Luki w przeglądarkach

24.02.2007 4:01, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Jeśli komuś było mało dziur wykrytych ostatnio w przeglądarkach internetowych, ma teraz dwie kolejne. Michał Zalewski (lcamtuf) odnalazł jedną w Internet Explorerze a drugą w IE jak i Firefoksie.

Luka w IE powoduje, że jeśli ofiara wejdzie na odpowiednio spreparowaną przez atakującego stronę internetową, to próbując potem przejść na inną zostanie skierowana na stronę podstawioną przez atakującego. Adres w pasku adresowym będzie wskazywać na stronę, na którą chciała wejść ofiara. Błąd ten można więc bardzo łatwo wykorzystać do phishingu. Atakujący tworząc stronę wyglądająca jak ta, którą chciała odwiedzić ofiara, może nakłonić ją do podania danych takich jak loginy i hasła czy dane osobowe.

Drugi błąd polega na tzw. sytuacji wyścigu, gdy przy przechodzeniu z jednej strony na drugą struktura dokumentu zostaje nadpisana przez kod pierwszej strony obsługujący zdarzenie onUnload. W przypadku Mozilli Firefox struktury opisujące model dokumentu reprezentującego stronę zostają wtedy pozostawione w niespójnym stanie. Powoduje to wykonanie nieprawidłowej operacji. Możliwe jest też wykonanie kodu przez atakującego, dlatego dziura ma status krytyczny. W przypadku Internet Explorera następuje próba użycia zerowego wskaźnika i wystąpienie błędu wykonania nieprawidłowej operacji.


Aktualizacja, 24.02.2007, 17:24

Wydano poprawkę usuwającą niedawno odkrytą dziurę w Firefoksie, związaną z obsługą właściwości location.hostname. Naprawiono także inne błędy. Usunięto podatności na ataki typu cross-site scripting, usunięto podatność na przepełnienie bufora w Mozilla Network Security Services SSLv2, naprawiono błąd pozwalający na cross-site scripting i dostęp do lokalnych plików przez otwarcie zablokowanego okienka wyskakującego, usunięto możliwość spoofingu przy użyciu zmodyfikowanego kursora i CSS3 oraz wyeliminowano możliwość ujawnienia informacji przez kolizje w cache. Najnowsze, poprawione wersje oznaczone 1.5.0.10 i 2.0.0.2 dostępne są na stronie Firefoksa.

Źródło: Michał Zalewski
r   e   k   l   a   m   a

Komentarze (163)  

Avatar
r4t (niezalogowany) | 24.02.2007 6:10#1

O ile pierwsza luka nie interesuje mnie wcale ;] tak blad w firefoxie jest calkiem ciekawy...

Avatar
soriek (niezalogowany) | 24.02.2007 6:41#2

Ha Ha Ha!!!

Opera jak zawsze górą.

Avatar
Ogryzek (niezalogowany) | 24.02.2007 7:58#3

W przypadku IE można się było przyzwyczaić, ale Firefox?! Znowu ten koszmarny i zwyczajnie niebezpieczny Firefox? Przecież w tej sytuacji bezsensowne staje się używanie tego okropieństwa!

A jeszcze nie tak dawno setki Polaków było gotowych modlić się do Mozilli. Taki zawód... Takie rozczarowanie...

Jakież to przykre... :-(

Avatar
djkamilos (niezalogowany) | 24.02.2007 8:20#4

Nie ma to jak opera :) Szybka i bezpieczna.

Avatar
szuman (niezalogowany) | 24.02.2007 8:42#5

na co ten Michał Zalewski zbiera kasę? Bo chyba nie na nowego kompa + Windows Vista + Office 2007 :>

Avatar
whitehawk (niezalogowany) | 24.02.2007 9:40#6

8| wow

Avatar
p-szy (niezalogowany) | 24.02.2007 9:42#7

eh, dobrze że jest taki Zalewski Michał i dziury odkrywa ...
miejmy nadzieje że nie wykorzystuje ich do niecnych celów :D

Avatar
Miso_Pysio (niezalogowany) | 24.02.2007 9:51#8

Zaktualizowalem Firefoxa z wersji 2.0.0.1 do 2.0.0.2 i lisek zablokowal mi Java wyswietlajac monit o tym ze Java 1.6.0 nie jest kompatybilna z wersja 2.0.0.2 . Coz z wersja 2.0.0.1 chodzila bez problemu . . . Ciekawe czy tylko ja mam taki dziwny problem ?

Avatar
polishboy (niezalogowany) | 24.02.2007 9:59#9

Ciekawe czy ta dziura dotyczy najnowszą, wczoraj wydaną na DP wersję Firefoxsa 2.0.0.2?

Avatar
DB FAN (niezalogowany) | 24.02.2007 10:05#10

Przegladarki nigdy nie beda zalatane do konca powinni zrobic jedna przegladarke ale nie chca szkoda :(

Avatar
Comendante (niezalogowany) | 24.02.2007 10:06#11

Jak to czytam, to aż strach do internetu wchodzić.

Avatar
gaijin (niezalogowany) | 24.02.2007 10:12#12

troche mnie ostatnio te informacje niepokoja; uzywam GNU/Linuksa wraz z Firefoksem wiec czuje sie w miare bezpieczny ale na phishing widac odporny jestem coraz mniej... - czekam na aktualizacje ale mam rowniez nadzieje ze tworcy Firefoksa dostali informacje od Pana Michał Zalewskiego

Avatar
Primo (niezalogowany) | 24.02.2007 10:24#13

"(...)jedną w Internet Explorerze a drugą w IE jak i Firefoksie."

Czym się różni internet explorer o IE?

Avatar
eXcore (niezalogowany) | 24.02.2007 10:25#14

No to niezle nasz kolega polak zarobi na tych lukach :) W koncu mozilla placi jakas sumke za odnalezienie dziurki :)

Tak swoja droga niezly "leb" z niego :)

Avatar
Ja (niezalogowany) | 24.02.2007 10:36#15

Czyli w Mozilla Firefox 2.0.0.2 też jest luka?
- A w Ubuntu niema jeszcze aktualizacji w Firefox 2.0.0.1 ;-(
- Ciekawe czy Michał Zalewski ma zainstalowaną przeglądarkę internetową "Opera".

