Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
jangle
Википедик
Википедик
Аватара пользователя
 
Сообщения: 3013
Зарегистрирован: 03.06.2005 (Пт) 12:02
Откуда: Нидерланды

Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение jangle » 16.12.2008 (Вт) 13:41

Описание дырки: http://www.microsoft.com/technet/securi ... 61051.mspx

Новости:
http://lenta.ru/news/2008/12/15/ie/
http://grani.ru/Internet/Netsecurity/m.145429.html
http://www.xakep.ru/post/46406/default.asp
http://www.xakep.ru/post/46462/default.asp

Проще говоря, уязвимость в XML парсере позволяет выполнять любой код на целевой машине!
А это чревато утерей паролей и всех ваших данных, которые попадут в руки нехороших людей

MIT
Мега гуру
Мега гуру
Аватара пользователя
 
Сообщения: 2211
Зарегистрирован: 17.09.2006 (Вс) 22:46

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение MIT » 16.12.2008 (Вт) 15:08

Кошмар!
Как хорошо, что ослом я не пользуюсь...

jangle писал(а):Проще говоря, уязвимость в XML парсере позволяет выполнять любой код на целевой машине!

Не совсем точно, в одной из станей написано:
xakep.ru писал(а):При этом ранее опубликованная информация о том, что уязвимость связана с обработкой XML, не является полностью достоверной, поскольку истинная причина кроется в самой процедуре обработки взаимосвязей, и наличие в эксплоите XML вовсе необязательно.
Изображение
You can change your face, but can`t change your mind. No matter what you do.
Создайте еще более понятный интерфейс и мир создаст еще более тупого юзера. (с) Баш

jangle
Википедик
Википедик
Аватара пользователя
 
Сообщения: 3013
Зарегистрирован: 03.06.2005 (Пт) 12:02
Откуда: Нидерланды

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение jangle » 16.12.2008 (Вт) 15:26


RayShade
Scarmarked
Scarmarked
Аватара пользователя
 
Сообщения: 5511
Зарегистрирован: 02.12.2002 (Пн) 17:11
Откуда: Russia, Saint-Petersburg

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение RayShade » 16.12.2008 (Вт) 15:49

Паникерство это все :) Уже 13 лет пользуюсь IE, и хоть бы один вирус ко мне попал. ВСе эти уязвимости - чисто синтетические. Как 1 метровый конь в вакууме.
I don't understand. Sorry.

nekeda
Постоялец
Постоялец
 
Сообщения: 710
Зарегистрирован: 10.04.2005 (Вс) 23:20

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение nekeda » 16.12.2008 (Вт) 15:51

А кто-то им пользуется для сёрфинга? -_-

З.Ы. когда писал, не видел поста Рея... мда.

jangle
Википедик
Википедик
Аватара пользователя
 
Сообщения: 3013
Зарегистрирован: 03.06.2005 (Пт) 12:02
Откуда: Нидерланды

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение jangle » 16.12.2008 (Вт) 15:55

nekeda писал(а):А кто-то им пользуется для сёрфинга? -_-


90% пользователей Интернета

jangle
Википедик
Википедик
Аватара пользователя
 
Сообщения: 3013
Зарегистрирован: 03.06.2005 (Пт) 12:02
Откуда: Нидерланды

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение jangle » 16.12.2008 (Вт) 16:01

RayShade писал(а):Паникерство это все :) Уже 13 лет пользуюсь IE, и хоть бы один вирус ко мне попал. ВСе эти уязвимости - чисто синтетические. Как 1 метровый конь в вакууме.


А я постоянно выгребаю блох из IE, может мне просто не везет

nekeda
Постоялец
Постоялец
 
Сообщения: 710
Зарегистрирован: 10.04.2005 (Вс) 23:20

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение nekeda » 16.12.2008 (Вт) 16:08

jangle, ну уже давно не 90, а порядка 70. Но я не об этом. Сколько процентов из этих 90 (70) пользуются им только потому, что не знают об альтернативах, а ИЕ идёт в комплекте с системой? Много. А вот тут вроде как другой контингент - вот я и удивляюсь.

jangle
Википедик
Википедик
Аватара пользователя
 
Сообщения: 3013
Зарегистрирован: 03.06.2005 (Пт) 12:02
Откуда: Нидерланды

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение jangle » 16.12.2008 (Вт) 16:11

nekeda писал(а):jangle, ну уже давно не 90, а порядка 70. Но я не об этом. Сколько процентов из этих 90 (70) пользуются им только потому, что не знают об альтернативах, а ИЕ идёт в комплекте с системой? Много. А вот тут вроде как другой контингент - вот я и удивляюсь.


