Poważna luka w czytniku kanałów RSS w Safari

14.01.2009 15:23, Autor: Xyrcon, Kategoria: News
NewsImage

Programista Brian Mastenbrook znów odkrył lukę osłabiającą bezpieczeństwo w oprogramowaniu firmy Apple. Tym razem zagrożone są dane użytkownika, a błąd znajduje się w sposobie, w jaki Safari zarządza kanałami RSS. Podatna na ataki z zewnątrz jest zarówno wersja dla Mac OS X 10.5 jak i dla Windows. Producent Safari już został powiadomiony o znalezionej luce oraz otrzymał propozycję zabezpieczenia przeglądarki. Termin naprawienia błędu nie został jeszcze podany.

Odnaleziona luka, jeśli zostanie dobrze wykorzystana, pozwala na odczytanie plików z dysku użytkownika bez jego wiedzy za pomocą złośliwej strony internetowej. Można w ten sposób zdobyć hasła, pliki z ciasteczkami (cookie) przeglądarek, pocztę. Zdobyty materiał może posłużyć do uzyskania dostępu do kont pocztowych albo na portalach internetowych. Dopóki luka nie zostanie zabezpieczona, Mastenbrook zaleca użytkownikom Mac OS X nieużywanie Safari jako domyślnego czytnika RSS (opcja dostępna jest w zakładce "RSS" ustawień Safari) a używającym Windows zaleca chwilowo w ogóle zrezygnować z korzystania z przeglądarki.

r   e   k   l   a   m   a

Komentarze (11)  

Avatar
master of destruction (niezalogowany) | 14.01.2009 15:54#1

Wyjątkowo niefunkcjonalna przeglądarka, porównałbym do IE 6.0

Avatar
pozdrawiam (niezalogowany) | 14.01.2009 16:22#2

chyba mac osx 10.5.6

Avatar
normanek (niezalogowany) | 14.01.2009 17:10#3

Hmmm... To ciekawe: w jaki sposob mozna uzyskac dostep do hasel, skoro wiekszosc programow korzystac z Key Chains? Nie wglebialem sie w to zagadnienie, wiec pytam kogos, kto zna sie na materii.
Z czytnikow RSS polecam NetNewsWire. Przyda sie po pierwszym starcie pousuwac zrodla stargetowane na amerykanskiego czytelnika (za duzo tego).
MoD, wydaje sie, ze jedynym celem Twojego komentarza jest prowokacja - co masz na mysli piszac "niefunkcjonalna"? U mnie wiekszosc stron, ktore odwiedze, laduje sie prawidlowo (a wszystkie nie napisane IE-only).

Avatar
MBorowiec (niezalogowany) | 14.01.2009 17:10#4

@master of destruction - a napisz mi jeszcze prosze na czym opierasz ten sąd ?

Avatar
master of destruction (niezalogowany) | 14.01.2009 18:05#5

@ MBorowiec

na podstawie doświadczeń w użytkowaniu na Viście i XP.

Avatar
MariuszM (niezalogowany) | 14.01.2009 19:12#6

jakoś safari nie jest takie złe. Choć wkurzył mnie ten bug... :/
A hasła można zdobyć z ciasteczek właśnie:/

Avatar
Saint_Benji (niezalogowany) | 14.01.2009 19:26#7

Mam polska winde i niech ktos mi powie dlaczego ten gowniany Safari nawet jak zaciagam z apple.com instaluje mi sie po polsku i nie moge wybrac eng ;/ chce go miec po eng ;/ jak to zrobic nigdzie nie moge znalesc wyboru jezyka. Co za zenada ;/;/;/

Avatar
normanek (niezalogowany) | 14.01.2009 19:31#8

MariuszM, tylko ze w artykule wyodrebniono hasla od ciasteczek oraz, co wiecej, w kontekscie poprzedniego zdaniach widac, iz chodzi o dane uzyskane przez dostep do plikow na dysku. A wiec po rozdzieleniu cookies od hasel pozostaje pek kluczy. Dalej juz pytanie do znajacych sie w materii (moze i do MariuszM): czy istnieje mozliwosci odzyskania hasla z Key Chains majac tylko fizyczny dostep do komputera (moze byc juz z zalogowanym uzytkownikiem)? Najprawdopodobniej cala idea key chains upada, jesli mozna takowa operacje przeprowadzic...

Avatar
MBorowiec (niezalogowany) | 15.01.2009 11:14#9

@ master of destruction
Jakoś na chwilę obecną Safari to imo jedna z lepszych przeglądarek, i nie wyobrażam sobie teraz pracy bez niej.

Avatar
master of destruction (niezalogowany) | 15.01.2009 12:40#10

@ MBorowiec

Odezwał się użytkownik Apple... a ja mówię o Safari względem innych przeglądarek na windowsie, nawet IE7 wydaje się lepszą.

Avatar
MBorowiec (niezalogowany) | 15.01.2009 14:26#11

@ master of destruction
Odezwał się user Linux'a (czyż wcześniej nie z niego pisałeś ?) silvouplait ... jakoś na windowsie mam inne odczucia ...

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av