Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
tiit0
HV kasutaja
liitunud: 22.01.2004
|
20.10.2004 18:25:33
Internet Explorer turvaliseim brauser? |
|
|
link :: http://www.securityfocus.com/archive/1/378632/2004-10-15/2004-10-21/0
http://www.minut.ee
"Vigaste HTML lehtedaga saab enamuse aktuaalseid browsereid kokkujooksutada, ainuke erand on seejuures MS Explorer! Vähemalt nii näitavad turveeksperdi Michael Zalewski poolt läbiviidud testid. Üks tema poolt kirjutatud programm koostab suvalist vigast HTML koodi, mida siis erinevate browseritega testitakse. Seejuures on tegu lihtsa HTML-iga, scripte ja Stylesheets ei kasutata.
Mozilla, Netscape, Firefox, Opera ja Lynx reageerivad sellisele vigasele koodile reeglipäraselt kokkujooksmisega, vigaste mälupöördumistega, Buffer Overflow-ide ja mitmeminutiliste süsteemi hangumistega. Näiteks tekitavad teatud märgikombinatsioonid TEXTAREA-, INPUT-, FRAMESET- ja IMG-Tags järel Buffer Overflow-e, milliseid on võimalik kasutada pahatahtlike poolt võõra koodi käivituseks. Taolistest vigadest on vaba ainult MS Explorer." Zalewski postitus Bugtraq listi on saadaval SecurityFocus lehelt.
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
t-force
Kreisi kasutaja
liitunud: 31.07.2004
|
20.10.2004 18:55:12
|
|
|
nu siis polegi IE läbi ja lõhki kõige kehvem
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Herr Kurm
Piiratud kasutaja

liitunud: 25.03.2004
|
20.10.2004 19:19:20
|
|
|
kram mina seda ei usu. Kui oli mul IE siis ronis igast saast masinasse. Peale firefoxi kasutuselev6ttu pole mingit jama enam. See niikuinii mingi reklaam vms mikropehmele
_________________ -logod, firmaidentiteet, küljendamine, flash-
-portfolio- |
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
19 |
|
tagasi üles |
|
 |
tiit0
HV kasutaja
liitunud: 22.01.2004
|
20.10.2004 19:31:50
|
|
|
Herr Kurm kirjutas: |
kram mina seda ei usu. Kui oli mul IE siis ronis igast saast masinasse. Peale firefoxi kasutuselev6ttu pole mingit jama enam. See niikuinii mingi reklaam vms mikropehmele |
Proovi järele, mina proovisin: ja tõesti jooksis kinni. Pärast sp2 installi ei tule ka IE viisakal kasutamisel saasta arvutisse. FireFoxiga tuli mul igatahes rohkem. Ega FireFox'is ka neid turvaauke vähe ei ole, IE annab vähemalt veateate, FireFox ei anna sedagi, installis kohe mingi activeX komponendi. Pärast oli raske sellest spyware-ist raske lahti saada
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
t-force
Kreisi kasutaja
liitunud: 31.07.2004
|
20.10.2004 19:32:30
|
|
|
see ei mõista vist, ei puuduta saasta mis arvutisse ronib,see on selge et seda pole mitte vähe muidugi
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
TanelJ
Kreisi kasutaja

liitunud: 06.07.2004
|
20.10.2004 19:36:41
|
|
|
XP SP2 corp. IE
|
|
Kommentaarid: 54 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
20.10.2004 19:37:54
|
|
|
suht lahe uudis. jah, lahe! kuna enamus selletaoliseid on just sellest, et IE on läbi ja lõhki ebaturvaline. imo on enamus selliseid probleeme just tingitud monitori ja tooli vahel olevast lekkivast tihendist. lollikindlat asja on tänapäeval raske teha, eriti kui sisaldab palju funktsioone. seda ka veel, et IE võtab mitmeid korda vähem RAM-i kui Firefox..
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
Herr Kurm
Piiratud kasutaja

liitunud: 25.03.2004
|
20.10.2004 21:18:51
|
|
|
kui sa parajasti netis istud, kas sul kompileerib midagi?, 1000 m2ngu joosevad minimized modis? Kui ikka netis k2id, siis sa ju ei kasuta kogu oma m2lu mingi saasta peale! Igatahes mind ei koti kas jookseb kokku v6i mitte. Kui ikka IE-st pask tuleb ja Firefoxist ei tule siis ikka j22n firefoxi peale. Olgugi et asi v6ibolla minu rumaluses seisneb, aga sel juhul sobib firefox just lollimatele kes ei viitsi 10000000 h netis kolada ja mingeid ultrasupawooteva h2xasjandusi otsida, et IE turvaliseks saada
viimati muutis Herr Kurm 20.10.2004 22:20:07, muudetud 1 kord |
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
19 |
|
tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
20.10.2004 21:35:51
|
|
|
Herr Kurm kirjutas: |
kui sa parajasti netis istud, kas sul kompileerib midagi?, 1000 m2ngu joosevad minimized modis? Kui ikka netis k2id, siis sa ju ei kasa |
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
Herr Kurm
Piiratud kasutaja

