Dziury w Firefoksie i Internet Explorerze

05.06.2007 5:55, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImageMichał 'lcamtuf' Zalewski

odkrył cztery nowe luki w przeglądarkach Mozilla Firefox i Internet Explorer. Dla każdej z nich przygotował odpowiednie dema.

Najgroźniejsza z nich dotyczy Internet Explorera i umożliwia dostęp jednej stronie do ciasteczek innej strony. Atakujący może więc stworzyć stronę, która wykradnie ciasteczka używane przez ofiarę podczas logowania się do danego serwisu internetowego. Błąd w IE polega na tym, że kod JavaScript wykonywany przy przechodzeniu pomiędzy stronami może działać z uprawnieniami starej strony ale dotyczyć nowej strony. Oprócz wykradania ciasteczek możliwe jest też modyfikowanie strony oraz spowodowanie wykonania nieprawidłowej operacji przez IE poprzez odwołanie się do nie w pełni zainicjalizowanych struktur. Ponieważ kod atakującego musi się "wstrzelić" w odpowiedni moment atak nie zawsze się powiedzie. Jest to tzw. sytuacja wyścigu (race condition). Jak to wygląda w praktyce można sprawdzić na przykładowej stronie wykradającej ciasteczko witryny google.pl.

Druga luka dotyczy tylko wersji 6 Internet Explorera ze względu na poprawki jakie wprowadzono w IE7. Odpowiednia manipulacja obiektami location modelu DOM zatrzymuje proces przechodzenia na nową stronę. Dzięki niej możliwy jest spoofing paska adresu, okienek właściwości strony oraz certyfikatów SSL. Tutaj podobnie jak w przypadku pierwszej luki wykorzystywany jest JavaScript uruchamiany przy ładowaniu strony. Do zadziałania ważne są też zależności czasowe.

W przypadku Firefoksa groźniejsza z luk dotyczy obiektów IFRAME. Umożliwia ona jednej stronie modyfikację tych obiektów na innej stronie. Można więc ingerować w treść strony czy też przechwytywać wciskanie klawiszy. Dziura ta była już łatana jednak jak się okazuje nieskutecznie.

Ostania dziura pozwala ominąć zabezpieczenie jakie wprowadzono w Firefoksie aby zapobiec niebezpiecznym kliknięciom w okienkach dialogowych. Można było bowiem tak napisać skrypt na stronie internetowej, że w momencie gdy użytkownik chciał kliknąć w element strony natychmiast skrypt próbował wykonać akcję wymagającą potwierdzenia. Powodowało to wyświetlenie okienka z pytaniem o potwierdzenie i to do niego trafiało kliknięcie wykonywane przez użytkownika. Wprowadzone zabezpieczenie polega na tym, że okienko dialogowe jest przez kilka sekund nieaktywne i jeśli nawet zostanie wtedy kliknięte to żadna akcja nie zostanie podjęta. Można jednak przykryć okienko dialogowe innym oknem przeglądarki i gdy to pierwsze stanie się aktywne umieścić je na wierzchu i przeprowadzić wspomniany atak powodujący, że użytkownik na nim nieświadomie kliknie. Dziurę można wykorzystać do uzyskania dostępu do lokalnych plików użytkownika.

Twórcy obu przeglądarek zostali poinformowani o lukach i pracują nad ich usunięciem.

Źródło: Michał Zalewski
r   e   k   l   a   m   a

Komentarze (92)  

Avatar
Operowiec (niezalogowany) | 05.06.2007 6:40#1

jak dobrze miec opere :)

Avatar
ppp (niezalogowany) | 05.06.2007 6:44#2

power of open source - i w której przeglądarce będzie to załatane szybciej? ;)

Avatar
Roman Tyczny (niezalogowany) | 05.06.2007 7:01#3

czyli wszystko po staremu, dziura dziurę dziurą pogania :-(

Avatar
xxx (niezalogowany) | 05.06.2007 7:03#4

ciagle pisza o jkais dziurach w IE i firefoxie ale to przeciez jedne z dwóch najpopularniejszych przedgladarek w polsce POLECAM OPERE sam jej uzywam

Avatar
Wacek (niezalogowany) | 05.06.2007 7:17#5

Dobra. Teraz czekam na "Operowca" i zdanie w stylu "Opera the best" :)
Ja i tak nie zrezygnuje z FF.
Zaraz i tak załatają te luki i będzie spokój.
Poza tym Michał 'lcamtuf' Zalewski chyba na siłę szuka tych dziur w FF :)
No ale on znalazł, Mozilla załata a Operowcy i tak będą mieli radochę :)

Pozdro dla wszystkich

Avatar
Stefan (niezalogowany) | 05.06.2007 7:45#6

Nie chce wiedzieć ile nieodkrytych dziur siedzi w tych dwóch pseudo-przegladarkach o których wiedzą tylko te osoby, które chcą to wykorzystać do własnych celów.

Avatar
Wacek (niezalogowany) | 05.06.2007 7:47#7

I się doczekałem :) haha
Możecie wierzyć lub nie ale jak pisałem ten komentarz to na stronie nie było jeszcze ani jednego.
A teraz:) chyba jestem jakimś jasnowidzem :)

Avatar
Raid (niezalogowany) | 05.06.2007 7:50#8

ludzie czy wy zdajecie sobie sprawę z tego ile dziur ma oprogramowanie którego codziennie używacie, a nie jest poddawane rygorystycznym próbom na ich wykrycie? skończcie więc to głupie gadanie, bo naprawdę nie ma o co bić piany!

