PhisingFox 2.0

Pues eso.
Que según leemos AQUI nuestro querido navegador no es capaz de avisarnos cuando una IP es falsa si esta viene codificada en Hexadecimal, con lo que el anti-phising es cuanto menos inutil, y a lo sumo peligroso, ya que habrá gente que se fie del policia Firefox al pinchar enlaces sabiendo que deberia detectar aquellos fraudulentos.
El error fue detectado el dia 11, y FF 2.0 salió el dia 23-24 con el fallo bajo el brazo.

Y vale que no todo el mundo tenga las direcciones codificadas en hexadecimal, pero es que detecta esta direccion: http://200.119.135.99/ebay/login5878/ como fraudulenta, pero no esta: http://200.119.135.99/ebay/login5878/

Y para los que aman/odian esa pagina tan sensacionalista/catastrofista, aqui teneis la noticia en español.
http://www.kriptopolis.org/nueva-chapuza-en-firefox-2-0-su-mecanismo-anti-phishing

Un Saludo.
Ya sabes, arréglalo.

- ferdy
Bueno... a mi me detecta las dos como fraudulentas.

Edito: Vaya... el enlace ha salido mal. En efecto, el fallo existe.
¿Deja vú?

Euler, a pesar de que tienes razón y hay que arreglar ese bug (omo dice Ferdy, puedes incluso arreglarlo tú mismo), es curioso que hayas abierto sólo 2 hilos en Software Libre y que ambos sean para criticar a Firefox.

Como sólo son 2 hilos en todo este tiempo, voy a pensar que, a pesar de todo, Firefox es un navegador bastante seguro.
Si criticar a Firefox está bien, todo el mundo sabe que Firefox2 lleva ese 2 no por la versión, ¡ si no porque usa el doble de ram !

Pero es que criticar software porque tiene bugs estúpidos.... es cuanto menos gracioso.

- ferdy
yanosoyyo escribió:¿Deja vú?

Euler, a pesar de que tienes razón y hay que arreglar ese bug (omo dice Ferdy, puedes incluso arreglarlo tú mismo), es curioso que hayas abierto sólo 2 hilos en Software Libre y que ambos sean para criticar a Firefox.

Como sólo son 2 hilos en todo este tiempo, voy a pensar que, a pesar de todo, Firefox es un navegador bastante seguro.

Yo uso firefox.
Y hago que mis amigos lo usen.
Si he creado esos hilos es precisamente porque uno de los argumentos que tenia este navegador (su seguridad) está quedando en entredicho, y puesto que Explorer ha plagiado las pestañas, que fue otra de las razones por las que cambié (comodidad), ahora mismo para la mayoría de la gente "no hay diferencias" a la vista cuando les digo que Firefox "es mejor".

Y Ferdy, si te molesta la verdad, te rascas, porque a mi me jode tanto como a tí que existan fallos, pero ocultandolos, no van a desaparecer.
Asique si posteo aqui es por informar no por criticar, aunque visto lo visto, es preferible que no se sepa la verdad y sigamos navegando en la falsa seguridad.
Un Saludo.
Ein ?

Si he creado esos hilos es precisamente porque uno de los argumentos que tenia este navegador (su seguridad) está quedando en entredicho, y puesto que Explorer ha plagiado las pestañas, que fue otra de las razones por las que cambié (comodidad), ahora mismo para la mayoría de la gente "no hay diferencias" a la vista cuando les digo que Firefox "es mejor".


La principal ventaja de firefox sobre el resto es que es libre, no que sea más seguro. A mi no me pica, estoy bastante al día de bugs de seguridad en software libre y no me escandaliza para nada firefox.

Y Ferdy, si te molesta la verdad, te rascas, porque a mi me jode tanto como a tí que existan fallos, pero ocultandolos, no van a desaparecer.


Si lo hubieras arreglado, ya habría desaparecido. Lo que prefiero es que hagas algo constructivo en lugar de venir a pegar los mensajes que ves por ahí. Todos sabemos leer securityfocus, la estúpida kriptópolis y demás.

Por supuesto, es mi opinión, pero me revienta que vengais aquí a pegar los enlaces que veis en kriptopolis, /., /.-es, osnews, kerneltrap.... si no se fomenta algún tipo de debate o discusión.

