Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Internet Explorer turvaliseim brauser? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
tiit0
HV kasutaja

liitunud: 22.01.2004




sõnum 20.10.2004 18:25:33 Internet Explorer turvaliseim brauser? vasta tsitaadiga

link :: http://www.securityfocus.com/archive/1/378632/2004-10-15/2004-10-21/0

http://www.minut.ee

"Vigaste HTML lehtedaga saab enamuse aktuaalseid browsereid kokkujooksutada, ainuke erand on seejuures MS Explorer! Vähemalt nii näitavad turveeksperdi Michael Zalewski poolt läbiviidud testid. Üks tema poolt kirjutatud programm koostab suvalist vigast HTML koodi, mida siis erinevate browseritega testitakse. Seejuures on tegu lihtsa HTML-iga, scripte ja Stylesheets ei kasutata.
Mozilla, Netscape, Firefox, Opera ja Lynx reageerivad sellisele vigasele koodile reeglipäraselt kokkujooksmisega, vigaste mälupöördumistega, Buffer Overflow-ide ja mitmeminutiliste süsteemi hangumistega. Näiteks tekitavad teatud märgikombinatsioonid TEXTAREA-, INPUT-, FRAMESET- ja IMG-Tags järel Buffer Overflow-e, milliseid on võimalik kasutada pahatahtlike poolt võõra koodi käivituseks. Taolistest vigadest on vaba ainult MS Explorer." Zalewski postitus Bugtraq listi on saadaval SecurityFocus lehelt.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
t-force
Kreisi kasutaja

liitunud: 31.07.2004




sõnum 20.10.2004 18:55:12 vasta tsitaadiga

nu siis polegi IE läbi ja lõhki kõige kehvem
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Herr Kurm
Piiratud kasutaja
Herr Kurm

liitunud: 25.03.2004




sõnum 20.10.2004 19:19:20 vasta tsitaadiga

kram mina seda ei usu. Kui oli mul IE siis ronis igast saast masinasse. Peale firefoxi kasutuselev6ttu pole mingit jama enam. See niikuinii mingi reklaam vms mikropehmele
_________________
-logod, firmaidentiteet, küljendamine, flash-
-portfolio-
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tiit0
HV kasutaja

liitunud: 22.01.2004




sõnum 20.10.2004 19:31:50 vasta tsitaadiga

Herr Kurm kirjutas:
kram mina seda ei usu. Kui oli mul IE siis ronis igast saast masinasse. Peale firefoxi kasutuselev6ttu pole mingit jama enam. See niikuinii mingi reklaam vms mikropehmele


Proovi järele, mina proovisin: ja tõesti jooksis kinni. Pärast sp2 installi ei tule ka IE viisakal kasutamisel saasta arvutisse. FireFoxiga tuli mul igatahes rohkem. Ega FireFox'is ka neid turvaauke vähe ei ole, IE annab vähemalt veateate, FireFox ei anna sedagi, installis kohe mingi activeX komponendi. Pärast oli raske sellest spyware-ist raske lahti saada
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
t-force
Kreisi kasutaja

liitunud: 31.07.2004




sõnum 20.10.2004 19:32:30 vasta tsitaadiga

see ei mõista vist, ei puuduta saasta mis arvutisse ronib,see on selge et seda pole mitte vähe muidugi icon_wink.gif
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
TanelJ
Kreisi kasutaja
TanelJ

liitunud: 06.07.2004




sõnum 20.10.2004 19:36:41 vasta tsitaadiga

XP SP2 corp. IE thumbs_up.gif thumbs_up.gif thumbs_up.gif
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 20.10.2004 19:37:54 vasta tsitaadiga

suht lahe uudis. jah, lahe! kuna enamus selletaoliseid on just sellest, et IE on läbi ja lõhki ebaturvaline. imo on enamus selliseid probleeme just tingitud monitori ja tooli vahel olevast lekkivast tihendist. lollikindlat asja on tänapäeval raske teha, eriti kui sisaldab palju funktsioone. seda ka veel, et IE võtab mitmeid korda vähem RAM-i kui Firefox..
_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Herr Kurm
Piiratud kasutaja
Herr Kurm

liitunud: 25.03.2004




sõnum 20.10.2004 21:18:51 vasta tsitaadiga

kui sa parajasti netis istud, kas sul kompileerib midagi?, 1000 m2ngu joosevad minimized modis? Kui ikka netis k2id, siis sa ju ei kasuta kogu oma m2lu mingi saasta peale! Igatahes mind ei koti kas jookseb kokku v6i mitte. Kui ikka IE-st pask tuleb ja Firefoxist ei tule siis ikka j22n firefoxi peale. Olgugi et asi v6ibolla minu rumaluses seisneb, aga sel juhul sobib firefox just lollimatele kes ei viitsi 10000000 h netis kolada ja mingeid ultrasupawooteva h2xasjandusi otsida, et IE turvaliseks saada

viimati muutis Herr Kurm 20.10.2004 22:20:07, muudetud 1 kord
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 20.10.2004 21:35:51 vasta tsitaadiga

