любителям Firefox

Говорим обо всем, что не имеет отношения к основной тематике сайта и форума. Установлена авточистка (400 дней).

Сообщение Mr. Anderson 13.11.2006 6:43

Я, конечно, рискую спровоцировать холивар, но...
Rick
Rick писал(а):Указанные Вами дыры были закрыты 9 ноября.

Оперативно. А оно автоапдейтом патчится или новую версию качать надо?
Rick писал(а):Все перейдут на Оперу и там так же начнут находить дыры

Ну пока в Опере уязвимостей находят заметно меньше (как минимум критических), чем в её конкурентах, несмотря на то, что она почти на всех известных мне сайтах (по их статистике) идет на втором месте, заметно опережая FFX. Есть и сайты, где она на третьем месте, но разрыва с FFX практически нет...
В чем дело? В том, что не очень активно дырки ищут или "ответственно пишут"? Не знаю... "Но если не видно разницы, то зачем платить больше?" (с) :)
Правила конференции (20.12.2007) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | Руководство пользователя | FAQ
Последние и единственно актуальные на сегодня версии - 2.0.23 и 3.0.3!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


Da Blog
Аватара пользователя
Mr. Anderson
phpBB Guru
 
Сообщения: 3134
Зарегистрирован: 13.03.2004 21:32
Откуда: СССР


Сообщение Kastaneda 13.11.2006 12:22

Rick писал(а):Вот Вы пишете об уязвимостях. Ваши предложения? Переходить на Оперу?

Я ничего не предлагаю. Я попытался показать, что неуязвимость FF - это очень сильно разрекламированный миф, и что в последнее время в нём находят дырки чаще и больше, чем даже в IE.
Kastaneda
Модератор
Модератор
 
Сообщения: 761
Зарегистрирован: 06.10.2004 13:29

Сообщение Rick 13.11.2006 23:15

Mr. Anderson
Холивор - это для тех, кто вместо здравого смысла предпочитает пускать пену изо рта и брюзжать на всех вокруг :) Холивора не будет :)

Оперативно. А оно автоапдейтом патчится или новую версию качать надо?

Автоапдейт. Фокс ненавязчиво сообщает о наличии новой версии и предлагает обновиться.

Ну пока в Опере уязвимостей находят заметно меньше (как минимум критических), чем в её конкурентах

Мне кажется, что тут есть ярчайший пример: уязвимости в MS и уязвимости с *nix семействах. Я все же придерживаюсь мнения, что кол-во находимых дыр в ПО напрямую зависит от популярности этого ПО. Хотя... взять Adobe Photoshop... что-то дыр я в нем вообще не видел, а работают на нем миллионы (ну... или тысячи :oops:)... но, тут как обычно. Везде есть свои исключения из правил.

она почти на всех известных мне сайтах (по их статистике) идет на втором месте, заметно опережая FFX.

Видимо, у всех статистика своя... Если брать бизнес сайт, то там доля IE всегда будет в районе 99%. Если брать сайт веб-мастеров, то Опера и FF могут вообще вытеснить IE... В любом случае. У Оперы и FF одна цель - вытеснить IE. Пока что у FF это получается лучше. Возможно, что FF не такой удачный, как Опера (мне довелось работать со старой Оперой, когда сайты отображались через Ж), но у FF есть реальный PR, который и позволяет ему хоть как-то да выбиваться вперед. Опера подобным не занимается. Да и изначально Опера была платной, а FF (а точнее Mozilla) с самого начала задумывался, как бесплатная и надежная альтернатива IE.

Я попытался показать, что неуязвимость FF - это очень сильно разрекламированный миф

Неуязвимого ПО не бывает :) Просто FF, в отличие от IE сам предложит обновиться... Кстати, недавно на кучу сайтов были внедрены эксплоиты (к примеру, сайт sharereactor - каждый день по 50.000 человек)... и тысячи людей получили троянов себе через IE.
Аватара пользователя
Rick
phpBB 1.4.4
 
Сообщения: 77
Зарегистрирован: 18.11.2004 18:49

Сообщение crash 14.11.2006 3:58

Rick писал(а):Просто FF, в отличие от IE сам предложит обновиться
так автообновление не надо отключать и он вам ненавязчиво предложит.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6967
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение Mr. Anderson 14.11.2006 8:35

Rick писал(а):Фокс ненавязчиво сообщает о наличии новой версии

То есть он еще и новую версию полностью сольет? Накладненько.
Впрочем, IE тоже так умеет ;)
Rick писал(а):Видимо, у всех статистика своя...

