<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Kaizeku Ban &#187; Mozilla Firefox</title>
	<atom:link href="http://blog.kaizeku.com/topics/ua/firefox/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.kaizeku.com</link>
	<description>So many evil plans, so little time...</description>
	<pubDate>Wed, 19 Nov 2008 01:02:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7-beta2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>How to disabled Firefox 3 dowload manager Automatic Virus scan</title>
		<link>http://blog.kaizeku.com/ua/firefox/how-to-disabled-firefox-3-dowload-manager-automated-anti-virus-scan/</link>
		<comments>http://blog.kaizeku.com/ua/firefox/how-to-disabled-firefox-3-dowload-manager-automated-anti-virus-scan/#comments</comments>
		<pubDate>Thu, 14 Aug 2008 05:49:52 +0000</pubDate>
		<dc:creator>Avice</dc:creator>
		
		<category><![CDATA[Mozilla Firefox]]></category>

		<category><![CDATA[download manager]]></category>

		<category><![CDATA[firefox3]]></category>

		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.kaizeku.com/?p=232</guid>
		<description><![CDATA[Excerpt from Firefox 3 features : Anti-virus software.
[...] Firefox 3 integrates elegantly with your antivirus software. When you download a file, your computer’s antivirus program automatically checks it to protect you against viruses and other malware, which could otherwise attack your computer. [available in Windows only] [...]

Literary this are great security features to protect your [...]]]></description>
			<content:encoded><![CDATA[<p class="mgb-"><img src="http://blog.kaizeku.com/wp-content/uploads/2008/08/firefo2-disabled-download-manager-auto-scan-pinpreview-bychaoskaizer.png" alt="Firefox About:config Pin preview" title="firefox3-disabled-download-manager-auto-scan-pinpreview-bychaoskaizer" width="128" height="128" class="alignleft size-full thumb- wp-image-233" /><small>Excerpt from <a href="http://www.mozilla.com/en-US/firefox/features/" title="Firefox 3 features : Anti-virus software">Firefox 3 features : Anti-virus software</a>.</small></p>
<blockquote cite="http://www.mozilla.com/en-US/firefox/features/"><p>[...]<strong> <a href="http://www.mozilla.com/firefox/">Firefox 3</a> integrates elegantly with your antivirus software</strong>. When you download a file, your computer’s antivirus program automatically checks it to protect you against viruses and other malware, which could otherwise attack your computer. [available in Windows only] [...]</p>
</blockquote>
<p>Literary this are great <a href="http://blog.mozilla.com/security/">security features</a> to protect your PC from being harm by malicious viruses. </p>
<h2>What happen when the Anti-Virus software is disabled?</h2>
<div class="column-2">
<p>I usually disabled my anti-virus software and MS Security Alert Center when I&#8217;m working on &#8220;processor-consumed projects&#8221; (e.g., virtualisation, photoshop).</p>
<p>While waiting for my 300<small>mb</small> project files to finish download. <a href="http://en.wikipedia.org/wiki/Mozilla_Firefox">Firefox</a> download progress indicated a 100% to completion (viewable on the status bar) but the <a href="#firefox-downloads-complete-notices">downloads complete notices</a> does not pop-up like usual. Its still downloading.</p>
<p><img id="firefox-downloads-complete-notices" src="http://blog.kaizeku.com/wp-content/uploads/2008/08/firefox-download-complete-notice.gif" alt="Firefox Downloads Complete notice windows" title="firefox-download-complete-notice" width="254" height="62" class="alignleft size-full thumb wp-image-237" />I fiddle around and open <strong>Firefox download manager</strong> <tt>(ctrl+J)</tt>. There is message saying &#8220;scanning files for virus&#8221;. The scanning process has no estimate time and its just looping without any indications. I was force to wait for few minutes, minutes become hours, and after an hours later and it still scanning!. I decide to closed Firefox out of frustration. Surprisingly, the download file is saved but I lose few of my hair for wasting time waiting for failed anti-virus scan. </p>
<p>So what it meant by <em>&#8221; Firefox 3 elegantly integrated with anti-virus software&#8221;</em> is quite debatable. </p>
</div>
<h2>Guide on How to disabled Firefox 3 Download Manager Anti-Virus scan</h2>
<p>The following three simple steps will guide you on How to disabled this might be <em>features annoyances</em> using Firefox <strong>about:config</strong> editor. </p>
<p><span id="more-232"></span></p>
<ol class="xoxo">
<li>
<p>Open firefox and type in <a href="about:config">about:config</a> in the address bar.</p>
<p>
<img src="http://blog.kaizeku.com/wp-content/uploads/2008/08/firefox-about-config-windows.gif" alt="about config" title="firefox-about-config-windows" width="350" height="212" class="alignnone size-full wp-image-234 thumb-" />
</p>
</li>
<li class="cb">
<p>Type in <strong class="hilite-2 fw-">browser.download.manager.scanWhenDone</strong> in the <strong>filters</strong> box.</p>
<p><a href='http://blog.kaizeku.com/ua/firefox/how-to-disabled-firefox-3-dowload-manager-automated-anti-virus-scan/attachment/firefox-browser-download-manager-scanwhendone/' rel="attachment wp-att-235"><img src="http://blog.kaizeku.com/wp-content/uploads/2008/08/firefox-browser-download-manager-scanwhendone.gif" alt="about config download manager filters" title="firefox-browser-download-manager-scanwhendone" width="350" height="212" class="alignnone size-full wp-image-235 thumb-" /></a>
</p>
</li>
<li class="cb">
<p>Select and double click the <tt class="hilite-1">&#8220;browser.download.manager.scanWhenDone&#8221;</tt> row and it will toggle the value (make sure the value is &#8220;false&#8221;). Then restart Firefox .</p>
<p><img src="http://blog.kaizeku.com/wp-content/uploads/2008/08/firefox-browser-download-manager-scanwhendone-false.gif" alt="Firefox 3 download manager virus scan" title="firefox-browser-download-manager-scanwhendone-false" width="350" height="212" class="alignnone thumb- size-full wp-image-236" /></p>
</li>
</ol>]]></content:encoded>
			<wfw:commentRss>http://blog.kaizeku.com/ua/firefox/how-to-disabled-firefox-3-dowload-manager-automated-anti-virus-scan/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Firefox 3 Easter Egg</title>
		<link>http://blog.kaizeku.com/ua/firefox/firefox-3-easter-egg/</link>
		<comments>http://blog.kaizeku.com/ua/firefox/firefox-3-easter-egg/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 07:55:08 +0000</pubDate>
		<dc:creator>Avice</dc:creator>
		
