• Downloads
  • ! Read Me !
  • Μαθήματα
  • Φοιτητικά
  • Τεχνικά Θέματα
  • Συζητήσεις
  • Happy Hour!
  • About THMMY.gr
 V  < 
Search:  
Welcome, Guest. Please login or register.
August 05, 2025, 01:02:04 am

Login with username, password and session length
Links
  Thmmy.gr portal
   Forum
   Downloads
   Ενεργ. Λογαριασμού
   Επικοινωνία
  
  Χρήσιμα links
   Σελίδα τμήματος
   Βιβλιοθήκη Τμήματος
   Elearning
   Φοιτητικά fora
   Πρόγραμμα Λέσχης
   Πρακτική Άσκηση
   Ηλεκτρονική Εξυπηρέτηση Φοιτητών
   Διανομή Συγγραμμάτων
   Ψηφιακό Καταθετήριο Διπλωματικών
   Πληροφορίες Καθηγητών
   Instagram @thmmy.gr
   mTHMMY
  
  Φοιτητικές Ομάδες
   ACM
   Aristurtle
   ART
   ASAT
   BEAM
   BEST Thessaloniki
   EESTEC LC Thessaloniki
   EΜΒ Auth
   IAESTE Thessaloniki
   IEEE φοιτητικό παράρτημα ΑΠΘ
   SpaceDot
   VROOM
   Panther
  
Πίνακας Ελέγχου
Welcome, Guest. Please login or register.
August 05, 2025, 01:02:04 am

Login with username, password and session length

Αναζήτηση

Google

THMMY.gr Web
Πρόσφατα
Πρακτική Άσκηση ΤΗΜΜΥ 201...
by MajorTom
[August 04, 2025, 21:18:05 pm]

Νέα Δημοκρατία (and Co. I...
by Katarameno
[August 04, 2025, 17:47:56 pm]

Ρύθμιση θερμικού για μοτέ...
by chatzikys
[August 04, 2025, 17:39:31 pm]

Πότε θα βγει το μάθημα; -...
by JTS
[August 04, 2025, 17:10:36 pm]

[Διακριτά Μαθηματικά] Γεν...
by georkala
[August 04, 2025, 17:07:05 pm]

Ρυθμίσεις Θεμάτων της Ανώ...
by Katarameno
[August 04, 2025, 13:56:35 pm]

Τι ακούτε αυτήν τη στιγμή...
by Katarameno
[August 04, 2025, 13:26:08 pm]

[Σχεδίαση Συστημάτων VLSI...
by cealexop
[August 04, 2025, 00:58:35 am]

[Τομέας Ενέργειας] Μαθήμα...
by chatzikys
[August 03, 2025, 13:56:19 pm]

Αποτελέσματα Εξεταστικής ...
by Ma8hths Indou
[August 02, 2025, 17:30:47 pm]

[Τηλεπικοινωνιακά Συστήμα...
by Thanasis_pap
[August 02, 2025, 17:06:37 pm]

Άδεια ασκήσεως επαγγέλματ...
by The Web
[August 02, 2025, 13:25:49 pm]

[Τομέας Ηλεκτρονικής] Μαθ...
by Nikos_313
[August 02, 2025, 09:51:26 am]

Οι μπράβοι του πρύτανη
by Διάλεξις
[August 02, 2025, 01:30:18 am]

[Διανεμημένη Παραγωγή] Γε...
by Διάλεξις
[August 02, 2025, 01:04:15 am]

Ηλεκτρομηχανολογικές Μελέ...
by inverter
[August 01, 2025, 20:35:12 pm]

Πρόγραμμα Σπουδών Ακαδημα...
by PolarBear
[August 01, 2025, 15:03:05 pm]

Aναζωπύρωση των εχθροπραξ...
by Katarameno
[July 31, 2025, 21:15:48 pm]

Καμμένα...!!
by Godat
[July 31, 2025, 21:07:58 pm]

[ΑΝΤΙΣΤΑΣΗ] Ανακοίνωση γι...
by Katarameno
[July 31, 2025, 20:31:30 pm]
Στατιστικά
Members
Total Members: 9985
Latest: ThodorisStav
Stats
Total Posts: 1427662
Total Topics: 31739
Online Today: 96
Online Ever: 2093
(April 17, 2025, 08:47:49 am)
Users Online
Users: 7
Guests: 71
Total: 78
spoun
mikrosdia
superkolios
Εμφάνιση

Νέα για πρωτοετείς
Είσαι πρωτοετής;... Καλώς ήρθες! Μπορείς να βρεις πληροφορίες εδώ. Βοήθεια για τους καινούργιους μέσω χάρτη.
Κατεβάστε εδώ το Android Application για εύκολη πρόσβαση στο forum.
Ανεβάζετε τα θέματα των εξετάσεων στον τομέα Downloads με προσοχή στα ονόματα των αρχείων!

Νέα!
Για ανανέωση (ή προσθήκη νέου) avatar, πρέπει η μεγαλύτερη διάσταση της εικόνας να είναι 110 pixels.
THMMY.gr > Forum > Ηλεκτρονικοί Υπολογιστές και Τεχνικά Θέματα > Περί Υπολογιστών... > Software > Επικοινωνία - Internet (Browsers, eMailers, IΜs, Chat, VoIP) (Moderators: chatzikys, PolarBear) > Ένα ακόμη κρίσιμο κενό στον IE
0 Members and 1 Guest are viewing this topic.
Pages: [1] 2 Go Down Print
Author Topic: Ένα ακόμη κρίσιμο κενό στον IE  (Read 2248 times)
NetBuster
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1716



View Profile
Ένα ακόμη κρίσιμο κενό στον IE
« on: March 24, 2006, 14:17:05 pm »

Ένα ακόμη κρίσιμο κενό στον IE
23-3-2006 ,www.pcw.gr

Η εβδομάδα που διανύουμε δεν είναι η καλύτερη για τον Internet Explorer (IE). Μετά τα δύο κενά ασφαλείας που εντοπίστηκαν τις προηγούμενες ημέρες, ένα τρίτο κενό έγινε γνωστό την Τετάρτη 22 Μαρτίου και το οποίο κρίνεται κρίσιμο, καθώς επιτρέπει τον έλεγχο του συστήματος από εξωτερική πηγή.

Το νέο πρόβλημα εντοπίστηκε από την βρετανική Computer Terrorism η οποία δημοσίευσε και τη σχετική ανακοίνωση. Το πρόβλημα αφορά στον τρόπο που ο ΙΕ επεξεργάζεται στοιχεία με τη μέθοδο createTextRange(). Με τη χρήση παραποιημένου κώδικα, κακόβουλοι χρήστες θα μπορούσαν να αλλοιώσουν τη μνήμη του συστήματος και να το ξεγελάσουν έτσι ώστε να τρέξει λογισμικό χωρίς την έγκριση του χρήστη.

Η Computer Terrorism δεν δημοσιοποίησε κώδικα που να υποδεικνύει τον τρόπο εκμετάλλευσης του συγκεκριμένου κενού ασφαλείας, παρά μόνο ορισμένες λεπτομέρειες. Αυτές βρίσκονται στη διεύθυνση http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044300.html. Η εταιρεία πάντως δήλωσε πως έχει αναπαράγει έναν αξιόπιστο "proof of concept" κώδικα τον οποίο και έτρεξε στον IE 6 και στη νέα beta 2 του IE 7 που τρέχουν στην τελευταία έκδοση των Windows XP.

Σύμφωνα με μία άλλη εταιρεία ασφαλείας, τη Secunia, η Microsoft εργάζεται ήδη για την αντιμετώπιση του προβλήματος. Και η Secunia στην αναφορά της τοποθετεί το νέο κενό στην ομάδα των ιδιαίτερα κρίσιμων. Διαβάστε την αναφορά της Secunia.

Όπως αναφέραμε, πρόκειται για το τρίτο κενό ασφαλείας που εντοπίζεται τις τελευταίες ημέρες στον Internet Explorer. Διαβάστε αναλυτικά για τα προηγούμενα δύο κενά ασφαλείας σε προηγούμενο άρθρο του PCW.gr. Η επόμενη προγραμματισμένη ενημέρωση ασφαλείας της Microsoft αναμένεται στις 11 Απριλίου.