Я например знаю об альтернативах IE, однако ничем, кроме IE пользоваться не буду

nekeda
Постоялец
Постоялец
 
Сообщения: 710
Зарегистрирован: 10.04.2005 (Вс) 23:20

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение nekeda » 16.12.2008 (Вт) 16:14

Знаешь об альтернативах, постоянно выгребаешь блох, но.. мышки плакали, кололись, но продолжали жрать кактус? :lol:

jangle
Википедик
Википедик
Аватара пользователя
 
Сообщения: 3013
Зарегистрирован: 03.06.2005 (Пт) 12:02
Откуда: Нидерланды

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение jangle » 16.12.2008 (Вт) 16:19

nekeda писал(а):Знаешь об альтернативах, постоянно выгребаешь блох, но.. мышки плакали, кололись, но продолжали жрать кактус? :lol:


IE - это платформа разработчика, ни один другой браузер - ей быть не может. Поэтому все WEB-приложения создаются только под IE. Этот браузер используют разработчики, и их пользователи. Поэтому дырка в IE это удар по корпоративным пользователям, и проектам стоимостью миллионы долларов.

nekeda
Постоялец
Постоялец
 
Сообщения: 710
Зарегистрирован: 10.04.2005 (Вс) 23:20

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение nekeda » 16.12.2008 (Вт) 16:21

Так с этим никто и не спорит. А причём тут сёрфинг?

jangle
Википедик
Википедик
Аватара пользователя
 
Сообщения: 3013
Зарегистрирован: 03.06.2005 (Пт) 12:02
Откуда: Нидерланды

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение jangle » 16.12.2008 (Вт) 16:29

nekeda писал(а):Так с этим никто и не спорит. А причём тут сёрфинг?


Достаточно разместить эксплоит на любом сайте, и прислать ссылку пользователю.
Юзер зайдя на этот сайт, будет незаметно заражен трояном или вирусом

nekeda
Постоялец
Постоялец
 
Сообщения: 710
Зарегистрирован: 10.04.2005 (Вс) 23:20

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение nekeda » 16.12.2008 (Вт) 16:40

нет нет, я о другом. Зачем пользоваться ИЕ для сёрфинга?

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение iGrok » 16.12.2008 (Вт) 17:21

jangle писал(а):IE - это платформа разработчика, ни один другой браузер - ей быть не может. Поэтому все WEB-приложения создаются только под IE. Этот браузер используют разработчики, и их пользователи.
Да вроде уже достаточно давно ничего "только под IE" не создаётся.. Опять же, ИЕ стандарты не до конца соблюдает, так что и эталоном его не назовёшь.. Пользователей у него 70% - это да. Это аргумент.
label:
cli
jmp label

RayShade
Scarmarked
Scarmarked
Аватара пользователя
 
Сообщения: 5511
Зарегистрирован: 02.12.2002 (Пн) 17:11
Откуда: Russia, Saint-Petersburg

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение RayShade » 16.12.2008 (Вт) 19:41

А зачем еще чем-то пользоваться, кроме IE? Мне нравится как он рисует сайты, а большего от него и не требуется. У меня поставлены и опера, и фф, и хром, и я ими пользовался какое-то время, но каких-то особенных преимуществ по сравнению с IE не нашел. Так что вернулся к тому, к чему привык.
I don't understand. Sorry.

nekeda
Постоялец
Постоялец
 
Сообщения: 710
Зарегистрирован: 10.04.2005 (Вс) 23:20

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение nekeda » 16.12.2008 (Вт) 20:08

А особенно хорошо он рисует вот этот сайт.. :roll:

RayShade
Scarmarked
Scarmarked
Аватара пользователя
 
Сообщения: 5511
Зарегистрирован: 02.12.2002 (Пн) 17:11
Откуда: Russia, Saint-Petersburg

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение RayShade » 16.12.2008 (Вт) 20:21

А мне вот наплевать, что он как-то неверно отрисовывает какой-то там синтетический тест. Это вообще не показатель того, насколько удобно работать с браузером. Все равно что оценивать удобство вождения машины по тому, как она преодолевает полосу препятствий.
I don't understand. Sorry.

Amed
Алфизик
Алфизик
 
Сообщения: 5346
Зарегистрирован: 09.03.2003 (Вс) 9:26

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение Amed » 16.12.2008 (Вт) 20:52

Тема плавно перетекает в холивар. Узнаю старый добрый форум :)

RayShade
Scarmarked
Scarmarked
Аватара пользователя
 
Сообщения: 5511
Зарегистрирован: 02.12.2002 (Пн) 17:11
Откуда: Russia, Saint-Petersburg

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение RayShade » 16.12.2008 (Вт) 20:58

Да да да! А потом мы их всех еще и забаним :) А постинги потрем или откорректируем :)
I don't understand. Sorry.

Antonariy
Повелитель Internet Explorer
Повелитель Internet Explorer
Аватара пользователя
 
Сообщения: 4824
Зарегистрирован: 28.04.2005 (Чт) 14:33
Откуда: Мимо проходил

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение Antonariy » 16.12.2008 (Вт) 21:05

Ну, х.з. Я вот скачал эксплойт, запустил, IE дал дуба. А судя по комментариям, должен был запуститься калькулятор. Как говорится, что я сделал не правильно?
Лучший способ понять что-то самому — объяснить это другому.

