Biztonsági hibákat javít az Opera frissítése
2003. november 30. 09:07, vasárnap
Az Opera hét végén kiadott új verziója a webböngésző két sebezhetőségére jelent javítást.

Hirdetés

A sebezhetőségeket a BugTraq biztonságtechnikai levelezőlistán hozták nyilvánosságra. Bizonyos weboldalak tehát átvehetik az irányítást az áldozat számítógépe felett, mégpedig úgy, hogy kihasználják a böngésző skinfálj-kezelési, illetve a program külsejét megváltoztató konfigurációs fájlkezelési gyengeségeit.

A finn Jouko Pynnonen által készített tanácsadó dokumentumban megtalálható az összes olyan lehetőség, mellyel a támadó Operát futtató gépeket vonhat irányítása alá. Ezen támadások csak akkor lehetnek sikeresek, ha a felhasználó közreműködését sikeresen kihasználják.
"Ahhoz, hogy ezeket a hibákat ki lehessen használni, az áldozatnak egy rosszindulatú szándékkal megírt weboldalt kell meglátogatnia" - írta Pynnonen.

Jóllehet Pynnonen szerint az egyik sebezhetőség csak windowsos rendszerekre van hatással. A másik a puffertúlcsordulás, melynek kihasználásával a támadó linuxos rendszer felett veheti át az irányítást.
"A könyvtárak bejárási problémája a Linuxon ismeretlen... Más rendszereket nem teszteltünk" - olvasható a dokumentumban, ugyanakkor azt is megjegyzi az író, hogy "a puffertúlcsordulás Linuxon is előidézhető."
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
ix  
2003. dec. 04. 17:17 | válasz | #45
azért a vitakútúra itten se csapja ki a biztosítékot, az bisztos
Pheel  
2003. dec. 03. 10:25 | galéria | válasz | #44
Mivel 945 találatot jelzett a seggfej szóra a google, így nem fogom megkeresni, hogy te melyik lehetsz...
2003. dec. 03. 09:01 | válasz | #43
Ugyanmar hat ojan ugyesvagy tucc te góógleben keresni, láma.
Pheel  
2003. dec. 02. 17:18 | galéria | válasz | #42
Gondolod van időm a te hülyeségeiddel foglalkozni? Elárulom: NINCS
2003. dec. 02. 16:55 | válasz | #41
OK mindenestre en varom ha talalsz infot esetleg a szervert ha megtalalod en csak gratulalni tudok neked.
Pheel  
2003. dec. 02. 14:04 | galéria | válasz | #40
No comment...
Lola.  
2003. dec. 02. 12:39 | válasz | #39
"Pont ezert kerdeztem... mert az ugyintezo szerint leallt. "

Én meg pont ezért mondtam, hogy ilyen bárhol előfordulhat (banknál leginkább csak hardver hibából) a különbség csak az, hogy banknál nagyon ritkán és nem azért mert win-t használnak... Ha igy lenne, nem win-t használnának, ez ilyen egyszerű, mondhatnám a különbség egy banknál sok-sok ft-ban mérhető. (gyk: a kár amit okozna egy instabil oprendszer)
2003. dec. 02. 12:29 | válasz | #38
Lola:

"De az teljesen természetes egy bankban, hogy nem állhatnak le az ügyintézők gépei."

Pont ezert kerdeztem... mert az ugyintezo szerint leallt.


"... egy kis szövegértési gyakorlat nem fog megártani... :)"

Ha nem megy a fogalmazas, akkor probalj meg egyszerubb szerkezetu mondatokat irni. Akkor az olyan hetkoznapi emberek is mint en, gond nelkul meg fogjak erteni. :)

Igy egyertelmu lett volna:

"... Vagy ha mégis __UGY_GONDOLOD__, akkor az valószinűleg azért van, mert még nem dolgoztál banki környezetben."

Lola.  
2003. dec. 02. 12:01 | válasz | #37
"Akkor ez most "mission critical" ???"

Egy bankbank az ügyintéző gépe? Igen az. Bár a központi szerver az még "mission-criticallabb" :)
De az teljesen természetes egy bankban, hogy nem állhatnak le az ügyintézők gépei.

"Tehat ha lefagynak a gepek akkor az azert van mert en meg nem dolgoztam banki kornyezetben... :)

Akkor surgosen munkahelyet valtok."

Ha azt nem is teszed meg, de egy kis szövegértési gyakorlat nem fog megártani... :)
De leforditom neked: ha nem tudod megérteni, miért "mission-critical" egy banknál, hogy akár az ügyintéző akár a központi szerverek stabilak és biztonságosak legyenek (ne álljanak le szoftver hibából), az valószinűleg azért van, mert még nem dolgoztál banki környezetben.

