Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
24.03.2006 18:08:49
Internet Exploreri kriitiline turvauk |
|
|
Secunia advisory Microsoft Internet Explorer "createTextRange()" Code Execution teatab, et selle turvaugu kood on avalikuks saanud ja internetis levimas. Põhimõtteliselt saab osav häkker selle vea abil kontrolli kasutaja masina üle samade õigustega, millega kasutaja sisse loginud on (enamus kodukasutajaid on nagunii adminina).
Niikaua kui Microsofti poolt ametlikku lappi ei ole ilmunud tuleks vältida Internet Exploreri kasutajatel kahtlasi webilehti või siis keelata "active scripting"
1.
In Internet Explorer, click Internet Options on the Tools menu.
2.
Click the Security tab.
3.
Click Internet, and then click Custom Level.
4.
Under Settings, in the Scripting section, under Active Scripting, click Prompt or Disable, and then click OK.
5.
Click Local intranet, and then click Custom Level.
6.
Under Settings, in the Scripting section, under Active Scripting, click Prompt or Disable, and then click OK.
7.
Click OK two times to return to Internet Explorer.
Vulnerability in the way HTML Objects Handle Unexpected Method Calls Could Allow Remote Code Execution
Published: March 23, 2006
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
weedstone
HV veteran

liitunud: 26.11.2004
|
24.03.2006 20:47:37
|
|
|
lihtsam oleks üldse vältida IE kasutamist
_________________
 |
|
Kommentaarid: 127 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
122 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
24.03.2006 20:51:38
|
|
|
Maitse asi. Minu jaoks on küll hulga lihtsam mitte külastada "kahtlaseid" saite (mida ma niikuinii ei tee) kui tirida/installida/konffida uus brauser.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
weedstone
HV veteran

liitunud: 26.11.2004
|
24.03.2006 20:52:56
|
|
|
njah, seda mudugi. Minu arvates on IE lihtsalt ebamugavam kui opera näiteks
_________________
 |
|
Kommentaarid: 127 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
122 |
|
tagasi üles |
|
 |
AJ
HV Guru

liitunud: 03.02.2005
|
25.03.2006 00:11:55
|
|
|
weedstone kirjutas: |
njah, seda mudugi. Minu arvates on IE lihtsalt ebamugavam kui opera näiteks |
Eks see rohkem harjumuse asi.
_________________ Küsige mida tahate, me vastame mida tahame. |
|
Kommentaarid: 37 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
36 |
|
tagasi üles |
|
 |
-vodafone-
HV Guru

liitunud: 26.04.2005
|
25.03.2006 00:16:59
|
|
|
See IE mahategemiseasi on rohkem nagu "mood"
Kes tahab saab IE ´ga kh hakkama
viimati muutis -vodafone- 29.03.2006 14:48:40, muudetud 3 korda |
|
Kommentaarid: 244 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
3 :: |
216 |
|
tagasi üles |
|
 |
Death
HV Guru

liitunud: 06.09.2003
|
25.03.2006 01:14:20
|
|
|
-vodafone-, hakkama saab ka ilma elektrita ja õuepeldikuga ning hiirtele myrki välja panemata. Miks me siis kõik omale majadesse traate veame ja WCsid ehitame ning hiiri hävitame?
Seega saab ka IEga hakkama pole argument. Laiskus on. kuid IElt FFile yleminek on praktiliselt vaevatu. Cookied, bookmarksid ja muu seesugune imporditakse rõõmsalt.
_________________ "To be or not to be?" is a question of when, not if. |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
36 |
|
tagasi üles |
|
 |
olc
HV Guru

liitunud: 28.11.2001
|
25.03.2006 01:24:23
|
|
|
Ja mis peletis see IE siis küll on et seda nagu tuld kartma peab? Ise loll oled siis pole vahet millega netis ringi kolad ja omale porri sisse sikutad. pigem tundub see IE boikott olema mingi mikisofti vastane jonni ajamine
Death kirjutas: |
Seega saab ka IEga hakkama pole argument. Laiskus on. kuid IElt FFile yleminek on praktiliselt vaevatu. Cookied, bookmarksid ja muu seesugune imporditakse rõõmsalt. |
|
|
Kommentaarid: 137 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
125 |
|
tagasi üles |
|
 |
.:MDK:.
HV veteran

liitunud: 24.12.2002
|
25.03.2006 01:37:56
|
|
|
Ise läksin juba ammu IE-lt FF-le üle ja tulemus oli küll igati positiivne. Varem AdAwarega regulaarselt masinat skännides ei olnud mingi üllatus 50+ pisikut leida, minnes üle FF-le on see arv 10x väiksemaks muutunud. Ning siinkohal olgu märgitud ka, et ei külasta igasugu vareshaXxXorP0rn lehti jms
_________________ Experience is gained immediately after it is needed. |
|
Kommentaarid: 105 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
96 |
|
tagasi üles |
|
 |
UrmoZ
HV Guru