Που να βγει και ο ΙΕ7 ΟΕΟ!!!!! Grin
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #1 on: March 24, 2006, 14:26:29 pm »

ερχεται ο Firefox 2!
Logged

http://www.mozilla.org/en-US/firefox/new/
anonymous-root
Veteran
Καταστραμμένος
******
Posts: 8574


What do you want to troll today?


View Profile
Επικίνδυνη λειτουργία του ΙΕ!
« Reply #2 on: September 22, 2006, 15:59:40 pm »

Μπαίνετε σε μια ιστοσελίδα και χωρίς να το γνωρίζετε, αυτοί οι κύριοι αντιγράφουν ότι αρχεία έχετε στο "πρόχειρό" σας.

Στην πραγματικότητα δεν είναι bug, αλλα δυνατότητα, πολύ χρήσιμη για προγραμματιστές, αλλά απολύτως επικίνδυνη για τον απλό χρήστη.
Και αν στο πρόχειρο έχετε κάνει copy πολύτιμα username και password (πχ πιστωτικές κάρτες ή online τραπεζικών εργασιών)?

Αυτό θα σας έβαζε σε πολύ μεγάλο κίνδυνο - ειδικά αν μπορούσαν να ταυτοποιηθούν τα στοιχεία που έχετε στην μνήμη σας, με το ποιός είστε (αν για παράδειγμα είσασταν εγγεγραμμένος χρήστης).

Ο ίδιος δικτυακός τόπος που δημοσίευσε το πρόβλημα, προτείνει και την λύση: (αλλά μην κάνετε κάποιες αλλαγές προτού δείτε με τα μάτια σας πως δουλεύει αυτή η κλοπή).
Πηγαίντε στο Tools -> internet options -> security του Internet Explorer σας
Πατήστε το κουμπί custom level
Στο security settings, επιλέξτε disable στο Allow paste operations via script.
Αλλά καλύτερα ακόμη, ζητήστε του να σας ενημερώνει όποτε κάποιος προσπαθεί να διαβάσει τα προσωπικά σας δεδομένα :
Αν αντί για disable στο Allow paste operations via script επιλέξετε το Prompt, τότε θα σας ρωτάει κάθε φορά που - πονηρά - η σελίδα στο internet θέλει να διαβάσει τι έχετε εσείς στην μνήμη του υπολογιστή σας…
Τώρα δεν μπορούν να μάθουν τα περιεχόμενα της μνήμης του υπολογιστή σας με αυτόν τον τρόπο…
Kάντε τώρα ένα πείραμα για να εκπλαγείτε και να βεβαιωθείτε.
Τον κώδικα θα τον βρείτε σε αυτό τον ιστότοπο: http://www.sourcecodesworld.com/special/clipboard-code.asp
Επισκεφτείτε την και αμέσως θα σας δείξει τα "copy" σας στο πρόχειρο και τι κάνατε paste την τελευταία φορά.
Πείραμα επίσης μπορείτε να κάνετε στο http://arkoudos.com/blog/?p=967
Αφού εκπλαγείτε και βεβαιωθείτε δώστε την εντολή prompt και κάντε ένα δοκιμαστικό σερφάρισμα σε διάφορα sites. Θα εκπλαγείτε απο αυτό που θα δείτε. Θα βγαίνει ένα μήνυμα (σωτήριο για εσάς) που θα σας ενημερώνει ότι κάποιος θέλει να αντιγράψει τα αρχεία που είχατε στο πρόχειρο. Και φυσικά θα γίνεστε θηρίο.
Μετά τις ρυθμίσεις, τεστ μπορείτε να κάνετε και πάλι στο http://www.sourcecodesworld.com/special/clipboard-code.asp

Κώδικας:

Code:
<Script Language="JavaScript">
var content = clipboardData.getData("Text");
alert(content);
</Script>

πηγή: http://actionnemesis.com/v2/index.php?option=com_content&task=view&id=965&Itemid=53


ΥΓ. Στο ΦΦ δε δουλεύει!  Wink 8)  Roll Eyes
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #3 on: September 22, 2006, 16:37:48 pm »

Τι εννοείς δεν δουλεύει;
Logged

http://www.mozilla.org/en-US/firefox/new/
Axel
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1346


The Matrix Has You...