		<category><![CDATA[Mozilla Firefox]]></category>

		<category><![CDATA[firefox3]]></category>

		<category><![CDATA[Owned]]></category>

		<guid isPermaLink="false">http://blog.kaizeku.com/?p=215</guid>
		<description><![CDATA[ Mozilla Firefox 3 (codenamed Gran Paradiso) is the newest version of Mozilla Firefox, a web browser. It was released on June 17, 2008. The following Easter Egg can be found inside /toolkit.jar/ &#38; /browser.jar/. If you browse this page with Firefox 3 Click the &#8220;Firefox URI&#8221; to view the Easter Egg page.
The book of [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kaizeku.com/wp-content/uploads/2008/07/firefox3-easter-egg-pinpreview-by-chaoskaizer.png" alt="Firefox 3 easter egg" title="firefox3-easter-egg-pinpreview-by-chaoskaizer" width="128" height="128" class="alignleft thumb- size-medium wp-image-218" /> <strong><a href="http://www.mozilla.com/en-US/firefox/">Mozilla Firefox</a> 3</strong> (codenamed Gran Paradiso) is the newest version of Mozilla Firefox, a web browser. It was released on June 17, 2008. The following <em>Easter Egg</em> can be found inside <tt>/toolkit.jar/ &amp; /browser.jar/</tt>. If you browse this page with Firefox 3 Click the &#8220;Firefox URI&#8221; to view the Easter Egg page.</p>
<h2>The book of Mozilla (11:9) </h2>
<blockquote><p>Mammon slept. And the beast reborn spread over the earth and its numbers<br />
grew legion. And they proclaimed the times and sacrificed crops unto the fire, with the cunning of foxes. And they built a new world in their own image as promised by the sacred words, and spoke of the beast with their children. Mammon awoke, and lo! it was naught but a follower. <strong>from The Book of Mozilla, 11:9</strong></p>
</blockquote>
<p><span id="more-215"></span></p>
<p><strong>Firefox URI</strong> <a href="about:mozilla">about:mozilla</a></p>
<p><a href='http://blog.kaizeku.com/ua/firefox/firefox-3-easter-egg/attachment/the-book-of-mozilla-11-9_1217403657701/' rel="attachment wp-att-216"><img src="http://blog.kaizeku.com/wp-content/uploads/2008/07/the-book-of-mozilla-11-9_1217403657701-300x220.png" alt="The book of Mozilla" title="the-book-of-mozilla-11-9_1217403657701" width="300" height="220" class="alignnone size-medium wp-image-216" /></a></p>
<h2 class="cb">Firefox Robot (gort klaatu barada nikto)</h2>
<p>&#8220;Klaatu&#8221; is the name of the humanoid alien protagonist in the film &#8220;<a href="http://en.wikipedia.org/wiki/The_Day_the_Earth_Stood_Still_(1951_film)">The Day the Earth Stood Still </a>(1951)&#8221;</p>
<p><strong>Firefox URI</strong> <a href="about:robots">about:robots</a></p>
<p><a href='http://blog.kaizeku.com/ua/firefox/firefox-3-easter-egg/attachment/gort-klaatu-barada-nikto_1217401549830/' rel="attachment wp-att-217"><img src="http://blog.kaizeku.com/wp-content/uploads/2008/07/gort-klaatu-barada-nikto_1217401549830-300x147.png" alt="gort klaatu barada nikto" title="gort-klaatu-barada-nikto_1217401549830" width="300" height="147" class="alignnone size-medium wp-image-217" /></a>
</p>
<blockquote class="cb">
<p><strong>Welcome Humans!</strong></p>
<p>We have come to visit you in peace and with goodwill!</p>
<p>Robots may not injure a human being or, through inaction, allow a human being to come to harm.</p>