Remélem igy már érthetőbb...
2003. dec. 02. 11:05 | válasz | #36
Lola:

"és rejtett kamerán látszott, hogy otp? az igen érdekes volna, mert úgy beperelnék a tv társaságot, hogy nyekkene, mivel tilos kamerázni a bank területén csak külön írásos engedéllyel..."

Az OTP egyik (utca, hazszam nem szerepelt) bankfiokjarol volt szo, a musorban mondtak.

Hogy bepereltek a musor keszitoit vagy sem azt nem tudom de nem is erdekel... es nem is tartozik a temahoz.



"De ettől függetlenül persze senki semmilyen rendszerről nem állithatja, hogy sosem fagy le, elég egy memóriahiba hozzá. Viszont az józan ésszel szeirntem könnyen belátható, hogy egy bank nem engedheti meg magának, hogy ez rendszeresen előforduljon. (ha egy gép fizikailag elromlik az nem ide tartozik)"

Akkor ez most "mission critical" ???



"Nemzeti banknál sem gondolhatod ezt komolyan, hogy csak úgy lefagynak rendszeresen a gépeik szoftverhibából... Vagy ha mégis, akkor az valószinűleg azért van, mert még nem dolgoztál banki környezetben."

Tehat ha lefagynak a gepek akkor az azert van mert en meg nem dolgoztam banki kornyezetben... :)

Akkor surgosen munkahelyet valtok.

Lola.  
2003. dec. 02. 10:48 | válasz | #35
és rejtett kamerán látszott, hogy otp? az igen érdekes volna, mert úgy beperelnék a tv társaságot, hogy nyekkene, mivel tilos kamerázni a bank területén csak külön írásos engedéllyel...

De ettől függetlenül persze senki semmilyen rendszerről nem állithatja, hogy sosem fagy le, elég egy memóriahiba hozzá. Viszont az józan ésszel szeirntem könnyen belátható, hogy egy bank nem engedheti meg magának, hogy ez rendszeresen előforduljon. (ha egy gép fizikailag elromlik az nem ide tartozik)
Az otp-t én - mondjuk úgy - igen jól ismerem és tudom, hogy nincsen semmi gondjuk az informatikai infrastruktúrával.

Nemzeti banknál sem gondolhatod ezt komolyan, hogy csak úgy lefagynak rendszeresen a gépeik szoftverhibából... Vagy ha mégis, akkor az valószinűleg azért van, mert még nem dolgoztál banki környezetben. Ott ez egyszerűen nem megengedhető.
2003. dec. 02. 10:07 | válasz | #34
Lola:

"A TV üdvédje aztán hiteles forrás... :)))
Emlékeim szerint hivatalosan is statiszták "játszanak" benne, fiktiv ügyekről."

Persze nem arrol szolt a musor, hogy lefagyott a gep... nem is azt mondtam. Volt benne egy rejtettkameras felvetel (a bankfiok es az ugyintezo anonimitasa erdekeben) amikor az ugyfel visszament a bankba, hogy miert nem ertesitettek az elore megbeszelt hataridon belul az ugymenetrol. Akkor mondta az ugyintezo, hogy LEFAGYOTT a szamitogep...

" De mondjuk a magyar nemzeti bank? Annak egy kicsit komolyabb a szerepe és ott is w2000 és w2003 domain van mindenhol. Vajon azok is le-leállnak szerinted? :)
"

Nem tartom kizartnak... Mivel nem kapok ertesitot az altalad emlitett bankoktol ha lefagynak a gepeik, ezert nem tudhatom biztosan. Az OTP-s esetben is csak a veletlenen mulott, hogy lathato volt a TV-ben.
Lola.  
2003. dec. 02. 09:32 | válasz | #33
"Mindenesetre a .net -et elismerem hogy jó de a wsh-val mit akarsz? magyarazd mar el nekem mivel veszi az fel a versenyt?"