liitunud: 06.01.2005
|
25.03.2006 01:40:00
|
|
|
Techis pasundab vist samast asjast
nice wärk ikka, kui MS soovitab seniks, kuni turvaauk parandatud on, FireFoxi
_________________ Amazon - will not buy! |
|
Kommentaarid: 219 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
199 |
|
tagasi üles |
|
 |
weedstone
HV veteran

liitunud: 26.11.2004
|
25.03.2006 01:47:25
|
|
|
nagu öeldakse et arvuti millel on lahtiste portidega ühendus ning ple kaitstud tulemüüri ja muu säärasega elab IE-ga surfates max 10min. ei tea just kui tõele see vastab aga igatahes lugesin kunagi kuskilt sellist asja
_________________
 |
|
Kommentaarid: 127 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
122 |
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
25.03.2006 09:48:30
|
|
|
weedstone kirjutas: |
nagu öeldakse et arvuti millel on lahtiste portidega ühendus ning ple kaitstud tulemüüri ja muu säärasega elab IE-ga surfates max 10min. ei tea just kui tõele see vastab aga igatahes lugesin kunagi kuskilt sellist asja |
linnalegend, mida tavaliselt levitavad arvutikoolitajad..
aga jah.. ise kah viimasel ajal kasutan enamasti mugavuse pärast operat(ma ei leia ühtegi õigustust, miks peaksin FF-i peale laskma)
nõustun täielikult eelkõnelejatega,et pole sel IE-l häda midagi ainult tänu activeX-le tuleb ettevaatlikum olla..
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
Death
HV Guru

liitunud: 06.09.2003
|
25.03.2006 11:19:12
|
|
|
olc, lolliks ma ennast kvalifitseerida ei lase, vöö all siiski ligi kymme aastat arvutikasutust ja IT alane kõrgharidus. IE on kasutatav, aga ainult juhul kui tead mida teed ja kus käid. Isegi kasutasin IEd märksa kauem kui see turvalisue kaalutlustel mõistlik oli. Aga inimese masinale kes võib lihtsalt surfates kahtlasesse kohta sattuda ja kes ITs kodus pole on IE lihtsalt masinasurm. Viimane piisk oli see kui vanemate arvutil(vanuses 50-60) yhe esivanema seikluste tulemusena rõõmsalt syvapuhastust tegema pidin(Safe mode, explorer kutuks, register puhtaks, failid maha). FF peale ja IE lingid minema ning siiani pole vaja olnud seda korrata. Ise vailsin tulirebase, sest opera ei tundunud mugav, kuigi peal olid nad mõlemad. IE-le mõne muu browseri eelistamine ei ole jonn vaid mõistlik lahendus ysna tõsisele probleemile, millest räägib ka see teema! Kuidas on võimalik väita, et IEle mõne teise brauseri eelistamine, olgu siis tegu FF, Opera või millega iganes on jonn, kui jutt on ysna kriitisest turvaaugust IEs...
weedstone, lahtised pordid ja tulemyyri puudus võib patchimata XP mahatappa küll ja isegi vähem kui kymne minutiga. IE siin rolli eriti ei mängi.
_________________ "To be or not to be?" is a question of when, not if. |
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
36 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
25.03.2006 15:23:25
|
|
|
See pole tegelikult enam teemasse, aga lihtsalt pean ära mainima: kui FFi promotakse siis tuleb *alati* (justnimelt ALATI) juurde märkida, et "turvalisus" kehtib siis kui tegu oskamatu arvutikasutajaga. See FFIvaenulikkus (võib-olla olen ma ainuke kellele nii tundub, aga rahvas paistab jagunevat täpselt kaheks - ühed kes on FFist vaimustuses ja promovad nii kuidas jaksavad, ning teised kes ei seedi antud brauserit üldse... selliseid kes mõlemat normaalseks peavad paistab suht minimaalselt olevat) on tingitud just sellest pimesilmsest promomisest mille juures jäetakse lisamata, et oskajal arvutikasutajal pole iseenesest turvalisuse seisukohast suurt vahet, mitteoskaja on see kellel olenevalt surfamisharjumust võib vahet olla.
Ehk siis FF pole üldises plaanis turvalisem (on talgi auke ja nõrku kohti, kasvõi extensionid mis võivad samamoodi kuritahtlikku koodi sisaldada nagu ActiveXi moodulid), küll aga annab ta (tõenäoliselt) seoses hetkeseisuga oskamatule kasutajale väiksema võimaluse masinat tuksi keerata.
PS! Mainiks veel, et kuna Opera on nüüdseks tasuta ning tal on veelgi vähem auke kui FFil, siis kas on mingi konkreetne põhjus miks turvalisusest rääkides just FFi eelistada? Saan pihta, et FFi puhul aukude avastamisel on tõenäosus, et paik kiiremini valmis saadakse, aga IMO pole Operat keegi kunagi liigses venitamises süüdistanud (vastupidiselt M$ile)...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
UrmoZ
HV Guru