<p>Robots have seen things you people wouldn&#8217;t believe.</p>
<p>Robots are Your Plastic Pal Who&#8217;s Fun To Be With.</p>
<p>Robots have shiny metal posteriors which should not be bitten.</p>
</blockquote>
<h2 class="cb">Influence</h2>
<ol class="xoxo">
<li>
<p><strong>&#8220;We have come to visit you in peace and with goodwill!&#8221;</strong> from the movie “<a href="http://en.wikipedia.org/wiki/The_Day_the_Earth_Stood_Still_(1951_film)">The Day the Earth Stood Still</a>&#8220;</p>
</li>
<li>
<p><strong>&#8220;Robots may not injure a human being or, through inaction, allow a human being to come to harm.&#8221;</strong> from Isaac Asimov&#8217; “<a href="http://en.wikipedia.org/wiki/Three_Laws_of_Robotics">Three Laws of Robotics</a>&#8220;</p>
</li>
<li>
<p> <strong>&#8220;Robots have seen things you people wouldn’t believe.&#8221;</strong> from the ending of the movie &#8220;<a href="http://en.wikipedia.org/wiki/Blade_Runner">Blade Runner</a>&#8220;</p>
</li>
<li>
<p> <strong>&#8220;Robots are Your Plastic Pal Who’s Fun To Be With.&#8221; </strong> from Douglas Adams’ <a href="http://en.wikipedia.org/wiki/The_Hitchhiker%27s_Guide_to_the_Galaxy">The Hitchhiker’s Guide to the Galaxy</a>.</p>
</li>
<li>
<p> <strong>&#8220;Robots have shiny metal posteriors which should not be bitten.&#8221; </strong> a reference to Bender from <a href="http://en.wikipedia.org/wiki/Bender_(Futurama)"> Futurama</a> .</p>
</li>
</ol>
<h5>Sources</h5>
<p><tt>*\Mozilla Firefox\chrome\en-us.jar:locale\browser\aboutRobots.dtd</tt></p>
<pre class="prebox">&#60;&#33;&#45;&#45;&#32;&#84;&#104;&#101;&#115;&#101;&#32;&#115;&#116;&#114;&#105;&#110;&#103;&#115;&#32;&#97;&#114;&#101;&#32;&#117;&#115;&#101;&#100;&#32;&#105;&#110;&#32;&#116;&#104;&#101;&#32;&#97;&#98;&#111;&#117;&#116;&#58;&#114;&#111;&#98;&#111;&#116;&#115;&#32;&#112;&#97;&#103;&#101;&#44;&#32;&#119;&#104;&#105;&#99;&#104;&#32;&#116;&#105;&#101;&#115;&#32;&#105;&#110;&#32;&#119;&#105;&#116;&#104;&#32;&#116;&#104;&#101;&#13;&#10;&#32;&#32;&#32;&#32;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#32;&#116;&#104;&#101;&#109;&#101;&#32;&#117;&#115;&#101;&#100;&#32;&#105;&#110;&#32;&#116;&#104;&#101;&#32;&#70;&#105;&#114;&#101;&#102;&#111;&#120;&#32;&#51;&#32;&#66;&#101;&#116;&#97;&#32;&#50;&#47;&#51;&#32;&#102;&#105;&#114;&#115;&#116;&#32;&#114;&#117;&#110;&#32;&#112;&#97;&#103;&#101;&#115;&#46;&#46;&#46;&#13;&#10;&#32;&#32;&#32;&#32;&#32;&#32;&#32;&#32;&#32;&#104;&#116;&#116;&#112;&#115;&#58;&#47;&#47;&#119;&#119;&#119;&#46;&#109;&#111;&#122;&#105;&#108;&#108;&#97;&#46;&#99;&#111;&#109;&#47;&#101;&#110;&#45;&#85;&#83;&#47;&#102;&#105;&#114;&#101;&#102;&#111;&#120;&#47;&#51;&#46;&#48;&#98;&#50;&#47;&#102;&#105;&#114;&#115;&#116;&#114;&#117;&#110;&#47;&#13;&#10;&#32;&#32;&#32;&#32;&#32;&#32;&#32;&#32;&#32;&#104;&#116;&#116;&#112;&#115;&#58;&#47;&#47;&#119;&#119;&#119;&#46;&#109;&#111;&#122;&#105;&#108;&#108;&#97;&#46;&#99;&#111;&#109;&#47;&#101;&#110;&#45;&#85;&#83;&#47;&#102;&#105;&#114;&#101;&#102;&#111;&#120;&#47;&#51;&#46;&#48;&#98;&#51;&#47;&#102;&#105;&#114;&#115;&#116;&#114;&#117;&#110;&#47;&#13;&#10;&#32;&#32;&#32;&#32;&#32;&#84;&#104;&#101;&#121;&#39;&#114;&#101;&#32;&#106;&#117;&#115;&#116;&#32;&#109;&#101;&#97;&#110;&#116;&#32;&#116;&#111;&#32;&#98;&#101;&#32;&#102;&#117;&#110;&#32;&#97;&#110;&#100;&#32;&#119;&#104;&#105;&#109