liitunud: 25.03.2004
|
20.10.2004 22:24:04
|
|
|
ahjaa 2kki keegi seletab 2ra kuidas on vigane html seotud sellega et mycoolwebsearch näiteks mu masinasse ronib?
_________________ -logod, firmaidentiteet, küljendamine, flash-
-portfolio- |
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
19 |
|
tagasi üles |
|
 |
arm2004
HV Guru

liitunud: 20.05.2003
|
20.10.2004 22:28:36
|
|
|
no minul näiteks ei tule IE'ga mitte ühtegi sellist asja sisse, mida ma ei luba
ja seda ilma igasuguse lisasofti ja registri häkkimiseta jne.
täitsa vabalt saab IE enda setingutest paika panna, mida lubada ja mida mitte
_________________ nooope! |
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
 |
Herr Kurm
Piiratud kasutaja

liitunud: 25.03.2004
|
20.10.2004 22:32:21
|
|
|
ka mina olen IE enda settingutega m2ssand (activeiksi iga nurga pealt keeland jne) aga ikka ronis rohkem saasta sisse =>turvarisk kui tulirebasega
The program uses a refresh tag to repeatedly
feed new data to the client, so testing can be pretty much unattended,
except for the moments the browser crashes or stalls.
Uumbes saan aru aga mida see t2pselt t2hendab?
|
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
19 |
|
tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
20.10.2004 23:32:38
|
|
|
mul on kõik turvaseaded IE-s DEFAULT - ma ei saa aru mis kuradi saite te külastate või kas te enne loete ka kui te OK või YES klikite kusagil. mul pole elu sees mingit jama ISE arvutisse tulnud. peale IE pole ma midagi kasutanud. viirusekaitse on aktiveeitud ja kõik turvauuendused on ka alati tehtud. paneb mõtlema lihtsalt..
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
arm2004
HV Guru

liitunud: 20.05.2003
|
20.10.2004 23:36:01
|
|
|
ilma seadistama võivad igast tracking cookie'd sisse roomata
üleüldse on mul arvutis lubatud ainult miski 8 saidi cookied, teised keelan tavaliselt ära (vaadake, palju teil cookie'si on )
lisaturvalisuseks on peal ka Ad-Watch SE aga see leiab üsna harva kasutust...
_________________ nooope! |
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
 |
Herr Kurm
Piiratud kasutaja

liitunud: 25.03.2004
|
20.10.2004 23:52:16
|
|
|
Fast&Furious kirjutas: |
mul on kõik turvaseaded IE-s DEFAULT - ma ei saa aru mis kuradi saite te külastate või kas te enne loete ka kui te OK või YES klikite kusagil. mul pole elu sees mingit jama ISE arvutisse tulnud. peale IE pole ma midagi kasutanud. viirusekaitse on aktiveeitud ja kõik turvauuendused on ka alati tehtud. paneb mõtlema lihtsalt..  |
pornisaite muidugi! Aga tegelt igast kahtlasematel lehtedel tuleb vahel ikka k2ia kui vaid seal tarvilikku manti on ja sel puhul j22b ikka IE default konff n6rgaks.
|
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
19 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
20.10.2004 23:56:24
|
|
|
Arvan, et küpsised on nüüd küll kõige väiksem asi mille pärast muretseda (ärandatud avaleht on ikka hulga häirivam )
Miks see uudis muidu vale peaks olema? Ega ta väidagi, et IE on igatpidi tegija brauser, lihtsalt oma standarditest mitte hoolimisega on ta võimeline üksjagu asju ära seedima. Mitte mingit pidi ei muuda see asjaolu, et ActivX oli ja on üks kõige totramaid ja ebaturvalisemaid asju mis välja mõeldud (ja IE integreeritus OSiga ei tule kohe mitte asjale kasuks)...
Tegelikult ei näita see mitte IE asjalikkust, vaid alternatiivide progejate kerget ettenägemispuudulikust. Rõhuvad nad ju küll sellele, et jälgivad erinevalt M$ist reegleid, aga selle peale ei ole tulnud, et standardist erineva koodiga midagi ette võtta (ega seda peagi renderdama, lihtsalt üle elama )
Küsin veel huvipärast juurde: kui palju teil IE korralikult konfijatel My Computer Zone turvaliseks on kruvitud?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Herr Kurm
Piiratud kasutaja

liitunud: 25.03.2004
|
21.10.2004 00:04:36
|
|
|
M6ningased kommentaarid minut.ee-st
Need vigased koodid on vastavate brauserite spetsiifiliste vigade ärakasutamiseks tehtud. IE-l on ka oma erilisi vigadusi kuhjaga, aga hr. Zalewski pole nähtavasti viitsinud nende ärakasutamiseks koodi kirjutada...
Aga mainitud pole seda, et IE on selline browser, mis jookseb täiesti korrektse HTML'i korral kokku.
njahh ysnagi ammendavad peaks mainima
_________________ -logod, firmaidentiteet, küljendamine, flash-
-portfolio- |
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
19 |
|
tagasi üles |
|
 |
arm2004
HV Guru

