Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Internet Exploreri kriitiline turvauk märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 24.03.2006 18:08:49 Internet Exploreri kriitiline turvauk vasta tsitaadiga

Secunia advisory Microsoft Internet Explorer "createTextRange()" Code Execution teatab, et selle turvaugu kood on avalikuks saanud ja internetis levimas. Põhimõtteliselt saab osav häkker selle vea abil kontrolli kasutaja masina üle samade õigustega, millega kasutaja sisse loginud on (enamus kodukasutajaid on nagunii adminina).

Niikaua kui Microsofti poolt ametlikku lappi ei ole ilmunud tuleks vältida Internet Exploreri kasutajatel kahtlasi webilehti või siis keelata "active scripting"

1.
In Internet Explorer, click Internet Options on the Tools menu.

2.
Click the Security tab.

3.
Click Internet, and then click Custom Level.

4.
Under Settings, in the Scripting section, under Active Scripting, click Prompt or Disable, and then click OK.

5.
Click Local intranet, and then click Custom Level.

6.
Under Settings, in the Scripting section, under Active Scripting, click Prompt or Disable, and then click OK.

7.
Click OK two times to return to Internet Explorer.

Vulnerability in the way HTML Objects Handle Unexpected Method Calls Could Allow Remote Code Execution
Published: March 23, 2006
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
weedstone
HV veteran
weedstone

liitunud: 26.11.2004




sõnum 24.03.2006 20:47:37 vasta tsitaadiga

lihtsam oleks üldse vältida IE kasutamist icon_biggrin.gif
_________________
Kommentaarid: 127 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 122
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 24.03.2006 20:51:38 vasta tsitaadiga

Maitse asi. Minu jaoks on küll hulga lihtsam mitte külastada "kahtlaseid" saite (mida ma niikuinii ei tee) kui tirida/installida/konffida uus brauser.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
weedstone
HV veteran
weedstone

liitunud: 26.11.2004




sõnum 24.03.2006 20:52:56 vasta tsitaadiga

njah, seda mudugi. Minu arvates on IE lihtsalt ebamugavam kui opera näiteks
_________________
Kommentaarid: 127 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 122
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 25.03.2006 00:11:55 vasta tsitaadiga

weedstone kirjutas:
njah, seda mudugi. Minu arvates on IE lihtsalt ebamugavam kui opera näiteks

Eks see rohkem harjumuse asi.

_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
-vodafone-
HV Guru
-vodafone-

liitunud: 26.04.2005



Autoriseeritud ID-kaardiga Online

sõnum 25.03.2006 00:16:59 vasta tsitaadiga

See IE mahategemiseasi on rohkem nagu "mood"
Kes tahab saab IE ´ga kh hakkama


viimati muutis -vodafone- 29.03.2006 14:48:40, muudetud 3 korda
Kommentaarid: 244 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 216
tagasi üles
vaata kasutaja infot saada privaatsõnum
Death
HV Guru
Death

liitunud: 06.09.2003




sõnum 25.03.2006 01:14:20 vasta tsitaadiga

-vodafone-, hakkama saab ka ilma elektrita ja õuepeldikuga ning hiirtele myrki välja panemata. Miks me siis kõik omale majadesse traate veame ja WCsid ehitame ning hiiri hävitame?

Seega saab ka IEga hakkama pole argument. Laiskus on. kuid IElt FFile yleminek on praktiliselt vaevatu. Cookied, bookmarksid ja muu seesugune imporditakse rõõmsalt.