;&#115;&#105;&#99;&#97;&#108;&#44;&#32;&#119;&#105;&#116;&#104;&#32;&#114;&#101;&#102;&#101;&#114;&#101;&#110;&#99;&#101;&#115;&#32;&#116;&#111;&#32;&#115;&#111;&#109;&#101;&#32;&#103;&#101;&#101;&#107;&#121;&#13;&#10;&#32;&#32;&#32;&#32;&#32;&#98;&#117;&#116;&#32;&#119;&#101;&#108;&#108;&#45;&#107;&#110;&#111;&#119;&#110;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#32;&#105;&#110;&#32;&#109;&#111;&#118;&#105;&#101;&#115;&#32;&#97;&#110;&#100;&#32;&#98;&#111;&#111;&#107;&#115;&#46;&#32;&#66;&#101;&#32;&#99;&#114;&#101;&#97;&#116;&#105;&#118;&#101;&#32;&#119;&#105;&#116;&#104;&#32;&#116;&#114;&#97;&#110;&#115;&#108;&#97;&#116;&#105;&#111;&#110;&#115;&#33;&#32;&#45;&#45;&#62;&#13;&#10;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#78;&#111;&#110;&#115;&#101;&#110;&#115;&#101;&#32;&#108;&#105;&#110;&#101;&#32;&#102;&#114;&#111;&#109;&#32;&#116;&#104;&#101;&#32;&#109;&#111;&#118;&#105;&#101;&#32;&#34;&#84;&#104;&#101;&#32;&#68;&#97;&#121;&#32;&#84;&#104;&#101;&#32;&#69;&#97;&#114;&#116;&#104;&#32;&#83;&#116;&#111;&#111;&#100;&#32;&#83;&#116;&#105;&#108;&#108;&#34;&#46;&#32;&#78;&#111;&#32;&#116;&#114;&#97;&#110;&#115;&#108;&#97;&#116;&#105;&#111;&#110;&#32;&#110;&#101;&#101;&#100;&#101;&#100;&#46;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#112;&#97;&#103;&#101;&#116;&#105;&#116;&#108;&#101;&#32;&#32;&#34;&#71;&#111;&#114;&#116;&#33;&#32;&#75;&#108;&#97;&#97;&#116;&#117;&#32;&#98;&#97;&#114;&#97;&#100;&#97;&#32;&#110;&#105;&#107;&#116;&#111;&#33;&#34;&#62;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#77;&#111;&#118;&#105;&#101;&#58;&#32;&#76;&#111;&#103;&#97;&#110;&#39;&#115;&#32;&#82;&#117;&#110;&#46;&#46;&#46;&#32;&#66;&#111;&#120;&#32;&#40;&#99;&#121;&#98;&#111;&#103;&#41;&#58;&#32;&#34;&#87;&#101;&#108;&#99;&#111;&#109;&#101;&#32;&#72;&#117;&#109;&#97;&#110;&#115;&#33;&#32;&#73;&#32;&#97;&#109;&#32;&#114;&#101;&#97;&#100;&#121;&#32;&#102;&#111;&#114;&#32;&#121;&#111;&#117;&#46;&#34;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#101;&#114;&#114;&#111;&#114;&#84;&#105;&#116;&#108;&#101;&#84;&#101;&#120;&#116;&#32;&#34;&#87;&#101;&#108;&#99;&#111;&#109;&#101;&#32;&#72;&#117;&#109;&#97;&#110;&#115;&#33;&#34;&#62;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#77;&#111;&#118;&#105;&#101;&#58;&#32;&#84;&#104;&#101;&#32;&#68;&#97;&#121;&#32;&#84;&#104;&#101;&#32;&#69;&#97;&#114;&#116;&#104;&#32;&#83;&#116;&#111;&#111;&#100;&#32;&#83;&#116;&#105;&#108;&#108;&#46;&#32;&#83;&#112;&#111;&#107;&#101;&#110;&#32;&#98;&#121;&#32;&#75;&#108;&#97;&#97;&#116;&#117;&#46;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#101;&#114;&#114;&#111;&#114;&#83;&#104;&#111;&#114;&#116;&#68;&#101;&#115;&#99;&#84;&#101;&#120;&#116;&#32;&#34;&#87;&#101;&#32;&#104;&#97;&#118;&#101;&#32;&#99;&#111;&#109;&#101;&#32;&#116;&#111;&#32;&#118;&#105;&#115;&#105;&#116;&#32;&#121;&#111;&#117;&#32;&#105;&#110;&#32;&#112;&#101;&#97;&#99;&#101;&#32;&#97;&#110;&#100;&#32;&#119;&#105;&#116;&#104;&#32;&#103;&#111;&#111;&#100;&#119;&#105;&#108;&#108;&#33;&#34;&#62;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#86;&#97;&#114;&#105;&#111;&#117;&#115;&#32;&#98;&#111;&#111;&#107;&#115;&#32;&#98;&#121;&#32;&#73;&#115;&#97;&#97;&#99;&#32;&#65;&#115;&#105;&#109;&#111;&#118;&#46;&#32;&#104;&#116;&#116;&#112;&#58;&#47;&#47;&#101;&#110;&#46;&#119;&#105