View Profile WWW
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #4 on: September 22, 2006, 17:52:35 pm »

Αυτο ειναι παλιο bug. Δεν εχει κλεισει ακομα?
Logged

ConvertXtoDVD guide |  Ubuntu 12.10 Quantal Quetzal Post Installation Guide | Fedora 17 Post Installation Guide | free download ConvertxtoDVD | Τεχνολογικό blog | Basic Linux commands
Zarathoustra
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1436



View Profile
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #5 on: September 22, 2006, 18:27:16 pm »

Όσο περισσότερα bugs στον WoW Live!!!Super Gamato Microsoft Internet Explorer Extreme EditionTM τόσο καλύτερα!!
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #6 on: September 22, 2006, 18:29:33 pm »

Ξέχασες να βάλεις ΤΜ και στις υπόλοιπες λέξεις..
Logged

http://www.mozilla.org/en-US/firefox/new/
Zarathoustra
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1436



View Profile
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #7 on: September 22, 2006, 18:31:17 pm »

Μάλλον ξέχασα να βάλω παρένθεση.Πιάνει όλο το όνομα  Smiley
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #8 on: September 22, 2006, 18:33:59 pm »

Απαράδεκτος!
Τι θα πει πιάνει όλο το όνομα.
Θες να πληρώνεις προστιμο;
Βάλε σε κάθε μια λέξη να είσαι σίγουρος
Logged

http://www.mozilla.org/en-US/firefox/new/
anonymous-root
Veteran
Καταστραμμένος
******
Posts: 8574


What do you want to troll today?


View Profile
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #9 on: September 22, 2006, 20:41:52 pm »

Quote from: fugiFOX on September 22, 2006, 16:37:48 pm
Τι εννοείς δεν δουλεύει;

Εννοώ ότι δε λειτουργεί!


O Internet Explorer ασφαλέστερος από τον firefox


Η μεγάλη εταιρεία ασφαλείας Symantec, γνωστότερη από τη σειρά προϊόντων Norton, "έκαψε" τον δημοφιλή browser Firefox με μια αναφορά της, βάσει της οποίας ο Internet Explorer είναι αρκετά ασφαλέστερος. Το βασικό προσόν του Firefox έναντι του ανταγωνισμού, βάσει όσον ισχυρίζονται οι δημιουργοί του, είναι η αυξημένη του ασφάλεια.

Ο Firefox παρουσιάζει λιγότερα, και μικρότερης σημασίας προβλήματα από ανταγωνιστικές λύσεις - και, κυρίως, "την ανταγωνιστική λύση", που τυχαίνει να είναι για όλους τους browsers ο κυρίαρχος Internet Explorer της Microsoft.

Να, όμως, που μια νέα αναφορά της Symantec ανατρέπει αυτούς τους ισχυρισμούς. Σύμφωνα με την Symantec, στις αρχές του 2005 ο Firefox παρουσίαζε 25 αρκετά σημαντικά προβλήματα ασφαλείας, ενώ ο βασικός ανταγωνιστής του, Internet Explorer, μόλις 13 - αλλά εξίσου σημαντικά. Η Symantec, όμως, δεν υπολόγισε και το χρόνο που χρειαζόταν κάθε πρόβλημα για να διορθωθεί, τομέας στον οποίο η Microsoft είναι διάσημη για τις καθυστερήσεις της. Επιπλέον, τα προβλήματα που κατέγραψε ήταν μόνο τα "επισήμως αναγνωρισμένα", αλλά όχι κατ' ανάγκη και τα μοναδικά.

Η Symantec αναγνώρισε πως τα παραπάνω είναι σημαντικοί παράγοντες, και παραδέχτηκε πως δεν υπάρχουν μεγάλα ξεσπάσματα κακόβουλου κώδικα που να εκμεταλλεύεται εναλλακτικούς του Internet Explorer browsers αλλά, όπως σωστά αναρωτιέται, ως πότε θα ισχύει αυτό;

http://www.thelab.gr/showthread.php?s=&threadid=30974
http://news.com.com/Symantec+Mozilla+browsers+more+vulnerable+than+IE/2100-1002_3-5873273.html


Ένα πράγμα έχω να πω: Νόρτον σακς!

