• Downloads
  • ! Read Me !
  • Μαθήματα
  • Φοιτητικά
  • Τεχνικά Θέματα
  • Συζητήσεις
  • Happy Hour!
  • About THMMY.gr
 V  < 
Search:  
Welcome, Guest. Please login or register.
February 03, 2026, 20:02:18 pm

Login with username, password and session length
Links
  Thmmy.gr portal
   Forum
   Downloads
   Ενεργ. Λογαριασμού
   Επικοινωνία
  
  Χρήσιμα links
   Σελίδα τμήματος
   Βιβλιοθήκη Τμήματος
   Elearning
   Φοιτητικά fora
   Πρόγραμμα Λέσχης
   Πρακτική Άσκηση
   Ηλεκτρονική Εξυπηρέτηση Φοιτητών
   Διανομή Συγγραμμάτων
   Ψηφιακό Καταθετήριο Διπλωματικών
   Πληροφορίες Καθηγητών
   Instagram @thmmy.gr
   mTHMMY
  
  Φοιτητικές Ομάδες
   ACM
   Aristurtle
   ART
   ASAT
   BEAM
   BEST Thessaloniki
   EESTEC LC Thessaloniki
   EΜΒ Auth
   IAESTE Thessaloniki
   IEEE φοιτητικό παράρτημα ΑΠΘ
   SpaceDot
   VROOM
   Panther
  
Πίνακας Ελέγχου
Welcome, Guest. Please login or register.
February 03, 2026, 20:02:18 pm

Login with username, password and session length

Αναζήτηση

Google

THMMY.gr Web
Πρόσφατα
Μόλις μπήκα απο κατατακτή...
by chatzikys
[Today at 18:51:59]

Πότε θα βγει το μάθημα; -...
by Mr Watson
[Today at 18:17:39]

[ΣΑΕ Ι] Γενικές απορίες κ...
by Mr Watson
[Today at 17:01:02]

Αποτελέσματα Εξεταστικής ...
by chatzikys
[Today at 11:49:01]

[Ηλεκτρονική Ι] Γενικές α...
by Giopan
[Today at 05:46:35]

[ΑΣΗΕ] Απορίες στις ασκήσ...
by Tasos Bot
[February 02, 2026, 20:50:35 pm]

[Μεταφορά και Διανομή ΗΕ]...
by Mr Watson
[February 02, 2026, 18:55:28 pm]

Τι καφέ πίνετε;
by MeTheWizard
[February 02, 2026, 18:27:47 pm]

[Θ.Υ.Α.] Επικαιρότητα, απ...
by OlgaG
[February 01, 2026, 00:17:07 am]

H Στοά των Off Topic
by chatzikys
[January 31, 2026, 21:05:09 pm]

Πολεμοσυνέδριο στο ΑΠΘ
by dimikotz
[January 31, 2026, 20:47:47 pm]

[ΣΦ ΗΛ-ΜΗΧ] Ανακοίνωση Σχ...
by Χαρούμενη Πατάτα
[January 30, 2026, 21:10:34 pm]

[Τηλεπ. Συστήματα ΙΙΙ] Γε...
by sofipout
[January 30, 2026, 20:34:25 pm]

[Η/Μ Πεδίο ΙΙ] Ανάλυση πα...
by Tsn
[January 30, 2026, 18:59:46 pm]

Πρακτική Άσκηση ΤΗΜΜΥ 201...
by Διάλεξις
[January 30, 2026, 12:45:58 pm]

[Unofficial Mod] Dark Mod...
by nmpampal
[January 29, 2026, 23:02:21 pm]

[Μετάδοση Θερμότητας] Γεν...
by chatzikys
[January 29, 2026, 20:58:16 pm]

[Ηλεκτρική Οικονομία] Γεν...
by ttsengel
[January 29, 2026, 19:29:04 pm]

[Οπτική] Γενικές Πληροφορ...
by Σουλης
[January 29, 2026, 16:07:44 pm]

Erasmus στο Università de...
by georgino
[January 28, 2026, 17:58:29 pm]
Στατιστικά
Members
Total Members: 10347
Latest: Panagiotis2007
Stats
Total Posts: 1430042
Total Topics: 31901
Online Today: 365
Online Ever: 6054
(January 14, 2026, 06:07:19 am)
Users Online
Users: 59
Guests: 169
Total: 228
xorxe
akmilios
whatdoesthefoxsay
stavrosk
mayia psarikoglou
Mitousis
nikol michalou
Anton.m
Billyskotsikas
giannislav
Randomuser762
Neophytosg
Aris★
evitzv
MarakiT
andrpats
mdimitrig
PetrosCc
HlektrikhPatata
chatzikys
katrine_riziq1
valco08
Nikossok118
sassi
Nefeli Nikita
kutsukellis
apapathe
apob
gkaramp
superstake
sinakos
koukouletsou
alice
GVlachonasios
Tsikalis
geoarg
george14
elias_farhood
stolieras
mkakale
tipaeinapeiato
tasos potsakis
Annapar
OlgaG
ThanosKoutsoump
tsaliki
nchatzo
Kyrisan
dsaragiotis
xristostsi03
smanio
kesha
sinex
antreak
Sofiana
Εμφάνιση

Νέα για πρωτοετείς
Είσαι πρωτοετής;... Καλώς ήρθες! Μπορείς να βρεις πληροφορίες εδώ. Βοήθεια για τους καινούργιους μέσω χάρτη.
Κατεβάστε εδώ το Android Application για εύκολη πρόσβαση στο forum.
Ανεβάζετε τα θέματα των εξετάσεων στον τομέα Downloads με προσοχή στα ονόματα των αρχείων!

THMMY.gr > Forum > Ηλεκτρονικοί Υπολογιστές και Τεχνικά Θέματα > Περί Υπολογιστών... > Software > Επικοινωνία - Internet (Browsers, eMailers, IΜs, Chat, VoIP) (Moderators: chatzikys, PolarBear) > Ένα ακόμη κρίσιμο κενό στον IE
0 Members and 1 Guest are viewing this topic.
Pages: [1] 2 Go Down Print
Author Topic: Ένα ακόμη κρίσιμο κενό στον IE  (Read 2781 times)
NetBuster
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1716



View Profile
Ένα ακόμη κρίσιμο κενό στον IE
« on: March 24, 2006, 13:17:05 pm »

Ένα ακόμη κρίσιμο κενό στον IE
23-3-2006 ,www.pcw.gr

Η εβδομάδα που διανύουμε δεν είναι η καλύτερη για τον Internet Explorer (IE). Μετά τα δύο κενά ασφαλείας που εντοπίστηκαν τις προηγούμενες ημέρες, ένα τρίτο κενό έγινε γνωστό την Τετάρτη 22 Μαρτίου και το οποίο κρίνεται κρίσιμο, καθώς επιτρέπει τον έλεγχο του συστήματος από εξωτερική πηγή.

Το νέο πρόβλημα εντοπίστηκε από την βρετανική Computer Terrorism η οποία δημοσίευσε και τη σχετική ανακοίνωση. Το πρόβλημα αφορά στον τρόπο που ο ΙΕ επεξεργάζεται στοιχεία με τη μέθοδο createTextRange(). Με τη χρήση παραποιημένου κώδικα, κακόβουλοι χρήστες θα μπορούσαν να αλλοιώσουν τη μνήμη του συστήματος και να το ξεγελάσουν έτσι ώστε να τρέξει λογισμικό χωρίς την έγκριση του χρήστη.

Η Computer Terrorism δεν δημοσιοποίησε κώδικα που να υποδεικνύει τον τρόπο εκμετάλλευσης του συγκεκριμένου κενού ασφαλείας, παρά μόνο ορισμένες λεπτομέρειες. Αυτές βρίσκονται στη διεύθυνση http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044300.html. Η εταιρεία πάντως δήλωσε πως έχει αναπαράγει έναν αξιόπιστο "proof of concept" κώδικα τον οποίο και έτρεξε στον IE 6 και στη νέα beta 2 του IE 7 που τρέχουν στην τελευταία έκδοση των Windows XP.

Σύμφωνα με μία άλλη εταιρεία ασφαλείας, τη Secunia, η Microsoft εργάζεται ήδη για την αντιμετώπιση του προβλήματος. Και η Secunia στην αναφορά της τοποθετεί το νέο κενό στην ομάδα των ιδιαίτερα κρίσιμων. Διαβάστε την αναφορά της Secunia.

Όπως αναφέραμε, πρόκειται για το τρίτο κενό ασφαλείας που εντοπίζεται τις τελευταίες ημέρες στον Internet Explorer. Διαβάστε αναλυτικά για τα προηγούμενα δύο κενά ασφαλείας σε προηγούμενο άρθρο του PCW.gr. Η επόμενη προγραμματισμένη ενημέρωση ασφαλείας της Microsoft αναμένεται στις 11 Απριλίου.



Που να βγει και ο ΙΕ7 ΟΕΟ!!!!! Grin
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #1 on: March 24, 2006, 13:26:29 pm »

ερχεται ο Firefox 2!
Logged

http://www.mozilla.org/en-US/firefox/new/
anonymous-root
Veteran
Καταστραμμένος
******
Posts: 8574


What do you want to troll today?


View Profile
Επικίνδυνη λειτουργία του ΙΕ!
« Reply #2 on: September 22, 2006, 14:59:40 pm »

Μπαίνετε σε μια ιστοσελίδα και χωρίς να το γνωρίζετε, αυτοί οι κύριοι αντιγράφουν ότι αρχεία έχετε στο "πρόχειρό" σας.

Στην πραγματικότητα δεν είναι bug, αλλα δυνατότητα, πολύ χρήσιμη για προγραμματιστές, αλλά απολύτως επικίνδυνη για τον απλό χρήστη.
Και αν στο πρόχειρο έχετε κάνει copy πολύτιμα username και password (πχ πιστωτικές κάρτες ή online τραπεζικών εργασιών)?

Αυτό θα σας έβαζε σε πολύ μεγάλο κίνδυνο - ειδικά αν μπορούσαν να ταυτοποιηθούν τα στοιχεία που έχετε στην μνήμη σας, με το ποιός είστε (αν για παράδειγμα είσασταν εγγεγραμμένος χρήστης).

Ο ίδιος δικτυακός τόπος που δημοσίευσε το πρόβλημα, προτείνει και την λύση: (αλλά μην κάνετε κάποιες αλλαγές προτού δείτε με τα μάτια σας πως δουλεύει αυτή η κλοπή).
Πηγαίντε στο Tools -> internet options -> security του Internet Explorer σας
Πατήστε το κουμπί custom level
Στο security settings, επιλέξτε disable στο Allow paste operations via script.
Αλλά καλύτερα ακόμη, ζητήστε του να σας ενημερώνει όποτε κάποιος προσπαθεί να διαβάσει τα προσωπικά σας δεδομένα :
Αν αντί για disable στο Allow paste operations via script επιλέξετε το Prompt, τότε θα σας ρωτάει κάθε φορά που - πονηρά - η σελίδα στο internet θέλει να διαβάσει τι έχετε εσείς στην μνήμη του υπολογιστή σας…
Τώρα δεν μπορούν να μάθουν τα περιεχόμενα της μνήμης του υπολογιστή σας με αυτόν τον τρόπο…
Kάντε τώρα ένα πείραμα για να εκπλαγείτε και να βεβαιωθείτε.
Τον κώδικα θα τον βρείτε σε αυτό τον ιστότοπο: http://www.sourcecodesworld.com/special/clipboard-code.asp
Επισκεφτείτε την και αμέσως θα σας δείξει τα "copy" σας στο πρόχειρο και τι κάνατε paste την τελευταία φορά.
Πείραμα επίσης μπορείτε να κάνετε στο http://arkoudos.com/blog/?p=967
Αφού εκπλαγείτε και βεβαιωθείτε δώστε την εντολή prompt και κάντε ένα δοκιμαστικό σερφάρισμα σε διάφορα sites. Θα εκπλαγείτε απο αυτό που θα δείτε. Θα βγαίνει ένα μήνυμα (σωτήριο για εσάς) που θα σας ενημερώνει ότι κάποιος θέλει να αντιγράψει τα αρχεία που είχατε στο πρόχειρο. Και φυσικά θα γίνεστε θηρίο.
Μετά τις ρυθμίσεις, τεστ μπορείτε να κάνετε και πάλι στο http://www.sourcecodesworld.com/special/clipboard-code.asp

Κώδικας:

Code:
<Script Language="JavaScript">
var content = clipboardData.getData("Text");
alert(content);
</Script>

πηγή: http://actionnemesis.com/v2/index.php?option=com_content&task=view&id=965&Itemid=53


ΥΓ. Στο ΦΦ δε δουλεύει!  Wink 8)  Roll Eyes
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #3 on: September 22, 2006, 15:37:48 pm »

Τι εννοείς δεν δουλεύει;
Logged

http://www.mozilla.org/en-US/firefox/new/
Axel
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1346


The Matrix Has You...


View Profile WWW
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #4 on: September 22, 2006, 16:52:35 pm »

Αυτο ειναι παλιο bug. Δεν εχει κλεισει ακομα?
Logged

ConvertXtoDVD guide |  Ubuntu 12.10 Quantal Quetzal Post Installation Guide | Fedora 17 Post Installation Guide | free download ConvertxtoDVD | Τεχνολογικό blog | Basic Linux commands
Zarathoustra
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1436



View Profile
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #5 on: September 22, 2006, 17:27:16 pm »

Όσο περισσότερα bugs στον WoW Live!!!Super Gamato Microsoft Internet Explorer Extreme EditionTM τόσο καλύτερα!!
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #6 on: September 22, 2006, 17:29:33 pm »

Ξέχασες να βάλεις ΤΜ και στις υπόλοιπες λέξεις..
Logged

http://www.mozilla.org/en-US/firefox/new/
Zarathoustra
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1436



View Profile
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #7 on: September 22, 2006, 17:31:17 pm »

Μάλλον ξέχασα να βάλω παρένθεση.Πιάνει όλο το όνομα  Smiley
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #8 on: September 22, 2006, 17:33:59 pm »

Απαράδεκτος!
Τι θα πει πιάνει όλο το όνομα.
Θες να πληρώνεις προστιμο;
Βάλε σε κάθε μια λέξη να είσαι σίγουρος
Logged

http://www.mozilla.org/en-US/firefox/new/
anonymous-root
Veteran
Καταστραμμένος
******
Posts: 8574


What do you want to troll today?


View Profile
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #9 on: September 22, 2006, 19:41:52 pm »

Quote from: fugiFOX on September 22, 2006, 15:37:48 pm
Τι εννοείς δεν δουλεύει;

Εννοώ ότι δε λειτουργεί!


O Internet Explorer ασφαλέστερος από τον firefox


Η μεγάλη εταιρεία ασφαλείας Symantec, γνωστότερη από τη σειρά προϊόντων Norton, "έκαψε" τον δημοφιλή browser Firefox με μια αναφορά της, βάσει της οποίας ο Internet Explorer είναι αρκετά ασφαλέστερος. Το βασικό προσόν του Firefox έναντι του ανταγωνισμού, βάσει όσον ισχυρίζονται οι δημιουργοί του, είναι η αυξημένη του ασφάλεια.

Ο Firefox παρουσιάζει λιγότερα, και μικρότερης σημασίας προβλήματα από ανταγωνιστικές λύσεις - και, κυρίως, "την ανταγωνιστική λύση", που τυχαίνει να είναι για όλους τους browsers ο κυρίαρχος Internet Explorer της Microsoft.

Να, όμως, που μια νέα αναφορά της Symantec ανατρέπει αυτούς τους ισχυρισμούς. Σύμφωνα με την Symantec, στις αρχές του 2005 ο Firefox παρουσίαζε 25 αρκετά σημαντικά προβλήματα ασφαλείας, ενώ ο βασικός ανταγωνιστής του, Internet Explorer, μόλις 13 - αλλά εξίσου σημαντικά. Η Symantec, όμως, δεν υπολόγισε και το χρόνο που χρειαζόταν κάθε πρόβλημα για να διορθωθεί, τομέας στον οποίο η Microsoft είναι διάσημη για τις καθυστερήσεις της. Επιπλέον, τα προβλήματα που κατέγραψε ήταν μόνο τα "επισήμως αναγνωρισμένα", αλλά όχι κατ' ανάγκη και τα μοναδικά.

Η Symantec αναγνώρισε πως τα παραπάνω είναι σημαντικοί παράγοντες, και παραδέχτηκε πως δεν υπάρχουν μεγάλα ξεσπάσματα κακόβουλου κώδικα που να εκμεταλλεύεται εναλλακτικούς του Internet Explorer browsers αλλά, όπως σωστά αναρωτιέται, ως πότε θα ισχύει αυτό;

http://www.thelab.gr/showthread.php?s=&threadid=30974
http://news.com.com/Symantec+Mozilla+browsers+more+vulnerable+than+IE/2100-1002_3-5873273.html


Ένα πράγμα έχω να πω: Νόρτον σακς!

Logged
poly1
Guest
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #10 on: September 22, 2006, 19:44:53 pm »

Ολα ειναι ψεματα
Ακατανομαστος σακς
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #11 on: September 22, 2006, 19:45:50 pm »

Η Νόρτον καλύπτει τη Μ$.
Αναμενόμενο
Logged

http://www.mozilla.org/en-US/firefox/new/
madmetal
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Posts: 2086



View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #12 on: September 22, 2006, 20:32:14 pm »

και εγω ειδα το παραπανω αρθρο και ψαχνω ενα αναλογο που αναφερει γιατι το ελευθερο λογισμικο ειναι "πιο ευαλωτο" στις επιθεσεις..

σημειο πρωτο.
οταν ο FF εχει ενα καινο ασφαλειας η ομαδα το ανακοινωνει ενω αν το βρει ενας  τριτος το κανει αμμεσως γνωστος και στελνει διορθωσεις...
το αντιστοιχο στον ΙΕ δεν γινεται.
με αποτελεσμα τα προγραμματα ανοιχτου λογισμικου να εχουν ΑΝΑΚΟΙΝΩΜΕΝΑ περισσοτερα προβληματα και κενα ασφαλειας..
οχι ομως οτι στην πραγματικοτητα ισχυει.


σημειο δευτερο.
η διορθωση του προβληματος..
οσοι ασχολειστε με λινουξ η βασικη διαφορα μεταξυ λειτουργικων για servers ειναι το διαστημα απο την αποκαλυψη προβληματος μεχρι την διορθωση..
στον τομεα αυτο το ανοιχτο λογισμικο ειναι χροοοοονια μπροστα...

οποτε μονο με τιτλους χωρις αναλυση δεν γινεται ερευνα αλλα διαφημιση...
Logged

τι μου λες για αγαπη και αρρωσταινω.... καρδια μου εγω...

Χρωστάω τόσα πολλά σε αυτούς που δεν αγαπώ,
την ανακούφιση καθώς αποδέχομαι ότι είναι οι αγαπημένοι κάποιων άλλων,η χαρά ότι δεν είμαι εγώ ο λύκος για τα πρόβατα τους.

!video spam aoua!
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #13 on: September 24, 2006, 12:30:17 pm »

Quote from: ceid on September 22, 2006, 20:32:14 pm

οποτε μονο με τιτλους χωρις αναλυση δεν γινεται ερευνα αλλα διαφημιση...

Logged

http://www.mozilla.org/en-US/firefox/new/
madmetal
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Posts: 2086



View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #14 on: September 26, 2006, 11:53:01 am »

και επειδη μια χαρα ειμαστε σε linux με firefox αλλα ορισμενοι δεν μας υπολογιζουν οταν σχεδιαζουν sites...
(http://motogp.com/en/motogp/index.htm  / http://pelargoi.gr/  σε ubuntu 6.06 με firefox 1.5.0.1 δεν τα βλεπω)
οριστε...

http://www.theinquirer.net/default.aspx?article=34625

και οπως λεει και το αρθρο  "offers one more reason not to boot Windows"
πλεον το μονο που μενει ειναι το λογισμικο της sony ericsson μεχρι να βαλουν μυαλο οτι και εμεις πελατες ειμαστε...
Logged

τι μου λες για αγαπη και αρρωσταινω.... καρδια μου εγω...

Χρωστάω τόσα πολλά σε αυτούς που δεν αγαπώ,
την ανακούφιση καθώς αποδέχομαι ότι είναι οι αγαπημένοι κάποιων άλλων,η χαρά ότι δεν είμαι εγώ ο λύκος για τα πρόβατα τους.

!video spam aoua!
Pages: [1] 2 Go Up Print
Jump to:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC
Scribbles2 | TinyPortal © Bloc | XHTML | CSS
Loading...