Avatar
buri (niezalogowany) | 05.06.2007 7:51#9

"Opera the best" - zadowolony?
Nie mam nic do FF bo wiem, ze tam znajdowanie dziur szybciej wychodzi im na dobr - chwial moment i zalataja. Inna sprawa IE tma to ludize sie moga nie doczekac poprawek i zyc dalej w nieswidaomosci.
Pozdro ;>

Avatar
anonim (niezalogowany) | 05.06.2007 8:13#10

No i mam radochę, bo - jak zawsze i tu także - upartość, szczególnie bezsensowna, nie popłaca. Wiem, bo sam się upierałem na ff, nie potestowawszy opery jeszcze ok. 2 laty temu. Myślałem se, jak ja będę żyć bez moich 100 rozszerzeń. Ale wreszcie z nudów spróbowałem: okazało się, że nie dość, że nie muszę żyć bez tych rozszerzeń, bo opera ma całą potrzebną funkcjonalność w sobie, to jeszcze ff + 100 rozszerzeń uruchamia się jak 100 x IE, a opera śmiga jak wiewióra!
To tyle IM(wcale nie H)O!

Avatar
Anonim2 (niezalogowany) | 05.06.2007 8:24#11

Icamtuf na siłę szuka rozgłosu. Mógłby najpierw dać te luki Mozilii i poczekać miesiąc przed ujawnieniem, aby Mozilla miała czas na załatanie ;]

Avatar
~~TomasZ (niezalogowany) | 05.06.2007 8:29#12

Wszystko ma dziury... :]

Avatar
Krzysiek (niezalogowany) | 05.06.2007 8:33#13

Bardzo mi sie podoba pomysłowość, jaką się trzeba wykazać, żeby niby niewinne mechanizmy wykorzystać do ataku. I jak się później trzeba nagłówkować, żeby nie popsuć walorów użytkowych a dziury połatać.

Avatar
l!mon (niezalogowany) | 05.06.2007 8:34#14

Opera the best buahahaha.... Doczekałeś się Wacku :) A tak poważnie to co kto lubi, ja się przyzwyczaiłem do opery, ale FF też niczego sobie...

Avatar
kamil.maciejewski (niezalogowany) | 05.06.2007 8:36#15

opera też wcale nie jest taka święta, po prostu nie jest tak bardzo popularna i najwięksi "szukacze dziur" już się nią mniej zajmują. nie ma kodu idealnego, zawsze się coś znajdzie, ale te dziury nie są jakieś szczególnie krytyczne.

i tak wszystkie exploit'y na to będą pod windows, ja tam w domu mam linucha i mam wszystko głęboko w... poważaniu

Avatar
Drev (niezalogowany) | 05.06.2007 8:40#16

Wacek, dziur zawsze szuka się na siłę, popatrz jakie absurdalne rzeczy trzeba czasami robić zeby włamać się gdziekolwiek...

Avatar
Anathema4 (niezalogowany) | 05.06.2007 8:41#17

@Wacek Proszę nie naśmiewać się z jak to nazywasz Operowców. Sam nim jestem i jestem z tego dumny bo nie wiem jak te skurczybyki to robią ale istotnie mniej dziurek w Operze się znajduje niż w FF i IE. Operka nie musi korzystać z technologii active x do np. oglądania teledysków pod Windows Media Playerem a to już jest coś bo konkurencja tego nie potrafi.
Kiedyś FF teraz tylko opera...

Avatar
Jaka bieda (niezalogowany) | 05.06.2007 8:56#18

Lepiej by sie zabrali za udoskonalenie FireFoxa i IE pod względem funkcjonalnym, a nie jakieś tam dziury...
CO KOGO OBCHODZĄ DZIURY jak sie ma antywirusa !!

Bawią się w szukanie dziur, a tu nawet nie ma czego takiego, żeby strone przetłumaczyć z innego języka na polski !!

Bieda i tyle

Avatar
wojownik (niezalogowany) | 05.06.2007 9:14#19

czy to o firefoxie dotyczy tez linuksa, bo na xp uzywam opery ale na ubuntu lepiej chodzi lis, odpowiedzcie

Avatar
abc (niezalogowany) | 05.06.2007 9:31#20

Gdzie się szuka tam się znajduje - może nie brał pod uwagę Opery. No ale szybkość łatania M$ ma niesamowitą - czekamy na łatki już za 2-3 miesiące. Będą przetestowane i pewne! ;)

Avatar
griz (niezalogowany) | 05.06.2007 9:40#21

Nie rozumiem was. Jest rzeczą naturalną, że luki zawsze będą w każdym oprogramowaniu. Kwestią kluczową jest ich odkrycie przez właściwą osobę, i to robi znakomicie pan Zalewski, gratuluję i życzę dalszych owocnych odkryć. Pozdrawiam.

Avatar
DEX (niezalogowany) | 05.06.2007 9:52#22

Doinstalować do Firefoxa rozszerzenie NoScript i po problemie.