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение iGrok » 16.12.2008 (Вт) 22:18

nekeda писал(а):А особенно хорошо он рисует вот этот сайт.. :roll:

Ну Опера 9.24 на нём вообще падает.. Хотя я всё равно с неё ни на что не пересяду.. )
А так. Хоть один из браузеров выдаёт там 100 из 100?
label:
cli
jmp label

nekeda
Постоялец
Постоялец
 
Сообщения: 710
Зарегистрирован: 10.04.2005 (Вс) 23:20

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение nekeda » 17.12.2008 (Ср) 0:05

Ну Опера 9.24 на нём вообще падает.. Хотя я всё равно с неё ни на что не пересяду.. )
А так. Хоть один из браузеров выдаёт там 100 из 100?


Опера 10 (presto 2.2) набирает 100/100. И движок сафари тоже. Ни тот, ни другой пока не вышел. Но эти два - единственные, чья альфа-версия его проходит. Ну и 85/100 в опере 9.63 это гораздо лучше 14/100 в 7ом ие :)

Для меня это показатель, хотя, конечно, не такой важный, как отсутствие дыр (привет ие с фаерфоксом) и гибкость/продуманность интерфейса (привет ие). Я, честно, не представляю КАК им можно пользоваться для повседневных нужд.. но каждому своё наверное. :|

Williams
Гуру
Гуру
Аватара пользователя
 
Сообщения: 1280
Зарегистрирован: 06.05.2008 (Вт) 18:35
Откуда: System.Reflection.Williams (увидел себя в зеркале :))

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение Williams » 17.12.2008 (Ср) 0:49

ХРОМ рулит :) :!:

Быстр как блокнот, косяков не встречал. Вероятность что под него будут писать эксплоит стремится к нолю.
И вы думаете, что вас оставят в живых после прочтения этого поста?

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение iGrok » 17.12.2008 (Ср) 0:57

Williams писал(а):ХРОМ рулит :) :!:
Быстр как блокнот, косяков не встречал. Вероятность что под него будут писать эксплоит стремится к нолю.

Хром этот тест тоже не проходит. Да и опять же с соблюдением спецификаций HTML там не всё гладко.
А так - да. Приятная хренька.
label:
cli
jmp label

Williams
Гуру
Гуру
Аватара пользователя
 
Сообщения: 1280
Зарегистрирован: 06.05.2008 (Вт) 18:35
Откуда: System.Reflection.Williams (увидел себя в зеркале :))

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение Williams » 17.12.2008 (Ср) 0:58

iGrok писал(а):А так - да. Приятная хренька.

Эт ты зря !!
И вы думаете, что вас оставят в живых после прочтения этого поста?

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение iGrok » 17.12.2008 (Ср) 2:00

Williams писал(а):
iGrok писал(а):А так - да. Приятная хренька.

Эт ты зря !!

А что, неприятная хренька? =))
label:
cli
jmp label

Ronin
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 635
Зарегистрирован: 13.02.2002 (Ср) 14:16
Откуда: Россия, Москва

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение Ronin » 17.12.2008 (Ср) 7:01

Очень даже приятная... Но вот много чего не работает.. Взять даже их самый youtube.com
Это напрягает. Но это всего лишь бетка =)
С уважением,
Игорь Шувалов aka Ronin

Antonariy
Повелитель Internet Explorer
Повелитель Internet Explorer
Аватара пользователя
 
Сообщения: 4824
Зарегистрирован: 28.04.2005 (Чт) 14:33
Откуда: Мимо проходил

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение Antonariy » 17.12.2008 (Ср) 10:40

Williams писал(а):ХРОМ рулит :) :!:

Быстр как блокнот, косяков не встречал. Вероятность что под него будут писать эксплоит стремится к нолю.

Ой ли?

Computerra писал(а):Едва Native Client был предоставлен широкой публике, как он стал объектом для обсуждений. Можно выделить два основных момента, на которых сосредоточили свое внимание комментаторы. Во-первых, критики ставят под сомнение безопасность и целесообразность проекта в целом — слишком уж он смахивает на печально известный ActiveX. Кроме того, очевидно, что технология во многом дублирует Java, Flash, Silverlight и другие уже существующие разработки. Во-вторых, несмотря на то что проет свободный, его ментором остается Google, поэтому NC можно считать частью пока мифической операционки.
Лучший способ понять что-то самому — объяснить это другому.

RayShade
Scarmarked
Scarmarked
Аватара пользователя
 
Сообщения: 5511
Зарегистрирован: 02.12.2002 (Пн) 17:11
Откуда: Russia, Saint-Petersburg

Re: Ахтунг! Новая дыра в IE 5,6,7 версий. Все очень плохо

Сообщение RayShade » 17.12.2008 (Ср) 12:37

Мне вот интересно, как браузер может быть в принцмпе медленным? :) Я всегда думал что скорость серфинга зависит только от ширины канала :)
I don't understand. Sorry.

След.

Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: SemrushBot, Yandex-бот и гости: 3

    TopList