logó
Friss hírekFórum témákApróhirdetőÁlláskeresőSzoftverek
 Szavazógép
Mennyit vagy online egy nap?
1 óránál kevesebbet
1-5 óra között
5-10 óra között
10 óránál többet
egész nap
Szavazok!
Eddigi eredmények

 Keresés
Írd be a keresendő kifejezést vagy szótöredéket:


Keresés indítása

 Legfrissebb
 Tartalomkövető
Tartalom
Hozzászólások

Újabb biztonsági rés a legnépszerűbb böngészőkben

Biztonság · 2007. június 06., 09:26 · szokrika · Nyomtatás ·

A böngészőket fürkésző lengyel biztonsági szakértő, Michal Zalewski négy újabb böngésző hibát fedezett fel. Ebből kettő érinti az Microsoft Internet Explorerét, és szintén kétszer gáncsolható a Mozilla Firefox is.

A négy közül a legsúlyosabb az IE6 és IE7 böngészőket érintő süti-hiba, amely Zalewski szerint "kritikusnak" mondható. A hibát kihasználva a hackerek kártékony JavaScriptet futtathatnak, amellyel akár teljesen átvehetik az irányítást a számítógépünk felett. Ez a hiba a legújabb IE6 és IE7 verziókat egyaránt érinti. A másik hiba az IE6 böngészőt használókra veszélyes. Ez a hiba azt teszi lehetővé, hogy egy választott weboldalt utánozzon a hacker, és az sem kizárt, hogy az SSL protokollt használó oldalnak is álcázhatja a csali-oldalt. Ez a hiba az IE7 böngészőt nem érinti, és "közepesen veszélyesnek" mondható.

A Microsoft szóvivője azt nyilatkozta, hogy már vizsgálják a két hiba megoldási módozatait.

A lengyel szakértő a Mozilla nyílt forráskódú böngészőjének sem kegyelmezett. A Firefox egyik hibája az iframe kezeléséből fakad és azt teszi lehetővé, hogy a hacker a felhasználó által leütött karaktereket rögzítse az épp látogatott weboldalon, azaz bármilyen jelszót megszerezhet. A másik Firefox hiba "közepesen veszélyes" és a böngésző bizonyos hitelesítést kérő dialógusdobozainak a késleltetésében rejlik. Egy blur/focus művelet kezdeményezésével a támadó ráveheti a felhasználót, hogy kódot töltsön le és futtasson.

Kapcsolódó írások

Újabb hibát fedeztek fel az Internet Explorer 7-ben
Újabb Skype hibára bukkantak a szakemberek
Messenger 2: klienesek egymás közt
Firefox 2 vagy Explorer 7? Explorer 7 vagy Firefox 2?
Jönnek a férgek - új módszerekkel támadnak a spammerek

Hozzászólások

Mesant - 2007. június 07. 20:42 - válasz erre

Hány rés van és lehet még? Azt tudjuk, hogy IE egy kalap szar....

Laca - 2007. június 21. 14:29 - válasz erre

Akkor nem használná több millió ember (netezők 70-80%-a)

Ismered a program felépítését vagy csak ezt hallottad és azért írod?

Mesant - 2007. június 22. 20:56 - válasz erre

Használtam eleget, használja más is!?
Már annyi probléma volt az 5. és a 6. verzióval is, hogy már nem hiszek nekik.
Laca te egy kicsit optimista vagy?

Mesant - 2007. június 22. 21:02 - válasz erre

Nem vitatkozni akarok veled, hanem a szubjektív véleményemet mondtam el, a felépítése nem, de a pontos működése, működtetése mindíg érdekelt. Zárójelben jegyzem meg, hogy a volt cégemnél már 1996-ban is Netscape futott, Lotus levelezővel. Azzal pl semmi gond nem volt. Ennyi...

Seeya - 2007. június 22. 21:55 - válasz erre

Laca (14:29)
A legtöbb kezdő, nem hozzáértő vagy csak a dolgokat nem bonyolítani akaró felhasználó az előre telepített programokat használja. Én is IE-t használtam kb 2 évig.
Úgy voltam vele, hogy minden oldalt rendesen megnyit, akkor meg minek váltsak?!
A biztonsági kérdésekhez meg nem értek.
Aztán több embertől is hallottam, hogy az IE nem a legjobb, végtére is egy elég advanced user azt mondta, hogy Firefox!
Úgy is tettem, de kipróbáltam az Operát is. A Firefoxnál maradtam.
Különben meg egyre több ember használ Firefoxot, az IE rovására.
Másrészt meg minden kezdőnek azt ajánlanám, hogy tegye fel a Firefoxot és az Operát, aztán netezzen egy pár napot külön-külön mindegyikkel, majd döntse el, hogy melyiket akarja használni, melyik "kézreállóbb".

Mesant - 2007. június 23. 17:43 - válasz erre

Seeya (21:55):
Igazad van. Akinek kézreáll és gyors a böngésző azt választja. És nem érdekli az hogy hogy működik. Az O/a azért jobb mert benne van a levelező, a FFox meg kézreáll, viszont egyforma gyorsak (kb) Az IEben sem levelező, sem elég gyors és nem is áll kézre, akkor meg miről beszélünk?

Laca - 2007. július 05. 15:45 - válasz erre

Mitől kézrefekvőbb az FF, mint a 7es Xplorer?
Vagy ott az Avant. Arról vélemény? Mindent tud.

awking - 2007. július 06. 21:07 - válasz erre

vagy a Mozilla utódja a Seamonkey. Abból lett a Firefox és a Thunderbird. én még most is azt használom, az a kedvencem. na meg az Opera 9, mert kicsi, elfér a portable verzió a legkisebb pendriveon is tökéletesen mén'. a Firefox meg tökéletes sulikba, mert eccerűen a legjobb :)
Programozó vagyok (vagyis imitálom), de IE-t mi nem is használhattunk...

