Firefox lässt sich mit einfachem Mittel lahm legen

Dieses Thema im Forum "Netzwelt" wurde erstellt von Mr.X, 9. Dezember 2005 .

  1. 9. Dezember 2005
    Link:

    Auf dem Sicherheitsportal Packet Storm Security wurde bekannt gegeben, dass ein kleines Javascript einige gängige Browser ganz einfach lahm legen kann.
    Erreicht wird das durch einen überlangen Dokumenttitel. Dieser löst einen Denial-of-Service aus, der unter Umständen auch einen Browser-Neustart unmöglich machen kann. Betroffen sind vor allem Mozilla Firefox und Opera Browser.
    Man kann noch nicht definitiv sagen, ob mit dieser Lücke ein Virus eingeschleust werden kann, ausschließen kann man das aber nicht. Schließen kann man die Lücke, indem man die History Funktion deaktiviert.
     
  2. 9. Dezember 2005
    tja hätte mich ja auch gewundert wenn es da nicht auch ne lücke gegeben hätte so ein !!!! Dann werde ich wohl jetzt mal ganz fix die history funktion deaktivieren !!!

    Danke für den Tipp !!!

    greetz BaboNo1
     
  3. 9. Dezember 2005
    hm die bessere lösung ist per scriptblock javascript komplett zu deaktivieren, was ich auch seit sommer so handhabe. das ist ziemlich einfach.. wenn eine page nicht ohne javascript auskommt hat der autor was falsch gemacht
     
  4. 9. Dezember 2005
    jo wäre nett wenn ihr beschreiben könntet wie man die history funktion deaktiviert, damit das auch "unwissende" tun können. thx
     
  5. 9. Dezember 2005
    Naja, man sagt ja: Nobody is perfect! Das selbe kann man natürlich auch zu Programmen sagen! Es gibt einfach keine Programm, die richtigen Schutz vor allem hat und Lückenlos ist! Das geht einfach nicht! Denn sie werden ja von Menschen programmiert!
     
  6. 9. Dezember 2005
    quelle: heise online


    Das sollte zumindest erklären, wie man das Problem behebt.
     
  7. 10. Dezember 2005
    ich benutze selber mozilla firefox und wenn ich was öffne was mit java zu tun hat wird mein pc voll ***** langsam woran kann das liegen?
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.