Ru-Board.club
← Вернуться в раздел «Программы»

» Браузерные войны: 2005/2006 (Windows)

Автор: GregoryPek
Дата сообщения: 02.04.2006 08:18
jemmix

Цитата:
Лисёнок весьма крут

Ну хоть поделись, что этим хотел сказать или что в это "весьма крут" вложил


Добавлено:
т.е. в чем смысл таких "голых" постов
Автор: dgorchak
Дата сообщения: 02.04.2006 13:20
GregoryPek, да все понятно: настоящие кросавчеги пользуют труЪ Firefox
Автор: Da_Neil
Дата сообщения: 03.04.2006 12:53
dgorchak
Жесть!

Ушки на форуме от Cnews продолжают "радовать":

Цитата:
Уязвимость Internet Explorer используют под маской BBC

Эксплуатация незакрытой уязвимости CreateTextRange в браузере Microsoft Internet Explorer принимает всё большие масштабы. Неизвестные рассылают по электронной почте сообщения с новостями якобы от имени британской службы BBC. Новость обрывается ссылкой «читать дальше». Нажимая на ссылку, пользователь попадает на сайт-ловушку и получает на свой компьютер «клавиатурного шпиона», утверждают эксперты компании Websense Security Labs из Сан-Диего.

Клавиатурный шпион перехватывает введенные пароли и банковские реквизиты, и отправляет их хакерам. Всего за неделю с момента открытия уязвимости и публикации ее кода в открытом доступе появилось более 200 сайтов-ловушек. На каждом из них – троянцы, которые запускаются при посещении сайтов незаметно для пользователя. Microsoft не спешит с обновлением: очередной выпуск намечен на 11 апреля, хотя в корпорации не исключают, что он выйдет раньше из-за серьезности ситуации. Тем временем, заплатки выпускают сторонние компании. Среди них – eEye Digital Security и Determina. Однако далеко не все знают об этом, к тому же, в Microsoft не советуют устанавливать код сторонних производителей. Вместо этого корпорация предлагает отключить в браузере JavaScript.
CNews.ru

Юзер IE! Отключи ЯваСкрипт и живи спокойно!
Автор: chudlo
Дата сообщения: 03.04.2006 14:32

Eolas называет модификацию IE "позором и разочарованием"...
Автор: abz
Дата сообщения: 03.04.2006 14:56
Da_Neil

Страшно, аж жуть. Но вот никак не могу понять, почему у меня не стоит эта заплатка, а зверей на компе нет? Может ты меня заманишь на такую страницу, да установишь крутого клавиатурного шпиона? Пиши ссылку - иду сразу, не раздумывая.

Добавлено:
chudlo

А это что за чудо Еолас? Меня вот сосед тоже ненавидит - мне застрелиться?

Добавлено:
Ааа, застолбили они раньше свой идиотизм и хотят у процветающих денег?! Скоро в штатах лицензию на потребление воздуха выдавать будут.
Автор: chudlo
Дата сообщения: 03.04.2006 15:09
abz


Цитата:
А это что за чудо Еолас? Меня вот сосед тоже ненавидит - мне застрелиться?


Такое "соседство" оценили в $521 млн.

Подробнее...

(Если кто не в курсе, вместе с апрельскими заплатками для IE должен выйти специальный патч, который сделает IE ещё менее удобным.)
Автор: Da_Neil
Дата сообщения: 03.04.2006 15:22
abz, за меньшинства я не волнуюсь , большинство жалко.
Автор: Major_Fox
Дата сообщения: 03.04.2006 15:33
abz

Цитата:
Страшно, аж жуть. Но вот никак не могу понять, почему у меня не стоит эта заплатка, а зверей на компе нет?


Цитата:
Вместо этого корпорация предлагает отключить в браузере JavaScript.

Тогда нафига вообще такой браузер нужен? Только сайты таких же майкрософтистов смотреть
Автор: abz
Дата сообщения: 03.04.2006 15:45
Major_Fox

Ты меня не понял. Давай ссылку на сайт и я реально туда пойду. И никаких зверей у меня на компе не будет при том, что заплатка ещё MS не выпущена. Если я окажусь не прав, то пожалуйста пользуйся наздоровье установленным через эту критическую дыру клавиатурным шпионом.

Тем самым я хочу показать, что при правильно настроенном компе вся эта пиар-зараза не страшна!

Да, кстати, ни ActiveX, ни Java Script у меня не отключены.
Автор: chudlo
Дата сообщения: 03.04.2006 15:52
abz


Цитата:
при правильно настроенном компе вся эта пиар-зараза не страшна!


Тем более со свежеустановленным Касперским 6-й серии.
Автор: abz
Дата сообщения: 03.04.2006 15:56
chudlo

Цитата:
Тем более со свежеустановленным Касперским 6-й серии.

Именно!


Цитата:
Внесение изменений в IE стало результатом разбирательства Microsoft с фирмой Eolas. Последняя обвинила Microsoft в нарушении патента на технологию, связанную с работой интерактивных программ на веб-ресурсах. Эту технологию разработали сотрудники Калифорнийского университета, а для получения прибыли от нее как раз и была создана компания Eolas.

http://net.compulenta.ru/255429/


Автор: chudlo
Дата сообщения: 03.04.2006 16:05
abz


Цитата:
, а для получения прибыли от нее как раз и была создана компания Eolas.


Цель оправдывает средства.


Цитата:
Последняя владеет патентом на технологию доступа пользователя к интерактивным программам, внедрённым в веб-страницы. Причём под определение "интерактивные программы" попадают апплеты Java, ролики Macromedia Flash, различные модули ActiveX и другие подобные решения.
Автор: Da_Neil
Дата сообщения: 03.04.2006 17:42
abz

Цитата:
Тем самым я хочу показать, что при правильно настроенном компе вся эта пиар-зараза не страшна!

От тебя ускользает главная фишка: сначала появляются вирусы, эксплойты, трояны, а потом, если это серийные образцы, запущенные в свободное плавание, их заносят в базу антивирусника. Вывод: до очередного обновления антивирусника (заметьте, продукта никак не связанного с IE и MS!) или очередного запланированного апдейта IE представляет собой приманку для тараканов.
Автор: abz
Дата сообщения: 03.04.2006 20:20
Da_Neil

Цитата:
сначала появляются вирусы, эксплойты, трояны, а потом, если это серийные образцы, запущенные в свободное плавание, их заносят в базу антивирусника.

Про проактивную защиту слышал что-нибудь?

Цитата:
Вывод: до очередного обновления антивирусника (заметьте, продукта никак не связанного с IE и MS!) или очередного запланированного апдейта IE представляет собой приманку для тараканов.

Вывод основан на полном незнании предмета.



chudlo

Цитата:
Цель оправдывает средства.

Ну и чего они добились? Того, что их активные элементы умрут без поддержки MS? Так MS напишет что-нибодь своё, застолбит, а фирма эта, со своим авторством будет выброшена за рамки истории. Разумеется, если цель была в рэкете (хоть и разовом!) большого и толстого Microsoft, то этой цели они добились.



Бандиты, одним словом.
Автор: Da_Neil
Дата сообщения: 03.04.2006 20:33
abz

Цитата:
Про проактивную защиту слышал что-нибудь?

Про.. какую-такую радиоактивную? Выражайся по-русски, а не на доморощенном языке маркетологов и дантистов из рекламы зубной пасты!


Цитата:
Вывод основан на полном незнании предмета.

Вывод основан на рекоммендациях лучших собаководов, тьфу, MS.
Автор: Benchmark
Дата сообщения: 03.04.2006 20:39
abz

Цитата:
Про проактивную защиту слышал что-нибудь?