Avatar
Maciej (niezalogowany) | 24.02.2007 10:43#16

Luka działą też w przeglądarce Opera, sprawdźcie to na http://lcamtuf.coredump.cx/ietrap/i spróbujcie wejść potem na którąś z podanych stron.

Avatar
tids (niezalogowany) | 24.02.2007 10:45#17

ciągle dziury czy microsoft nie moze wydac poprawek.

Avatar
kibolek360 (niezalogowany) | 24.02.2007 10:45#18

Opera jest najlepsza !!! Firefox to badziew (używałem go przez 2 lata)

Avatar
Tinku (niezalogowany) | 24.02.2007 10:47#19

I kto powie że Opera nie jest lepsza :D

Avatar
sid (niezalogowany) | 24.02.2007 10:49#20

a jak opera? czy autor testuje Opere? czy brak informacji o niej oznacza, ze przegladarka tej dziury nie posiada?

Avatar
sid (niezalogowany) | 24.02.2007 10:49#21

a jak opera? czy autor testuje Opere? czy brak informacji o niej oznacza, ze przegladarka tej dziury nie posiada?

Avatar
tolo (niezalogowany) | 24.02.2007 10:51#22

Czy jest jakaś DOBRA, OpenSource'owa przeglądarka na Linuksa oprócz Konquerora?
Potrzebuję czegoś na GTK. FireFox się zeszmacił strasznie, od kiedy zwiększyła się jego popularność to okazało się, że jest tak samo dziurawy jak IE.

Avatar
HitcH (niezalogowany) | 24.02.2007 11:05#23

a gdzie news o aktualizacji Firefox'a do 2.0.0.2?
Bo tylko o lukach potraficie informować....

Avatar
Kozia (niezalogowany) | 24.02.2007 11:06#24

Łeeee. I znów Opera górą ;-).

Avatar
Gunther (niezalogowany) | 24.02.2007 11:13#25

Luki lukami, a w międzyczasie wyszedł Firefox 2.0.02

Avatar
anonim (niezalogowany) | 24.02.2007 11:17#26

ciekawe czemu nie szukają dziur w operze

Avatar
nikt (niezalogowany) | 24.02.2007 11:21#27

Z tym ze pewnie on to testowal na 2.0.0.1 ( bo teraz .. wczoraj wyszla stabilna 2.0.0.2 ) FF

Juz jest FF 2.0.0.2 - auktualniac ( ale zazwyczaj samemu sie uaktualnia )

Avatar
Mały (niezalogowany) | 24.02.2007 11:23#28

Trzeba się będzie przeżucić się na Operę ;P - a tak naprawdę, to pożyjemy zobaczymy ;-] (może jakieś aktualizacje do Firefox'a??)
# !!!POZDROWIENIA dla WSZYSTKICH !!!#

Avatar
Sal (niezalogowany) | 24.02.2007 11:33#29

Trzeba chyba będzie odkurzyć operę :)

Avatar
sCooBy^ (niezalogowany) | 24.02.2007 11:36#30

I wystarczyło że Firefox stał się popularny i proszę - wykrywa się w nim tyle samo dziur co w Internet Explorerze. Im bardziej stanie się popularny tym częściej dziury będą w nim wykrywane i po jakimś czasie może się okazać że ma tych dziur więcej niż IE. Tak samo byłoby z linuxem jednak linux nigdy nie stanie się popularny więc linuksiarze mogą spać spokojnie.

Avatar
yan (niezalogowany) | 24.02.2007 11:36#31

no i ?... co dalej...? znaleźliście jakieś łatki na to?

Avatar
nati (niezalogowany) | 24.02.2007 11:41#32

Miejmy nadzieję że Firefox szybko zareaguje na doniesienia Zalewskiego (jeśli w ogóle jest taka możliwość...) . A Explorer zawsze będzie miał dziury i tyle ;P :P.

Avatar
twist (niezalogowany) | 24.02.2007 11:46#33

na szczescie uzywam opery :)

Avatar
uel. (niezalogowany) | 24.02.2007 11:53#34

no... Michale, kolejny raz wielkie brawa dla Ciebie ; )

Avatar
Szarex (niezalogowany) | 24.02.2007 11:56#35

Dobrze że w Operze nie ma takich luk :)

Avatar
Operowiec (niezalogowany) | 24.02.2007 12:04#36

hehe firefox idzie w slady ie ;)

Avatar
MarcinK (niezalogowany) | 24.02.2007 12:06#37

Ciekawe która przeglądarka szybciej będzie uaktualniona. To dopiero wyścig :)

Avatar
anonim (niezalogowany) | 24.02.2007 12:07#38

Ja proponuję w ogóle nie korzystać z Internetu. Tak będzie bezpieczniej. Zresztą i tak 90% zasobów to śmieci i inny syf.

Skoro ciągle jakieś luki są w IE i FF to proponuję Operę, reklama FF w różnych mediach dała jej taką a nie inną popularność, a tym samym z racji ów popularności większą podatność na ataki. Operę też by to pewnie czekało, ale nie jest na tyle popularna (ja sie z tego powodu akurat cieszę). Mniejsza popularność - większe bezpieczeństwo.

Avatar
x (niezalogowany) | 24.02.2007 12:11#39

Dlatego nie stosuje sie tych najpopularniejszych programów, gdyż każdy je ma i hackerzy najbardziej się nimi interesują, szukają w nich luk. Lepiej mieć mniej znane produkty, z jeszcze nie odkrytymi dziurami, bo i tak zaden program nie jest bez jakiejs dziury.

Avatar
anonim (niezalogowany) | 24.02.2007 12:11#40

Czy to też dotyczy najnowszej wersji - Mozilla Firefox 2.0.0.2 ?

Avatar
Zbój (niezalogowany) | 24.02.2007 12:12#41

Nie uważacie, że to już lekka przesada, jak na nowoczesne przeglądarki?