Avatar
Kacper (niezalogowany) | 05.06.2007 9:56#23

Tak to już jest nic nie jest idealne i w 100% bezpieczne i od razu się nie sprawdzi czy coś jest dziurawe czy nie potrzeba na to czasu sam używam Opery i FF o IE już zapomniałem nie pamiętam kiedy już jej urzywałem :] oby szybko załatali i znowu było ok.

Avatar
Monczkin (niezalogowany) | 05.06.2007 10:18#24

@Jaka bieda | IPHASH : QZ-7F-5F-0P | 05.06.2007, 08:56

A popatrzyłeś na stronę z dodatkami do Firefoksa... pewnie nie, bo pewnie byś znalazł coś...

Avatar
kumien (niezalogowany) | 05.06.2007 10:22#25

kolejna wykryta luka w Firefoxie. Czuję się bezpieczniejszy, bo zaraz będzie załatana, a IE musi jeszcze sporo poczekać :)

Avatar
Johny Mnemonic (niezalogowany) | 05.06.2007 10:28#26

Chodzi o to,ile tych dziur załata MS,kolejny minus to integracja IE z systemem,nie raz użytkownikom wchodziły robale właśnie przez IE,a Firefox,napewno za dwa dni będzie jego poprawiona wersja,na poprawienie IE trzeba będzie pewnie czekac miesiąc do cyklu wydawania poprawek przez MS,bo oni zamiast wydac całą poprawioną wersję zaoferują 30,40 MB poprawek i powiedzą,że teraz standardem jest 160 Gigowy HDD i nie trzeba się martwic o miejsce na nim

Avatar
SSEE (niezalogowany) | 05.06.2007 10:32#27

|
@ppp

„power of open source”

O tak, wielka to moc: „Dziura ta była już łatana jednak jak się okazuje nieskutecznie”
;)
|

Avatar
**** (niezalogowany) | 05.06.2007 10:37#28

Hehe, a większość operowców żyje sobie w błogiej nieświadomości, że ich przeglądareczka jest wolna od dziur.
Mi się wydaje że jest tak:
pan Zalewski i jemu podobni szukają dziur w projekcie open source jakim jest lisek, przy okazji sprawdzą też zamknięty projekt, nazwany IE, tak dla kontrastu, żeby pokazać różnicę w szybkości i jakości łatania dziur.
Co stoi na przeszkodzie, żeby sprawdzić też operę?, pewnie mała ilość użytkowników, w porównaniu do dwóch poprzednich. No i sam fakt projektu ZAMKNIĘTEGO. Musicie wiedzieć, że ten kto potrzebuje znaleźć lukę, to ją znajdzie, a opera mu tego nie utrudni.

Avatar
Jarek (niezalogowany) | 05.06.2007 10:41#29

błąd w FF to mały problem, mozilla wyda łatkę i prawie każdy kto używa tej przeglądarki ją zainstaluje (system aktualizacji)

błąd w Operze to większy problem, gdy wydadzą łatkę tylko część użytkowników tej przeglądarki zainstaluje aktualizacje (brak systemu aktualizacji)

złudne bezpieczeństwo Operowców

Avatar
bartmarian (niezalogowany) | 05.06.2007 10:45#30

tja... w FF zaraz bedzie zatany a w IE za lata - uwazajcie bo ms zrobi na zlosc i zalata dziure dzis po poludniu :]

Avatar
Holyboy (niezalogowany) | 05.06.2007 10:48#31

@operowcy
nie ma idealnej przegladarki, wasza tez nie jest

@narzekanie na latki od MS
jak komus nie pasuje to niech wybierze inny soft, a nie narzeka ze M$ wydaje latki w miesiecznych odstepach

Avatar
bezimienny (niezalogowany) | 05.06.2007 10:57#32

lcamtuf postępuje troszkę naiwnie...
udostępnia przykładowe stronki DEMO, na podstawie których każna osoba kojarząca trochę HTML i JS będzie w stanie błędy wykorzystać. Ma on być może nadzieję, że dzięki temu dziury zostaną szybciej załatane... ale ja sam znam masę ludzi, którzy do tej pory używają IE 5.5 czy 6.0 bo "tego nowego nie umiem"

Avatar
Monczkin (niezalogowany) | 05.06.2007 11:03#33

To, że o czymś się nie mówi, to nie znaczy, że tego nie ma... . Tak więc, bez względu na używaną przeglądarkę, należy myśleć nad tym co się robi, jak się robi i zabezpieczyć się. No ale, o pewnych rzeczach trzeba mieć pojęcie i włączyć myślenie, co jak widać po poziomie niektórych komentarzy... może być ciężko.

Avatar
Psik (niezalogowany) | 05.06.2007 11:05#34

A czy to może nie jest tak, że w 100% bezpieczna będzie dopiero przeglądarka... nie działająca? Z pozycji laika, po spokojnym zastanowieniu tak to wygląda, nawet jeśli tak nie jest. I dobrze.