Na látszik, hogy halvány fogalmad sincs mi volt a többi rövidítés... :))
Azokat ugyanis, ha notepad-ből "programozol" - mert ezt kérdezted - mind wsh-n keresztül éred el...
Tehát, hogy mivel veszi fel a versenyt? Hát a *nix-ek shelljével. Nemcsak, hogy felveszi, de 100x többet tud. Wsh-n keresztül eléred a COM, activex és bármilyen objektumot. Wsh-n keresztül (adsi használatável) én felveszek egy másik telephelyen lévő DC active directoryjába 10.000 usert. Vagy lekérdezem az ott lévő 1.000 gép bios verzióját (wmi), lekérem az összes gépnek bármilyen performance counterét (több mint 1000 PC egy winben linuxon mennyi? :)) , vagy mondjuk logoffolom az összes usert, netán ki is kapcsolom a gépüket (persze, csak ha van rá jogom), kiolvasom az event logjait, és hogy ne hálózatos dolgot mondjak, automatizálom az excel-t pl úgy hogy a fent beolvasott adatokat nem a konzolra hányom ki hanem nyittatok vele egy excel-t com-on keresztül, ole automationnel a megkapott adatokat átemelem bele, megformázom, diagrammot csinálok és kinyomtatom, vagy excel helyett (netán után, a kész xls-t) az adatokat elküldöm mailben az illetékeseknek, és ezt mind-mind wsh-ból, stb-stb végtelen sokáig sorolhatnám ezeket. Gyakorlatilag bármit meg lehet csinálni wsh-ból köszönhetően a win objektumainak és szolgáltatásainak.

És ez a szép a win-ben, ha akarom a fenti dolgokat parancssorból csinálom, ha akarom felé rakok egy full extrás kattintgatós felületet...
Lola.  
2003. dec. 02. 09:16 | válasz | #32
A TV üdvédje aztán hiteles forrás... :)))
Emlékeim szerint hivatalosan is statiszták "játszanak" benne, fiktiv ügyekről.

De komolyan gondolod, hogy magyarország legnagyobb bankja tudna úgy működni, ha össze-vissza lefagynának a gépei és nem működnének a banki rendszerei? Nem túl valószinű...
De mondjuk, hogy mégis, mert az kereskedelmi bank, a saját baja, ha szar rendszert használ, senki nem szólhatja meg (csak már rég lehúzta volna a rolót). De mondjuk a magyar nemzeti bank? Annak egy kicsit komolyabb a szerepe és ott is w2000 és w2003 domain van mindenhol. Vajon azok is le-leállnak szerinted? :)
2003. dec. 02. 09:09 | válasz | #31
:D Phíl megint vicces akarsz lenni en sem vagyok huje szted en vagyok a kepen? :D es a nevem is abszurdum szted kiirnam a valodit :D ennyire te se lehecc huje de ha megtalalsz egyetlen adatot is rolam akkor tenyleg elismeresem és akkor elhiszem hogy profi vagy de mint mondtam nalam az elso szamu iranyelv az anonimitas es en ezt bizony betartom, megsugom nehez dolgod lesz mert a neten csak ál adatokkat talalsz de letezik egy server ahol megvannak az adataim de oda nem hiszem hogy bejucc, finom full confolt obsd vár téged. sok sikert :)
z.p.e  
2003. dec. 02. 08:38 | válasz | #30
Én eddig azt tapasztaltam,hogy az Opera szinte mindent rendesen megjelenít ok nincs rá Cult3d plugin meg a DHTML sem makulátlan + a cooke-k. Viszont ha azt nézzük, hogy Opera nincs olyan nagyon régóta és ahhoz képest mennyit fejlődött és milyen gyorsan jönnek ki az újabb verziók nem kell sokat várni, hogy talán a legjobb böngésző legyen. A cookie kezeléssel kapcsolatban nézted már az Opera beállítási lehetőségeit ezen a téren?
2003. dec. 02. 08:11 | válasz | #28
Lola:

"A sok hülye bank meg mission critical rendszerként használja teljes megelégedéssel, több magyar bankot is emlithetnék "

Nem is olyan regen veletlenul lattam a TV-ben, (talan a TV-ugyvedje vagy mi) hogy valaki azert nem kapott ertesitest a hitelbiralatrol (vagy mirol) mert nem kerult bele a szamitogepes rendszerbe. Ez pedig azert fordulhatott elo (az ugyintezo elmondasa szerint), mert LEFAGYOTT a szamitogepe. Konkretan az OTP-rol van szo, ott pedig tudomasom szerint windows van.