liitunud: 20.05.2003
|
21.10.2004 00:44:16
|
|
|
HacaX kirjutas: |
Küsin veel huvipärast juurde: kui palju teil IE korralikult konfijatel My Computer Zone turvaliseks on kruvitud?
|
erm, ei saa küsimusest päris hästi aru
_________________ nooope! |
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
21.10.2004 01:05:14
|
|
|
IRW. See ongi just säärane vastus mida ma ootasin, ehk siis enamikul tõenäoliselt ei ole (ja seega kõik veebist tulevad rakendused mis end sinna suudavad meltida jooksevad ilusasti enam-vähem maksimumprivileegidega )
Väike pilt illustreerimaks/vihjamaks/mõtete edendamiseks:
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
pescador
HV vaatleja

liitunud: 03.09.2003
|
21.10.2004 01:40:18
|
|
|
Hmm.. mul polegi sellist valikut Internet Options->Security all. On ainult Internet, Local intranet, Trusted sites ja Restricted sites. OS on Windows XP SP2. Kas see My Computer on sul sinna ise mingi trikiga tekitatud?
|
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
 |
arm2004
HV Guru

liitunud: 20.05.2003
|
21.10.2004 07:11:04
|
|
|
pescador kirjutas: |
Hmm.. mul polegi sellist valikut Internet Options->Security all. On ainult Internet, Local intranet, Trusted sites ja Restricted sites. OS on Windows XP SP2. Kas see My Computer on sul sinna ise mingi trikiga tekitatud? |
täpselt sama siin
_________________ nooope! |
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
21.10.2004 07:45:35
|
|
|
pescador kirjutas: |
Hmm.. mul polegi sellist valikut Internet Options->Security all. On ainult Internet, Local intranet, Trusted sites ja Restricted sites. OS on Windows XP SP2. Kas see My Computer on sul sinna ise mingi trikiga tekitatud? |
Jah, on küll. S.t. tegelikult on ta ise seal olemas, aga vaikimisi peidetud. M$i enda artikli asja kohta leiad siit: http://support.microsoft.com/default.aspx?scid=kb;en-us;315933
Kui juhtud X-Setup Pro nimelist tweakijat kasutama siis saad sobiva plugina (mis tuleks X-Setupi all olevasse PLUGINS kausta paigutada) tirida siit: http://cyberside.dyn.ee/misc/XSETUP/
Hoiatan, et pole 100% kindel, et asi toimib (endal ühes masinas muutub ilusasti nähtavaks, teises mitte, ehkki mõlemas W2K+SP4 )
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
EvilMick007
HV veteran
liitunud: 25.12.2001
|
21.10.2004 14:23:02
|
|
|
Heh IE-ga brausides läheb arvuti isegi HV-s kooma, kui mingi kasutaja avatar on aeglaselt kättesaadav/puudulik. Clean install XP SP2 kõigi uuendustega 8)
_________________ Pentestimise ja küberturbe konsultatsiooni soovi korral võib kirjutada.. |
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
41 |
|
tagasi üles |
|
 |
linux
HV vaatleja

liitunud: 05.10.2003
|
24.10.2004 13:54:17
|
|
|
HacaX kirjutas: |
pescador kirjutas: |
Hmm.. mul polegi sellist valikut Internet Options->Security all. On ainult Internet, Local intranet, Trusted sites ja Restricted sites. OS on Windows XP SP2. Kas see My Computer on sul sinna ise mingi trikiga tekitatud? |
Jah, on küll. S.t. tegelikult on ta ise seal olemas, aga vaikimisi peidetud. M$i enda artikli asja kohta leiad siit: http://support.microsoft.com/default.aspx?scid=kb;en-us;315933
Kui juhtud X-Setup Pro nimelist tweakijat kasutama siis saad sobiva plugina (mis tuleks X-Setupi all olevasse PLUGINS kausta paigutada) tirida siit: http://cyberside.dyn.ee/misc/XSETUP/
Hoiatan, et pole 100% kindel, et asi toimib (endal ühes masinas muutub ilusasti nähtavaks, teises mitte, ehkki mõlemas W2K+SP4 ) |
krt sai ka lolli peaga see proge tiritud aga My computer'i sai nähtavaks ainult väikese registry edimisega:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Within the key is a DWORD value "Flags". Setting the data value of the Flags value to 47 (in hexadecimal) causes the "My Computer"security zone to be displayed
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
24.10.2004 19:37:00
|
|
|
Khmmm... nii et sul funkas CURRENT_USER harus asja modides? Mul just vastupidi: selle kaudu ei liiguta lillegi, LOCAL_MACHINE'iga aga funkab ilusti... peab vist pluginat veidi modifitseerima et mõlemat pidi saaks aktiveerida...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
|