Avatar
krzysiek11 (niezalogowany) | 24.02.2007 12:16#42

@lcamtuf:
Podziwiam Cię za to, co robisz, czyli za znajdywanie dziur w przeglądarkach WWW. Naprawdę, wielkie dzięki, dzięki temu jesteśmy bezpieczniejsi!!!

Dziury są, były i będą, ale powinny być łatane jak najszybciej. Tak jak robi to Mozilla, a nie MS.
I MS nie ma ŻADNEGO usprawiedliwienia na długi okres czasu przygotowania łatek. Skoro Mozilla może, to ta wielka korporacja tym bardziej!!!

P.S. Czy ta dziura w Firefoxie dotyczy też wersji 2.0.0.2?

Avatar
Operek (niezalogowany) | 24.02.2007 12:21#43

I jak zwykle Operka ani drgnie... wg. mnie to ona jest najbezpieczniejszą przeglądarka :)

Avatar
THGD89 (niezalogowany) | 24.02.2007 12:21#44

Znowu FireFox?

Jaka szkoda... :)

Avatar
karablak (niezalogowany) | 24.02.2007 12:23#45

Wypróbowałem tą lukę dla FF. Bez mała dziesięć minut klikałem na link który miał wywołać błąd. Bez rezultatu. Chyba znowu trzeba jeszcze spełnić kilka warunków żeby można było lukę wykorzystać.

Avatar
szpieg_shoguna (niezalogowany) | 24.02.2007 12:24#46

Niestety - błąd polegający na sytuacji wyścigu dotyczy też dziesiejszo-nocnych wersji testowych Firefoxa. Co ciekawe w Ephiphany, napędzanej przez Gecko, użycie testu na stronie lcamtufa powoduje wczytanie strony slashdot.org, podobnie w Konquerorze, zastanawia mnie jednak zachowanie Opery, która wyświetla ciąg znaków XYZZY.
Natomiast w przyadku pierwszego opiasnego błędu w Operze przy próbie opuszczenia strony pojawia się tekst "You are trapped in a wormhole"

Avatar
Kornel (niezalogowany) | 24.02.2007 12:34#47

Ledwo mozilla wydała wersję 2.0.0.2 Fireoksa to już pojawiły się nowe dziury :(

Avatar
adklocem (niezalogowany) | 24.02.2007 12:44#48

..no tak ale dotyczy to tylko Visty i XP bo jak powszechnie wiadomo w Linuksie żadnych dziur nie ma.

Avatar
Maciek (niezalogowany) | 24.02.2007 12:48#49

Ale przecież w przypadku tej pierwszej luki to Opera i Firefox zachowują się tak samo...

Avatar
Miras (niezalogowany) | 24.02.2007 13:00#50

To jakaś paranoja...wymyślają już niestworzone rzeczy.......... Prawdopodobieństwo takiego zdarzenia.... równe 0. (dla zwykłych użytkowników internetu) ja mam net od 8 lat i moze dwa razy mialem problemy z zainfekowaną stroną. A tak trochę rozsądku i nie ma sie czego obawiać... Oczywiście Firefox!!!!! Pozdrawiam

Avatar
M@ster (niezalogowany) | 24.02.2007 13:01#51

Łatać Panowie, oj łatać :) i to szybko...

Avatar
Rawi (niezalogowany) | 24.02.2007 13:01#52

no i firefox wcale nie taki bezpieczny jak wczesniej wiekszosc mowila. kazda przegladarka ma dziury jezeli tylko sie nia odpowiednie osoby zainteresuja...

Avatar
Pix (niezalogowany) | 24.02.2007 13:02#53

FF - Aktualizacja do 2.0.0.2

Avatar
DragonWings (niezalogowany) | 24.02.2007 13:06#54

Każda przeglądarka ma jakieś luki...dobrze że ludzie pracują nad ich zmniejszeniem.

Avatar
ManRex (niezalogowany) | 24.02.2007 13:12#55

i co teraz????

Avatar
krawiec (niezalogowany) | 24.02.2007 13:19#56

Cześć mam pytanie! Kożystałem już z różnych przeglądarek: Opery, Firefoxa i obecnie z IE7 z dodatkiem Pro (min. gesty myszy).
I mimo że wszędzie piszą że to Opera jest najszybsza to Ja zauważyłem golym okiem że IE7 otwiera strony duźo szybciej niż 2 pozostałe, czemu tak jest?

Avatar
igor69 (niezalogowany) | 24.02.2007 13:20#57

ciekawe czy ta aktualizacja która przed chwilą mi się zainstalowała na firefoksie objęła tą lukę i ciekawe kiedy będzie poprawka do IE ;)

Avatar
Krzysiek (niezalogowany) | 24.02.2007 13:25#58

Uzywam Opery, więc mało mnie to obchodzi, ale gramatyka i składnia zdań w tym temacie jest niesamowita... Boki zrywać.

Avatar
krzysztof7272 (niezalogowany) | 24.02.2007 13:26#59

W każdym programie znajdą jekieś błędy, ale wszystko zależy w jakim czasie pojawią się poprawki

Avatar
zax (niezalogowany) | 24.02.2007 13:29#60

Opera Rulezz

Avatar
Harrrd (niezalogowany) | 24.02.2007 13:31#61

To w końcu co jest bezpieczne chyba nic

Avatar
anonim (niezalogowany) | 24.02.2007 13:34#62

czy ta dziura dotyczy również Mozilla Firefox 2.0.0.2 ?

Avatar
ਉ (niezalogowany) | 24.02.2007 13:56#63

żadna nowość...(dot. IE) :D

Avatar
pi4sek (niezalogowany) | 24.02.2007 14:10#64

a Opera trzyma się najlepiej

Avatar
anonim (niezalogowany) | 24.02.2007 14:17#65

Nudzi się człowiekowi.
A ja korzystam z Opery i kicham na to wszystko.

Avatar
tolo (niezalogowany) | 24.02.2007 14:17#66

Zastanawiam się czy np. galeon i epiphany, oparte na mozilla-gecko, są odporne na błędy w firefox'ie czy posiadają dokładnie te same słabości?