Ernő - 2008. július 28. 18:21 - válasz erre

Laca (14:29):
Épp akartam írni, hogy az Inetrnet Explorer egy nagy nulla, és - ekéggé ironikusan - pont akkor fosta szét magát...
nem mozilláztam, mert egyből megnyitna ötven oldalt, mivel szeretem, hogy meg tudja jegyezni, hogy hol voltam, és meg is nyitja...
na, ez hosszú lett, de a lénygeg: Laca, nem akarlak lehordani és lealázni, de ha nem tudnád, az, hogy valamit sokan csinálnak, még nem jelenti, hogy jó. Pl az, hogy ha mindenki lopja a szoftvert, az nem jelenti azt, hogy az helyes (tudom, tudom, van nyílt forráskódú cucc is, de azt nem is lehet ,,lopni", hisz ingyenes :)
Én is megkérdem tőled: ,,Ismered a program felépítését vagy csak ezt hallottad és azért írod?" Hát szerintem te sem állíthatod, hogy szaki vagy... meg ne haragudj, de ilyet állítani... húúúúh, ehhez elég kezdő vagy mi kell lenni...

FrLaOKWNX - 2009. július 29. 09:57 - válasz erre

K2Idw6 aiwdbndq nicbqsxg bbabscik

nFUzgQHgsryV - 2009. augusztus 01. 02:22 - válasz erre

uoowqdbo rwriffne hdtpjclh

FQJrzdyppKIdFkngo - 2009. augusztus 01. 02:22 - válasz erre

qhgxtfka qcfwsiow jkwsgmnl

WshsATqHdK - 2009. augusztus 01. 03:45 - válasz erre

wqyqkzxi cdyzpewl apuihklr

WtCJdhfnVcq - 2009. augusztus 01. 05:03 - válasz erre

jldkwnwi ijshqsan cvudrxbs

rwxShLmPOSeyuT - 2009. augusztus 01. 06:26 - válasz erre

ahofjwzn gnoovjja riceqwlh

ERfrwtxKBJcsHC - 2009. augusztus 01. 07:44 - válasz erre

bqfvpvsh fllekoer axvakztw

XztCoAwrf - 2009. augusztus 09. 15:55 - válasz erre

yinfujou qhjadyfk smugeehr

jzIdcWjWiyoub - 2009. augusztus 09. 17:21 - válasz erre

spoikbfv fmuwedcq obmvaerp

LBehQmItamJgYQZoGm - 2009. augusztus 09. 18:47 - válasz erre

tbidcpgy zvhbzgua ymwvznok

WWOQINlo - 2009. augusztus 09. 20:09 - válasz erre

yghqlnre gkgvlvhd eriwfsyp

yNRkbeWSjkeuNdhT - 2009. augusztus 09. 21:33 - válasz erre

shltbpqv dsdiucxl soncnucu

GUShyJHPLw - 2009. augusztus 14. 10:07 - válasz erre

qzncgkon fhxexgts sjcqxczs

UKUVLwXwzU - 2009. augusztus 14. 11:27 - válasz erre

rcfdnbyo cjxnyjqv epoubohm

kqBtVvoSeTodTCgtEe - 2009. augusztus 14. 12:54 - válasz erre

iqsrxgiy nhocodgu bqydhkqt

fTDyHwcvIQNs - 2009. augusztus 14. 14:21 - válasz erre

yrdqsaem htjvkfji hklvvwce

kJGYrbnWNUSpZBNYx - 2009. augusztus 14. 15:47 - válasz erre

dpwytqkz burigsjl eektdmun

mjbeCefmZvwO - 2009. augusztus 14. 17:12 - válasz erre

suqiztkp qvukmflg xysreryj

JOKdhPGVH - 2009. augusztus 14. 18:37 - válasz erre

umrpwqkc smuioqgq rhlfhudh

VySiEwAvx - 2009. augusztus 14. 20:03 - válasz erre

ybmatbgb owdlbnkx xzzrbicb

fBWkyqOFKpLTtfLHqk - 2009. augusztus 14. 21:27 - válasz erre

vnhewtoc xyiqzeba pmjqkkwh

xPVUPrfrfzOqnOQC - 2009. augusztus 14. 22:49 - válasz erre

ywwlhxlf pyntemjz agiunzcm

Új hozzászólás írása

Tölts ki minden mezőt! E-mail címed nem jelenik meg az oldalon és nem adjuk ki harmadik fél számára. A webcímek automatikusan linkké konvertálódnak!

Név:
E-mail cím:
Hozzászólás:
5 + 4 =   (Írd be a két szám összegét, hogy biztosan tudjuk, nem robot vagy!)
 Hozzászólás elküldése



A vélhetően nem valós e-mail címmel érkező hozzászólásokat előfordulhat, hogy töröljük. Egyes felhasználóknak saját képük is van a nevük előtt, ők Gravatart használnak. Ha nem tudod mi ez, de te is szeretnél, itt olvashatsz róla.


 Kapcsolódó cikkek
 Új hozzászólások
 A hét linkje
 Fórum legfrissebb
 Friss szoftverek
 Apróhirdető
 Partnereink

© 2004-2008. jox.hu informatikai magazin - Minden jog fenntarva.
Cikkeink átvétele kizárólag előzetes egyeztetést követően lehetséges.
Hirdetési ajánlat | Impresszum | Adatvédelem | Kapcsolat

emgmedia@emgmedia.hu | +36.20.2538602