Avatar
Fiedore (niezalogowany) | 05.06.2007 11:13#35

Firefox rulz! Opera jest brzydka i nieporęczna :P

Avatar
Respev (niezalogowany) | 05.06.2007 11:39#36

@Jarek - [błąd w Operze to większy problem, gdy wydadzą łatkę tylko część użytkowników tej przeglądarki zainstaluje aktualizacje (brak systemu aktualizacji)]

Jeśli ktoś jest zainteresowany Operą, to znaczy, że nie jest początkującym użytkownikiem, a co za tym idzie, zawsze sprawdzi na stronie domowej opery czy jest nowa wersja. Ciekawi mnie jeden fakt - skoro Opera jest mało popularna i napewno bya by dziurawa jak ser gdyby była popularniejsza, to czemu większość crackerów właśnie na niej siedzi? ;>

Avatar
Monczkin (niezalogowany) | 05.06.2007 11:45#37

@Respev

Pewnie dlatego, że jest mało popularna i nikt im się nie włamie. lol.

Używanie danej przeglądarki nie świadczy, niestety, o stopniu zaawansowania. Znam osoby siedzące na IE, którzy, uwierz mi, mają pojęcie o wielu rzeczach związanych z tym zagadnieniem i znam lamy, siedzące na FF czy Operze, którzy nie potrafią wykorzystać podstawowych funkcji jakie one oferują. Wystarczy poczytać fora dyskusyjne...

Avatar
Agnostyk (niezalogowany) | 05.06.2007 11:56#38

@Respev
Skąd te wiadomości na temat tego na czym siedzimy? ;D
PS A mnie się Opera aktualizuje sama wraz z systemem ;>
PPS Liska też używam bo IMO w niektórych zastosowaniach jest po prostu lepszy...

Avatar
Wacek (niezalogowany) | 05.06.2007 11:57#39

@Respev
A skąd ta pewność ??
Znasz jakiegoś crakera ??

Avatar
operowiec (niezalogowany) | 05.06.2007 12:22#40

zazdroscicie czy co? raczej to jest chyba powod do radosci, ze do tej tej pory w operze nie znaleziono tylu dziur co w innych przegladarkach, a jezeli my operowcy zyjemy w blogiej nieswiadomosci to pomyslcie przez chwile, do momentu opublikowania przez p. Zalewskiego inf o dziurach wy tez byliscie w tym stanie
Jarek, OPERA ma system aktualizacji, nie wiesz o tym, bo jej nie uzywasz, pozdrawiam

Avatar
Jarek (niezalogowany) | 05.06.2007 12:39#41

operowiec - nie mam systemu aktualizacji ma tylko powiadomienie o nowej wersji - wiele operowców jeszcze używa przestarzałych wersji dzięki właśnie takiemu rozwiązaniu

Opery używam - jako webmaster muszę testować strony pod różne przeglądarki...

Avatar
Monczkin (niezalogowany) | 05.06.2007 12:51#42

@operowiec

System aktualizacji do nowej wersji, a system aktualizacji w lisku, to dwa różne rozwiązania.

W operze możesz sprawdzić nową wersję, to znaczy, że w przypadku łatania Opery czy zmian pobierasz i instalujesz nową wersję programu. W lisku, w momencie wydania łatki czy aktualizacji innych komponentów, program pobiera tylko to co jest potrzebne - automatycznie, bez konieczności instalacji na nowo nowej wersji (takie serwis pack w uproszczeniu). No chyba, że się mylę, jeśli tak, to proszę mi wytłumaczyć, w którym miejscu.

Avatar
Jarek (niezalogowany) | 05.06.2007 13:20#43

pozwolę sobie skopiować tekst:

"Raport przygotowany przez Secunię powstał w oparciu o analizę 350 tys. komputerów, przeprowadzoną w ramach usługi Secunia Software Inspector. Dowiadujemy się z niego, iż jedynie 5,19% użytkowników Firefoksa 2.0 nie ma zainstalowanych wszystkich uaktualnień dla tego programu. W przypadku Internet Explorera 6 odsetek ten wynosi 9,61%. Lepiej wypadają na tym tle użytkownicy Internet Explorera 7 - jedynie 5,4% z nich nie instaluje uaktualnień. Na ostatnim miejscu przygotowanego przez ekspertów z Secunia zestawienia znaleźli się użytkownicy Opery - aż 11,69% z nich nie zainstalowało uaktualnień dla tej przeglądarki."

z Secunia Software Inspector nie korzystają raczej laicy a więc nawet specom komputerowym nie chce się aktualizować za często swojej przeglądarki - jeśli w Operze nie ma sytemu aktualizacji to jest poważne zaniedbanie

w komentarzach nie zauważyłem aby ktoś kto korzysta z FF nie miał jej zaktualizowanej do najnowszej wersji

natomiast znalazłem 2 użytkowników Opery, ze starymi wersjami które mają --krytyczne błędy--

i o tym złudnym bezpieczeństwa mówię

Avatar
tompot (niezalogowany) | 05.06.2007 13:24#44

Mi się wydaje, że te zagrożenia z lukami w przeglądarkach są nieco wyolbrzymiane. Ja na początku swojej bytności w Internecie używałem IE i jakoś nigdy nie załapałem żadnego syfa z winy przeglądarki. Ale jak to mówią "strzeżonego Pan Bóg strzeże" i dlatego od 3 lat używam Operki. Niestety na Linuksie Opera jest wyraźnie bardziej zmulona niż na Windowsie (czasami ma zwiechy), dlatego zdarza mi się też korzystać z Firefoxa, ale są to sporadyczne przypadki.

Avatar
Azrael Nightwalker (niezalogowany) | 05.06.2007 13:34#45

"CO KOGO OBCHODZĄ DZIURY jak sie ma antywirusa !!"
Antywirus ci nie pomoże jak ktoś dzięki dziurze w twojej przeglądarce wykradnie ci twoje zapisane hasła.

Avatar
Jarek (niezalogowany) | 05.06.2007 13:36#46

tompot bo IE to nie taka straszna przeglądarka - o ile się instaluje łatki - a tego nie robi większość osób bo albo olewa komunikaty o aktualizacji, albo ma piracką kopię Windowsa jeszcze bez SP2 gdzie dla takiego systemu MS nie wydaje łatek

---
rada dla administratorów dobreprogramy.pl
czy pole do wpisywania komentarza nie może
być szersze

Avatar
tompot (niezalogowany) | 05.06.2007 13:55#47

@Jarek
Jak nie ma w Operze systemu aktualizacji, coś ty z księżyca spadł. Opera za każdym uruchomieniem sprawdza dostępność nowej wersji i gdy takowa jest dostępna to powiadamia o tym użytkownika, więc nie opowiadaj bzdur.

Avatar
kumien (niezalogowany) | 05.06.2007 14:03#48

@Tompot
To nie system aktualizacji tylko powiadomienie o nowej wersji a to dwie różne sprawy. Czytaj komentarze ze zrozumieniem!!!!

Avatar
Czips (niezalogowany) | 05.06.2007 14:03#49

Ja używam mozili głównie ze względu na Silnik - przyzwyczaiłem się do Gecko.
Po drugie Opera nie ma tylu wtyczek co Mozilla.

Avatar
Do tompota (niezalogowany) | 05.06.2007 14:04#50

@tompot
Zobacz post Monczkina.

Avatar
tompot (niezalogowany) | 05.06.2007 14:07#51

@kumien
A czy powiadomienie wg. ciebie nie może pełnić roli systemu aktualizacji - myśl logicznie.

Avatar
tompot (niezalogowany) | 05.06.2007 14:10#52

@Do tompota
Na Ubuntu pobiera mi całego firefoxa (ostatnio aktualizowało mi z wersji 2.0.03 na 2.0.0.4) a nie tylko to co jest potrzebne (tak jak twierdzi Monczkin), więc nie widzę tu żadnej różnicy między Operą a Firefoxem.

Avatar
Monczkin (niezalogowany) | 05.06.2007 14:16#53

@tompot

Nie wiem jak Ci to wytłumaczyć łopatologicznie.

Inaczej - znajdź mi w ustawieniach Opery opcję związaną z aktualizacją programu, dodatków etc. i napisz jakie są możliwości. Później, to samo sprawdź w Firefoksie.

Jak używasz liska od czasu do czasu, to poczekaj, aż wyjdzie łatka i wtedy może zrozumiesz różnice w rozwiązaniach aktualizacji liska (łatki do istniejącej wersji) i opery (nowa wersja).

Update:
Powiem szczerze, że nie wiem do końca, jak to jest pod Linuksem, bo dawno na nim nie pracowałem - choć nie wydaję mi się, żeby diametralnie się to różniło.

Co innego jak aktualizujesz stara wersję programu np. 2.0.0.3 do nowej 2.0.0.4 a co innego jak wychodzą łatki do konkretniej wersji.

Avatar
operowiec (niezalogowany) | 05.06.2007 14:19#54

dzieki chlopaki, juz myslalem, ze mnie zjedza zywcem, swoja groga "liski" mogly by sie troche odchamic jakby "poszly do opery" :D

Avatar
Monczkin (niezalogowany) | 05.06.2007 14:27#55

@operowiec

Skończ już sypać ten piasek. Jak na razie, to przez takie teksty z jednej i drugiej strony ludzie zniechęcają się do czytania komentarzy czy odrzuca ich myśl komentowania (czego, to się sami domyślcie)... . Załóż blog i tam wychwalaj zalety, wady, kulturę i co tam chcesz...

Jak na razie jest wręcz przeciwnie.

Zresztą news jest o Lisku i IE, więc nie za bardzo rozumiem wstawki typu rulez, śmierdzi, najlepsza... Dla mnie jest to zwykła dziecinada i trolling.

EOT

Avatar
anonim (niezalogowany) | 05.06.2007 14:35#56

Opera :-p (dobrze, że Ciebie pierwszą przetestowałem). Ostatnio się bawiłem FF - fajny, ale pozostane przy Operze - 3 miesiące testów i komputer czysty (ponadto testuje Comodo+Avast!+Ashampoo AntiSpyware). Polecam taki zestaw. Jedynie jeszcze AOL do testu został...

Avatar
tompot (niezalogowany) | 05.06.2007 14:37#57

@Monczkin
Opera: Pomoc->Sprawdź dostępność aktualizacji - w Operze

Firefox: Narzędzia->Dodatki->Znajdź aktualizacje (tylko, że jest to opcja do dodatków a nie do samej przeglądarki, więc nie wiem co ty chcesz przez to udowodnić)

W Operze grupy poprawek są wydawane w kolejnych wersjach, o czym uzytkownik jest powiadamiany przez komunikat. Więc nazywaj to sobie jak chcesz, ale dla mnie jest to system aktualizacji.