2003. dec. 01. 23:21 | válasz | #27
nekem teccik az opera és kész, iet csak kiegészitésként használok, ha az opera valamin elfexik. mousegesture rulez.
2003. dec. 01. 20:21 | galéria | válasz | #26
miva' ?
gz8  
2003. dec. 01. 19:59 | galéria | válasz | #25
Csak vicceltem, részemről a téma lezárva.
gz8  
2003. dec. 01. 19:57 | galéria | válasz | #24
Türelem hosszú listát terem :))
És engem miért nem modolsz? ;->
Pheel  
2003. dec. 01. 19:52 | galéria | válasz | #23
Attól, hogy mod vagyok, még vannak érzelmeim. Aki felbosszant, azzal nem vagyok kedves. Ennyi. Egyébként, aki bosszant, azt modolhatnám is, de nem teszem, mert nem sérti az általad említett szabályozást.
gz8  
2003. dec. 01. 19:39 | galéria | válasz | #22
Jó, vegyük úgy, hogy nem modként tetted ki a képet
gz8  
2003. dec. 01. 19:37 | galéria | válasz | #21
Akkor idéznék: Munkájukat kötelesek pártatlanul és személyes indíttatások nélkül végezni.
Azt hiszem, esetedben kissé sántít a dolog, hiszen már jó ideje húzzátok egymást :))
Pheel  
2003. dec. 01. 19:30 | galéria | válasz | #20
Mint fejlesztő már találtam magam olyan helyzetben, hogy mind az IE, mind a Mozilla csont nélkül megcsinálta ugyanazt a dolgot, amin az Opera elhasalt. Konkrétan cookie kezelésben van még hová fejlődnie.

Ráadásul az új designja felülbírálja a stíluslappal beállított kinézetet, ami számomra nem éppen elfogadható.
Pheel  
2003. dec. 01. 19:27 | galéria | válasz | #19
Nem ellenkezik. Ez egy weblapon van kint. Méghozzá az ő saját lapján, amit azért csinált, hogy mások megnézzék. Nem én hostolom az illegálisan megszerzett képét. Ráadásul a nevét sem írtam ki.

Persze nem a legszebb dolog, csak valahogy már el kellene venni a kedvét a lenéző jellegű és hamis tartalmú beszólásoktól.
z.p.e  
2003. dec. 01. 19:02 | válasz | #18
Visszakanyarodva a témára, az Operában ha jól tudom kevesebb és kevésbé súlyos hibákat találtak mint az IE-ben . Igaz megjelenítés szempontjából az Opera még nem teljesen makulátlan, de már nem sok kell hozzá. És tényleg gyors használom, jó a mailezője is és a download managere tudja folytatni mint a Flashget. Amúgy írtam már bonyolultabb kliensoldali weboldalt és valóban igaz az, hogy az IE-nek van egy sajátos Javascriptje ami elég nagy kavarokat tud okozni a programozók fejében ha más böngészőn is látni akarják művüket de megírtam rendesen és ment Operában,Netscape-ben meg Mozillában is. Azon nem kell csodálkozni, hogy sokan még néha ok nélkül is szeretik szidni Microsoftot sokszor én is .)
gz8  
2003. dec. 01. 18:59 | galéria | válasz | #17
Node kérlek!
Az ebben foglaltakkal ellenkezik az, amit csinálsz, most az egyszer elnézem neked.
Ami meg rencergazda barátunkat illeti, neki is kijár már egy alapos reciprokon billentés.
Pheel  
2003. dec. 01. 18:17 | galéria | válasz | #16
Hehehehehehehehehe!

Helló apu! :)))))




Képzelem 20 évesen mekkora tapasztalatokkal rendelkezel, mint RENDSZERGAZDA. :-P Ja és Klub Alcatraz nem Roxx :-P

Amúgy, ha már rendszergazdi vagy, akkor tudod, hogy szedd ki a képed innen :-P
élien  
2003. dec. 01. 18:10 | válasz | #15
haggyad Fíl, fiatal még a csóka: http://www.irckecel.hu/tagok.php?action=view&id=67
Pheel  
2003. dec. 01. 18:07 | galéria | válasz | #14
Ha nem jártok még a szövegértés témakörnél a suliban, arról nem tehetek, de ha nem érted, akkor sajnállak. Üdvözlöm apukádat
2003. dec. 01. 17:35 | válasz | #13
"a világ programozóinak 80%-a lehet"

Ez hazugsag ugyanis jelenleg kb 67% és csökkenofelben van. Ennyi luzerkém.
2003. dec. 01. 17:32 | válasz | #12
"de remélem, hogy csupán "APU" gépéről ír és nem egy olyan szakember, aki komolynak érzi a tudását."

Ez vicc :DDD Phíl fiatal korod ellenere neha tenyleg meg tucc nevettetni :D Egyebkent neked nincs apád vagy mi van, nem ertelek maskor is ezzel jottel de ezzel nem birsz elbujni sajat baromsagaid elol: "adta el magát" ez meg mi ki adta el magat? igenis mdsl szolgaltatas es mar nem is kft hanem rt szal vigyazz nehogy egy nap ne legyen neted, es gondold meg mit beszelsz.

