Hvornår har du sidst været til LAN?
25. okt. 2010 14:30I midten af juli i år valgte Mozilla at øge størrelsen på den dusør, de giver til personer, som opdager en kritisk sikkerhedsfejl i Firefox, fra $500 til $3.000.
Det motiverede den 12-årige dreng Alex Miller til at indlede jagten på fejl i browseren. Til trods for sin unge alder har Miller allerede tidligere fundet en fejl i Firefox, den var dog ikke af en kategori til at udløse en dusør.
Det var derimod den fejl, Miller fandt efter at have arbejdet på opgaven i 15 timer. Der er tale om en buffer-overflow-fejl, der kan udnyttes ved anvendelse af "document.write"-funktionen.
Ved at afvikle JavaScript-funktionen med en meget lang streng er det muligt at crashe browseren og eventuelt afvikle skadelig kode. Fejlen påvirker Firefox 3.6.11, Firefox 3.5.14, Thunderbird 3.1.5, Thunderbird 3.0.9 og SeaMonkey 2.0.9. Der er lavet fejlrettelser til alle programmer.
25. okt. 2010 14:41
Vild præsentation af en 12 årig.
Uhyggeligt at tænke på hvor man selv var som 12 årig.
25. okt. 2010 14:43
Mine fætre som er 13-14 år fniser hver gang de hører ordet diller, og så sidder der fandeme en 12-årige og fixer fejl i Firefox...
roflmaobbq ^^. -' 010110
25. okt. 2010 14:44
Hvad penge ikke kan få én til:D havde jeg bare den mindste smule interesse samt kending til HTML og andet browser kode, så havde jeg nok også forsøgt.. Ved bare intet om det^^
"So they sent a helpless child to kill me. Well I'm not going out without a fight!" - Bender /furturama Fra mycrysis.com...
25. okt. 2010 15:01
Som 12 årig sad jeg ved min PC og undrede mig over hvorfor mit Terminator 2 tekst-eventyr accepterede alle kommandoer, selvom jeg specifikt havde sagt det udelukkende var kill og pickup...
Fuck så ynkeligt... skulle have læst til pædagog.
- som liberal vil man beholde de penge man SELV tjener. Som socialist vil man gerne beholde de penge ANDRE tjener!
25. okt. 2010 15:34
Mine fætre som er 13-14 år fniser hver gang de hører ordet diller, og så sidder der fandeme en 12-årige og fixer fejl i Firefox...Nielson (#3)
Måske var den lange streng netop "diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller diller" ? :D
25. okt. 2010 15:52
Jeg havde ikke engang en Pc'er som 12 årig......
:(
Først da jeg blev 14 år ~ Cyrix 586'er 100 Mhz 8 MB Ram
Synes det er ret impressive for den unge knægt, og håber da han bliver ved i samme ånd, og ikke joiner "The Dark Side" :D
25. okt. 2010 15:52
#2 Jeg ved ikke hvad du lavede som 12-årig, men jeg brugte da masser af tid på at finde exploits - det var godt nok mest i spil på Amigaen, men alligevel... ;)
Uenig er ikke det samme som irrelevant. Mod ordentligt eller lad helt være.
25. okt. 2010 16:00
#12 Som 12-årig jagtede jeg damer :/...Nielson (#13)
Det minder mig om et afsnit af Friends jeg så igår:
Ross: Didn't you read Lord Of The Rings in high school?
Joey: No, I had sex in high school.
Fixing FRS is a bit of a pain because the more one gets to know FRS, the more that one is forced to conclude that FRS was designed and coded on a...
25. okt. 2010 17:01
Security researcher Alexander Miller reported that passing an excessively long string to document.write...Kilde
Det er alligevel noget af en titel at have fået som 12-årig :)
25. okt. 2010 17:26
Hvad er der så specielt i det? Jeg har da også fået $500 for at finde en fejl i Firefox engang *shrug*
Men det er vel den unge alder som tæller :p
http://about.me/windcape
25. okt. 2010 17:34
Rygtet siger, at han mailede dem dette link: http://www.google.com/chrome
Hoho
25. okt. 2010 18:06
#17 en ting er vel at være uddannet inden for IT, en anden ting er at gøre det samme, men bare som hobby :)
Også selvfølgelig alderen
25. okt. 2010 18:28
#19
Jeg var ikke uddannet inden for IT på det tidspunkt :p
http://about.me/windcape
25. okt. 2010 19:00
haha... jeg har også fundet en fejl...
jeg har installeret firefox !!
væk med det lort !
Kroum er meget beder !
Microsoft, fordi jeg ikke er bindegal
25. okt. 2010 19:00
Benjamin Button?
Når han bliver 80 kører han sikkert rundt på 3hjulet cykel, og råber VROOOOM.
Nobody's perfect. I'm a nobody.
25. okt. 2010 19:04
Vild præsentation af en 12 årig.
Uhyggeligt at tænke på hvor man selv var som 12 årig.Smoug (#2)
Der sad jeg med hovedet dybt i asm på C64'eren ;)
25. okt. 2010 19:09
#12 Som 12-årig jagtede jeg damer :/...Nielson (#13)
I leasure suit larry? ;)
25. okt. 2010 19:53
Da jeg var 12 lavede jeg små (grafiske) spil på min C64. Det var satme indviklet. Jeg husker en farlig masse obskure poke og peek-kommandoer. :-P
Men det er da ingenting ift. at finde exploits i mainstream-programmer.
25. okt. 2010 21:05
Det eneste jeg lavede af den karakter i folkeskolen var at installere backdoors på klassekammeraternes computere. Lavede lidt scripts osv. Gjorde noget af hjemmearbejdet lidt lettere :) Lavede også et computerspil, og noget musik, men det var der godt nok ikke meget kode i. Hands down til ham knægten.
Man siger det tager ca 10000 timers kvalificeret træning at blive ekspert inden for et felt. 10000 timers træning inden for et felt, vil så også smitte af på en række andre færdigheder.
Vil anbefale 'Bounce: How Champions are Made' af Matthew Syed
http://www.wolframalpha.com/input/?i=10000+hours
happy entries & even happier exits!
26. okt. 2010 00:52
#21 > Det fremgår, FF har bl.a. stavekontrol... :P
#23 > Osse her... ROL, AND, JMP... og kvæstede joystick på ting som Summer Games, Leaderboard, Up'n'Down og Parallax, det var jo vild grafik ift. ZX'erne...
#26 > Må man gætte på at det gør du stadig? ;o)
Jo, ret flot af en fyr på 12. Og fint at Mozilla sætter en pris på bedre sikkerhed for brugerne, den slags kunne der godt bruges mere af.
26. okt. 2010 07:48
#21 > Det fremgår, FF har bl.a. stavekontrol... :P
AlleyKat (#29)
Du mener, ligesom Chrome har det ?
Livet er blot en ophobning af detaljer.
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.