;&#107;&#105;&#112;&#101;&#100;&#105;&#97;&#46;&#111;&#114;&#103;&#47;&#119;&#105;&#107;&#105;&#47;&#84;&#104;&#114;&#101;&#101;&#95;&#76;&#97;&#119;&#115;&#95;&#111;&#102;&#95;&#82;&#111;&#98;&#111;&#116;&#105;&#99;&#115;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#101;&#114;&#114;&#111;&#114;&#76;&#111;&#110;&#103;&#68;&#101;&#115;&#99;&#49;&#32;&#34;&#82;&#111;&#98;&#111;&#116;&#115;&#32;&#109;&#97;&#121;&#32;&#110;&#111;&#116;&#32;&#105;&#110;&#106;&#117;&#114;&#101;&#32;&#97;&#32;&#104;&#117;&#109;&#97;&#110;&#32;&#98;&#101;&#105;&#110;&#103;&#32;&#111;&#114;&#44;&#32;&#116;&#104;&#114;&#111;&#117;&#103;&#104;&#32;&#105;&#110;&#97;&#99;&#116;&#105;&#111;&#110;&#44;&#32;&#97;&#108;&#108;&#111;&#119;&#32;&#97;&#32;&#104;&#117;&#109;&#97;&#110;&#32;&#98;&#101;&#105;&#110;&#103;&#32;&#116;&#111;&#32;&#99;&#111;&#109;&#101;&#32;&#116;&#111;&#32;&#104;&#97;&#114;&#109;&#46;&#34;&#62;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#77;&#111;&#118;&#105;&#101;&#58;&#32;&#66;&#108;&#97;&#100;&#101;&#32;&#82;&#117;&#110;&#110;&#101;&#114;&#46;&#32;&#66;&#97;&#116;&#116;&#121;&#58;&#32;&#34;&#73;&#39;&#118;&#101;&#32;&#115;&#101;&#101;&#110;&#32;&#116;&#104;&#105;&#110;&#103;&#115;&#32;&#121;&#111;&#117;&#32;&#112;&#101;&#111;&#112;&#108;&#101;&#32;&#119;&#111;&#117;&#108;&#100;&#110;&#39;&#116;&#32;&#98;&#101;&#108;&#105;&#101;&#118;&#101;&#46;&#46;&#46;&#34;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#101;&#114;&#114;&#111;&#114;&#76;&#111;&#110;&#103;&#68;&#101;&#115;&#99;&#50;&#32;&#34;&#82;&#111;&#98;&#111;&#116;&#115;&#32;&#104;&#97;&#118;&#101;&#32;&#115;&#101;&#101;&#110;&#32;&#116;&#104;&#105;&#110;&#103;&#115;&#32;&#121;&#111;&#117;&#32;&#112;&#101;&#111;&#112;&#108;&#101;&#32;&#119;&#111;&#117;&#108;&#100;&#110;&#39;&#116;&#32;&#98;&#101;&#108;&#105;&#101;&#118;&#101;&#46;&#34;&#62;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#66;&#111;&#111;&#107;&#58;&#32;&#72;&#105;&#116;&#99;&#104;&#105;&#107;&#101;&#114;&#39;&#115;&#32;&#71;&#117;&#105;&#100;&#101;&#32;&#84;&#111;&#32;&#84;&#104;&#101;&#32;&#71;&#97;&#108;&#97;&#120;&#121;&#46;&#32;&#87;&#104;&#97;&#116;&#32;&#116;&#104;&#101;&#32;&#83;&#105;&#114;&#105;&#117;&#115;&#32;&#67;&#121;&#98;&#101;&#114;&#110;&#101;&#116;&#105;&#99;&#115;&#32;&#67;&#111;&#114;&#112;&#111;&#114;&#97;&#116;&#105;&#111;&#110;&#32;&#99;&#97;&#108;&#108;&#115;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#101;&#114;&#114;&#111;&#114;&#76;&#111;&#110;&#103;&#68;&#101;&#115;&#99;&#51;&#32;&#34;&#82;&#111;&#98;&#111;&#116;&#115;&#32;&#97;&#114;&#101;&#32;&#89;&#111;&#117;&#114;&#32;&#80;&#108;&#97;&#115;&#116;&#105;&#99;&#32;&#80;&#97;&#108;&#32;&#87;&#104;&#111;&#39;&#115;&#32;&#70;&#117;&#110;&#32;&#84;&#111;&#32;&#66;&#101;&#32;&#87;&#105;&#116;&#104;&#46;&#34;&#62;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#84;&#86;&#58;&#32;&#70;&#117;&#116;&#117;&#114;&#97;&#109;&#97;&#46;&#32;&#66;&#101;&#110;&#100;&#101;&#114;&#39;&#115;&#32;&#102;&#105;&#114;&#115;&#116;&#32;&#108;&#105;&#110;&#101;&#32;&#105;&#115;&#32;&#34;&#66;&#105;&#116;&#101;&#32;&#109;&#121;&#32;&#115;&#104;&#105;&#110;&#121;&#32;&#109;&#101;&#116;&#97;&#108;&#32;&#97;&#115;&#115;&#46;&#34;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#101;&#114;&#114;&#111;&#114;&#76;&#111;&#110;&#103;&#68;&#101;&#115