Herr Kurm kirjutas:
kui sa parajasti netis istud, kas sul kompileerib midagi?, 1000 m2ngu joosevad minimized modis? Kui ikka netis k2id, siis sa ju ei kasa

icon_question.gif icon_rolleyes.gif icon_lol.gif

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Herr Kurm
Piiratud kasutaja
Herr Kurm

liitunud: 25.03.2004




sõnum 20.10.2004 22:24:04 vasta tsitaadiga

ahjaa 2kki keegi seletab 2ra kuidas on vigane html seotud sellega et mycoolwebsearch näiteks mu masinasse ronib?
_________________
-logod, firmaidentiteet, küljendamine, flash-
-portfolio-
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 20.10.2004 22:28:36 vasta tsitaadiga

no minul näiteks ei tule IE'ga mitte ühtegi sellist asja sisse, mida ma ei luba icon_exclaim.gif
ja seda ilma igasuguse lisasofti ja registri häkkimiseta jne.
täitsa vabalt saab IE enda setingutest paika panna, mida lubada ja mida mitte icon_idea.gif

_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
Herr Kurm
Piiratud kasutaja
Herr Kurm

liitunud: 25.03.2004




sõnum 20.10.2004 22:32:21 vasta tsitaadiga

ka mina olen IE enda settingutega m2ssand (activeiksi iga nurga pealt keeland jne) aga ikka ronis rohkem saasta sisse =>turvarisk kui tulirebasega

The program uses a refresh tag to repeatedly
feed new data to the client, so testing can be pretty much unattended,
except for the moments the browser crashes or stalls.
Uumbes saan aru aga mida see t2pselt t2hendab?
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 20.10.2004 23:32:38 vasta tsitaadiga

mul on kõik turvaseaded IE-s DEFAULT - ma ei saa aru mis kuradi saite te külastate või kas te enne loete ka kui te OK või YES klikite kusagil. mul pole elu sees mingit jama ISE arvutisse tulnud. peale IE pole ma midagi kasutanud. viirusekaitse on aktiveeitud ja kõik turvauuendused on ka alati tehtud. paneb mõtlema lihtsalt.. icon_rolleyes.gif
_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 20.10.2004 23:36:01 vasta tsitaadiga

ilma seadistama võivad igast tracking cookie'd sisse roomata icon_rolleyes.gif
üleüldse on mul arvutis lubatud ainult miski 8 saidi cookied, teised keelan tavaliselt ära icon_razz1.gif (vaadake, palju teil cookie'si on icon_wink.gif )
lisaturvalisuseks on peal ka Ad-Watch SE aga see leiab üsna harva kasutust...

_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
Herr Kurm
Piiratud kasutaja
Herr Kurm

liitunud: 25.03.2004




sõnum 20.10.2004 23:52:16 vasta tsitaadiga

Fast&Furious kirjutas:
mul on kõik turvaseaded IE-s DEFAULT - ma ei saa aru mis kuradi saite te külastate või kas te enne loete ka kui te OK või YES klikite kusagil. mul pole elu sees mingit jama ISE arvutisse tulnud. peale IE pole ma midagi kasutanud. viirusekaitse on aktiveeitud ja kõik turvauuendused on ka alati tehtud. paneb mõtlema lihtsalt.. icon_rolleyes.gif


pornisaite muidugi! Aga tegelt igast kahtlasematel lehtedel tuleb vahel ikka k2ia kui vaid seal tarvilikku manti on ja sel puhul j22b ikka IE default konff n6rgaks.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 20.10.2004 23:56:24 vasta tsitaadiga

Arvan, et küpsised on nüüd küll kõige väiksem asi mille pärast muretseda (ärandatud avaleht on ikka hulga häirivam icon_wink.gif)
Miks see uudis muidu vale peaks olema? Ega ta väidagi, et IE on igatpidi tegija brauser, lihtsalt oma standarditest mitte hoolimisega on ta võimeline üksjagu asju ära seedima. Mitte mingit pidi ei muuda see asjaolu, et ActivX oli ja on üks kõige totramaid ja ebaturvalisemaid asju mis välja mõeldud (ja IE integreeritus OSiga ei tule kohe mitte asjale kasuks)...
Tegelikult ei näita see mitte IE asjalikkust, vaid alternatiivide progejate kerget ettenägemispuudulikust. Rõhuvad nad ju küll sellele, et jälgivad erinevalt M$ist reegleid, aga selle peale ei ole tulnud, et standardist erineva koodiga midagi ette võtta (ega seda peagi renderdama, lihtsalt üle elama icon_smile.gif)

Küsin veel huvipärast juurde: kui palju teil IE korralikult konfijatel My Computer Zone turvaliseks on kruvitud?

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Herr Kurm
Piiratud kasutaja
Herr Kurm

liitunud: 25.03.2004




sõnum 21.10.2004 00:04:36 vasta tsitaadiga

M6ningased kommentaarid minut.ee-st

Need vigased koodid on vastavate brauserite spetsiifiliste vigade ärakasutamiseks tehtud. IE-l on ka oma erilisi vigadusi kuhjaga, aga hr. Zalewski pole nähtavasti viitsinud nende ärakasutamiseks koodi kirjutada...