Logged
poly1
Guest
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #10 on: September 22, 2006, 20:44:53 pm »

Ολα ειναι ψεματα
Ακατανομαστος σακς
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #11 on: September 22, 2006, 20:45:50 pm »

Η Νόρτον καλύπτει τη Μ$.
Αναμενόμενο
Logged

http://www.mozilla.org/en-US/firefox/new/
madmetal
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Posts: 2086



View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #12 on: September 22, 2006, 21:32:14 pm »

και εγω ειδα το παραπανω αρθρο και ψαχνω ενα αναλογο που αναφερει γιατι το ελευθερο λογισμικο ειναι "πιο ευαλωτο" στις επιθεσεις..

σημειο πρωτο.
οταν ο FF εχει ενα καινο ασφαλειας η ομαδα το ανακοινωνει ενω αν το βρει ενας  τριτος το κανει αμμεσως γνωστος και στελνει διορθωσεις...
το αντιστοιχο στον ΙΕ δεν γινεται.
με αποτελεσμα τα προγραμματα ανοιχτου λογισμικου να εχουν ΑΝΑΚΟΙΝΩΜΕΝΑ περισσοτερα προβληματα και κενα ασφαλειας..
οχι ομως οτι στην πραγματικοτητα ισχυει.


σημειο δευτερο.
η διορθωση του προβληματος..
οσοι ασχολειστε με λινουξ η βασικη διαφορα μεταξυ λειτουργικων για servers ειναι το διαστημα απο την αποκαλυψη προβληματος μεχρι την διορθωση..
στον τομεα αυτο το ανοιχτο λογισμικο ειναι χροοοοονια μπροστα...

οποτε μονο με τιτλους χωρις αναλυση δεν γινεται ερευνα αλλα διαφημιση...
Logged

τι μου λες για αγαπη και αρρωσταινω.... καρδια μου εγω...

Χρωστάω τόσα πολλά σε αυτούς που δεν αγαπώ,
την ανακούφιση καθώς αποδέχομαι ότι είναι οι αγαπημένοι κάποιων άλλων,η χαρά ότι δεν είμαι εγώ ο λύκος για τα πρόβατα τους.

!video spam aoua!
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #13 on: September 24, 2006, 13:30:17 pm »

Quote from: ceid on September 22, 2006, 21:32:14 pm

οποτε μονο με τιτλους χωρις αναλυση δεν γινεται ερευνα αλλα διαφημιση...

Logged

http://www.mozilla.org/en-US/firefox/new/
madmetal
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Posts: 2086



View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #14 on: September 26, 2006, 12:53:01 pm »

και επειδη μια χαρα ειμαστε σε linux με firefox αλλα ορισμενοι δεν μας υπολογιζουν οταν σχεδιαζουν sites...
(http://motogp.com/en/motogp/index.htm  / http://pelargoi.gr/  σε ubuntu 6.06 με firefox 1.5.0.1 δεν τα βλεπω)
οριστε...

http://www.theinquirer.net/default.aspx?article=34625

και οπως λεει και το αρθρο  "offers one more reason not to boot Windows"
πλεον το μονο που μενει ειναι το λογισμικο της sony ericsson μεχρι να βαλουν μυαλο οτι και εμεις πελατες ειμαστε...
Logged

τι μου λες για αγαπη και αρρωσταινω.... καρδια μου εγω...

Χρωστάω τόσα πολλά σε αυτούς που δεν αγαπώ,
την ανακούφιση καθώς αποδέχομαι ότι είναι οι αγαπημένοι κάποιων άλλων,η χαρά ότι δεν είμαι εγώ ο λύκος για τα πρόβατα τους.

!video spam aoua!
Pages: [1] 2 Go Up Print
Jump to:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC
Scribbles2 | TinyPortal © Bloc | XHTML | CSS
Loading...