;&#99;&#52;&#32;&#34;&#82;&#111;&#98;&#111;&#116;&#115;&#32;&#104;&#97;&#118;&#101;&#32;&#115;&#104;&#105;&#110;&#121;&#32;&#109;&#101;&#116;&#97;&#108;&#32;&#112;&#111;&#115;&#116;&#101;&#114;&#105;&#111;&#114;&#115;&#32;&#119;&#104;&#105;&#99;&#104;&#32;&#115;&#104;&#111;&#117;&#108;&#100;&#32;&#110;&#111;&#116;&#32;&#98;&#101;&#32;&#98;&#105;&#116;&#116;&#101;&#110;&#46;&#34;&#62;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#84;&#86;&#58;&#32;&#66;&#97;&#116;&#116;&#108;&#101;&#115;&#116;&#97;&#114;&#32;&#71;&#97;&#108;&#97;&#99;&#116;&#105;&#99;&#97;&#32;&#40;&#50;&#48;&#48;&#52;&#32;&#115;&#101;&#114;&#105;&#101;&#115;&#41;&#46;&#32;&#70;&#114;&#111;&#109;&#32;&#116;&#104;&#101;&#32;&#111;&#112;&#101;&#110;&#105;&#110;&#103;&#32;&#116;&#101;&#120;&#116;&#46;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#101;&#114;&#114;&#111;&#114;&#84;&#114;&#97;&#105;&#108;&#101;&#114;&#68;&#101;&#115;&#99;&#84;&#101;&#120;&#116;&#32;&#34;&#65;&#110;&#100;&#32;&#116;&#104;&#101;&#121;&#32;&#104;&#97;&#118;&#101;&#32;&#97;&#32;&#112;&#108;&#97;&#110;&#46;&#34;&#62;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#84;&#86;&#58;&#32;&#66;&#97;&#116;&#116;&#108;&#101;&#115;&#116;&#97;&#114;&#32;&#71;&#97;&#108;&#97;&#99;&#116;&#105;&#99;&#97;&#32;&#40;&#50;&#48;&#48;&#52;&#32;&#115;&#101;&#114;&#105;&#101;&#115;&#41;&#46;&#32;&#67;&#111;&#109;&#109;&#111;&#110;&#32;&#101;&#120;&#112;&#108;&#101;&#116;&#105;&#118;&#101;&#32;&#114;&#101;&#102;&#101;&#114;&#114;&#105;&#110;&#103;&#32;&#116;&#111;&#32;&#67;&#121;&#108;&#111;&#110;&#115;&#46;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#105;&#109;&#103;&#116;&#105;&#116;&#108;&#101;&#32;&#34;&#70;&#114;&#97;&#107;&#107;&#105;&#110;&#39;&#32;&#84;&#111;&#97;&#115;&#116;&#101;&#114;&#115;&#34;&#62;&#13;&#10;&#60;&#33;&#45;&#45;&#32;&#66;&#111;&#111;&#107;&#58;&#32;&#72;&#105;&#116;&#99;&#104;&#105;&#107;&#101;&#114;&#39;&#115;&#32;&#71;&#117;&#105;&#100;&#101;&#32;&#84;&#111;&#32;&#84;&#104;&#101;&#32;&#71;&#97;&#108;&#97;&#120;&#121;&#46;&#32;&#65;&#114;&#116;&#104;&#117;&#114;&#32;&#112;&#114;&#101;&#115;&#115;&#101;&#115;&#32;&#97;&#32;&#98;&#117;&#116;&#116;&#111;&#110;&#32;&#97;&#110;&#100;&#32;&#105;&#116;&#32;&#119;&#97;&#114;&#110;&#115;&#32;&#104;&#105;&#109;&#46;&#32;&#45;&#45;&#62;&#13;&#10;&#60;&#33;&#69;&#78;&#84;&#73;&#84;&#89;&#32;&#114;&#111;&#98;&#111;&#116;&#115;&#46;&#100;&#111;&#110;&#116;&#112;&#114;&#101;&#115;&#115;&#32;&#34;&#80;&#108;&#101;&#97;&#115;&#101;&#32;&#100;&#111;&#32;&#110;&#111;&#116;&#32;&#112;&#114;&#101;&#115;&#115;&#32;&#116;&#104;&#105;&#115;&#32;&#98;&#117;&#116;&#116;&#111;&#110;&#32;&#97;&#103;&#97;&#105;&#110;&#46;&#34;&#62;&#13;&#10;</pre>
<h3>Might be Interest</h3>
<ul class="xoxo">
<li><a href="http://en.wikipedia.org/wiki/Klaatu_barada_nikto">Klaatu barada nikto</a></li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://blog.kaizeku.com/ua/firefox/firefox-3-easter-egg/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mozilla Firefox 2.0.0.8 Critical Update - Windows Pwn Firefox</title>
		<link>http://blog.kaizeku.com/ua/firefox_2-0-0-8-security-update/</link>
		<comments>http://blog.kaizeku.com/ua/firefox_2-0-0-8-security-update/#comments</comments>
		<pubDate>Fri, 19 Oct 2007 16:38:16 +0000</pubDate>
		<dc:creator>Avice</dc:creator>
		