Aga mainitud pole seda, et IE on selline browser, mis jookseb täiesti korrektse HTML'i korral kokku.

njahh ysnagi ammendavad peaks mainima icon_lol.gif

_________________
-logod, firmaidentiteet, küljendamine, flash-
-portfolio-
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 21.10.2004 00:44:16 vasta tsitaadiga

HacaX kirjutas:

Küsin veel huvipärast juurde: kui palju teil IE korralikult konfijatel My Computer Zone turvaliseks on kruvitud?

erm, ei saa küsimusest päris hästi aru icon_rolleyes.gif

_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 21.10.2004 01:05:14 vasta tsitaadiga

IRW. See ongi just säärane vastus mida ma ootasin, ehk siis enamikul tõenäoliselt ei ole (ja seega kõik veebist tulevad rakendused mis end sinna suudavad meltida jooksevad ilusasti enam-vähem maksimumprivileegidega )

Väike pilt illustreerimaks/vihjamaks/mõtete edendamiseks:

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
pescador
HV vaatleja
pescador

liitunud: 03.09.2003




sõnum 21.10.2004 01:40:18 vasta tsitaadiga

Hmm.. mul polegi sellist valikut Internet Options->Security all. On ainult Internet, Local intranet, Trusted sites ja Restricted sites. OS on Windows XP SP2. Kas see My Computer on sul sinna ise mingi trikiga tekitatud?
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 21.10.2004 07:11:04 vasta tsitaadiga

pescador kirjutas:
Hmm.. mul polegi sellist valikut Internet Options->Security all. On ainult Internet, Local intranet, Trusted sites ja Restricted sites. OS on Windows XP SP2. Kas see My Computer on sul sinna ise mingi trikiga tekitatud?

täpselt sama siin icon_rolleyes.gif

_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 21.10.2004 07:45:35 vasta tsitaadiga

pescador kirjutas:
Hmm.. mul polegi sellist valikut Internet Options->Security all. On ainult Internet, Local intranet, Trusted sites ja Restricted sites. OS on Windows XP SP2. Kas see My Computer on sul sinna ise mingi trikiga tekitatud?
Jah, on küll. S.t. tegelikult on ta ise seal olemas, aga vaikimisi peidetud. M$i enda artikli asja kohta leiad siit: http://support.microsoft.com/default.aspx?scid=kb;en-us;315933
Kui juhtud X-Setup Pro nimelist tweakijat kasutama siis saad sobiva plugina (mis tuleks X-Setupi all olevasse PLUGINS kausta paigutada) tirida siit: http://cyberside.dyn.ee/misc/XSETUP/
Hoiatan, et pole 100% kindel, et asi toimib (endal ühes masinas muutub ilusasti nähtavaks, teises mitte, ehkki mõlemas W2K+SP4 icon_confused.gif )

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
EvilMick007
HV veteran

liitunud: 25.12.2001




sõnum 21.10.2004 14:23:02 vasta tsitaadiga

Heh IE-ga brausides läheb arvuti isegi HV-s kooma, kui mingi kasutaja avatar on aeglaselt kättesaadav/puudulik. Clean install XP SP2 kõigi uuendustega 8)
_________________
Pentestimise ja küberturbe konsultatsiooni soovi korral võib kirjutada..
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
linux
HV vaatleja
linux

liitunud: 05.10.2003




sõnum 24.10.2004 13:54:17 vasta tsitaadiga

HacaX kirjutas:
pescador kirjutas:
Hmm.. mul polegi sellist valikut Internet Options->Security all. On ainult Internet, Local intranet, Trusted sites ja Restricted sites. OS on Windows XP SP2. Kas see My Computer on sul sinna ise mingi trikiga tekitatud?
Jah, on küll. S.t. tegelikult on ta ise seal olemas, aga vaikimisi peidetud. M$i enda artikli asja kohta leiad siit: http://support.microsoft.com/default.aspx?scid=kb;en-us;315933
Kui juhtud X-Setup Pro nimelist tweakijat kasutama siis saad sobiva plugina (mis tuleks X-Setupi all olevasse PLUGINS kausta paigutada) tirida siit: http://cyberside.dyn.ee/misc/XSETUP/
Hoiatan, et pole 100% kindel, et asi toimib (endal ühes masinas muutub ilusasti nähtavaks, teises mitte, ehkki mõlemas W2K+SP4 icon_confused.gif )


krt sai ka lolli peaga see proge tiritud aga My computer'i sai nähtavaks ainult väikese registry edimisega:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0

Within the key is a DWORD value "Flags". Setting the data value of the Flags value to 47 (in hexadecimal) causes the "My Computer"security zone to be displayed
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 24.10.2004 19:37:00 vasta tsitaadiga

Khmmm... nii et sul funkas CURRENT_USER harus asja modides? Mul just vastupidi: selle kaudu ei liiguta lillegi, LOCAL_MACHINE'iga aga funkab ilusti... peab vist pluginat veidi modifitseerima et mõlemat pidi saaks aktiveerida...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Internet Explorer turvaliseim brauser? mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.