Avatar
Igorenek (niezalogowany) | 24.02.2007 14:25#67

Dziura prawdopobnie działa na Operze 9.0 i 9.1... Jeśli o to chodzi. Miałem 9.0 - rzeczywiście przekierunkowanie na google.com nie udało się :) Zainstalowałem szybko 9.1, i co? Również przekierunkowanie się nie udało, ale adres pozostał ten sam (http://lcamtuf.coredump.cx/ietrap/) - w 9.0 o ile pamiętam był google.com (nie zwróciłem na to uwagi, tak mi się tylko wydaje)! Więc można powiedzieć, że w Operce 9.1 luka działa pół na pół. W IE 6 rzeczywiście działa :)

Avatar
Thoor (niezalogowany) | 24.02.2007 14:39#68

A to ci!

Avatar
JB (niezalogowany) | 24.02.2007 14:46#69

To co zrobić aby uniknąć sytuacji opisanej w artykule "Luka w przeglądarkach".

Avatar
Wacek (niezalogowany) | 24.02.2007 14:47#70

Czy ta luka występuje w nowym FF 2.0.0.2 ??

Avatar
ditko (niezalogowany) | 24.02.2007 14:58#71

Jest Firefox 2.0.0.2 z poprawionym błędem. Pozdrawiam.

Avatar
szpieg_shoguna (niezalogowany) | 24.02.2007 15:09#72

Mała poprawka: w przypadki ietrap w MSIE pasek adresu zawieraadres strony, na którą próbowałem przejśc, natomiast w Operze jet to adres strony http://lcamtuf.coredump.cx/ietrap/, no i w Operze działa tylko w bierzącej zakładce.

Avatar
Damian (niezalogowany) | 24.02.2007 15:12#73

moze czas sie przeniesc na opere

Avatar
Krakoo (niezalogowany) | 24.02.2007 15:14#74

O ile sie orientuję wynik to już jest jakieś 4:4 czy 5:4 dla FF. Liczy to ktoś?

Avatar
BB (niezalogowany) | 24.02.2007 15:17#75

Nareszcie jakaś luka, którą można nazwać krytyczną.

Avatar
zawiedziony (niezalogowany) | 24.02.2007 15:20#76

firefox u mnie stracił i to dużo
niestety stara prawda sie sprawdziła: im popularniejsza przegladarka tym wiecej dziur :(

dlatego przesiadlem sie na Operę :)

Avatar
IrasB (niezalogowany) | 24.02.2007 15:22#77

Nie pierwsze i nie ostatnie... Dlatego wolę Operę.

Avatar
JAzda (niezalogowany) | 24.02.2007 15:31#78

te dziury zostaly wykryte w Mozilla Firefox 2.0.0.2 ??

Avatar
Mądry (niezalogowany) | 24.02.2007 16:01#79

Proszę aby dzieci opery się nie wypowiadały ;)

Avatar
Qbiak (niezalogowany) | 24.02.2007 16:07#80

Dziurawy jak sito ten FF. Co pare dni kolejna luka...

Avatar
igor69 (niezalogowany) | 24.02.2007 16:08#81

ciekawe czy ta dzisiejsza poprawka co mi się na firefoksie instalowała obejmuje coś z tych luk hmm...

Avatar
Janusz (niezalogowany) | 24.02.2007 16:12#82

Opisana jw sytuacja to dobitny dowód na to, ze Opera zostawiła " całą resztę" daleko z tyłu

Avatar
Kasztan (niezalogowany) | 24.02.2007 16:40#83

E tam ja Używam Opery i jestem bardzo zadowolony.

Avatar
pff (niezalogowany) | 24.02.2007 16:44#84

hehe a dzisiaj moj ff sie zaktualizowal :P

Avatar
lol (niezalogowany) | 24.02.2007 16:47#85

A tam jakby Pan Michał Zalewski zabrałby się za Opere to napewno by też jakieś luki znalazł ,także niema co się przyechwalać ...

Avatar
c3x (niezalogowany) | 24.02.2007 16:53#86

@ Ogryzek - to żadne rozczarowanie. Każdy program ma jakieś błędy. Firefoksowi też się zdarza mieć jakieś dziurki. Tylko że chłopaki z Mozilli na bank już się wzięli za te błędy, natomiast szanowni panowie z Microsoftu pewnie siedzą na Seszelach i opijają zakończenie prac nad Viśta-vio:)
Natomiast Opera jak to opera - zawsze z boku. Mało kto z niej korzysta, więc mało błędów w niej znajdują. Może to i dobrze i pora zacząć klikać w czerwone "O"

Avatar
Gunther (niezalogowany) | 24.02.2007 16:56#87

@Ogryzek
Tak, tak... używaj dalej IE6 i żyj złudzeniami...

Avatar
MiGoo (niezalogowany) | 24.02.2007 17:00#88

Całe szczęście, że Firefox jest na bieżąco poprawiany, nie jak to ma miejsce w przypadku innych przeglądarek. Tak się składa, że dzisiaj wyszła wersja 2.0.0.2, więc każdemu użytkownikowi FF zalecam upgrade, zaś userom innych przeglądarek - sprawdzenie w praktyce jaką potęgą jest właśnie ta przeglądarka :)

Avatar
B.H. (niezalogowany) | 24.02.2007 17:01#89

Panowie może IE i Fajerfoks jadą na tym samym silniku bo łączy ich jedno wielka ilośc dziur i błędów .

Avatar
MiGoo (niezalogowany) | 24.02.2007 17:02#90

Do Mały: Oczywiście że są aktualizacje do FF, tylko trzeba to sprawdzać (lub włączyć opcję automatycznych aktualizacji). Tak się składa, że jest wersja 1.5.0.10, której Ty nie masz zainstalowanej, a narzekasz, ze brakuje aktualizacji :P

Avatar
Łukasz (niezalogowany) | 24.02.2007 17:09#91

wlasnie opera gora.