_________________
"To be or not to be?" is a question of when, not if.
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
olc
HV Guru
olc

liitunud: 28.11.2001



Autoriseeritud ID-kaardiga

sõnum 25.03.2006 01:24:23 vasta tsitaadiga

Ja mis peletis see IE siis küll on et seda nagu tuld kartma peab? Ise loll oled siis pole vahet millega netis ringi kolad ja omale porri sisse sikutad. pigem tundub see IE boikott olema mingi mikisofti vastane jonni ajamine

Death kirjutas:

Seega saab ka IEga hakkama pole argument. Laiskus on. kuid IElt FFile yleminek on praktiliselt vaevatu. Cookied, bookmarksid ja muu seesugune imporditakse rõõmsalt.
Kommentaarid: 137 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 125
tagasi üles
vaata kasutaja infot saada privaatsõnum
.:MDK:.
HV veteran
.:MDK:.

liitunud: 24.12.2002




sõnum 25.03.2006 01:37:56 vasta tsitaadiga

Ise läksin juba ammu IE-lt FF-le üle ja tulemus oli küll igati positiivne. Varem AdAwarega regulaarselt masinat skännides ei olnud mingi üllatus 50+ pisikut leida, minnes üle FF-le on see arv 10x väiksemaks muutunud. Ning siinkohal olgu märgitud ka, et ei külasta igasugu vareshaXxXorP0rn lehti jms icon_razz.gif
_________________
Experience is gained immediately after it is needed.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 96
tagasi üles
vaata kasutaja infot saada privaatsõnum
UrmoZ
HV Guru
UrmoZ

liitunud: 06.01.2005



Autoriseeritud ID-kaardiga

sõnum 25.03.2006 01:40:00 vasta tsitaadiga

icon_smile.gif Techis pasundab vist samast asjast

nice wärk ikka, kui MS soovitab seniks, kuni turvaauk parandatud on, FireFoxi

_________________
Amazon - will not buy!
Kommentaarid: 219 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 199
tagasi üles
vaata kasutaja infot saada privaatsõnum
weedstone
HV veteran
weedstone

liitunud: 26.11.2004




sõnum 25.03.2006 01:47:25 vasta tsitaadiga

nagu öeldakse et arvuti millel on lahtiste portidega ühendus ning ple kaitstud tulemüüri ja muu säärasega elab IE-ga surfates max 10min. ei tea just kui tõele see vastab aga igatahes lugesin kunagi kuskilt sellist asja
_________________
Kommentaarid: 127 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 122
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 25.03.2006 09:48:30 vasta tsitaadiga

weedstone kirjutas:
nagu öeldakse et arvuti millel on lahtiste portidega ühendus ning ple kaitstud tulemüüri ja muu säärasega elab IE-ga surfates max 10min. ei tea just kui tõele see vastab aga igatahes lugesin kunagi kuskilt sellist asja


linnalegend, mida tavaliselt levitavad arvutikoolitajad..
aga jah.. ise kah viimasel ajal kasutan enamasti mugavuse pärast operat(ma ei leia ühtegi õigustust, miks peaksin FF-i peale laskma)
nõustun täielikult eelkõnelejatega,et pole sel IE-l häda midagi ainult tänu activeX-le tuleb ettevaatlikum olla..
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
Death
HV Guru
Death

liitunud: 06.09.2003




sõnum 25.03.2006 11:19:12 vasta tsitaadiga

olc, lolliks ma ennast kvalifitseerida ei lase, vöö all siiski ligi kymme aastat arvutikasutust ja IT alane kõrgharidus. IE on kasutatav, aga ainult juhul kui tead mida teed ja kus käid. Isegi kasutasin IEd märksa kauem kui see turvalisue kaalutlustel mõistlik oli. Aga inimese masinale kes võib lihtsalt surfates kahtlasesse kohta sattuda ja kes ITs kodus pole on IE lihtsalt masinasurm. Viimane piisk oli see kui vanemate arvutil(vanuses 50-60) yhe esivanema seikluste tulemusena rõõmsalt syvapuhastust tegema pidin(Safe mode, explorer kutuks, register puhtaks, failid maha). FF peale ja IE lingid minema ning siiani pole vaja olnud seda korrata. Ise vailsin tulirebase, sest opera ei tundunud mugav, kuigi peal olid nad mõlemad. IE-le mõne muu browseri eelistamine ei ole jonn vaid mõistlik lahendus ysna tõsisele probleemile, millest räägib ka see teema! Kuidas on võimalik väita, et IEle mõne teise brauseri eelistamine, olgu siis tegu FF, Opera või millega iganes on jonn, kui jutt on ysna kriitisest turvaaugust IEs...

weedstone, lahtised pordid ja tulemyyri puudus võib patchimata XP mahatappa küll ja isegi vähem kui kymne minutiga. IE siin rolli eriti ei mängi.