Mindenesetre a .net -et elismerem hogy jó de a wsh-val mit akarsz? magyarazd mar el nekem mivel veszi az fel a versenyt?

Lola.  
2003. dec. 01. 13:57 | válasz | #11
"de remélem, hogy csupán "APU" gépéről ír és nem egy olyan szakember, aki komolynak érzi a tudását."

:))
Pheel  
2003. dec. 01. 13:15 | galéria | válasz | #10
A témához szólva: tényleg fura, hogy senkit nem zavar, ha az Opera bugos, miközben ha az IE az, akkor egyből megy a véres-szájúskodás. Hiába no, az emberek birkák...
Pheel  
2003. dec. 01. 13:14 | galéria | válasz | #9
"Viszont a névválasztásod jó, te tényleg nem ezen a bolygón élsz vagy tényleg még alsótagozatos lehetsz ezért nem érted még világot...."

Nem kell vele foglalkozni. A fiatalember a múltkoriban internetszolgáltatónak adta el magát, amiben lehet is valami igazság, mert a címe, amiről ír, hasonlóról tanúskodik, de remélem, hogy csupán "APU" gépéről ír és nem egy olyan szakember, aki komolynak érzi a tudását.

Mindenesetre egy dolog biztos: ha megint elkezd pofátlanul beszólogatni, akkor megint moderálni fogom, mint a múltkor...
sMax  
2003. dec. 01. 11:45 | válasz | #8
"És notepad-ban? "

Még abban is! Ráadásul olyan technológiákat amikről a linux-unix csak álmodhat jelenleg... (.NET, wmi, wsh, adsi stb)

"eleg lama aki vinfoson akar egyeltalan programozni"

Ez csak úgy a világ programozóinak 80%-a lehet. Akkor ki a láma? Minenki vagy te, lúzerkém?

Viszont a névválasztásod jó, te tényleg nem ezen a bolygón élsz vagy tényleg még alsótagozatos lehetsz ezért nem érted még világot....
Lola.  
2003. dec. 01. 11:34 | válasz | #7
Hohó már megint mekkora szakértőt köszönhetünk köreinkben... :)))
A sok hülye bank meg mission critical rendszerként használja teljes megelégedéssel, több magyar bankot is emlithetnék - egyikről biztosan állithatom hogy nem is gondolkodik a cserében mivel már lement egy linux alkalmazhatósági vizsgálat minek eredménye a minimum 2x-es tco + egy rakás feature hiánya - állami szervekről nem is beszélve.

De ha megkérdeztek volna téged, akkor máris tudnák, hogy a win erre alkalmatlan, mert te még basic-et se telepitenél rá, LOL :))

(hogy valaki hülye az nem baj. hogy a butaságairól szentül meg van győződve az sem. de mikor ezt terjeszteni is próbálja az már nagy baj...)
2003. dec. 01. 11:07 | válasz | #6
sMax: Tényleg lehet? nem is tuttam, de kár. Egyaltalan lehet progrmozni vinfosban? ez hogy lehet? És notepad-ban? az meg eleg lama aki vinfoson akar egyeltalan programozni, egyaltalan minek beszelek a vinfost ma mar nem kell operacios rencernek tekinteni ennek az idoszaknak mar reg vege lamerkam.

//Mrzool tudom hogy lehet legkozelebb precizebb leszek a megfogalmazasban. Mellesleg en nem mernek feltelepiteni ra meg basic-ot sem.
sMax  
2003. dec. 01. 10:28 | válasz | #5
hú mekkora lámer vagy, win alá nem lehet böngészőt írni, ugye? :)))
mrzool  
2003. dec. 01. 09:48 | válasz | #4
Windows alá is írhatsz saját böngészőt, elég sokan meg is teszik pl. hálózatkezelés nagyházi gyanánt.:))
2003. dec. 01. 09:12 | válasz | #3
sMax te kisgyerek nem muszaj operat hasznalni megteheted hogy valasztasz az 500 bongeszo kozol akar sajatot is irhacc nem ugy mint vinfosban.
z.p.e  
2003. dec. 01. 07:28 | válasz | #2
FLAME
sMax  
2003. nov. 30. 23:13 | válasz | #1
Mi ez a nagy lapítás? Ha ez ie hiba lenne a sok kisiskolás már itt fröcsögné a butaságait...