liitunud: 06.01.2005
|
26.03.2006 00:39:42
|
|
|
nati IE tulevikust: http://www.techpowerup.com/?10070
huvitav, kas varsti antakse IE koos Windowsiga lihtsalt eraldi andmekandjal kaasa ning nt. plaadil ilutseks kiri "Use at your own risk"
_________________ Amazon - will not buy! |
|
Kommentaarid: 219 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
199 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
26.03.2006 01:22:10
|
|
|
Kuigi Secunia avastatud turvavigade andmebaasi järgi on tarkvara tootja poolt lapimata turvaauke:
Internet Explorer 6.x: 20
Mozilla Firefox 1.x : 2
Opera 8.x : 0
kasutan ma ise ka endiselt explorerit. Olen sellega lihtsalt nii ära harjunud (võibolla olen laisk alternatiive kasutama, kuigi olen proovinud) ja tundub veidi kiirem olevat, eriti IE esmaavanemine. Võimalike turvariskedega oskab kogenenud kasutaja arvestada.
Miks küll Operat ei installita dumbuseritele Firefoxi asemel ei oska isegi öelda. Pole vast lihtsalt moes.
Mis puutub uudisesse, et IE7 ei ole enam windows vistasse integreeritud, siis see ei tähenda, et IE on eraldi plaadil kaasaas. Pigem vaikeseadetega windows vista installil panakse peale ka IE (vista installi plaadilt), kuid IE ei ole enam nii tihedalt windows-iga setoud kui praegu ja saab selle installmata jäta või uninstallida.
Tagasi teema juurde tulles: MS pingutab seekord hoolega ja uudistest lugeda, et plaanipärase 11.aprilli asemel on oodata lappi järgmine nädal. Seni turvalist surfamist
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
borru
HV veteran

liitunud: 21.12.2003
|
26.03.2006 02:03:33
|
|
|
kurb lugu
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
UrmoZ
HV Guru

liitunud: 06.01.2005
|
26.03.2006 02:12:29
|
|
|
tsitaat: |
et IE7 ei ole enam windows vistasse integreeritud, siis see ei tähenda, et IE on eraldi plaadil kaasaas
|
seda ma ei väitnudki... is was just an example, m8
_________________ Amazon - will not buy! |
|
Kommentaarid: 219 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
199 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
26.03.2006 22:51:13
|
|
|
Kokkuvõttes sai hoiatuseteemast taaskord jagelemine stiilis kumb on parem browser.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Silver?!
HV veteran
liitunud: 26.04.2004
|
26.03.2006 23:01:31
|
|
|
ot: |
Jälle üks tore fleimiteema, mmmmmm... maitsev. Huvitav kas Ie kasutamine linuxi alla käib nagu ilgete seksuaalperverssuste alla?
|
IE on täpselt sama auguline kui mis iganes muu persekonfitud lehitseja. Kõik oleneb ka sellest kuda heeblid settida.
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
28.03.2006 14:48:35
|
|
|
Kokkuvõttes võiks ainult esimese posti alles jätta ja teema sulgeda.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
-vodafone-
HV Guru

liitunud: 26.04.2005
|
29.03.2006 14:48:48
|
|
|
tsitaat: |
See IE mahategemiseasi on rohkem nagu "mood"
Kes tahab saab IE ´ga kh hakkama |
söön iseenda sõnu :S Täna koolis oli kiirelt vaja yks failm msn postkastist kätte saada, mida aga IE ei lubanud. Aeg tiksus ja tiksus aga mingit moodi faili kätte ei saanud.Proovisime siis ka kodu arvutisse ip kaudu sisse saada aga ei õnnestunud. Asja lahendas tunni lõpus Opera (loll et ennem ei proovinud), aga siis oli juba liiga hilja õps oli lahtkund Niiet IE (N)
|
|
Kommentaarid: 244 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
3 :: |
216 |
|
tagasi üles |
|
 |
droz
Kreisi kasutaja

liitunud: 31.12.2002
|
30.03.2006 08:50:13
|
|
|
IE on vana, väsinud ja auguline õnnetusehunnik mis seisab progressil ees oma standartide mitteoskamisega. isegi M$ "tunnistab" seda nii ... pool-avalikult: http://connect.microsoft.com/Styles/GeneralStyles.css esimesed read
---
ise kasutan nii Operat, FX, Konquerori kui ka lynxi .. vastavalt vajadusele ja tujule
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
PC_man
HV kasutaja

liitunud: 25.01.2004
|
08.04.2006 22:19:43
|
|
|
-vodafone- kirjutas: |
See IE mahategemiseasi on rohkem nagu "mood"
Kes tahab saab IE ´ga kh hakkama |
täpselt IE materdamine on juba nagu moekysimus.
Mina olen seda kogu oma teadaoleva elu kasutanud, ning teen seda ka edaspidi, milleks vaja lisa operate/mozillade ja muude elukate näol.
|
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
09.04.2006 00:56:51
|
|
|
Veidi Toe Tagi -> Pange kinni see laul... teema!
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
|