W Firefoxie nie byłem świadkiem tego aby pobieralo mi tylko pojedyncze łatki do samej przeglądarki. Zresztą jak chcesz na przykład pobrać łatkę do silnika przyglądarki bez reinstalowania całego programu (chyba trzeba pobrać całą instalkę, co nie?). Więc nie widzę tu żadnej wyższości Firefoxa nad Operą.

Avatar
Monczkin (niezalogowany) | 05.06.2007 14:53#58

@tompot

A gdzie ja czy inni mówili o wyższości ??

Jedyne co wyczytałem to teksty omawiające różnice między tych opcji.
Ty widzisz to inaczej, ja widzę i rozumiem inaczej i wszystko w tym temacie.

Pozdrawiam.

P.S.
Jak na razie, to chyba użytkownicy innych przeglądarek, poza wymienionymi w newsie, usiłują wykazać ich wyższość, ale pewnie się mylę.

Pozdrawiam wszystkie strony następnej świętej, bezsensownej wojny. Idę odpalić K-Meleona i Netscapa.

Avatar
anonim (niezalogowany) | 05.06.2007 14:55#59

tompot
Jest pewna wyższość. Czytałem w którejś z gazet (chyba Chip), że obliczono średni czas oczekiwania na łatkę i Opera wygrała z najszybszym czasem pojawienia się łaty do danego problemu oraz wygrała w ilości łat (oczywiście mniejszej ilości...hehe). Ja ją cenie na szybkość, bezpieczeństwo i ten "prymitywny" klient pocztowy - na moje potrzeby wystarcza zupełnie.
PS Ostatnio próbowałem bawić się Thunderbirdem i za każdym razem wyskakiwało mi, że podaje nieprawidłowe hasło do konta (sprawdzałem hasło chyba z 1 mln razy) - zna ktoś przy okazji rozwiązanie tego problemu...?

Avatar
Konqueror (niezalogowany) | 05.06.2007 15:26#60

Mało sie mówi o dwóch prawdopodobnie najbardziej technologicznie zaawansowanych przeglądarkach Konqueror i Safari,które jako jedyne przechodzą test na :
http://www.webstandards.org/files/acid2/test.html#top
Ciekawe,czy z powodu braku jakichkolwiek dziur czy może
stosynkowo małej ich popularności?

Avatar
kumien (niezalogowany) | 05.06.2007 15:31#61

@tompot
w firefoxie
Pomoc->Sprawdz dostepnosc aktualizacji
Poza tym jak uruchamiasz FF i są jakies nowości to automatycznie pobierasz i uruchamiasz juz najnowsza wersje
Nie wiem jak jest na linuchu, ale w windzie pobiera mi tylko latki, a nie caly program. Oczywiscie przy diametralnej zmianie silnika np. z FF 2.x do FF 3 trzeba zainstalować na nowo wersje, aby wszystko chodziło sprawnie. Nie uważam Opery za cos gorszego z tego wzgledu, ze kiedys z niej korzystalem i teraz tez mam stycznosc, ale nie lubie bezkrytycznej postawy uzytkownikow Opery, ktorzy mysla, ze sa bezpieczni bo nikt nie informuje o latkach. Pod wzgledem bezpieczenstwa to Firefox i Opera sa na tym samym poziomie.
Dla niektorych minus otwarte zrodlo FF, a dla innych minus zamkniete zrodlo Opery. Poza tym lepiej skonczyc wyniszczajaca walke, bo pozniej okazuje sie, ze IE zdobywa coraz wieksza popularnosc.
Peace??

Avatar
Jarek (niezalogowany) | 05.06.2007 15:35#62

@Konqueror ten test zdaje też Opera i FF3.0

Opera ma wyższość bo znajduje się mniej dziur w niej
FF ma wyższość bo posiada dobry system aktualizacji

a więc remis :D

Avatar
operowiec (niezalogowany) | 05.06.2007 15:38#63

szczerze PRZERPASZAM wszystkich, ktorych urazily moje wypowiedzi, chcialem sobie zazartowac, nie zostalem zrozumiany, nie wazne, opery uzywam od wielu lat i mam do niej semtyment, FF od czasu do czasu i dlatego malo o nim wiem, WYBACZCIE, ponioslo mnie, zabolaly mnie klamliwe wypowiedzi na temat mojej ulubionej przegladarki, ktora moze i jest niedoskonala, ale przypadla mi do gustu, pozdrawiam
PEACE!!!!!!!!!!!!

Avatar
karaibski pirates (niezalogowany) | 05.06.2007 15:56#64

@Jarek,sprawdziłem przed chwila i niestety Opera nie przechodzi tego testu(brak oczu).

Tak na marginesie,zastanowiłem sie jak to możliwe ze dwie najlepsze przeglądarki należą
Konqueror_Linux ,Safari _Apple

Avatar
Kolo (niezalogowany) | 05.06.2007 16:43#65

hehe, a olewana przez większość Opera znowu wyszła na 0 :-) i która przeglądarka jest najlepsza ?? ;-)

Avatar
Ja (niezalogowany) | 05.06.2007 17:38#66

Czyli SeaMonkey jest czysty?