- ferdy
Ferdy escribió:La principal ventaja de firefox sobre el resto es que es libre, no que sea más seguro. A mi no me pica, estoy bastante al día de bugs de seguridad en software libre y no me escandaliza para nada firefox.


Curioso que sea la propia web de FF quien lo diga:
http://www.mozilla-europe.org/es/products/firefox/ escribió:El galardonado navegador de Mozilla es ahora más rápido, más seguro, y completamente personalizable para adaptarse a tu vida en línea. Con Firefox 2, hemos añadido nuevas y potentes características para hacer que tu experiencia en línea sea cada vez mejor. Descarga Firefox 2 ahora y comienza a disfrutar de lo mejor de la web.

Ferdy escribió:Si lo hubieras arreglado, ya habría desaparecido. Lo que prefiero es que hagas algo constructivo en lugar de venir a pegar los mensajes que ves por ahí. Todos sabemos leer securityfocus, la estúpida kriptópolis y demás.

Ten por seguro que si supiera lo arreglaría, pero como no se, prefiero difundir la noticia a ver si alguien con más ganas de trabajar que tu y menos de discutir con aires de superioridad se pone manos a la obra.

Ferdy escribió:Por supuesto, es mi opinión, pero me revienta que vengais aquí a pegar los enlaces que veis en kriptopolis, /., /.-es, osnews, kerneltrap.... si no se fomenta algún tipo de debate o discusión.

- ferdy

Los foros están para comunicar e informar, aparte de para debatir.
De todos modos, visto que debatir es muy dificil, prefiero informar a base de copy&paste ya que parece que si no sabes o no entiendes, no tienes derecho a abrir la boca.

Y tu seguro que estás muy al dia de bugs (que no fallos de seguridad) y demás, pero mucha gente seguro que no, asi que "por culpa" de mis post incómodos alguien se entera tambien de lo que pasa en el mundillo, y quizá, se anima a debatir.

Un Saludo.
si en opciones->seguridad le dáis a preguntar a google sobre cada sitio que visito me sale también la segunda como sospechosa

1Saludo
EDIT: sí que me sale como sospechosa, has puesto la segunda dirección mal, ya decía yo, que fuese igual que la otra...
P.D.: comprobado, IE 7 no pica :D
Pues a mi los dos links me salen como sitios sospechosos. Estoy con Swiftfox y de todas maneras las páginas me salen en blanco... será por NoScript.
A mi el primero me sale sospechoso y el segundo me sale como no sospechoso.

Me parece que el post lejos de ser ofensivo y todas esas paranoyas es de utilidad.

Aqui nadie ha dicho que tengamos que tirar firefox a la basura, solo se ha dicho que tiene ese fallo y que, hasta que alguien lo solucione, tenemos que andarnos con ojo.

Ni mas ni menos.
A mí los dos sitios me los marca como sospechosos.


Uso Firefox 2.0



saludos.
Euler me parece que eres un poco troll.


Y no por decir las cosas, sino por como las dices. Claro que solo es mi opinion. Se puede informar de y/o corregir de un fallo, y luego se puede venir a lo Yonderboy haciendo prensa amarilla de un fallo que es tan tonto como el de IE7.
Guy escribió:A mí los dos sitios me los marca como sospechosos.

Uso Firefox 2.0


A mí también me los marca como sospechosos.
Txukie escribió:Euler me parece que eres un poco troll.


Y no por decir las cosas, sino por como las dices. Claro que solo es mi opinion. Se puede informar de y/o corregir de un fallo, y luego se puede venir a lo Yonderboy haciendo prensa amarilla de un fallo que es tan tonto como el de IE7.


Es que me gusta como me saltais a la yugular.

Sinceramente, lo digo con tono crítico, porque hay mucha gente que se cree que por saber de Software Libre es mejor que tú (y no va por este foro en concreto, sino la tonica general que capto a mi alrededor [aunque se que existen excepciones]), y porque parece que cuando les tocas la fibra, todo es trollear y meter bulla.

Reconozco que podría haber hecho copy&paste sin más, aunque no se por que me temo que el "arréglalo tu" seguiría estando ahi.
Y como no soy un bot, pues suelo comentar las noticias que veo, aunque moleste.

