisał(a):

Nie ma co nie wiem czy to przypadek ale latow mozna zauwazyc im przegladarka ma wiekszy % w udzialach na rynku tym ma wieksze problemy z bezpieczenstwem IE ma chyba ponad 80% i jest dziurawe na MAXA FF ma kilka-kilkanascie procent i diur ostanio sporo.. OPERA... na chwile obecna z calej trojki ma najmniejszy udzilal i naj mnie dziur. Nie wiem czy to przypadek... ale nasowa sie stwierdzenie iz ilosc odkrytych dziur jest wprost proporcjonalna do udzialu przegladarki w rynku smile

M-Z napisał(a):

Originally posted by Nasty
Nie załamuj mnie z nightly buildami. Dla ZU są wersje oficjalne, nic innego nie istnieje. KONIEC KROPKA.
Skoro nie dali poprawki do bieżącej gałęzi stable, to znaczy, że im nie zależy - a okazję mieli nie raz - wyszło w międzyczasie wiele wersji 1.0.x i poprzednich.


Ale ja mówię nie tylko (a może i nie przede wszystkim) o ZU, mówię np. o sobie. Instalowanie wersji testowych mnie nie przeraża. Myślę, że niektórych użytkowników też by nie przerażało, zwłaszcza gdyby eliminowało denerwujące błędy. Jedyne co chcę powiedzieć, to to, że w FF jest jakieś rozwiązanie tego problemu, a w Operze nie ma.

No chyba zrozumiałe, że mówię o błędach bezpieczeństwa, po co ta zaczepka...


To nie zaczepka.

Nie wychodzi specjalna wersja łatająca crashery


A szkoda. Nawet niech by to była beta/preview/experimental.

Potrzebny jest aż reverse engineering, żeby coś wykryć?


Do niektórych dziur zapewne tak. Wprawdzie to nie obszar przeglądarek, a systemów operacyjnych, ale bodaj słynna dziura blastera została wykryta właśnie przez reverse engineering usługi RPC.

Sugerujesz więc, że oprogramowanie closed source jest z założenia bezpieczniejsze od open source. bigsmile Chyba dostaniesz baty od niektórych.


Well, sugeruję, że łatwiej analizować kod w C/C++, niż kod asemblera. wink

Może i niewielki udział w rynku Opery powoduje niewielkie zainteresowanie wykrywaniem dziur, ale ja właśnie mówię, że nie jest to jedyny powód, jestem przekonany że Opera jest znacznie lepiej napisana i przy udziale równym obecnemu Firefoksa będzie odkrywane w niej znacznie mniej dziur.


Tylko że w tej chwili nie mamy możliwości sprawdzenia Twojego przeświadczenia. Jak by było, gdyby Opera miała 10% nie wiemy. Kodu Opery nie znamy (choć nie wątpię, że jest wysokiej jakości), więc porównać z FF nikt nie może. Czyżbyś zatem sugerował, że po prostu kod tworzony przez developerów Open Source jest gorszy, niż Closed Source? Teraz chyba Ty dostaniesz baty. wink Przecież to nie jest tak, że akceptują tam (tzn. w FF) kod od każdego. Ktoś to nadzoruje. Myślę, że co jak co, ale projekt FF nie cierpi na brak dobrych programistów; w mniejszych projektach możesz mieć rację.

GrLT napisał(a):

przeszkadzają crash'e przy zoom'owaniu stron (Linuks)?


Hmmm?
Ale o co chodzi? Czy ktoś może zarzucić linka? [search(linuks+zoom) nic nie dał]. Mam Operkę 8.01 pod Debianem i jeszcze nigdy mi się nie wywaliła na zoomie... Wcześniej miałem wszystkie wersje od 7.54 i też mnie taka przykrość jeszcze nie spotkała [choć czasem zoom strasznie wolno się włączał] Więc to chyba nie jest jakiś bardzo rozpowszechniony błąd?

TomekQ napisał(a):

http://my.opera.com/forums/showthread.php?s=&threadid=88047 przykład - PCWK.

Jakub81 napisał(a):

Originally posted by bildos
Nie ma co nie wiem czy to przypadek ale latow mozna zauwazyc im przegladarka ma wiekszy % w udzialach na rynku tym ma wieksze problemy z bezpieczenstwem IE ma chyba ponad 80% i jest dziurawe na MAXA FF ma kilka-kilkanascie procent i diur ostanio sporo.. OPERA... na chwile obecna z calej trojki ma najmniejszy udzilal i naj mnie dziur. Nie wiem czy to przypadek... ale nasowa sie stwierdzenie iz ilosc odkrytych dziur jest wprost proporcjonalna do udzialu przegladarki w rynku smile



Wcale nie, w Operze 7 wykryto w sumie ponad 30 dziur.

bildos napisał(a):

Originally posted by TomekQ
http://my.opera.com/forums/showthread.php?s=&threadid=88047 przykład - PCWK.



W operze 8.0 Build 7561 pod Windows dziala dobrze :-)

TomekQ napisał(a):

Originally posted by bildos
W operze 8.0 Build 7561 pod Windows dziala dobrze :-)

Może dlatego ten wątek jest umieszczony w Opera for Linux?