RSS

Internet Explorer wciąż daje powody do zmartwień

 
heise-online.pl | 2010-01-28 (16:04) | 14 opinii
a a a

Microsoft nie może zaznać ani chwili spokoju w związku z przeglądarką Internet Explorer: podczas zbliżającej się konferencji Black Hat specjalista od zabezpieczeń Jorge Luis Alvarez Medina z Core Security zamierza przedstawić luki, za pomocą który odpowiednio spreparowana strona może odczytać dowolne pliki na komputerze z Windows.

Problem

Problem w gruncie rzeczy nie jest nowy i polega na tym, że ustawienia stref bezpieczeństwa w Internet Explorerze nie zawsze działają, jeżeli informacja o ścieżce w przeglądarce jest podawana w formacie UNC (Uniform Naming Convention, UNC), np. \\127.0.0.1\ścieżka\nazwa_pliku. W ten sposób JavaScript ze strefy internetowej w pewnych okolicznościach może sięgnąć do pliku zapisanego lokalnie, mimo że model stref nie powinien na to pozwalać. Szczegółowe informacje na temat tej luki Medina zamierza przedstawić dopiero 3 lutego podczas konferencji Black Hat.

Firma Core Security znalazła już dwie takie luki i zgłosiła je Microsoftowi w roku 2008 i 2009 (pierwsza i druga), po czym dla każdej z nich przygotowano aktualizację. Do tej pory Microsoft wprowadzał tylko ograniczone poprawki zamiast zająć się właściwym problemem. Tymczasem istnieją także inne sposoby na podważenie modelu stref. Jak twierdzi Medina, są one bardzo trudne do zablokowania, albowiem chodzi w nich o podstawowe funkcje przeglądarki, dzięki którym może ona bez problemów współpracować z innymi programami.

Z całą pewnością problem dotyczy wszystkich wersji Internet Explorera od 6 aż po 8 na wszystkich wersjach Windows – w tym także Windows 7. Microsoft jest już podobno poinformowany o tym problemie i pracuje wspólnie z Core Security nad jego rozwiązaniem. Na razie nie ma doniesień o skutecznych atakach dokonywanych za pomocą tej luki. Ani Medina, ani Microsoft nie mają też w zanadrzu propozycji, które mogłyby przed nią chronić.

Nie dalej jak w ubiegłym tygodniu Microsoft musiał łatać krytyczną lukę w swojej przeglądarce, za pomocą której najprawdopodobniej chińscy crackerzy skutecznie włamali się do Google'a, Adobe i innych amerykańskich przedsiębiorstw.

Obejście

Użytkownicy IE powinni zastanowić się nad przejściem na alternatywą przeglądarkę. Do wyboru jest Chrome, Firefox i Opera. Wprawdzie także i w tych browserach stale pojawiają się krytyczne luki w zabezpieczeniach – zwłaszcza w Firefoksie programiści często muszą poprawiać krytyczne błędy – ale za to dla tych aplikacji prawie w ogóle nie pojawiają się exploity typu Zero Day. Poza tym cyberprzestępcy w dalszym ciągu skupiają się na Internet Explorerze jako celu ataków. Ale wraz z coraz większymi udziałami Firefoksa na rynku przeglądarek także i ten program może się znaleźć pod ostrzałem.

oceń
0
0
Podziel się

Zobacz więcej w serwisach WP

Więcej w serwisach WP

Techtrendy.pl

Euro 2012


Opinie (14)

Ocena: 0 [0]
~w3m [2010-01-29 16:21]

IE7..8 = Avant/Maxthon!!!
Micro$yf chwalił się, że IE7 będzie pisany od nowa, a co się okazuje, że jest zupełnie odwrotnie. Jak się okazuje to IE7+ to tylko wyuzdane grafiką nakładki podobne do avanta, czy maxthona na dziurawe IE6. Od 1-go czerwca 2009r. zakończyłem użytkowania wszelkiego syfu z micro$yfu po 1995r. i nie będę już tego używał, a tym bardziej już nie połączę się z Internetem w windozie ze swojego komputera.

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~martwyLOL [2010-01-29 19:15]

dam wam rade, sciagnijcie sobie opere, z nia nie ma zadnych problemow, w przeciwienstwie do firefoxa kolejna wersja "wypuszczana" jest dwa razy rzadziej, a na stosunek bledow Opery do ff jest 1/10, pozatym kazda nowa wersja opatrzona jest dogodnym narzedziem ktore po jakims czasie kopiuja produceci innych przegladarek. Opera jest dla wszystkich bo pomimo zawansowanych narzedzi, w obsłudze jest intuicyjna i nie stanowi problemu dla osoby przesiadajacej sie z ie, wszystko sprowadza sie do konfiguracji, a to najlepsza cecha Opery, wystarczy poswiecic tydzien na poznanie tej przegladarki, a pozna sie opcje ktore sprawia ze kazdy po czasie napisze ze Opera to najbardziej ergonomiczna przegladarka swiata!

odpowiedz

pokaż 3 ukryte odpowiedzi

Ocena: 0 [0]
~macintosh26 [2010-01-29 18:05]

SAFARI
,,do wyboru jest Chrome, Firefox i Opera''> autor tego artykułu zapomniał o najbezpieczniejszej przeglądarce na świecie czyli Safari- jest przecież w wersji na windowsa-więc w czym problem ? jeszcze niedawno zanim kupiłem maca też pod windą korzystałem z safari Jest to najlepsza przeglądarka , najbezpieczniejsza i najstabilniejsza !!!! Polecam

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~RaT [2010-01-29 18:41]

Też mi news,
równie dobrze tytuł mógłby brzmieć "Słońce nadal świeci".

odpowiedz

Ocena: 0 [0]
~bągoo [2010-01-29 16:07]

najlepszy biznes to wielkie niedokończone inwestycje
im gorszy program tym lepsza relacja przychodów do godzinowego nakładu pracy. Jeszcze przez kilka lat ludzie będą kupować produkty z powodu nazwy, a nie z powodu najlepszej jakości.

odpowiedz

Ocena: 0 [0]
~laleczka [2010-01-29 14:57]

jestem tylko prostym webmasterem i gdzie mi tam wiedziec o securitym
ale na poziomie tworzenia stron, to to co wyprawia IE (dowolna wersja) woła o pomste do nieba - przez tego programistycznego potworka mam prawie 2x wiecej roboty

odpowiedz

Ocena: 0 [0]
~RP [2010-01-29 14:39]

O co im chodzi, im gorsze tym więcej opchną Windowsów.
;

odpowiedz

Ocena: 0 [0]
~Johny Mnemonic [2010-01-28 21:31]

IE nie ma szans...
Dzisiejszy internet to nie tylko tekst i zdjęcia,przeglądarka,która nie spełnia standardów jest do niczego,dzisiaj musi istnieć szybka reakcja na wykryte dziury,tego Microsoft nie daje

odpowiedz

Pojedynek

Galerie

Sonda

Jakiego komunikatora używasz?

















glosuj

Programy do pobrania:

Polecane: Pogoda | Wyznaczanie trasy | BMI | Tarot | Program tv | Plotki | Moje IP | Wiadomości | Sport | Top News
Copyright © 1995-2012 Wirtualna Polska