		<category><![CDATA[Internet Browser]]></category>

		<category><![CDATA[Mozilla Firefox]]></category>

		<category><![CDATA[firefox_vulnerability]]></category>

		<category><![CDATA[memory_corruption]]></category>

		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://blog.kaizeku.com/ua/firefox_2-0-0-8-security-update/</guid>
		<description><![CDATA[Latest update fixes various securities holes and patched the popular memory corruption bugs.]]></description>
			<content:encoded><![CDATA[<p>Updating Firefox is really becoming a trends. Just a month after the <a href="http://blog.kaizeku.com/ua/firefox/firefox_critical_update_v2-0-0-7/">recent update</a> there is new securities issue with Mozilla&#8217;s Firefox Browser. Squashing browser bugs is a tedious chores for Mozilla&#8217;s Developer. So kudos for their quick response.<br />
<span id="more-103"></span><br />
Latest update fixes various securities holes and patched the popular memory corruption bugs. Also with this new release Mozilla&#8217;s Firefox has <a href="http://blog.kaizeku.com/uri/?http://developer.mozilla.org/devnews/index.php/2007/05/30/firefox-2004-and-firefox-15012-security-and-stability-update/">drop all support for Mozilla&#8217;s Firefox version 1.5.0.x</a>. So any user with older version is encourage to update their browser.</p>
<h2>Known Vulnerabilities List by MFSA</h2>
<ul>
<li><a href="http://blog.kaizeku.com/uri/?http://www.mozilla.org/security/announce/2007/mfsa2007-36.html" class="moderate">MFSA 2007-36</a> URIs with invalid %-encoding mishandled by Windows</li>
<li><a href="http://blog.kaizeku.com/uri/?http://www.mozilla.org/security/announce/2007/mfsa2007-35.html" class="critical">MFSA 2007-35</a> XPCNativeWrapper pollution using Script object</li>
<li><a href="http://www.mozilla.org/security/announce/2007/mfsa2007-34.html" class="moderate">MFSA 2007-34</a> Possible file stealing through sftp protocol</li>
<li><a href="http://blog.kaizeku.com/uri/?http://www.mozilla.org/security/announce/2007/mfsa2007-33.html" class="low">MFSA 2007-33</a> XUL pages can hide the window titlebar</li>
<li><a href="http://blog.kaizeku.com/uri/?http://www.mozilla.org/security/announce/2007/mfsa2007-32.html" class="moderate">MFSA 2007-32</a> File input focus stealing vulnerability</li>
<li><a href="http://blog.kaizeku.com/uri/?http://www.mozilla.org/security/announce/2007/mfsa2007-31.html" class="moderate">MFSA 2007-31</a> Browser digest authentication request splitting</li>
<li><a href="http://blog.kaizeku.com/uri/?http://www.mozilla.org/security/announce/2007/mfsa2007-30.html" class="low">MFSA 2007-30</a> onUnload Tailgating</li>
<li><a href="http://blog.kaizeku.com/uri/?http://www.mozilla.org/security/announce/2007/mfsa2007-29.html" class="critical">MFSA 2007-29</a> Crashes with evidence of memory corruption (rv:1.8.1.8)</li>
</ul>
<h2>URI Protocol Abuse</h2>
<p>Last month Billy Rios, Nate McFeter and Raghav &#8220;the Pope&#8221; Dube discovered the exploit on remote command execution in Firefox with the URI handler protocol</p>
<p><small>Excerpt from Billy Ross&#8217;s</small></p>
<p class="quote" style="margin-top: 0px"><span>Once again, these URI payloads can be passed by the mailto, nntp, news, and snews URIs, allowing us to pass the payload without any user interaction. So, it seems that although the conditions which allowed for remote command execution in Firefox 2.0.0.5 have been addressed with a security patch, the underlying file type handling issues which are truly the heart of the issue have NOT been addressed.</span></p>
<p>You can read more on this issue at Billy Ross&#8217;s blog - <a href="http://blog.kaizeku.com/uri/?http://xs-sniper.com/blog/2007/09/01/firefox-file-handling-woes/" title="Firefox File Handling Woes">Firefox File Handling Woes</a> .</p>
<h2>What the hell is XPCNativeWraper pollution?</h2>
<p>Bugzilla title can be damn confusing. <a href="http://blog.kaizeku.com/uri/?http://www.mozilla.org/security/announce/2007/mfsa2007-35.html">MFSA 2007-35</a> - <span class="tt">&#8220;XPCNativeWrapper pollution using Script object&#8221;</span> - Its the same vulnerability from previous update on Firefox 2.0.0.5 . ATM Mozilla has <a href="http://blog.kaizeku.com/uri/?http://www.mozilla.org">closed </a> (I removed the link 404) all informations regarding this issue (it turns out all the past references return 404 :( ). So i had to digg down further on <a href="http://xforce.iss.net/xforce/xfdb/35460">ISS X-force</a> and CVE to get more info regarding this exploit.</p>
<p><small><br />
</small></p>
<p class="quote" style="margin-top: 0px"><span>Mozilla Firefox could allow a remote attacker to execute arbitrary code on the system, caused by an unspecified error related to the handling of XPCNativeWrapper. An attacker could exploit this vulnerability to execute arbitrary code on the affected system or cause a denial of service, if the attacker could persuade a victim to visit a malicious Web page or open a malicious HTML email.</span></p>
<p>I think this is the most important issue for the new release. Because every search on Mozilla turn out 404 and private. I hope somebody can explained this further.</p>
<p> </p>
<h2>Pref setup to prevent malicious URI exploit</h2>
<p>I found this snippet code from one of regular commenter at Billy Ross&#8217;s blogs. You might need to head on Mozilla <a href="http://www.mozilla.org/unix/customizing.html#prefs">prefs guide </a> before applying the below hacks.</p>
<h4 style="margin-bottom: 1px">Firefox Preferences settings (pref.js)</h4>
<p>This settings will throw a Firefox confirmation box before opening external third party applications (ie. thunderbird, outlook). So you can prevent any programs from being launched without permission. <small>example: mailto links (ie: <a href="mailto://billgates@microsoft.com?subject=donation">billgates@microsoft.com</a>).</small></p>
<pre><small>user_pref(”network.protocol-handler.warn-external.mailto”, true);
user_pref(”network.protocol-handler.warn-external.news”, true);
user_pref(”network.protocol-handler.warn-external.nntp”, true);
user_pref(”network.protocol-handler.warn-external.snews”, true);</small></pre>
<h2>Simon says, Both is Guilty</h2>
<p>It seem like Mozilla’s Firefox is just as guilty like Microsoft’s for passing dangerous data to third party applications. Firefox should have its own registered URL handler &amp; <a href="http://en.wikipedia.org/wiki/Dynamic_Data_Exchange">DDE</a> instead of relying on Microsoft&#8217;s.</p>
<p>Same with Apple (<a href="http://www.gnucitizen.org/blog/0day-quicktime-pwns-firefox">quicktime pwn firefox</a>).</p>
<p style="text-align: center"><img src="http://gmodules.com/ig/proxy?url=http://blog.kaizeku.com/wp-content/uploads/2007/10/mac-and-pc.png" alt="mac and pc" /></p>
<h2 class="cb">Related links</h2>
<ul>
<li><a href="http://getfirefox.com">Download Firefox 2.0.0.8</a></li>
<li><a href="http://xs-sniper.com/blog/remote-command-exec-firefox-2005/">Remote Command Exec (FireFox 2.0.0.5 et al)</a></li>
<li><a href="https://bugzilla.mozilla.org/show_bug.cgi?id=389106">Escape URIs when passing them to external protocol handlers</a></li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://blog.kaizeku.com/ua/firefox_2-0-0-8-security-update/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Firefox 2.0.0.7 - Critical Update</title>
		<link>http://blog.kaizeku.com/ua/firefox/firefox_critical_update_v2-0-0-7/</link>
		<comments>http://blog.kaizeku.com/ua/firefox/firefox_critical_update_v2-0-0-7/#comments</comments>
		<pubDate>Wed, 19 Sep 2007 18:59:09 +0000</pubDate>
		<dc:creator>Avice</dc:creator>
		