Avatar
Cesar (niezalogowany) | 24.02.2007 17:12#92

Scooby zrozum wreszcie, że nie chodzi o ilość wykrywanych dziur, tylko o czas ich łatania. A w przypadku FF prawie zawsze jest to kwestia kilku dni, w IE było to kilka tygodni! Dziury w Firefoksie wykrywa się dużo łatwiej, bo każdy ma dostęp do kodu źródłowego. W IE o Operze na pewno czyhają ukryte dziury, które jednak jest dużo trudniej wykryć osobom z zewnątrz.

Avatar
HitcH (niezalogowany) | 24.02.2007 17:13#93

A ciekawe czy ktoś się zajmie operą, bo nie wiadomo ile ona błędów kryje... Fx przynajmniej ma ta przewage ze ktoś znajduje błędy a w operze... Nie :]

Avatar
kot behemot (niezalogowany) | 24.02.2007 17:16#94

To migrujcie sobie na tę wasza opere a nie zaśmiecajcie strony durnymi wywodami. "O firefox ma dziure, jest do d***. Prosze bardzo przechodźcie na opere, więcej ludzi będzie jej uzywaćb to i dziury sie znajdą.
lol o_0

Avatar
Cesar (niezalogowany) | 24.02.2007 17:17#95

Maciej - racja, luka dotyczy także Opery, new do poprawy, a piewcy wyższości Opery mogą chwilowo zamilknąć.

http://lcamtuf.coredump.cx/ietrap/

Sprawdźcie sami

Avatar
Krzysiek (niezalogowany) | 24.02.2007 17:19#96

to tylko pokazuje ze żaden program nie jest doskonały i chodzi teraz o szybkosc łatania tych dziur!

Avatar
apgn (niezalogowany) | 24.02.2007 17:20#97

Luki , dziury miłością można załatać

Avatar
omlet (niezalogowany) | 24.02.2007 17:21#98

@ Miso_Pysio | IPHASH : PV-28-Z3-7Q | 24.02.2007, 08:51

Dziś zaktualizowałem Foxa do 2.0.0.2 i też mam kłopot z javą. Mam nadzieję, że problem ten szybko się rozwiąże.

Do operowców...

Czym wy się tak podniecacie? Sam też używam Opery zamiennie z foxem i jeżeli chodzi o szybkość Opera działa u mnie wolniej niż firefox, a i strony w Operze czasem się rozsypują.
Co do dziur, w operze też są i to na pewno sporo. Wiadomym jest, że Opera jest zamknięta, dlatego o operowych dziurach mniej się słyszy. Operowcy! Dajcie se na looz!!!

Pozdrawiam wszystkich "normalnych"! ;)

Avatar
Pawel M. (niezalogowany) | 24.02.2007 17:26#99

Do Macieja "Luka działą też w przeglądarce Opera (...).":
Nie, nie działa. Pasek adresu nadal pokazuje adres strony z tym testem, nie strony na którą chciał przejść użytkownik.

Avatar
anonim (niezalogowany) | 24.02.2007 17:31#100

o jej.. straszne..

Avatar
Netbird (niezalogowany) | 24.02.2007 17:38#101

Jestem ciekaw ogromnie czy owa aktualizacja obejmuje lukę która jest opisana kilkadziesiąt komentów wyzej...zaraz lookniemy :) :)

Avatar
tolo (niezalogowany) | 24.02.2007 17:38#102

@sCooBy^
Dlatego zawsze warto korzystać z mniej popularnego oprogramowania - kto jest mądry - ten na tym skorzysta.
Owszem w linuksie także są dziury ale z taką różnicą, że tu w ciągu godziny jest udostępniana łatka bezpieczeństwa a microsoft potrzebuje miesiąc czasu żeby obczaić o co biega.

Avatar
Buahahahahah ! (niezalogowany) | 24.02.2007 17:49#103

Znowu dziura IE i Firefox ? Buahahahahah ! Polecam Opera ! :)

Avatar
Przemek (niezalogowany) | 24.02.2007 17:55#104

Jak używa się NoScripta to o ile nie odblokuje się strony na której się jest to ten błąd nie działa. Ja nie odblokowuję wszystkich stron jak leci (z reguły robię to tylko w sytuacji kiedy wiem na jakiej stronie się znajduję chociaż wiem, że czasem można się pomylić, ale to już mogę mieć pretensje tylko do siebie), więc szanse na powodzenie ewentualnego ataku maleją :)

Avatar
WK (niezalogowany) | 24.02.2007 18:02#105

http://www.youtube.com/profile?user=ubuntuclips

Na tej stronie jest 32 filmy o Ubuntu,również o tym jak ustawić Firefoksa żeby nie mieć żadnych problemów
z dziurami.

Avatar
opera? (niezalogowany) | 24.02.2007 18:07#106

Wszyscy tak zachwalają operę, że nie ma takich dziur. Czytajcie może wszystkie komentarze. W 16-tym komentarzu od góry, Maciej podał do wiadomości że w Operze ta dziura też występuje. sprawdźcie najpierw: http://lcamtuf.coredump.cx/ietrap/ a potem chwalcie jedno a bluzgajce na drugie

Avatar
Raid (niezalogowany) | 24.02.2007 18:08#107

w wielkim skrócie wasze posty wyglądają tak: tragedia czyli dziura w FF, FF ma jeszcze 1000 dziur, klękajcie narody, świat już nigdy nie będzie taki jak przedtem, opera wybawi świat z opresji. LUDZIE OPAMIĘTAJCIE SIĘ I NIE RÓBCIE Z SIEBIE OSZOŁOMÓW!!!

Avatar
Ja (niezalogowany) | 24.02.2007 18:27#108

@zawiedziony
[[niestety stara prawda sie sprawdziła: im popularniejsza przegladarka tym wiecej dziur :( ]]

-Tak, tym więcej dziur poprawionych :)

Avatar
Krzysiek (niezalogowany) | 24.02.2007 18:31#109

B.H. Zgadzam się z Tobą :)

Avatar
Pawel M. (niezalogowany) | 24.02.2007 19:14#110

Do opera? | IPHASH : 2Z-5J-FO-2T|:
A czytałeś opis tej dziury? W Operze pasek adresu wskazuje, że nadal jesteśmy na stronie testowej a nie na stronie, do której chcieliśmy przejść.