_________________
"To be or not to be?" is a question of when, not if.
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 25.03.2006 15:23:25 vasta tsitaadiga

See pole tegelikult enam teemasse, aga lihtsalt pean ära mainima: kui FFi promotakse siis tuleb *alati* (justnimelt ALATI) juurde märkida, et "turvalisus" kehtib siis kui tegu oskamatu arvutikasutajaga. See FFIvaenulikkus (võib-olla olen ma ainuke kellele nii tundub, aga rahvas paistab jagunevat täpselt kaheks - ühed kes on FFist vaimustuses ja promovad nii kuidas jaksavad, ning teised kes ei seedi antud brauserit üldse... selliseid kes mõlemat normaalseks peavad paistab suht minimaalselt olevat) on tingitud just sellest pimesilmsest promomisest mille juures jäetakse lisamata, et oskajal arvutikasutajal pole iseenesest turvalisuse seisukohast suurt vahet, mitteoskaja on see kellel olenevalt surfamisharjumust võib vahet olla.
Ehk siis FF pole üldises plaanis turvalisem (on talgi auke ja nõrku kohti, kasvõi extensionid mis võivad samamoodi kuritahtlikku koodi sisaldada nagu ActiveXi moodulid), küll aga annab ta (tõenäoliselt) seoses hetkeseisuga oskamatule kasutajale väiksema võimaluse masinat tuksi keerata.

PS! Mainiks veel, et kuna Opera on nüüdseks tasuta ning tal on veelgi vähem auke kui FFil, siis kas on mingi konkreetne põhjus miks turvalisusest rääkides just FFi eelistada? Saan pihta, et FFi puhul aukude avastamisel on tõenäosus, et paik kiiremini valmis saadakse, aga IMO pole Operat keegi kunagi liigses venitamises süüdistanud (vastupidiselt M$ile)...

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
UrmoZ
HV Guru
UrmoZ

liitunud: 06.01.2005



Autoriseeritud ID-kaardiga

sõnum 26.03.2006 00:39:42 vasta tsitaadiga

icon_smile.gif nati IE tulevikust: http://www.techpowerup.com/?10070

huvitav, kas varsti antakse IE koos Windowsiga lihtsalt eraldi andmekandjal kaasa ning nt. plaadil ilutseks kiri "Use at your own risk" icon_biggrin.gif

_________________
Amazon - will not buy!
Kommentaarid: 219 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 199
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 26.03.2006 01:22:10 vasta tsitaadiga

Kuigi Secunia avastatud turvavigade andmebaasi järgi on tarkvara tootja poolt lapimata turvaauke:

Internet Explorer 6.x: 20
Mozilla Firefox 1.x : 2
Opera 8.x : 0

kasutan ma ise ka endiselt explorerit. Olen sellega lihtsalt nii ära harjunud (võibolla olen laisk alternatiive kasutama, kuigi olen proovinud) ja tundub veidi kiirem olevat, eriti IE esmaavanemine. Võimalike turvariskedega oskab kogenenud kasutaja arvestada.

Miks küll Operat ei installita dumbuseritele Firefoxi asemel ei oska isegi öelda. Pole vast lihtsalt moes.

Mis puutub uudisesse, et IE7 ei ole enam windows vistasse integreeritud, siis see ei tähenda, et IE on eraldi plaadil kaasaas. Pigem vaikeseadetega windows vista installil panakse peale ka IE (vista installi plaadilt), kuid IE ei ole enam nii tihedalt windows-iga setoud kui praegu ja saab selle installmata jäta või uninstallida.