Avatar
anonim (niezalogowany) | 05.06.2007 18:33#67

@karaibski pirates
ja widzę buźkę na Operze 9.21 tak jak należy i z oczkami

Avatar
tomek92 (niezalogowany) | 05.06.2007 18:37#68

myślicie że jak macie opere to jesteście bezpieczni? w operze na pewno też są luki tylko nikt ich jeszcze nie znalazł albo nie chce tego opublikować
ps. w teście przeglądarek komputer świat napisał że mozilla jest najbezpieczniejsza i najszybsza.

Avatar
Spectator (niezalogowany) | 05.06.2007 18:38#69

Używam opery, wiem, że jest naprawdę świetną (jak dla mnie) przeglądarką i to pod każdym względem, ale z chęcią poczytałbym o dziurach w tej przeglądarce, a wiem, że one istnieją, bo:

"W każdym systemie, nawet tym z pozoru najlepszym, jakaś mądra istota potrafi znaleźć błąd i/lub lukę i odpowiednio je wykorzystać."


Czekam na newsy o błędach opery! :-)

A ie i firefox...:

"Im program jest popularniejszy tym bardziej hackerzy go lubią."

Avatar
Killer (niezalogowany) | 05.06.2007 18:45#70

Po wejściu na przykładową stronę wykradającą ciasteczko (http://lcamtuf.coredump.cx/ierace/) mam w IE taki komunikat: "Włącz w przeglądarce obsługę Cookies (ciasteczek) !!"

Jak mam to zrobić ??

Avatar
Spectator (niezalogowany) | 05.06.2007 18:49#71

Po głębokiej analizie waszych "drogocennych komentarzy" popartych "niezbitymi dowodami"(???)....

@Monczkin

Jesteś moderatorem którego szanuję, ale Twoje faworyzowanie jakiegokolwiek programu uznaję za coś co, mówiąc szczerze, poniża Ciebie i obniża (u mnie napewno) Twoją reputację. Człowieku, każdy program ma swoje wady i zalety, trzeba umieć je pokazać w każdym z nich i być obiektywnym, w pełni obiektywnym, ja zawsze staram się taki być, choć przyznaję, że nie zawsze mi to wychodzi.
;-)


Pozdrawiam wszystkich!

Avatar
zbyszekk (niezalogowany) | 05.06.2007 19:36#72

to cena jaką płaci się za popularność

Avatar
Phaz (niezalogowany) | 05.06.2007 19:38#73

Operowcy, dajcie sobie spokój z tymi histerycznymi piskami, że "Opera jest najlepsza". Najwygodniejsza, najszybsza, najbezpieczniejsza... Ideał po prostu!
Tylko dlaczego co chwila wychodzi nowa wersja? Przecież w niej nic już nie można poprawić ;) A może po cichutku łatane są kaszany z poprzednich wersji?
A wy żyjecie w słodkiej nieświadomości...
"Ignorancja jest błogosławieństwem"

Avatar
Pix (niezalogowany) | 05.06.2007 21:45#74

@Spectator
Widzisz - nie jestem w stanie udowodnić która przeglądarka jest lepsza (IE nie biorę pod uwagę, jestem webmasterem i ********* (autocenzura)).

Natomiast jestem w stanie udowodnić że w moim przypadku Opera jest zbyt słabo konfigurowalna i brakuje jej paru Dodatków, jednak niezbędnych.
:-) Jednym z nich jest (wbudowane w FF2) sprawdzanie poprawności pisowni - dzięki czemu nie robię błędów ortograficznych (prawie). Jak chcesz pełny zestaw Dodatków, napisz - chętnie je opiszę (już po raz kolejny tutaj).

Co do aktualizacji: taką "aktualizację" jaką opisujecie w Operze miał FF1. I z doświadczenia wiem że nie za bardzo chciało mi się ściągać i instalować nowe wersje.
W FF2 na starcie dostajesz okno z propozycją ściągnięcia aktualizacji (tylko niezbędne komponenty), klikasz dalej, kontynuuj (restart przeglądarki) i uruchamia się FF zaktualizowany. Trochę inne okienko ma aktualizacja Dodatków (Rozszerzenia, motywy,...), ale też jest kontynuuj, dalej (restart) i masz nowe wersje.
Szybkie, łatwe, proste i przyjemne - to naprawdę świetny pomysł.
W Linuxie paczki są w repozytoriach i ściągany jest cały program. Ale wynika to z faktu że tu aktualizacje automatyczne obejmują wszystko co mamy zainstalowane, a nie tylko system jak w windzie.

Avatar
AndRZeJ11635© (niezalogowany) | 05.06.2007 22:48#75

no tak .... jak zwykle codzienność ... IE , FF - szajs , Opera najlepsza , Windows - szajs , Linux najlepszy

... " zainstaluj opere to wtedy pogadamy " , "zainstaluj linuxa to wtedy pogadamy " i na odwrót poprostu to wasze gadanie już jest nudne !! , czy wy macie w ogóle coś do roboty ?? a nie tylko siedzieć na DP i pisać takie głupoty ?? , jeden będzie używał opery to dobra ok , może mu sie podoba jego sprawa , używa FF bądź IE jego sprawa , używa Windowsa a nie linuxa też jego sprawa do jasnej k*** nędzy czy wy nigdy sobie nie dacie spokoju już z tym ?? ... to poprostu już jest chore a nie śmieszne , nie bójcie sie do opery też znajdą błędy ...kiedyś też tak było a parę newsów dalej znaleźli tą samą dziurę co w IE i FF

Avatar
anonim (niezalogowany) | 05.06.2007 23:48#76

@Pix
Każda współczesna przeglądarka ma sprawdzanie pisowni, więc nietrafny argument...