Avatar
Skwer (niezalogowany) | 24.02.2007 19:46#111

Heh wy ludzie (uzytkownicy opery) naprawde nie rozumiecie chyba istoty tych bledow. Hakerzy, ci zli i ci dobrzy, szukaja dziur w najpopularniejszych przegladarkach, programach, systemach itd tyle wykrytych dziur w IE to skutek jego popularnosci tak samo z Firefoxem, ale przyjdzie tez czas na ta wasza "wspaniala" opere. Nigdy nie bylo nie ma i nie bedzie doskonalej przegladarki tj. wszystkich rzeczy, trzeba wybrac sobie te ktora bedzie nam najbardziej odpowiadala.

Avatar
Skwer (niezalogowany) | 24.02.2007 20:12#112

A mi dziala Java SE 6 z Firefox 2.0.0.2

Avatar
WODZU (niezalogowany) | 24.02.2007 20:14#113

No jaki ten Firefox straszny. Jak ktoś nie chce niech nie używa. Tylko że Firefox jest już naprawiony a M$ będzie czekał do swojej biurokratycznej środy albo wcale nie naprawi problemu.

Avatar
ManRex (niezalogowany) | 24.02.2007 20:51#114

i sa dziury w operze i to niejedna ...

Avatar
BlackMan© (niezalogowany) | 24.02.2007 20:54#115

No proszę... ledwo wyszła a już załatali...

Sprawdzałem - wchodziłem na stronkę Michała i Lisio już się nie wiesza.

COOL.

I za to kocham firefoxa i otwarty kod.

Avatar
jA (niezalogowany) | 24.02.2007 21:19#116

Dziwne sa stwierdzenia co niektórych, że "im popularniejsza przeglądarka tym więcej dziur" brakuje tu "wykrytych dziur". Przecież te mniej popularne mogą również posiadać luki i błędy, ba mogą posiadać ich nawet więcej ale nikt o tym nie wie ponieważ nikt teko nie sprawdza, mogą posiadać nawet te które dotyczą popularnych przeglądarek ale ich użytkownicy mogą się o tym nawet wiedzieć póki nie zostaną one wykorzystane.

Piszecie, że FF ma tyle dziur co IE. Jednak FF różni się tym od IE, że jest bardziej funkcjonalny (dla mnie), a dziury i błędy są szybko poprawiane. Śmieszy mnie raczej fakt, że MS korporacja, za którą stoją miliardy $ nie potrafi sprawnie aktualizować swojego produktu.

To byłem ja - Jarząbek, użytkownik FF, Opery i SeaMonkey.

Avatar
nikt (niezalogowany) | 24.02.2007 21:56#117

Jak juz wspominalem - wszystko ma bledy, ale kwestia jest w szybkosci zalatania :] ..

Avatar
lol (niezalogowany) | 24.02.2007 22:02#118

szybko zalatali z prostego powodu:
dostali wiadomosc o bledzie wczesniej od pana Zalewskiego, mieli czas na zrobienie latki dopiero potem ujawniono blad ff
proste
imo to sensowne postepowanie

Avatar
Sal (niezalogowany) | 24.02.2007 22:16#119

@lol

Jak załatali? Wchodzę na linka z drugim błędem i ewidentnie pokazuje mi na pasku adresu http://slashdot.org/

a na operze http://lcamtuf.coredump.cx/ietrap/testme.html

nie mówiąc już o tym że firefox zaczyna mulić na jakieś 5 sek

Avatar
coorva (niezalogowany) | 24.02.2007 22:30#120

@Skwer
Mi też

Avatar
zbyszekk (niezalogowany) | 24.02.2007 23:09#121

hejka userzy IE, załatali wam już dziury :-)

Avatar
anonim (niezalogowany) | 24.02.2007 23:12#122

tylko IE +nakladki. odpalcie taka extra opere lub Fx na PII i porownajcie z IE. I kto tu mowi o szybkosci. zasobozerne smiecie.

Avatar
Michu ;P (niezalogowany) | 24.02.2007 23:23#123

Jest też ciekawa rzecz. Niby jest jedna luka tylko w IE. Jeżeli się wejdzie na tą stronę:
http://lcamtuf.coredump.cx/ietrap/
I potem będzie się chciało przejść na inną, to zmieni się tylko pole w pasku adresu, na taki jaki wpisaliśmy, a strona pozostanie pusta ;D

Avatar
szpieg_shoguna (niezalogowany) | 24.02.2007 23:40#124

@Sal
Chyba mamy różne wersje Opery, bo u mnie pokazuje w dymku adres "http://slashdot.org/ ", a po kliknieciu "Click me to run the test" kilakrotnie pokazuje stronę z ciągiem znaków "XYZZY", zużywając przy tym ponad 90% mocy obliczeniowej procesora.

A poprawka do Firefoxa poprawiająca błąd nie jest jeszcze dostępna, bo nie bardzo wiedzą co z tym zrobić.

Avatar
Obi-San (niezalogowany) | 24.02.2007 23:58#125

Poprawki już siedzą, więc w czym problem? Zresztą spełnienie wszystkich warunków i trafienie na odpowiednio spreparowaną stronę jest trochę naciągane.

Z kolei, do wszystkich, którzy tak wychwalają Operę nad niebiosa (nie, żebym miał coś przeciwko Operze) - chyba wystarczy przypomnieć fakt, kiedy to Opera po cichu łatała dziury w swoim browserze nic nie mówiąc o tym użytkownikom. Chyba lepiej nagłośnić problem i szybko go usunąć niż zatuszowywać sprawę, nie? :)

Bzz bzz

Avatar
Shader (niezalogowany) | 25.02.2007 0:19#126

Jest taka "łata", która jest lekarstwem na problemy bezpieczeństwa w IE, FF, nazywa się OPERA ;]

Avatar
igor69 (niezalogowany) | 25.02.2007 0:33#127

Tyle że firefox i Opera łata dziury a gates się zastanawia kiedy wydać poprawkę, może na wiosnę, a może na jakieś święto? heh

Avatar
Wacek (niezalogowany) | 25.02.2007 0:36#128

I jak przy każdej dziurze w FF rozszerzenie NoScript rozwiązuje problem

Avatar
Sal (niezalogowany) | 25.02.2007 0:51#129

@szpieg_shoguna

Nie wiem jaką masz wersję ale u mnie po kliknięciu na "Click me to run the test" nie pokazuje "http://slashdot.org/ " a tylko http://lcamtuf.coredump.cx/ietrap/testme.html i nie mam obciążenia mocy procesora.