No voy a dejar de usar Firefox, ni voy a dejar de postear cosas que me parezcan importantes, aunque procuraré complacerte separando la noticia de mi opinión, a ver si el troll soy yo o la fuente de la noticia.

Un Saludo.
Entonces que alguien me explique como funciona esto... ¿ ahora puedo venir yo a poner enlaces a todos los bugs de seguridad de software libre ?

Eso si, como venga alguien a decirme que hago mal, le diré que esto está para informar.... si, ya sabemos todos leer los distintos sitios de noticias, pero pse, ¡y lo bien que quedo poniendo enlaces que muchas veces ni entiendo!

Prefieren enlaces a los CVE directamente o a los bugs de distintas distribuciones ? (hint hint).

- ferdy
Kriptopolis en su linea habitual....


Pues es un fallo un poco así, pero ya hay parche: https://bugzilla.mozilla.org/show_bug.cgi?id=356355

Ahora quedara esperar a la próxima actualización

salu2
No lieis las cosas, con tanto firefox es bueno y "me da igual que tenga bugs".

Es un bug que tiene el programa y punto. para mi es algo grave. Que lo tenga Internet Explorer o no es irrelevante.

Lo único que se tiene que hacer en estos casos es mandar el bug a mozilla para que lo arreglen, y te haga actualizar firefox al volverlo a arrancar. No tiene ni mas ni menos complicación que eso
El problema no es ni que hagas copy y paste de la fuente ni que luego hagas tu tu apreciacion personal al respecto, que me parece muy bien. Lo primero que me parece un poco sensacionalista es el titulo del hilo, que no es el mas adecuado, y segundo que se hable de un fallo muy tonto como si fuese el apocalipsis o el fin del mundo. Y no lo digo solo porque se trate de Firefox y me toques la vena sensible sino porque me parece que hemos entrado en una espiral de a ver quien tiene mas o menos bugs y cúan criticos son estos, y no me parece que sea una politica de critica adecuada para un software, y es que a todo soft se le pueden sacar los colores. Como he dicho muchas veces yo no uso Firefox porque sea mejor o peor que la competencia, lo uso por dos razones:
* Respeta los estandares
* Es open source

Si hablamos en terminos de calidad posiblemente no sea el mejor, y de los mas populares posiblemente el mejor en terminos de calidad general del software sea Opera (en mi opinion fundada en poco conocimiento) pero no lo uso simplemente porque no es open source. Simplemente. Y entonces el problema cual es? Que algo que funciona mal en Firefox funciona bien en IE? Y, realmente, eso importa mucho o poco? Es un bug, uno de muchos que Firefox tiene abiertos, y que se iran cerrando poco a poco. Pero no, a los bloggers que quieren sufrir el efecto /. les encanta meter el dedo en la llaga aunque sea por estupideces que hacen pasar por importantes, seguro que salen a portada.
Firefox es un gran navegador lo que pasa es que nosotros no queremos ver que ahora firefox 2.0 es un navegador que apenas ha salido de su release es normal que haya bugs.Sobre la seguridad firefox es seguro menos con esta version a causa de los bugs lo que pasa es que ya se ha aprendido como sortear los sistemas de seguridad de firefox si no me creeis podeis buscar mucha info en post de gente o blogs en los que afirman que se ha vuelto mas inseguro que antes.De todas maneras estan haciendo un gran trabajo esto es como con todas las cosas en la vida se van perfeccionando


PD Si no quereis usar firefox no os lo impide nadie pero no le tacheis de mal navegador hasta ver todo lo que puede hacer

Saludos
claro que se le han descubierto bugs, a mas gente lo usa, mas errores se sacan; pasaria igual si la gente se pasase a linux, saldrian muchos bugs.

El caso es saber cuanto tardan en solucionarse (no me refiero en concreto a este caso) y si se solucionan [carcajad]

P.D. Uso firefox desde que se llamase phoenix
bestcid escribió:El caso es saber cuanto tardan en solucionarse (no me refiero en concreto a este caso) y si se solucionan [carcajad]
El caso es que se pueda informar de un bug y saber que se trabaja en solucionarlo, que se te mantiene al dia sobre este bug, que puede todo el mundo contribuir a la solución y que toda la información necesaria sobre el bug es pública. Eso es lo que hace superior al software libre.
21 respuestas