Ну не знаю - я бываю на разных сайтах... И только у всяких насранцев Опера не дотягивает и до половины процента, а FFX с трудом эту планку преодолевает...
Вон и мыл.ру недавно опубликовывал статистику - там Опера на третьем месте с ~15%, а FFX - с 16%, что, в принципе, не очень далеко от прочей виденной мной статистики...
Rick писал(а):но у FF есть реальный PR

ИМХО скорее "нереальный PR", который часто переходит все разумные рамки... Из-за чего FFX - это уже не браузер, уже не продукт... Это уже просто собрание мифов. Имхо, естественно.
Правила конференции (20.12.2007) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | Руководство пользователя | FAQ
Последние и единственно актуальные на сегодня версии - 2.0.23 и 3.0.3!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


Da Blog
Аватара пользователя
Mr. Anderson
phpBB Guru
 
Сообщения: 3134
Зарегистрирован: 13.03.2004 21:32
Откуда: СССР

Сообщение Rick 14.11.2006 21:11

crash
Ага... автообновление, которое в конечном итоге приводит к тому, что нужно делать откат системы... Знаем, ставили :) Боюсъ я этих исправлений, порождающих новые глюки и баги...

Mr. Anderson
То есть он еще и новую версию полностью сольет? Накладненько.

Нет, не льет. Если бы лил, я бы ощутил :)

Вон и мыл.ру недавно опубликовывал статистику - там Опера на третьем месте с ~15%

Смотрел статистику mail.ru - там FireFox вообще нет... Если смотреть статистику liveinternet.ru, то там FF занимает больше процентов, чем Опера.

ИМХО скорее "нереальный PR", который часто переходит все разумные рамки

А в чем его нереальность и где переход за разумные рамки? Имхо, в бизнесе, где есть жесткая конкуренция все способы хороши :)
Аватара пользователя
Rick
phpBB 1.4.4
 
Сообщения: 77
Зарегистрирован: 18.11.2004 18:49

Сообщение crash 15.11.2006 6:22

Rick писал(а):автообновление, которое в конечном итоге приводит к тому, что нужно делать откат системы

не знаю что там нужно, я не автообновляюсь.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6967
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение YogSagot 15.11.2006 16:06

Rick писал(а):Нет, не льет. Если бы лил, я бы ощутил

Как-же не льет, если льет? :D У меня ФФ предлагает обновится, загружает инсталяшку ~5 мб и прекрассно обновляеться. :wink:

Просто не стоит забывать, что ФФ все-же таки продукт американский и я готов поспорить они будут очень удивлены узнать, что где-то еще сохранилась помегабайтная оплата интернета.
Аватара пользователя
YogSagot
phpBB 2.0.0
 
Сообщения: 114
Зарегистрирован: 14.04.2006 23:41
Откуда: Латвия, г.Даугавпилс

Сообщение Mr. Anderson 15.11.2006 16:23

Rick писал(а):приводит к тому, что нужно делать откат системы

Правда? Расскажите это моей винде, которая стоит с самого выхода СП2 :)
Rick писал(а):Нет, не льет

Хм, то есть где-то есть "уменьшенные упдаты"? Не слышал...
Rick писал(а):Смотрел статистику mail.ru - там FireFox вообще нет

Я не про счетчик, а про сайт. Был у них недавно пресс-релиз...
Rick писал(а):Имхо, в бизнесе, где есть жесткая конкуренция все способы хороши

ПиАр и раскрутка честными и получетсными методами - это хорошо. Нечестные методы - тебе же потом и аукнутся... Когда потребитель раскусит твою нечестность...
YogSagot писал(а):агружает инсталяшку ~5 мб и прекрассно обновляеться.

О чем и я :)
Правила конференции (20.12.2007) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | Руководство пользователя | FAQ
Последние и единственно актуальные на сегодня версии - 2.0.23 и 3.0.3!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


Da Blog
Аватара пользователя
Mr. Anderson
phpBB Guru
 
Сообщения: 3134
Зарегистрирован: 13.03.2004 21:32
Откуда: СССР

Сообщение YogSagot 15.11.2006 16:33

Mr. Anderson писал(а):О чем и я

Просто это являеться проблемой лично для тебя. Считать это объективным недостатком не суть разумно по обозначенным мною причинам. :roll:
Mr. Anderson писал(а):Нечестные методы - тебе же потом и аукнутся... Когда потребитель раскусит твою нечестность...