Dodam tylko że działam na koncie ograniczonym w XP (co jest chyba normalne)

Avatar
twist (niezalogowany) | 25.02.2007 1:33#130

juz dawno twierdzilem, ze fx to badziewie. usunelem z dysku i czuje sie bezpieczniejszy :)

Avatar
Skwer (niezalogowany) | 25.02.2007 2:02#131

przestancie sie sprzeczac ktora przegladarka lepsza powtarzam - wybierzcie ta ktora wam bardziej odpowiada, bardziej bo wszystko ma swoje slabe punkty (w tym dziury)

Avatar
Mikuu (niezalogowany) | 25.02.2007 3:08#132

A niech ma dziury i tak z niej nie zrezygnuje :) zresztą i tak je szybko łatają!

Avatar
Skwer (niezalogowany) | 25.02.2007 3:56#133

"Jest taka "łata", która jest lekarstwem na problemy bezpieczeństwa w IE, FF, nazywa się OPERA ;]"

Mhm ciekawe jak dlugo... skad wy tak naprawde wiecie ile dziur w operze jest i nikt ich nie ujawnia, a codziennie wykorzystuje je do przejmowania kontroli nad waszymi komputerami, moze ktos dba o to zebyscie zyli w nieswiadomosci... w matrix'ie... :P

Avatar
Adalbertus (niezalogowany) | 25.02.2007 10:43#134

Skwer -Człowieku! Rozszyfrowałeś ich! Teraz przyślą po ciebie Smitha! :D
Albo gorzej, wyeliminują nas wszystkich, bo mamy dostęp do Twojej wywrotowej opinii! ;)

A Opera i FF działają u mnie na spółkę...niestety. Poprawne np. wystawienie aukcji w Allegro wymaga użycia FF bądź IE. Edytowanie stron w Google Pages wymaga FF lub IE...
Takich przypadków jest wiele. Niby są to tzw. osiołki, ale fakt faktem że jesteśmy nieraz zmuszani do korzystania z gorszych(skromniejszych?) produktów...

Ale główną przeglądarką u mnie jest Opera :]
I to wcale nie tylko przez bezpieczeństwo...

Avatar
Tinku (niezalogowany) | 25.02.2007 11:30#135

Teraz czekać aż jakiś agent zapuka do moich drzwi... :D

Avatar
M@ster (niezalogowany) | 25.02.2007 11:37#136

>> I to wcale nie tylko przez bezpieczeństwo...

Ciekawi mnie czy ktokowliek z Was padl kiedykolwiek ofiara luk tutaj opisywanych??? bo tylko psioczycie a tak wlascwie problem Was zapewno nawet nie dotyka.

Avatar
matixon (niezalogowany) | 25.02.2007 12:36#137

po raz kolejny Opera jest lepsza od FF i IE :))

Avatar
Ja (niezalogowany) | 25.02.2007 12:56#138

Ciekawe kiedy w Ubuntu będzie aktualizacja przez "menadżer aktualizacji", zauważyłem że to trwa nie więcej około miesiąca a nawet półtora do nowej wersji.

-Co za problem mieć zainstalowane dwie, trzy przeglądarki, raz z tej korzystać, raz z tamtej.
Ale ludzie mają problemy, rulez to, rulez tamto bo akurat tego używa to musi być rulez.

Avatar
romanov (niezalogowany) | 25.02.2007 13:22#139

Tylko czekać jak za chwilę Blackman z Linuxem wyjedzie.

Avatar
Skwer (niezalogowany) | 25.02.2007 13:25#140

Dobra, koniec zartow! - ktory z was to Neo? :P

Avatar
szpieg_shoguna (niezalogowany) | 25.02.2007 14:03#141

@Sal
Testowałem wersje 9.0. 9.02, 9.1 i 9.2 (kompilacja 557) i we wszystkich wygląda to tak samo, testowane w WindowsieXP z konta gościa, Mandrivie i Ubuntu EE.
Zresztą nie może być inaczej, ponieważ odnośnik w kodzie strony wygląda tak Click me to run the test i kliknięcie go w odpornych na ten błąd przeglądarkach powoduje przejscie do strony slashdot.org.

Avatar
☼M♣ (niezalogowany) | 25.02.2007 14:48#142

M@ster- zgadzam sie całkowicie, połowa to nawet nie wie na czym polegają opisywana powyżej luki ale oczywiście boją sie o swoje gigabajty zainstalowanych gier, ściągniętej muzyki i filmów.. hehe

Avatar
Artur (niezalogowany) | 25.02.2007 16:02#143

Hehe, teraz wszyscy wysyłają linki do takich typu stron :] Ci co używają IE bądźcie czujni na co klikacie :]

Avatar
WK (niezalogowany) | 25.02.2007 16:10#144

Mam Firefoksa i Opere ,więc którą z nich mam wyzwać od najgorszych ?

Avatar
ja99 (niezalogowany) | 25.02.2007 16:22#145

od paru znajomych na gg dostałęm cos takiego: "zobacz http://www.wvwief.info". Linka otworzylem w firefoxie, długo sie otwiera, potem jest przekierowanie na cosium.com, nastepnie sie pojawiła strona http://www.google.pl i następowała aktualizacja firefoxa. W IE tylko google sie pojawiło? o co chodzi?