		<category><![CDATA[Mozilla Firefox]]></category>

		<guid isPermaLink="false">http://blog.kaizeku.com/animepaper/firefox_critical-update/</guid>
		<description><![CDATA[A serious vulnerability in Mozilla Firefox has been addressed in release 2.0.0.7 which is now posted to the Firefox web site. The exploit involved an issue in Apple QuickTime that could reportedly lead to a full compromise of the browser and possibly the underlying operating system.

The vulnerability reported by Petko D. Petkov at gnucitizen.org , who also reported on two other QuickTime vulnerabilities last year.]]></description>
			<content:encoded><![CDATA[<p><img src="http://img.kaizeku.com/webicons/60/firefox.png" class="fl" title="firefox" alt="firefox" style="margin: 0pt 5px 1px 0pt" height="60" width="60" />A serious <a href="http://url.kaizeku.com/?http://www.mozilla.org/security/announce/2007/mfsa2007-28.html" title="Code execution via QuickTime Media-link files">vulnerability</a> in Mozilla Firefox has been addressed in release 2.0.0.7 which is now posted to the <a href="http://url.kaizeku.com/?http://www.mozilla.org/projects/security/known-vulnerabilities.html#firefox2.0.0.7" title="List of Known Vulnerabilities in Mozilla Products">Firefox web site</a>. The exploit involved an issue in Apple <a href="http://url.kaizeku.com/?http://www.apple.com/quicktime/" title="Apple's multi-platform, industry standard multimedia">QuickTime</a> that could reportedly lead to a full compromise of the browser and possibly the underlying operating system.</p>
<p>The vulnerability reported by <a href="http://url.kaizeku.com/?http://www.gnucitizen.org/about" rev="http://www.gnucitizen.org/about" class="external">Petko D. Petkov</a> at <a href="http://url.kaizeku.com/?http://www.gnucitizen.org/blog/0day-quicktime-pwns-firefox" class="external" rev="http://www.gnucitizen.org/blog/0day-quicktime-pwns-firefox">gnucitizen.org</a> , who also reported on two other QuickTime vulnerabilities last year.<span id="more-67"></span></p>
<blockquote><p><strong>Workaround: </strong>Disabling JavaScript in the browser does not protect against this attack; in vulnerable versions scripts passed through the -chrome option would be executed regardless of the JavaScript setting for web content, much as interpreters for languages such as Perl and Python execute scripts passed on the command line. The <a href="http://url.kaizeku.com/?https://addons.mozilla.org/en-US/firefox/addon/722" title="No-Script">NoScript </a>add-on, however, has provided protection against this class of attack since the cross-browser vulnerabilities described by MFSA 2007-23 were discovered. ~ <em><a href="http://url.kaizeku.com/?http://www.mozilla.org/security/announce/2007/mfsa2007-28.html">Mozilla Foundation Security Advisory 2007-28</a></em></p></blockquote>
<h3>Download</h3>
<p>Firefox 2.0.0.7 is now available for Windows, Mac, and Linux for free download from <a href="http://url.kaizeku.com/?http://getfirefox.com">http://getfirefox.com</a>.</p>
<h3>References</h3>
<ul>
<li><a href="http://url.kaizeku.com/?http://www.gnucitizen.org/blog/0day-quicktime-pwns-firefox" rev="http://www.gnucitizen.org/blog/0day-quicktime-pwns-firefox" class="external">QuickTime pwns Firefox</a></li>
<li><a href="http://url.kaizeku.com/?http://www.mozilla.org/security/announce/2007/mfsa2007-28.html">Mozilla Foundation Security Advisory 2007-28</a></li>
<li><a href="http://url.kaizeku.com/?http://docs.info.apple.com/article.html?artnum=305149" title="QuickTime 7.1.5 update">About the security content of QuickTime 7.1.5</a></li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://blog.kaizeku.com/ua/firefox/firefox_critical_update_v2-0-0-7/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