Tagasi teema juurde tulles: MS pingutab seekord hoolega ja uudistest lugeda, et plaanipärase 11.aprilli asemel on oodata lappi järgmine nädal. Seni turvalist surfamist icon_smile.gif
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
borru
HV veteran
borru

liitunud: 21.12.2003




sõnum 26.03.2006 02:03:33 vasta tsitaadiga

kurb lugu icon_sad.gif
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
UrmoZ
HV Guru
UrmoZ

liitunud: 06.01.2005



Autoriseeritud ID-kaardiga

sõnum 26.03.2006 02:12:29 vasta tsitaadiga

tsitaat:

et IE7 ei ole enam windows vistasse integreeritud, siis see ei tähenda, et IE on eraldi plaadil kaasaas


icon_wink.gif seda ma ei väitnudki... is was just an example, m8 icon_smile.gif

_________________
Amazon - will not buy!
Kommentaarid: 219 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 199
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 26.03.2006 22:51:13 vasta tsitaadiga

Kokkuvõttes sai hoiatuseteemast taaskord jagelemine stiilis kumb on parem browser.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 26.03.2006 23:01:31 vasta tsitaadiga

ot:

Jälle üks tore fleimiteema, mmmmmm... maitsev. Huvitav kas Ie kasutamine linuxi alla käib nagu ilgete seksuaalperverssuste alla?


IE on täpselt sama auguline kui mis iganes muu persekonfitud lehitseja. Kõik oleneb ka sellest kuda heeblid settida.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 28.03.2006 14:48:35 vasta tsitaadiga

Kokkuvõttes võiks ainult esimese posti alles jätta ja teema sulgeda.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
-vodafone-
HV Guru
-vodafone-

liitunud: 26.04.2005



Autoriseeritud ID-kaardiga Online

sõnum 29.03.2006 14:48:48 vasta tsitaadiga

tsitaat:
See IE mahategemiseasi on rohkem nagu "mood"
Kes tahab saab IE ´ga kh hakkama
söön iseenda sõnu :S Täna koolis oli kiirelt vaja yks failm msn postkastist kätte saada, mida aga IE ei lubanud. Aeg tiksus ja tiksus aga mingit moodi faili kätte ei saanud.Proovisime siis ka kodu arvutisse ip kaudu sisse saada aga ei õnnestunud. Asja lahendas tunni lõpus Opera icon_rolleyes.gif (loll et ennem ei proovinud), aga siis oli juba liiga hilja õps oli lahtkund icon_neutral.gif Niiet IE (N)
Kommentaarid: 244 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 216
tagasi üles
vaata kasutaja infot saada privaatsõnum
droz
Kreisi kasutaja
droz

liitunud: 31.12.2002




sõnum 30.03.2006 08:50:13 vasta tsitaadiga

IE on vana, väsinud ja auguline õnnetusehunnik mis seisab progressil ees oma standartide mitteoskamisega. isegi M$ "tunnistab" seda nii ... pool-avalikult: http://connect.microsoft.com/Styles/GeneralStyles.css esimesed read

---
ise kasutan nii Operat, FX, Konquerori kui ka lynxi .. vastavalt vajadusele ja tujule
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
PC_man
HV kasutaja


liitunud: 25.01.2004




sõnum 08.04.2006 22:19:43 vasta tsitaadiga

-vodafone- kirjutas:
See IE mahategemiseasi on rohkem nagu "mood"
Kes tahab saab IE ´ga kh hakkama


täpselt IE materdamine on juba nagu moekysimus.
Mina olen seda kogu oma teadaoleva elu kasutanud, ning teen seda ka edaspidi, milleks vaja lisa operate/mozillade ja muude elukate näol.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 09.04.2006 00:56:51 vasta tsitaadiga

Veidi Toe Tagi -> Pange kinni see laul... teema!
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Internet Exploreri kriitiline turvauk mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.