Avatar
Skwer (niezalogowany) | 25.02.2007 16:53#146

M@ster - Boja sie tez o rozne wazne dokumenty np do pracy... ale to prawda, trzeba miec duzego pecha zeby trafic na taka albo inna luke, wiekszosc dzisiejszych dziur wymaga ingerencji uzytkownika, a wiec uwazajmy gdzie kierujemy myszke... ;)

Avatar
tip (niezalogowany) | 25.02.2007 17:18#147

Odnoszę wrażenie,ze co najmniej połowa na tym forum nie umie czytać tekstu ze zrozumieniem/pomijam fakt jakim jest znajomość problemu, czyli "dziury"/. Pokolenie "obrazkowe" jak nie narysujesz to nie zrozumie.....

Avatar
Tinku (niezalogowany) | 25.02.2007 17:29#148

"Luka w IE powoduje, że jeśli ofiara wejdzie na odpowiednio spreparowaną..." z tego co tutaj widze to dokładnie jest opisana luka i jak ją można wykorzystać... Więc M@ster nie mów że połowa z nas nie wie chyba że połowa to Trolle które nie myślą...

Avatar
opera_rulez (niezalogowany) | 25.02.2007 17:52#149

Zastanawiające jest, dlaczego znajdują luki tylko w FF i IE. I wiecie co, doszedłem do wniosku, że Opera jest tak super bezpieczna, że nie ma żadnych luk! Super no nie!

Avatar
frycq (niezalogowany) | 25.02.2007 20:23#150

A czy jak wyskakuje mi Error podczas grania w CS i wyłancza mi sie internet i ta gra to czy to jes wina IE7 ?

Avatar
Artur (niezalogowany) | 25.02.2007 22:10#151

@ja99

Również otrzymuje linki typu "http://www.wvwief.info" i to jest chyba strona zarażona, więc lepiej nie wchodźcie na tą strone :P

Avatar
anonim (niezalogowany) | 26.02.2007 0:10#152

frycq -- IE7 Napewno nie. Prędzej dostawcy netu. :)

Avatar
webdev (niezalogowany) | 26.02.2007 10:44#153

niestety poprawka ff2 uwalila spora czesc kotrolek ajaxowych wlaczonych przez frameworki telerika i atlasa [ms .net ajax]

troche za mocno chlopaki poblokowali, jesli dlugo nie bedzie poprawki do poprawki to z czesci stron opartych na rozwiazaniach zniknie 'supports ff'

Avatar
MikeN (niezalogowany) | 26.02.2007 10:54#154

Do wszystkich "nawiedzonych" operowców i innych, którzy wygadują różne "ciekawe" osądy co do wyższości jednej przeglądarki nad drugą:

Po 1: nie tak dawno twórcy Opery mówili coś o poprawianiu TYSIĄCA dziur w Operze - więc jak to jest z jej "cudownym" kodem???

Po 2: stwierdzenie, że popularna przeglądarka ma więcej dziur, jest śmieszne, a może być nawet błędne: popularność nie decyduje o ilości dziur, a o ilości ZNAJDOWANYCH - tak samo FF jak i O są narażone na ataki. Różnica tkwi w tym, że na FF te luki są znajdowane i poprawiane, a w Operze (o ile twórcy nie znajdą) to dziury zostają, a "biedni" użytkownicy pozostają w nieświadomości.

Avatar
N00byStance (niezalogowany) | 26.02.2007 15:05#155

@MikeN | IPHASH : DQ-2U-MB-5O

Może jakiś link odnośnie punktu pierwszego? Chętnie się zapoznam.

Avatar
Netbird (niezalogowany) | 26.02.2007 15:12#156

Pożyjemy zobaczymy....przypomnijmy że wychodzi niebawem Firefox 3 :) :) wiec FF da jeszcze rade ;p

Avatar
Pix (niezalogowany) | 26.02.2007 15:45#157

@N00byStance - [[ o poprawianiu TYSIĄCA dziur w Operze ]] - to były głównie błędy i niedoróbki. Ale 2 dziurki były.
Więc Opera taka super bezpieczna nie jest - nikt nie wejdzie do źródła żeby sobie poszukać dziur.

http://www.dobreprogramy.pl/index.php?dz=15&n=5743

Avatar
CYPISEK (niezalogowany) | 01.03.2007 18:53#158

Misio_Pysio Ja tez mam ten problem moze ktos moglby wyjasnic ta sytuacje???

Avatar
CYPISEK (niezalogowany) | 01.03.2007 18:54#159

Misio_Pysio Ja tez mam ten problem moze ktos moglby wyjasnic ta sytuacje???

Avatar
judy (niezalogowany) | 02.03.2007 9:13#160

jeżeli FF jest w wersji 2.0.0.2 to dlaczego wersja 1.5.0.10 nie informuje, że jest dostępna ktualizacja

Avatar
Pix (niezalogowany) | 02.03.2007 15:34#161

@judy - ponieważ jest sporo zmian w wersji 2, mogących spowodować problemy z Dodatkami (Rozszerzeniami) .
I dlatego jest też wsparcie do wersji 1.5.x.

FF2 instalujesz sam i świadomie, licząc się że możesz potrzebować nowego profilu i konfiguracji.

Avatar
anonim (niezalogowany) | 08.03.2007 9:39#162

Zachowujecie się jak oszołomy. Co to za soft wychwalany, który źle wyświetla strony www? Miałem Operę 9.10 i ją musiałem usunąć z kompa bo to był tylko mebel. Strony po których chodziłem rozsypywały się i źle wyświetlały. Trzeba było odświeżać je kilkakotnie by dobrze odczytać. Programy wykorzystujące neta nie działały pod Operą. Więc po co ta Opera. Gdzie jej wyższość nad IE?

Avatar
AutoPatcher 5.1 full 2007 (niezalogowany) | 11.03.2007 13:05#163

@judy.-wersja 1.5.0.10 nie bez powodu jest nadal rozwijana wersja 2.0 all została wydana nie dość ze z opuźnieniem to zawieszała się ponadto wersja 2.0 etc etc miała wadliwe zabezpieczenie przed pischingiem o wiele skuteczniej chroni rozszerzenie,wersja 1.5.0.10 jest stabilna a jej rozwijanie świadczy o tym że wersja 2.0.... ma szereg wad i dlatego nadal jest rozwijana.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av