Ты уж тогда уточняй, защиту от чего. Если от очередного почтового трояна, то "проактивная защита" может и защитит. А если ты через уязвимость получишь на свой компьютер грамотно написанный rootkit, то он, работая на уровне системного драйвера (в ring0) запросто поимеет любую "проактивную защиту" вместе с файрволлом.
Автор: chudlo
Дата сообщения: 03.04.2006 20:59
abz


Цитата:
Того, что их активные элементы умрут без поддержки MS? Так MS напишет что-нибодь своё, застолбит, а фирма эта, со своим авторством будет выброшена за рамки истории.


На это могут уйти "годы упорных тренировок".


Цитата:
Про проактивную защиту слышал что-нибудь?


Проактивная защита как она есть...

Вывод напрашивается сам собой: Ни одна антивирусная программа не даёт 100% гарантии.
Автор: Da_Neil
Дата сообщения: 03.04.2006 21:21
abz

Цитата:
Проактивная защита как она есть...

Вывод напрашивается сам собой: Ни одна антивирусная программа не даёт 100% гарантии.

Ага. Плюсики в последней таблице по ссылке видишь? Сложи их все (подсказка: установи антивирусы от Kaspersky Lab, Trend Micro, McAfee), и радуйся суперпуперзащищённому браузеру, если на него, конечно, процессорных тактов хватит.

Добавлено:
Как я мог забыть про безопасность? Ещё сложи плюсики отсюда, и тогда скорее сдохнет ОС, чем любимый браузер.
Автор: abz
Дата сообщения: 03.04.2006 21:45
Da_Neil

Цитата:
Про.. какую-такую радиоактивную? Выражайся по-русски, а не на доморощенном языке маркетологов и дантистов из рекламы зубной пасты!

Не я придумывал названия.




Benchmark

Цитата:
А если ты через уязвимость получишь на свой компьютер грамотно написанный rootkit, то он, работая на уровне системного драйвера (в ring0) запросто поимеет любую "проактивную защиту" вместе с файрволлом.

Неподписанный драйвер скрыто установленный через уязвимость? Ты, видимо, много фантастики читал.




chudlo

Цитата:
На это могут уйти "годы упорных тренировок".

Нее. Когда им наступают на яйца они очень резво начинают реагировать.


Цитата:
Вывод напрашивается сам собой: Ни одна антивирусная программа не даёт 100% гарантии.

Ну почему не даёт. Сторонники альтернативных браузеров уверены, что их поделки дают им даже 101% защищённости.




Da_Neil

Цитата:
(подсказка: установи антивирусы от Kaspersky Lab, Trend Micro, McAfee), и радуйся суперпуперзащищённому браузеру, если на него, конечно, процессорных тактов хватит.

Паранойя, отягащённая сумеречной химерой на поприще маргинальных сетевых поделок. (Примерно так бы я это классифицировал).
Автор: unreal666
Дата сообщения: 03.04.2006 21:52

Цитата:
Неподписанный драйвер скрыто установленный через уязвимость?

А причем тут "неподписанный"?
Автор: abz
Дата сообщения: 03.04.2006 22:03
Da_Neil

Цитата:
Ещё сложи плюсики отсюда

Давай лучше на этом! Он ближе как-то.
Автор: Da_Neil
Дата сообщения: 03.04.2006 22:03
abz

Цитата:
Неподписанный драйвер скрыто установленный через уязвимость? Ты, видимо, много фантастики читал.

А когда твой касторыч ставил свои неподписанные драйверы, кто-то об этом ругался?


Цитата:
Паранойя, отягащённая сумеречной химерой на поприще маргинальных сетевых поделок. (Примерно так бы я это классифицировал).

Сработала функция самоопределения? Из меня параноика не выйдет, ко мне и без всяких антивирей, фаеров и прочей жирной требухи в неподписанные дырки никто не лезет.


Цитата:
Ну почему не даёт. Сторонники альтернативных браузеров уверены, что их поделки дают им даже 101% защищённости.

