Stránka 1 z 1

Bezpečnostní mezera ve Firefoxu a IE

Napsal: 08 bře 2008 11:03
od 13918
Vážení přátelé,
rád bych vás upozornil na na článek v časopise CHIP z října 2007, ve kterém je upozornění na bezpečnostní díru, která vznikne instalací obou webových prohlížečů současně.
Pokud budete mít zájem,pošlu vám výše zmíněný článek naskenovaný.
Mirek

Napsal: 08 bře 2008 11:15
od ymorduur
je březen 2008, tohle už nebude pravdou 8)

Napsal: 08 bře 2008 11:15
od Koja
Tak můžeš ho sem dát jako obrázek, nebo ho dát někam na net a sem dát odkaz na něj, rozhodně bych si ho rád přečetl :wink:

Napsal: 08 bře 2008 12:05
od salveq
No to by mě zajímalo.. prtoože já mám celej život nainstalovaný IE a Mozillu najednou.. i když používám jen jeden a IE je blbost odinstalovávat protože přes něj dělám update OS.

kopie stránky

Napsal: 08 bře 2008 16:42
od 13918
v připojeném souboru vám zasílám kopii výše zmíněné stránky

Napsal: 08 bře 2008 17:42
od fredik
Další pohled na tu chybu:
Jak je z výše uvedeného popisu patrné, chyba je vlastně na obou stranách. Internet Explorer umožňuje spustit z webu externí aplikace s parametry, aniž by příliš zkoumal jejich obsah. Firefox pro změnu tomuto obsahu příliš důvěřuje. Thor Larholm, objevitel chyby, píše, že v tomto případě je díky této chybě zneužit Firefox, ale lze takto potencionálně zneužít i jiné aplikace.

Existuje i stránka kde se dala tato chyba aktivně vyzkoušet: http://www.xs-sniper.com/sniperscope/IE ... refox.html (je potřeba otevřít tuto stránku v jiném prohlížeči jak FireFox, takže v IE a můžete zranitelnost bezpečně vyzkoušet, patřičně napsaný odkaz by měl spustit příkazový řádek systému Windows). Nic méně tato chyba byla opravena ve verzi Fx 2.0.0.5 tak tento test už neproběhne.

Pak se ještě za pár dní objevila podobná chyba jak první jmenovaná, kde pomocí speciálně upravené URL může být jiným aplikacím v systému zaslán škodlivý kód. Tento problém byl pak opravený následnou aktualizací Fx na verzi 2.0.0.6

Takže nic aktuálního co by představovalo bezpečnostní riziko, tedy jen v tom případě pokud prohlížeč není aktualizovaný.

Re: Bezpečnostní mezera ve Firefoxu a IE

Napsal: 09 dub 2008 19:52
od Nodon
Jak odnitaluju IE porad mi to na pozadi provadi nake blbosti a pres pridat nebo odebrat programy to nejde ani nejak podobne :evil:

Re: Bezpečnostní mezera ve Firefoxu a IE

Napsal: 09 dub 2008 19:58
od CrasherKill
Nodon píše:Jak odnitaluju IE porad mi to na pozadi provadi nake blbosti a pres pridat nebo odebrat programy to nejde ani nejak podobne :evil:


Já bych IE neodinstalovával protože by ti to mohlo podělat celej systém, IE je totiž součástí systému.Jestli to chceš řešit nějak podrobněji tak si založ vlastní téma :wink: