• Downloads
  • ! Read Me !
  • Μαθήματα
  • Φοιτητικά
  • Τεχνικά Θέματα
  • Συζητήσεις
  • Happy Hour!
  • About THMMY.gr
 V  < 
Search:  
Welcome, Guest. Please login or register.
June 19, 2025, 15:55:26 pm

Login with username, password and session length
Links
  Thmmy.gr portal
   Forum
   Downloads
   Ενεργ. Λογαριασμού
   Επικοινωνία
  
  Χρήσιμα links
   Σελίδα τμήματος
   Βιβλιοθήκη Τμήματος
   Elearning
   Φοιτητικά fora
   Πρόγραμμα Λέσχης
   Πρακτική Άσκηση
   Ηλεκτρονική Εξυπηρέτηση Φοιτητών
   Διανομή Συγγραμμάτων
   Ψηφιακό Καταθετήριο Διπλωματικών
   Πληροφορίες Καθηγητών
   Instagram @thmmy.gr
   mTHMMY
  
  Φοιτητικές Ομάδες
   ACM
   Aristurtle
   ART
   ASAT
   BEAM
   BEST Thessaloniki
   EESTEC LC Thessaloniki
   EΜΒ Auth
   IAESTE Thessaloniki
   IEEE φοιτητικό παράρτημα ΑΠΘ
   SpaceDot
   VROOM
   Panther
  
Πίνακας Ελέγχου
Welcome, Guest. Please login or register.
June 19, 2025, 15:55:26 pm

Login with username, password and session length

Αναζήτηση

Google

THMMY.gr Web
Πρόσφατα
Aναζωπύρωση των εχθροπραξ...
by Katarameno
[Today at 15:09:50]

[Τεχνολογία Ηλεκτροτεχνικ...
by nectar
[Today at 14:46:20]

Αιτήσεις Ορκωμοσίας ΤΗΜΜΥ...
by Mr Watson
[Today at 09:55:52]

Πότε θα βγει το μάθημα; -...
by tzortzis
[Today at 07:09:33]

H Στοά των Off Topic
by Katarameno
[June 18, 2025, 20:28:39 pm]

Ισραήλ - Ιράν: Πόλεμος στ...
by Katarameno
[June 18, 2025, 19:40:47 pm]

[ΣΗΕ ΙΙ] Γενικές απορίες ...
by chatzikys
[June 18, 2025, 19:26:00 pm]

Σιδηροδρομικό Δυστύχημα σ...
by Katarameno
[June 18, 2025, 18:22:39 pm]

[Μεταφορά και Διανομή ΗΕ]...
by tzortzis
[June 18, 2025, 07:55:05 am]

Πρακτική Άσκηση ΤΗΜΜΥ 201...
by chris_p30
[June 18, 2025, 00:45:33 am]

[Ψηφιακά Ολοκληρωμένα Κυκ...
by tzortzis
[June 17, 2025, 21:25:42 pm]

[Εφ.Θερμοδυναμική] Γενικέ...
by PAPARI69
[June 17, 2025, 20:59:13 pm]

[Γραφική] Λυμένα θέματα
by okanpala
[June 17, 2025, 18:56:22 pm]

Τι ακούτε αυτήν τη στιγμή...
by Katarameno
[June 17, 2025, 14:25:00 pm]

Αντικατάστασης πυκνωτή σε...
by george14
[June 17, 2025, 13:58:20 pm]

Αποτελέσματα Εξεταστικής ...
by george14
[June 17, 2025, 12:08:25 pm]

[ΨEE] Γενικές απορίες και...
by Juror8
[June 17, 2025, 12:06:57 pm]

[Οργάνωση Υπολογιστών] Γε...
by RAFI
[June 16, 2025, 22:46:54 pm]

[Σ.Π.Η.Ε.] Γενικές απορίε...
by Nikos_313
[June 16, 2025, 19:49:00 pm]

[ΘΤΠΑ] Γενικές απορίες κα...
by Nikos_313
[June 16, 2025, 16:56:56 pm]
Στατιστικά
Members
Total Members: 9965
Latest: Poli
Stats
Total Posts: 1426727
Total Topics: 31712
Online Today: 209
Online Ever: 2093
(April 17, 2025, 08:47:49 am)
Users Online
Users: 63
Guests: 135
Total: 198
ntina
Jimis123
Solon
mikebel
Balourdos
antreassv
kvas
charalampos
mzacharop
Psychoktonos_
kourasan!
aggnwstos
Thanasis_pap
AristeidisM
pipitsenko
smaragdis
mgrivab
kutsukellis
zoi
apob
kpapama
dkoui
gmpatsol
Billyskotsikas
ant2946
gpr000
tmpadasn
akoil
chrisg
Antigoni
Minmaxeng
kokkinosgior
Lazaros8585
lina_zs
ariadnipm
nikolith
ekyriakos
G.V.
nikos123321
Orgianelis
ThanosTheTT
Νικη
george14
Nekt
Tents
xeniam
nectar
tsaliki
andripappa
whatdoesthefoxsay
nikos.a
thalia fokianou
nicksterghs
glavdakis
giorgosss03
iakov
ඞ
pkoko
Εμφάνιση

Νέα για πρωτοετείς
Είσαι πρωτοετής;... Καλώς ήρθες! Μπορείς να βρεις πληροφορίες εδώ. Βοήθεια για τους καινούργιους μέσω χάρτη.
Κατεβάστε εδώ το Android Application για εύκολη πρόσβαση στο forum.
Ανεβάζετε τα θέματα των εξετάσεων στον τομέα Downloads με προσοχή στα ονόματα των αρχείων!

Νέα!
Πρόγραμμα Χειμερινής Εξεταστικής 2024-2025
THMMY.gr > Forum > Ηλεκτρονικοί Υπολογιστές και Τεχνικά Θέματα > Περί Υπολογιστών... > Software > Επικοινωνία - Internet (Browsers, eMailers, IΜs, Chat, VoIP) (Moderators: chatzikys, PolarBear) > Ένα ακόμη κρίσιμο κενό στον IE
0 Members and 1 Guest are viewing this topic.
Pages: [1] 2 Go Down Print
Author Topic: Ένα ακόμη κρίσιμο κενό στον IE  (Read 2139 times)
NetBuster
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1716



View Profile
Ένα ακόμη κρίσιμο κενό στον IE
« on: March 24, 2006, 14:17:05 pm »

Ένα ακόμη κρίσιμο κενό στον IE
23-3-2006 ,www.pcw.gr

Η εβδομάδα που διανύουμε δεν είναι η καλύτερη για τον Internet Explorer (IE). Μετά τα δύο κενά ασφαλείας που εντοπίστηκαν τις προηγούμενες ημέρες, ένα τρίτο κενό έγινε γνωστό την Τετάρτη 22 Μαρτίου και το οποίο κρίνεται κρίσιμο, καθώς επιτρέπει τον έλεγχο του συστήματος από εξωτερική πηγή.

Το νέο πρόβλημα εντοπίστηκε από την βρετανική Computer Terrorism η οποία δημοσίευσε και τη σχετική ανακοίνωση. Το πρόβλημα αφορά στον τρόπο που ο ΙΕ επεξεργάζεται στοιχεία με τη μέθοδο createTextRange(). Με τη χρήση παραποιημένου κώδικα, κακόβουλοι χρήστες θα μπορούσαν να αλλοιώσουν τη μνήμη του συστήματος και να το ξεγελάσουν έτσι ώστε να τρέξει λογισμικό χωρίς την έγκριση του χρήστη.

Η Computer Terrorism δεν δημοσιοποίησε κώδικα που να υποδεικνύει τον τρόπο εκμετάλλευσης του συγκεκριμένου κενού ασφαλείας, παρά μόνο ορισμένες λεπτομέρειες. Αυτές βρίσκονται στη διεύθυνση http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044300.html. Η εταιρεία πάντως δήλωσε πως έχει αναπαράγει έναν αξιόπιστο "proof of concept" κώδικα τον οποίο και έτρεξε στον IE 6 και στη νέα beta 2 του IE 7 που τρέχουν στην τελευταία έκδοση των Windows XP.

Σύμφωνα με μία άλλη εταιρεία ασφαλείας, τη Secunia, η Microsoft εργάζεται ήδη για την αντιμετώπιση του προβλήματος. Και η Secunia στην αναφορά της τοποθετεί το νέο κενό στην ομάδα των ιδιαίτερα κρίσιμων. Διαβάστε την αναφορά της Secunia.

Όπως αναφέραμε, πρόκειται για το τρίτο κενό ασφαλείας που εντοπίζεται τις τελευταίες ημέρες στον Internet Explorer. Διαβάστε αναλυτικά για τα προηγούμενα δύο κενά ασφαλείας σε προηγούμενο άρθρο του PCW.gr. Η επόμενη προγραμματισμένη ενημέρωση ασφαλείας της Microsoft αναμένεται στις 11 Απριλίου.



Που να βγει και ο ΙΕ7 ΟΕΟ!!!!! Grin
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #1 on: March 24, 2006, 14:26:29 pm »

ερχεται ο Firefox 2!
Logged

http://www.mozilla.org/en-US/firefox/new/
anonymous-root
Veteran
Καταστραμμένος
******
Posts: 8574


What do you want to troll today?


View Profile
Επικίνδυνη λειτουργία του ΙΕ!
« Reply #2 on: September 22, 2006, 15:59:40 pm »

Μπαίνετε σε μια ιστοσελίδα και χωρίς να το γνωρίζετε, αυτοί οι κύριοι αντιγράφουν ότι αρχεία έχετε στο "πρόχειρό" σας.

Στην πραγματικότητα δεν είναι bug, αλλα δυνατότητα, πολύ χρήσιμη για προγραμματιστές, αλλά απολύτως επικίνδυνη για τον απλό χρήστη.
Και αν στο πρόχειρο έχετε κάνει copy πολύτιμα username και password (πχ πιστωτικές κάρτες ή online τραπεζικών εργασιών)?

Αυτό θα σας έβαζε σε πολύ μεγάλο κίνδυνο - ειδικά αν μπορούσαν να ταυτοποιηθούν τα στοιχεία που έχετε στην μνήμη σας, με το ποιός είστε (αν για παράδειγμα είσασταν εγγεγραμμένος χρήστης).

Ο ίδιος δικτυακός τόπος που δημοσίευσε το πρόβλημα, προτείνει και την λύση: (αλλά μην κάνετε κάποιες αλλαγές προτού δείτε με τα μάτια σας πως δουλεύει αυτή η κλοπή).
Πηγαίντε στο Tools -> internet options -> security του Internet Explorer σας
Πατήστε το κουμπί custom level
Στο security settings, επιλέξτε disable στο Allow paste operations via script.
Αλλά καλύτερα ακόμη, ζητήστε του να σας ενημερώνει όποτε κάποιος προσπαθεί να διαβάσει τα προσωπικά σας δεδομένα :
Αν αντί για disable στο Allow paste operations via script επιλέξετε το Prompt, τότε θα σας ρωτάει κάθε φορά που - πονηρά - η σελίδα στο internet θέλει να διαβάσει τι έχετε εσείς στην μνήμη του υπολογιστή σας…
Τώρα δεν μπορούν να μάθουν τα περιεχόμενα της μνήμης του υπολογιστή σας με αυτόν τον τρόπο…
Kάντε τώρα ένα πείραμα για να εκπλαγείτε και να βεβαιωθείτε.
Τον κώδικα θα τον βρείτε σε αυτό τον ιστότοπο: http://www.sourcecodesworld.com/special/clipboard-code.asp
Επισκεφτείτε την και αμέσως θα σας δείξει τα "copy" σας στο πρόχειρο και τι κάνατε paste την τελευταία φορά.
Πείραμα επίσης μπορείτε να κάνετε στο http://arkoudos.com/blog/?p=967
Αφού εκπλαγείτε και βεβαιωθείτε δώστε την εντολή prompt και κάντε ένα δοκιμαστικό σερφάρισμα σε διάφορα sites. Θα εκπλαγείτε απο αυτό που θα δείτε. Θα βγαίνει ένα μήνυμα (σωτήριο για εσάς) που θα σας ενημερώνει ότι κάποιος θέλει να αντιγράψει τα αρχεία που είχατε στο πρόχειρο. Και φυσικά θα γίνεστε θηρίο.
Μετά τις ρυθμίσεις, τεστ μπορείτε να κάνετε και πάλι στο http://www.sourcecodesworld.com/special/clipboard-code.asp

Κώδικας:

Code:
<Script Language="JavaScript">
var content = clipboardData.getData("Text");
alert(content);
</Script>

πηγή: http://actionnemesis.com/v2/index.php?option=com_content&task=view&id=965&Itemid=53


ΥΓ. Στο ΦΦ δε δουλεύει!  Wink 8)  Roll Eyes
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #3 on: September 22, 2006, 16:37:48 pm »

Τι εννοείς δεν δουλεύει;
Logged

http://www.mozilla.org/en-US/firefox/new/
Axel
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1346


The Matrix Has You...


View Profile WWW
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #4 on: September 22, 2006, 17:52:35 pm »

Αυτο ειναι παλιο bug. Δεν εχει κλεισει ακομα?
Logged

ConvertXtoDVD guide |  Ubuntu 12.10 Quantal Quetzal Post Installation Guide | Fedora 17 Post Installation Guide | free download ConvertxtoDVD | Τεχνολογικό blog | Basic Linux commands
Zarathoustra
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1436



View Profile
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #5 on: September 22, 2006, 18:27:16 pm »

Όσο περισσότερα bugs στον WoW Live!!!Super Gamato Microsoft Internet Explorer Extreme EditionTM τόσο καλύτερα!!
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #6 on: September 22, 2006, 18:29:33 pm »

Ξέχασες να βάλεις ΤΜ και στις υπόλοιπες λέξεις..
Logged

http://www.mozilla.org/en-US/firefox/new/
Zarathoustra
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Gender: Male
Posts: 1436



View Profile
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #7 on: September 22, 2006, 18:31:17 pm »

Μάλλον ξέχασα να βάλω παρένθεση.Πιάνει όλο το όνομα  Smiley
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #8 on: September 22, 2006, 18:33:59 pm »

Απαράδεκτος!
Τι θα πει πιάνει όλο το όνομα.
Θες να πληρώνεις προστιμο;
Βάλε σε κάθε μια λέξη να είσαι σίγουρος
Logged

http://www.mozilla.org/en-US/firefox/new/
anonymous-root
Veteran
Καταστραμμένος
******
Posts: 8574


What do you want to troll today?


View Profile
Απ: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #9 on: September 22, 2006, 20:41:52 pm »

Quote from: fugiFOX on September 22, 2006, 16:37:48 pm
Τι εννοείς δεν δουλεύει;

Εννοώ ότι δε λειτουργεί!


O Internet Explorer ασφαλέστερος από τον firefox


Η μεγάλη εταιρεία ασφαλείας Symantec, γνωστότερη από τη σειρά προϊόντων Norton, "έκαψε" τον δημοφιλή browser Firefox με μια αναφορά της, βάσει της οποίας ο Internet Explorer είναι αρκετά ασφαλέστερος. Το βασικό προσόν του Firefox έναντι του ανταγωνισμού, βάσει όσον ισχυρίζονται οι δημιουργοί του, είναι η αυξημένη του ασφάλεια.

Ο Firefox παρουσιάζει λιγότερα, και μικρότερης σημασίας προβλήματα από ανταγωνιστικές λύσεις - και, κυρίως, "την ανταγωνιστική λύση", που τυχαίνει να είναι για όλους τους browsers ο κυρίαρχος Internet Explorer της Microsoft.

Να, όμως, που μια νέα αναφορά της Symantec ανατρέπει αυτούς τους ισχυρισμούς. Σύμφωνα με την Symantec, στις αρχές του 2005 ο Firefox παρουσίαζε 25 αρκετά σημαντικά προβλήματα ασφαλείας, ενώ ο βασικός ανταγωνιστής του, Internet Explorer, μόλις 13 - αλλά εξίσου σημαντικά. Η Symantec, όμως, δεν υπολόγισε και το χρόνο που χρειαζόταν κάθε πρόβλημα για να διορθωθεί, τομέας στον οποίο η Microsoft είναι διάσημη για τις καθυστερήσεις της. Επιπλέον, τα προβλήματα που κατέγραψε ήταν μόνο τα "επισήμως αναγνωρισμένα", αλλά όχι κατ' ανάγκη και τα μοναδικά.

Η Symantec αναγνώρισε πως τα παραπάνω είναι σημαντικοί παράγοντες, και παραδέχτηκε πως δεν υπάρχουν μεγάλα ξεσπάσματα κακόβουλου κώδικα που να εκμεταλλεύεται εναλλακτικούς του Internet Explorer browsers αλλά, όπως σωστά αναρωτιέται, ως πότε θα ισχύει αυτό;

http://www.thelab.gr/showthread.php?s=&threadid=30974
http://news.com.com/Symantec+Mozilla+browsers+more+vulnerable+than+IE/2100-1002_3-5873273.html


Ένα πράγμα έχω να πω: Νόρτον σακς!

Logged
poly1
Guest
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #10 on: September 22, 2006, 20:44:53 pm »

Ολα ειναι ψεματα
Ακατανομαστος σακς
Logged
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #11 on: September 22, 2006, 20:45:50 pm »

Η Νόρτον καλύπτει τη Μ$.
Αναμενόμενο
Logged

http://www.mozilla.org/en-US/firefox/new/
madmetal
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Posts: 2086



View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #12 on: September 22, 2006, 21:32:14 pm »

και εγω ειδα το παραπανω αρθρο και ψαχνω ενα αναλογο που αναφερει γιατι το ελευθερο λογισμικο ειναι "πιο ευαλωτο" στις επιθεσεις..

σημειο πρωτο.
οταν ο FF εχει ενα καινο ασφαλειας η ομαδα το ανακοινωνει ενω αν το βρει ενας  τριτος το κανει αμμεσως γνωστος και στελνει διορθωσεις...
το αντιστοιχο στον ΙΕ δεν γινεται.
με αποτελεσμα τα προγραμματα ανοιχτου λογισμικου να εχουν ΑΝΑΚΟΙΝΩΜΕΝΑ περισσοτερα προβληματα και κενα ασφαλειας..
οχι ομως οτι στην πραγματικοτητα ισχυει.


σημειο δευτερο.
η διορθωση του προβληματος..
οσοι ασχολειστε με λινουξ η βασικη διαφορα μεταξυ λειτουργικων για servers ειναι το διαστημα απο την αποκαλυψη προβληματος μεχρι την διορθωση..
στον τομεα αυτο το ανοιχτο λογισμικο ειναι χροοοοονια μπροστα...

οποτε μονο με τιτλους χωρις αναλυση δεν γινεται ερευνα αλλα διαφημιση...
Logged

τι μου λες για αγαπη και αρρωσταινω.... καρδια μου εγω...

Χρωστάω τόσα πολλά σε αυτούς που δεν αγαπώ,
την ανακούφιση καθώς αποδέχομαι ότι είναι οι αγαπημένοι κάποιων άλλων,η χαρά ότι δεν είμαι εγώ ο λύκος για τα πρόβατα τους.

!video spam aoua!
fugiFOX
Veteran
Καταστραμμένος
******
Posts: 8962


Fugi+Fox μια νέα μορφή ζωής...


View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #13 on: September 24, 2006, 13:30:17 pm »

Quote from: ceid on September 22, 2006, 21:32:14 pm

οποτε μονο με τιτλους χωρις αναλυση δεν γινεται ερευνα αλλα διαφημιση...

Logged

http://www.mozilla.org/en-US/firefox/new/
madmetal
Μόνιμος κάτοικος ΤΗΜΜΥ.gr
******
Posts: 2086



View Profile
Re: Ένα ακόμη κρίσιμο κενό στον IE
« Reply #14 on: September 26, 2006, 12:53:01 pm »

και επειδη μια χαρα ειμαστε σε linux με firefox αλλα ορισμενοι δεν μας υπολογιζουν οταν σχεδιαζουν sites...
(http://motogp.com/en/motogp/index.htm  / http://pelargoi.gr/  σε ubuntu 6.06 με firefox 1.5.0.1 δεν τα βλεπω)
οριστε...

http://www.theinquirer.net/default.aspx?article=34625

και οπως λεει και το αρθρο  "offers one more reason not to boot Windows"
πλεον το μονο που μενει ειναι το λογισμικο της sony ericsson μεχρι να βαλουν μυαλο οτι και εμεις πελατες ειμαστε...
Logged

τι μου λες για αγαπη και αρρωσταινω.... καρδια μου εγω...

Χρωστάω τόσα πολλά σε αυτούς που δεν αγαπώ,
την ανακούφιση καθώς αποδέχομαι ότι είναι οι αγαπημένοι κάποιων άλλων,η χαρά ότι δεν είμαι εγώ ο λύκος για τα πρόβατα τους.

!video spam aoua!
Pages: [1] 2 Go Up Print
Jump to:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC
Scribbles2 | TinyPortal © Bloc | XHTML | CSS
Loading...