Safari 3.1: dwie krytyczne dziury tuż po premierze, ale Acid3 już zdany

Nieco ponad tydzień temu pojawiła się przeglądarka Safari w wersji 3.1 - zarówno dla Windows, jak i Mac OS X. Kilka dni później okazało się, że w wydaniu dla Windows znajdują się dwie dziury, które Secunia oznaczyła jako "wysoce krytyczne".
Wygląda na to, że prezes Korporacji Mozilla miał rację: wciskanie użytkownikom oprogramowania na siłę nie zawsze kończy się dobrze. Okazuje się bowiem, że przeglądarka Safari 3.1 zawiera błędy, które są krytyczne z punktu widzenia bezpieczeństwa internautów.

Juan Pablo Lopez Yacubian odkrył i opublikował informacje na temat dwóch dziur w przeglądarce Apple. Po pierwsze archiwa ze zbyt długą nazwą pliku .ZIP mogą spowodować błędy pamięci i w efekcie pozwolić na wykonanie szkodliwego kodu.

Drugi błąd wygląda poważniej: problemy przeglądarki z obsługą własnych okien sprawiają, że mimo właściwego adresu na pasku, strona wyświetlona w oknie może być "podstawiona", tj. zawierać treści spreparowane przez cyberwłamywaczy.

Do czasu publikacji łaty Secunia zaleca wykorzystywanie Safari wyłącznie na zaufanych witrynach.

Wyścig o zwycięstwo w teście Acid3

Warto przy okazji dodać, że deweloperskie wydanie Safari 3.1 (a konkretnie jej silnik, WebKit w kompilacji r31356) to pierwsza publicznie dostępna przeglądarka na świecie, która zdała test Acid3, do niedawna masakrujący wszystkie aplikacje. Oznacza to, że nie tylko poprawnie wyrenderowała stronę z testem, ale również płynnie wyświetliła obecne na niej animacje.

Acid3 w deweloperskim buildzie silnika Opery (źródło: My.opera.com)Kliknij, aby powiększyćAcid3 w deweloperskim buildzie silnika Opery (źródło: My.opera.com)

Programiści Opera Software utrzymują, że pierwszą była nowa kompilacja Opery 9.50, jednak dostarczyli wyłącznie zrzuty ekranu, natomiast samej przeglądarki jeszcze nie udostępnili.
Tagi: safari acid3 opera
Ocena:
Twoja ocena:

Komentarze (12)

ŁB (autor)

11-04-2008 16:56

@czeresniaKrakowski: poproszę o źródło tej informacji. /Ł

Loozak

03-04-2008 12:44

@ jau ? To że młodziez czegoś używa nie oznacza że nie jest poprawnie językowo Polonisto.

czeresniaKrakowski

28-03-2008 18:08

@ŁB: "Na przyszłość bardzo proszę o czytanie ze zrozumieniem. Pisząc "zdała" miałem na myśli "zdała", a nie "poprawnie wyrenderowała stronę, co oznacza, że zdała"." Nie wiem o co ja mam bardzo prosić, na przyszłość, bo mi ręce opadły jak przeczytałem powyższe zdanie. Rzeczona przeglądarka NIE ZDAŁA testu. Na moim komputerze, na komputerach jej deweloperów, na komputerach szeregu innych osób... Wszyscy komentują, że dwa testy wykonują się zbyt długo. Skąd więc pomysł, że zdała?

aix

28-03-2008 10:41

dsads mylisz się. Akurat człowiek Mozilli miał rację. Właśnie opera obejrzała jak strona jest zrobiona. dla tego miała 100% a powinna mieć 99% bo był błąd w teście Acid (na stronie). Przejście testu to w pierwszych chwilach dobry marketing. Dlatego tak bardzo starają się. Aktualnie (powtarzam po raz kolejny) liczą się tylko Firefox, Opera i Safari, a ostatnio również dogania Konqueror. Zauważcie, że tylko konkurencja daje dobre efekty. Podobnie jak AMD tonuje Intela.

jau

28-03-2008 10:12

Panie ŁB. Bardzo lubię Pana artykuły, ale czasem pewne rzeczy nie są do końca takie jaie powinny być. Słowo "masakruje" należy raczej do slangu młodzieżowego i jest obecnie bardzo nadużywane. Ja osobiście nie użyłbym go w poważnym artykule.

ŁB (autor)

28-03-2008 09:54

@czeresniaKrakowski: "Należy też dodać, że żadna przeglądarka nie zdaje testu Acid3, najnowszy WebKit też nie -- samo poprawne wyrenderowanie strony to za mało. Autor artykułu dał w tej kwestii ciała." Na przyszłość bardzo proszę o czytanie ze zrozumieniem. Pisząc "zdała" miałem na myśli "zdała", a nie "poprawnie wyrenderowała stronę, co oznacza, że zdała". Dodałem do tekstu zdanie, które - mam nadzieję - sprawi, że całość będzie dla Pana czytelniejsza. Ps. My też czytujemy komentarze ze Slashdota, naprawdę :) Pozdrawiam ŁB

czeresniaKrakowski

28-03-2008 04:07

Ten zrzut to z WinGogi -- Opery okrojonej tak mocno, by można było testować sam engine, przy wyłączeniu wpływu pozostałych elementów przeglądarki na renderowanie stron. Jest to też test niezależny od platformy systemowej. WinGogi jest używane przez developerów Opery i nie jest dostępne publicznie (zresztą po co?). Należy też dodać, że żadna przeglądarka nie zdaje testu Acid3, najnowszy WebKit też nie -- samo poprawne wyrenderowanie strony to za mało. Autor artykułu dał w tej kwestii ciała.

opera

27-03-2008 22:19

teraz wiadomo, skad nazwa "Safari" :)

dsasd

27-03-2008 21:24

momencik ale co ma bredzacy prezes mozilli wspolnego z tematem?to ze zrobil z siebie glupka?czy moze glupka zrobili z siebie ci co nie patrza co klikaja?safari nie bylo wciskane na sile - byla mozliwosc wyboru instalacji

Wścieknięty Wonż

27-03-2008 21:21

zaktualizowany IE7 wynik 12pkt. strona nieczytelna :D

Roberto

27-03-2008 20:07

Warto jeszcze przytoczyć post autora testu [[http://ln.hixie.ch/?start=1206578003&count=1]] w którym pisze, że w Acid3 był błąd, który został naprawiony po rewelacji z teamu Opery i tym samym Opera raczej nie ma 100%

TWDonald

27-03-2008 19:41

Ten zrzut to z jakiego SYFu? To nawet przeglądarki nie przypomina, a pcha się do opery..

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »