Portál AbcLinuxu, 6. května 2025 01:22

134 bezpečnostních chyb ve WebKitGTK+

Dle bezpečnostního upozornění WSA-2015-0002 bylo ve WebKitGTK+, tj. GTK+ portu knihovny WebKit, nalezeno 134 bezpečnostních chyb. MojeFedora.cz informuje o aktuálním stavu oprav ve Fedoře 22 a Fedoře 23.

29.12.2015 20:16 | Ladislav Hagara | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

Bedňa avatar 30.12.2015 05:38 Bedňa | skóre: 34 | blog: Žumpa | Horňany
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
Odpovědět | Sbalit | Link | Blokovat | Admin
Nie že by som bol paranoik, ale doba ho zo mňa spravila, tie chyby stoja za prečítanie. V koľkých strojoch sú dnes už rootkity a či je to náhoda, je zas druhá otázka.
KERNEL ULTRAS video channel >>>
30.12.2015 11:10 chrono
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
WebKit je veľký a predpokladám, že na GTK+ porte pracuje veľmi málo ľudí (takže WebKitGTK+ obsahuje vždy pomerne starú verziu WebKit).

Inak z podobného dôvodu mám obavy aj z Qt5 a z toho, že začnú používať Chromium (pretože už teraz je WebKit v Qt vždy starý a pochybujem, že Google sa bude akokoľvek zaujímať o inú, ako najnovšiu verziu; takže buď zázračne v Qt dokážu pravidelne začleňovať novú verziu Chromia, alebo nájdu ľudí, čo pre nich budú riešiť aspoň bezpečnostné záplaty pre ich starú verziu).
30.12.2015 11:22 Pedro
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
Kolem WebKitGTK+ má postavený byznys jedna celá firma - Igalia, takže si myslím, že v oblasti open source se jedná o projekt, který je nadstandardně financovaný. Problém není v samotném WebKitGTK+, v podporovaných verzích se bezpečnostní problémy opravují rychle. Problém je v některých aplikacích, které na něm staví. Ty totiž nemají dost vývojářů, aby stíhaly portace na novější verze. Výsledkem je to, že používají již neudržované a nezáplatované verze WebKitGTK+, které mají až těch 134 známých zranitelností. U aplikace, jako je třeba takový poznámovač, který se nedostane do kontaktu s vnější sítí, to není takový problém, ale třeba u prohlížeče jako Midori je to fakt průser.
little.owl avatar 30.12.2015 11:39 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
Obecne ma pravdu. Webkit/Blink se meni prilis rychle, starsi verze jsou derave a jejich uzivatele nestaci drzet krok s upstreamem. Ano, nemelo by to byt vystaveno siti.
A former Red Hat freeloader.
30.12.2015 13:48 Pedro
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
Jasně, ale problém není ve WebKitGTK+, ten sleduje vývoj WebKitu velmi úzce. Pokud se WebKit pohybuje rychle, WebKitGTK musí taky. Jinou možnost nemá. Hodně aplikací na to nedokáže reagovat a jsme tam, kde jsme. Není to ale způsobeno tím, že by WebKitGTK+ nestíhal WebKit, jak původní komentář naznačuje.
30.12.2015 14:00 chrono
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
Tá firma každé 2-3 mesiace vydá novú verziu, rozbije API a prestane pre staršie verzie vydávať opravy. A je to presne to, čo som písal. Nemajú prostriedky udržiavať verzie dosť dlho, takže každá aplikácia nakoniec potrebuje úplne inú verziu (čo je len o trochu lepšie, ako keby nebola novšia verzia ani dostupná).
30.12.2015 18:59 Pedro
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
2-3 měsíce je nesmysl, protože WebKitGTK+ má úplně stejný vývojový cyklus jako GNOME, tedy nová verze vychází každých 6 měsíců. Jinak kdo dneska nabízí dlouhodobou podporu pro WebKit/Blink? Apple stlačil podporu jedné verze Safari už pod jeden rok. U Googlu s dlouhodobější podporou Chrome máš úplně smůlu. WebKit/Blink dneska jede rychle dopředu a nikdo ho dlouhodoběji nepodporuje, protože by to stálo ohromné prostředky a asi po tom ani není taková poptávka. Ano, má to negativní dopady v podobě toho, že mají vývojáři, kteří na tom staví, málo času na přizpůsobování, ale házet to na WebKitGTK+ a Igalii je nesmysl, protože to nedělají ani mnohem větší software housy.
31.12.2015 14:37 Jardík
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
Odpovědět | Sbalit | Link | Blokovat | Admin
Ještě tam je pořád hardcódovaný, že různé domény patří googlu a přidávají se k nim tajně výjimky?
Jardík avatar 31.12.2015 14:43 Jardík | skóre: 40 | blog: jarda_bloguje
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
Věřím v jednoho Boha.
mirec avatar 31.12.2015 15:18 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+

je

Mimochodom prečo im nefungujú odkazy na čísla riadkov bez javascriptu? Ako ich napadlo také niečo?

window.location.hash='#1604'

Žeby href="#1604" nebolo dosť cool?

LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.