А в чем, собственно, заключаеться нечестность методов раскрутки ФФ? Баннеры "Get FireFox" на сайтах и крепкая дружба с Гуглем? Лично я как пользователь ФФ уже не первый год никаких жругих способов раскрутки лисички не наблюдал.

Может я просто смотрю не там? Ну так я открыт просвещению. 8)
Аватара пользователя
YogSagot
phpBB 2.0.0
 
Сообщения: 114
Зарегистрирован: 14.04.2006 23:41
Откуда: Латвия, г.Даугавпилс

Сообщение Mr. Anderson 15.11.2006 16:41

YogSagot писал(а):Просто это являеться проблемой лично для тебя

Не только для меня, но и не для всего мира. В любом случае, даже сидя на работе на 6Мбит, мне не шибко приятно качать апдейт на 5Мб... Я даже виндовых кумулятивов такого объема не видел ни разу...
Это не апдейт - это ап-инсталл.
YogSagot писал(а):заключаеться нечестность методов раскрутки ФФ?

Ну взять например историю с очернением той же Оперы. Неоднократным, между прочим, очернением... На ИЕ, видать, так тявкать кишка тонка.
Ну и продолжение нагромождения мифов о том, что "лучший, стабильнейший, самый продвинутый, самый правильный" и т.п.
Правила конференции (20.12.2007) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | Руководство пользователя | FAQ
Последние и единственно актуальные на сегодня версии - 2.0.23 и 3.0.3!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


Da Blog
Аватара пользователя
Mr. Anderson
phpBB Guru
 
Сообщения: 3134
Зарегистрирован: 13.03.2004 21:32
Откуда: СССР

Сообщение Rick 16.11.2006 21:01

Mr. Anderson
Правда? Расскажите это моей винде, которая стоит с самого выхода СП2

Так Вы обновления ставите? У меня на работе админы заставляют... потом приходят и делают откат из-за того, что какой-то патч подвешивает какой-нибудь софт... В общем, автообновление - дело темное...

Хм, то есть где-то есть "уменьшенные упдаты"? Не слышал...

Ну... значит я даже и не заметил, как он обновился... видимо канал не узкий :)

ПиАр и раскрутка честными и получетсными методами - это хорошо. Нечестные методы - тебе же потом и аукнутся... Когда потребитель раскусит твою нечестность...

Вы так говорите, как будто FF - это гос. партия, которая обманными методами завоевывает популярность у электората :lol:

Ну взять например историю с очернением той же Оперы. Неоднократным, между прочим, очернением... На ИЕ, видать, так тявкать кишка тонка.

Примеры в студию :)

crash
не знаю что там нужно, я не автообновляюсь.

А зачем приводите пример, если сами в нем не уверены? Я же не говорю, что Опера полное Г, ни разу не воспользовавшись последней версией.
Аватара пользователя
Rick
phpBB 1.4.4
 
Сообщения: 77
Зарегистрирован: 18.11.2004 18:49

Сообщение Mr. Anderson 16.11.2006 22:41

Rick писал(а):Так Вы обновления ставите?

Конечно ставлю. А админов таких лучше сразу увольняйте... ИБО:
Если они сразу знают о возможном конфликте какого-то обновления, но все равно его ставят - сразу к черту таких "спецов".
Если они изначально о конфликте не знают и откатывают СРАЗУ ВСЕ обновления неразобравшись - туда же. Во-первых, потому, что не разбираются. Во-вторых, потому, что тем самым оставляют дырки... Если эти дырки есть чем закрыть, то совсем непонятно зачем обновляться... Опять же, "спецов" - в треш.
Это я потому говорю, что сам админ с 8-летним стажем... Могу судить... Ну и на работе есть машинка с чистым ХП (без сервиспаков ВООБЩЕ!) - работает с 2002-го без нареканий (к инету подключена как и все).
Rick писал(а):FF - это гос. партия, которая обманными методами завоевывает популярность у электората

Как бы это смешно ни было, но Mozilla Foundation в продвижении FFX ОЧЕНЬ напоминает ЕдРо, которая превращает в собственные достижения ЧИСТО ГОСУДАРСТВЕННЫЕ обязанности и дела (то есть те, к которым сия партия ВАЩЕ НИКАКОГО отношения не имеет).
Rick писал(а):Примеры в студию

Ссылку искать не буду - на ГПРС, но если мне не изменяет память, то один из таких инцидентов обсуждался даже здесь у нас...
Rick писал(а):Я же не говорю, что Опера полное Г, ни разу не воспользовавшись последней версией.

Хых, и я не говорю... Просто я на собственном опыте знаю, что могу достаточно спокойно пользоваться той же Оперой 7.0 и сейчас (некоторые особо рьяные пытались меня сломать, в том числе через широкоизвестные эксплоиты), а вот FFX 1.0 (и 1.5, кстати, тоже) - уже с опаской... Только и всего... Личный опыт, но зато КАКОЙ! :)
Правила конференции (20.12.2007) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | Руководство пользователя | FAQ
Последние и единственно актуальные на сегодня версии - 2.0.23 и 3.0.3!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


Da Blog
Аватара пользователя
Mr. Anderson
phpBB Guru
 
Сообщения: 3134
Зарегистрирован: 13.03.2004 21:32
Откуда: СССР

Сообщение VEG 17.11.2006 1:22

Об абсолютном большинстве багов в Firefox стало известно только ПОСЛЕ того, как выходило официальное обновление. Firefox - открытый продукт, поэтому исправленные баги не скроешь, из-за чего их список публикуют ПОЛНОСТЬЮ. У разработчиков закрытых браузеров всегда есть возможность с обновлением одного бага, про который узнала общественность, втихомолку исправить хоть сотню, которые известны пока только в пределах компании разработчика.
Далее. Поиску багов в Firefox способствует множество вещей:
1. Продукт открыт, не надо тыкать пальцем в небо - ошибки можно искать прямо в ДОКУМЕНТИРОВАННОМ исходном коде
2. Каждому нашедшему уязвимость Mozilla выплачивает 500$ (за каждую) - как стимул для поиска всевозможных багов
3. Firefox значительно популярнее Opera в мире (12.46% против 0.64%)
Чем быстрее будут найдены все возможные дыры, тем меньше шансов на то, что злобный хакер-одиночка найдет какую-то из них раньше разработчиков и воспользуется ей в злых целях.
Ну и с компактными автообновлениями (по ~400кб.) все эти баги автоматически залатываются.
Аватара пользователя
VEG
phpBB 2.0.1
 
Сообщения: 128
Зарегистрирован: 29.03.2006 19:13
Откуда: Минск

Сообщение Mr. Anderson 17.11.2006 1:30

VEG писал(а):открытый продукт, поэтому исправленные баги не скроешь, из-за чего их список публикуют ПОЛНОСТЬЮ

Ой не факт... Написали - исправлены мелкие ошибки или даже "множественные мелкие улучшения"... и что? вы думаете найдутся маньяки, находящие изменения в сорцах и анализирующие их?
VEG писал(а):Каждому нашедшему уязвимость Mozilla выплачивает 500$ (за каждую)

Вы много таких щаслифчикофф знаете? Да и еще - откуда деньжата у вроде как некоммерческой организации?
VEG писал(а):Firefox значительно популярнее Opera в мире (12.46% против 0.64%)

Крайне спорное утверждение...
VEG писал(а):Чем быстрее будут найдены все возможные дыры, тем меньше шансов на то, что злобный хакер-одиночка найдет какую-то из них раньше разработчиков и воспользуется ей в злых целях.

Открываете Америку? ;) :)
VEG писал(а):Ну и с компактными автообновлениями (по ~400кб.) все эти баги автоматически залатываются.

Скажите по секрету - как часто их приходится качать? Я ведь не зря про Opera 7.0 вспоминал. Это, конечно, оверкилл, но 8,54 (напомнить когда вышла?) думаю вполне подойдет для сравнения...
Правила конференции (20.12.2007) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | Руководство пользователя | FAQ
Последние и единственно актуальные на сегодня версии - 2.0.23 и 3.0.3!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


Da Blog
Аватара пользователя
Mr. Anderson
phpBB Guru
 
Сообщения: 3134
Зарегистрирован: 13.03.2004 21:32
Откуда: СССР

Пред.След.

Вернуться в Флейм

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1