Bezpečnostní mezera ve Firefoxu a IE

Místo pro témata a příspěvky spadající MIMO počítačovou problematiku (tedy např. sport, zdraví, vtipy, škola...).

Moderátoři: Mods_junior, Mods_senior

13918
nováček
Příspěvky: 48
Registrován: listopad 07
Pohlaví: Nespecifikováno
Stav:
Offline

Bezpečnostní mezera ve Firefoxu a IE

Příspěvekod 13918 » 08 bře 2008 11:03

Vážení přátelé,
rád bych vás upozornil na na článek v časopise CHIP z října 2007, ve kterém je upozornění na bezpečnostní díru, která vznikne instalací obou webových prohlížečů současně.
Pokud budete mít zájem,pošlu vám výše zmíněný článek naskenovaný.
Mirek

Reklama
ymorduur
Level 3
Level 3
Příspěvky: 524
Registrován: duben 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod ymorduur » 08 bře 2008 11:15

je březen 2008, tohle už nebude pravdou 8)

Uživatelský avatar
Koja
Level 4.5
Level 4.5
Příspěvky: 1909
Registrován: listopad 05
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Koja » 08 bře 2008 11:15

Tak můžeš ho sem dát jako obrázek, nebo ho dát někam na net a sem dát odkaz na něj, rozhodně bych si ho rád přečetl :wink:
Everybody lies so don't trust anyone. :)

Uživatelský avatar
salveq
Level 2
Level 2
Příspěvky: 176
Registrován: leden 08
Bydliště: Chomutov
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod salveq » 08 bře 2008 12:05

No to by mě zajímalo.. prtoože já mám celej život nainstalovaný IE a Mozillu najednou.. i když používám jen jeden a IE je blbost odinstalovávat protože přes něj dělám update OS.
Jsem nováček, ale chci toho vědět co nejvíc.

13918
nováček
Příspěvky: 48
Registrován: listopad 07
Pohlaví: Nespecifikováno
Stav:
Offline

kopie stránky

Příspěvekod 13918 » 08 bře 2008 16:42

v připojeném souboru vám zasílám kopii výše zmíněné stránky
Přílohy
OCRTEXT.dot
(41.5 KiB) Staženo 59 x

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 08 bře 2008 17:42

Další pohled na tu chybu:
Jak je z výše uvedeného popisu patrné, chyba je vlastně na obou stranách. Internet Explorer umožňuje spustit z webu externí aplikace s parametry, aniž by příliš zkoumal jejich obsah. Firefox pro změnu tomuto obsahu příliš důvěřuje. Thor Larholm, objevitel chyby, píše, že v tomto případě je díky této chybě zneužit Firefox, ale lze takto potencionálně zneužít i jiné aplikace.

Existuje i stránka kde se dala tato chyba aktivně vyzkoušet: http://www.xs-sniper.com/sniperscope/IE ... refox.html (je potřeba otevřít tuto stránku v jiném prohlížeči jak FireFox, takže v IE a můžete zranitelnost bezpečně vyzkoušet, patřičně napsaný odkaz by měl spustit příkazový řádek systému Windows). Nic méně tato chyba byla opravena ve verzi Fx 2.0.0.5 tak tento test už neproběhne.

Pak se ještě za pár dní objevila podobná chyba jak první jmenovaná, kde pomocí speciálně upravené URL může být jiným aplikacím v systému zaslán škodlivý kód. Tento problém byl pak opravený následnou aktualizací Fx na verzi 2.0.0.6

Takže nic aktuálního co by představovalo bezpečnostní riziko, tedy jen v tom případě pokud prohlížeč není aktualizovaný.

Uživatelský avatar
Nodon
Level 3.5
Level 3.5
Příspěvky: 725
Registrován: březen 08
Bydliště: Olomouc
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Bezpečnostní mezera ve Firefoxu a IE

Příspěvekod Nodon » 09 dub 2008 19:52

Jak odnitaluju IE porad mi to na pozadi provadi nake blbosti a pres pridat nebo odebrat programy to nejde ani nejak podobne :evil:

Uživatelský avatar
CrasherKill
Level 5
Level 5
Příspěvky: 2030
Registrován: prosinec 07
Bydliště: Olomouc
Pohlaví: Muž
Stav:
Offline

Re: Bezpečnostní mezera ve Firefoxu a IE

Příspěvekod CrasherKill » 09 dub 2008 19:58

Nodon píše:Jak odnitaluju IE porad mi to na pozadi provadi nake blbosti a pres pridat nebo odebrat programy to nejde ani nejak podobne :evil:


Já bych IE neodinstalovával protože by ti to mohlo podělat celej systém, IE je totiž součástí systému.Jestli to chceš řešit nějak podrobněji tak si založ vlastní téma :wink:
AMD Phenom II X4 945 3.0 GHz / CoolerMaster Hyper 212+ / Gigabyte 870A-UD3 / Kingston DDR3 4096 MB 1600MHz / Nvidia GeForce GTX 560 / 3X SAMSUNG F3 1TB + WD Green 1TB + SSD Samsung 840 EVO 120GB / SEASONIC 620W BRONZE / CoolerMaster Elite 330 / Windows 8 Pro


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek

Zpět na “Vše ostatní (Off topic)”

Kdo je online

Uživatelé prohlížející si toto fórum: Seznam[Bot] a 0 hostů