Меня бы устроили те самые 80-90% процентов защищённости, которыми не является IE. Не может же за меня браузер в оставшиеся 10-20% запускать за меня антивирь раз в месяц, и иногда заглядывать в автозагрузки, сервисы и менеджер процессов.
Автор: abz
Дата сообщения: 03.04.2006 22:05
unreal666

Цитата:
А причем тут "неподписанный"?

Для красоты сказанного.
Автор: Benchmark
Дата сообщения: 03.04.2006 22:10
abz

Цитата:
Неподписанный драйвер скрыто установленный через уязвимость?

Это только в Windows Vista нельзя будет поставить неподписанный системный драйвер, только "пользовательский". А в любых из нынешних Windows - запросто.
Автор: abz
Дата сообщения: 03.04.2006 22:10
Da_Neil

Если ссумировать вышепридуманное, то вероятность установки через активную брешь в ОС такого чуда:

Цитата:
грамотно написанный rootkit, то он, работая на уровне системного драйвера (в ring0) запросто поимеет любую "проактивную защиту" вместе с файрволлом.

да ещё и неизвестного антивирусу, который должен позволить процедуру запуска и передачи управления равна одной миллионной процента, а ты тут о 80-90%.

Добавлено:
Benchmark

Цитата:
А в любых из нынешних Windows - запросто.

По дефолту да. Но грамотно настроив - нет.

Добавлено:
Только им:
unreal666
Da_Neil
не говори.

Добавлено:
А ещё проще, альтернативщиков держать на положенных им привелегиях пользователя, а не администратора. Тогда и фобии пройдут и будет им сухость и комфорт.
Автор: chudlo
Дата сообщения: 03.04.2006 22:18
abz


Цитата:
А причем тут "неподписанный"?


У Sony BMG было всё подписанно...


Цитата:
Когда им наступают на яйца они очень резво начинают реагировать.


Особенно заметно по заплаткам, которые обещают выпустить ... 11 апреля.


Цитата:
Сторонники альтернативных браузеров уверены, что их поделки дают им даже 101% защищённости.


Дыры в ОС браузер не закроет.
Автор: Benchmark
Дата сообщения: 03.04.2006 22:19
abz

Цитата:
По дефолту да. Но грамотно настроив - нет.

Еще раз: из ring0 можно сделать с системой _что_угодно_. И то, как она была настроена, уже ни на что не влияет.

chudlo

Цитата:
У Sony BMG было всё подписанно...

Во во. Некоторые на чужих проколах ничему не учатся.
Автор: Da_Neil
Дата сообщения: 03.04.2006 22:31
abz

Цитата:
да ещё и неизвестного антивирусу, который должен позволить процедуру запуска и передачи управления равна одной миллионной процента, а ты тут о 80-90%.

У нас условия неравные. Зарежь антивирус, убей стенку.


Цитата:
По дефолту да. Но грамотно настроив - нет.

Грамотно ставишь драйверы ядра (красиво жить вирусам) не запретишь!


Цитата:
не говори.

и не говори...


Цитата:
А ещё проще, альтернативщиков держать на положенных им привелегиях пользователя, а не администратора. Тогда и фобии пройдут и будет им сухость и комфорт.

Это будет в Висте. Лично я обязанности юзера (даже продвинутого) ниасилил: ну никакой свободы для экспериментов!


chudlo

Цитата:
Особенно заметно по заплаткам, которые обещают выпустить ... 11 апреля.

В дату вкралась ошибка в виде заевшей на долю секунды клавиши. На самом деле, они хотели написать 1 апреля.
Автор: abz
Дата сообщения: 03.04.2006 22:44
Benchmark

Хорошо. Дай ссылку где я смогу заразить комп этой заразой. Я с радостью её посещу.
Автор: Da_Neil
Дата сообщения: 03.04.2006 23:27
abz
Ты уже заражён неподписанными драйверами уровня ядра, если поставил антивирус и файер. Часто слышишь хрюканье из колонок? Это драйверы проактивной похлёбки с турбовитаминами просят.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: nTune


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.