Avatar
Pix (niezalogowany) | 06.06.2007 5:53#77

@anonim - [[Każda współczesna przeglądarka ma sprawdzanie pisowni, więc nietrafny argument...]]
Nie do końca. W FF2 od razu podkreśla błędne wyrazy (jak w Wordzie lub Writerze z OO) i słownik mam od razu.
W O słownik wymaga instalacji dodatkowych modułów (przynajmniej u mnie): [[http://www.opera.com/support/tutorials/opera/spellcheck/]]

[[Jak chcesz pełny zestaw Dodatków, napisz - chętnie je opiszę (już po raz kolejny tutaj).]] - to jest najważniejsze

Avatar
s (niezalogowany) | 06.06.2007 7:48#78

@Pix
A to dla Ciebie taki kłopot z tymi słownikami?? Jak czegoś brakuje to się instaluje i tyle....

Avatar
twist (niezalogowany) | 06.06.2007 9:11#79

bla bla bla... znowu sie zaczyna !!! opera i ie to badziewie a firefox jest super.
zdejmijcie klapki z oczu :/

Avatar
tibi (niezalogowany) | 06.06.2007 10:40#80

@Jaka bieda: a jakiej ci funkcjonalności brakuje w dzisiejszych PRZEGLĄDARKACH? Chcesz coś więcej niż przeglądarkę stron (de facto parser html i engin do malowania)? No weź :-)...
Większa funkcjonalność = większe zagrożenie, nie tylko dla usera.

Avatar
Civril 'at'irc 'dot'pl (niezalogowany) | 06.06.2007 10:54#81

mnie tylko zastanawia czy te luki są tak samo wywoływane i groźne pod kontrolą linuksa... ataki poprzez iframe to nie przelewki...

Avatar
IQ35 (niezalogowany) | 06.06.2007 10:54#82

Moja pogoda na Pradze jest bezpieczniejsza od pogody na Żoliborzu.

Avatar
tompot (niezalogowany) | 06.06.2007 10:56#83

Nie wiem dlaczego dla niektórych użytkowników Firefoxa tak trudne jest do przyjęcia, że Opera ma mniej wykrytych od niego błędów. Nie wiem czy to was boli czy co? Tylko nie wychodźcie z argumentami, że Firefox ma otwarty kod, IE ma zamknięty a ile ma dziur to każdy wie.

Avatar
SaneX (niezalogowany) | 06.06.2007 11:07#84

@~~TomasZ
"Wszystko ma dziury... :]"

Mój but też ;p

Avatar
karaibski pirates (niezalogowany) | 06.06.2007 11:08#85

@anonim | IPHASH : T3-2I-GU-WF | 05.06.2007, 18:33

Opera 9.21 też nie przechodzi tego testu,dowód na screenie

http://img440.imageshack.us/img440/3218/screenshot003av7.png

Avatar
tompot (niezalogowany) | 06.06.2007 13:35#86

@karaibski interes
A u mnie przechodzi (9.21):

http://img509.imageshack.us/img509/8786/operatestvg5.jpg

Avatar
karaibski pirates (niezalogowany) | 06.06.2007 14:13#87

@tompot,Firefox 2 też u mnie przechodzi ten test

http://img294.imageshack.us/img294/7371/screenshot003nn0.png

Avatar
Pix (niezalogowany) | 06.06.2007 14:33#88

@s - tak, mam problem. Mimo instalacji Aspell w języku polskim sprawdzania nie ma... uparcie odsyła mnie na stronę z Aspell.

[[Jak czegoś brakuje to się instaluje i tyle....]] - pod warunkiem że jest co instalować. Bo jak niema to sobie możesz....

Avatar
tompot (niezalogowany) | 06.06.2007 14:51#89

@karaibski
Ale ja dałem zrzut z Opery a nie z firefoxa. Opera przechodziła ten test jako piewrsza (wiem, że dawniej Firefox go nie przechodził, jak teraz jest to nie wiem).

Avatar
neuromancer (niezalogowany) | 06.06.2007 21:29#90

W FF zaraz załatają, IE pewnie bedzie łatane ponad miesiąć albo dłużej.

Avatar
G.Gn7 (niezalogowany) | 07.06.2007 13:46#91

Powiedzmy sobie szczerze: nawet jeśli Firefox będzie miał tyle samo dziur i błędów co IE, to i tak będzie od niego lepszy a IE zastanie na końcu! Czemu? Np. Obsługa nowszych standardów sieciowych!

Avatar
nine-thou (niezalogowany) | 07.06.2007 23:19#92

Jak się za bardzo nie przejmuje tym ich gadaniem o błędach i dziurach. Jeśli już o tym myśleliście to teoretycznie nie można spotkać aplikacji które byłyby bez błędów. Sam z resztą używam Firefox'a.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Huawei E583C

Test przenośnego routera 3G
Test: PocketBook Pro 612

Biblioteka w kieszeni
Recenzja nowego iPada

Rewolucja czy stagnacja?
Testujemy: Manta Smart TV Box

Internet w telewizorze
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av