Ru-Board.club
← Вернуться в раздел «Программы»

» Opera (часть 22)

Автор: adasiko
Дата сообщения: 06.12.2012 16:53
softovikk
http://ru.wikipedia.org/wiki/Переполнение_буфера
http://ru.wikipedia.org/wiki/Структурная_обработка_исключений
Автор: softovikk
Дата сообщения: 06.12.2012 16:56

Цитата:
Ну в смысле защищает, только от очень узкого круга.

По сути DEP та же "песочница" для программ выполняемых в среде системы - шаг вправо, шаг влево (из выделенной области памяти) приравнивается к попытке побега (программы) и ведёт к расстрелу.

adasiko
В тонкости реализаций технологий структурной обработки исключений и DEP не вникал. Да и вряд ли кто знает, кроме узкоспециализированного круга посвящённых людей.
Знаю, что прекрасный DefenseWall Personal Firewall (персональный файервол-песочница), механизм работы которого основан на технологиях схожих с DEP, используя средства самой же системы, рубит все уязвимости "0"-day на корню.
P.S. Продукт даже перестали брать на тестирования лаборатории по безопасности, т.к. всегда 100% результат (остальные вендоры антивирусного ПО, включая лучшую "песочницу" на данный момент от Comodo, курят в сторонке)

Уверен в одном - прежде, чем пройдёт заражение системы посредством уязвимости браузера, пользователь сам добровольно скачает и установит "новейший" кодек для просмотра "клубничных" роликов
Автор: skipik
Дата сообщения: 06.12.2012 17:10
12.12.1680
http://my.opera.com/desktopteam/blog/2012/12/06/the-wait-is-over
Автор: adasiko
Дата сообщения: 06.12.2012 17:12
softovikk
Опять нет, DEP защищает только от SEH эксплойтов.
PS: всё заканчиваю оффтопить
Автор: softovikk
Дата сообщения: 06.12.2012 17:18
adasiko
В общем, вы хотите сказать, что DEP не помощник в "потери значимости буфера"?

P.S. Ну и хрен с ним и с ней. В системе столько продуктов по обеспечению защиты, что еле грузится...
Автор: Kiril777
Дата сообщения: 06.12.2012 17:27
berezout
10.1 лучше, даже не спорьте, все ваши бновления от лукавого и от дрочеров.
Автор: Skif_off
Дата сообщения: 06.12.2012 17:37
12.12.1680
http://my.opera.com/desktopteam/blog/2012/12/06/the-wait-is-over
Баг

Цитата:
DSK-375447 Deleting Private data deletes persistent storage by default, thus makes some extension unusable

вроде фиксили, но он снова всплыл в финале 12.11?
Автор: berezout
Дата сообщения: 06.12.2012 17:41
softovikk 16:32 06-12-2012
Цитата:
Будет другая информация - нехотя, конечно, но придётся изменить точку зрения

Я же указывал ссылку на описание. Уязвимость некто Kaveh Ghaemmaghami обнаружил. Уж не думаете ли вы что он с руборда?

Цитата:
Я, канеш, не гений-кулцхакер, но кто-нибудь может объяснить доходчиво - чем в итоге для пользователя отличается закрытие браузера от неправильно обрабатываемого кода веб-страницы и закрытие браузера от неправильно обрабатываемой с искажённым кодом картинки?...

Ну хотя бы тем, что "Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе", чего в случае с крашем на e-bilet.ua обнаружено не было.

Kiril777
Да я и не спорю, в руках операста со стажем она свой минимум функций выполняет. Не совсем правда понял причём тут рукоблудие, ну да ладно.


Ну что же, в билде 1680 похоже уязвимость поправили.
Автор: softovikk
Дата сообщения: 06.12.2012 17:52
Skif_off
Вроде опять всплыл

berezout
Я про другой краш имел ввиду.
P.S. Про gif, если б не написали здесь, так бы и не узнал про "завал" браузера
Меньше знаешь - крепче спишь

Не знаю откуда вы берёте утвердительные наклонения

Цитата:
По словам эксперта, при обработке GIF изображений существует вероятность потери значимости буфера, что может быть проэксплуатировано для переполнения динамической памяти и компрометации системы пользователя.

"Вероятность" - понятие относительное

P.S. Да. Не падает. Исправили, кстати, так же быстро, как и в случае с e-bilet
И тоже, как видите, эксплуатации уязвимости "потери значимости буфера" выявлено не было.
Алилуя
Автор: LEX1
Дата сообщения: 06.12.2012 18:00

Цитата:
Другие версии также могут быть подвержены уязвимости.

Скажем Total Commander с Imagine 1.09, тоже благополучно падает
Автор: berezout
Дата сообщения: 06.12.2012 18:01
softovikk

Цитата:
Я про другой краш имел ввиду.

Про какой другой краш?

Цитата:
Не знаю откуда вы берёте утвердительные наклонения

Если вы про "Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе", то цитата взята отсюда. К тому же в оригинальном описании, ни про какие вероятности речи не ведётся, так что ваша цитата скорее всего вольное изложение автора той статьи.
Автор: Kiril777
Дата сообщения: 06.12.2012 18:15
berezout
рукоблудием занимаются те, кто наставляет кучу бновлений, что не нужно и вредит, как и само по себе рукоблудие.
Автор: inile
Дата сообщения: 06.12.2012 18:50
Skif_off (18:37 06-12-2012)
Цитата:
12.12.1680 http://my.opera.com/desktopteam/blog/2012/12/06/the-wait-is-over


Судя по 2 последним билдам, Opera в "затыке". ИМХО. Сами не понимают куда им двигаться дальше.
Автор: WatsonRus
Дата сообщения: 06.12.2012 18:57

LEX1 20:00 06-12-2012
Цитата:
Скажем Total Commander с Imagine 1.09, тоже благополучно падает

Total не браузер, по интернет-помойкам не лазает, так что прекрасно может работать и с 1.08, дыр от этого не прибавится, и зараза с FTP не пролезет.

Добавлено:
Кстати, у меня Total Commander с Imagine 1.09 не падает.
Автор: Fizpok1
Дата сообщения: 07.12.2012 03:25
Ребят, как убрать неугодное окошко? Достало


(так и хочется сказать создателям оперы: "нет, блин, я случайно перетащил картинки!")
Автор: Finn
Дата сообщения: 07.12.2012 05:11
Fizpok1
У Вас, похоже, установлено какое-то дополнение от "В контакте". Удалите его.
"В контакте" - must die! >>
Автор: Chauvinist
Дата сообщения: 07.12.2012 09:22
12.12.1680 не падает.

poc1.gif
Автор: Sympathy
Дата сообщения: 07.12.2012 09:38
Как побороть, что только на одном сайте Opera 12.11 (1661) выдаёт одно и то же:
"Внутренняя ошибка связи
Вы попытались получить доступ к адресу {http://...}, который сейчас недоступен. Убедитесь, что веб-адрес (URL) введён правильно, и попытайтесь перезагрузить страницу... БЛА-БЛА-БЛА
".
Сайт, естественно, живой и работает, в т.ч. и у меня, но из других броузеров
Автор: SAT31
Дата сообщения: 07.12.2012 09:51
Sympathy
а имя сайта можно узнать?
Автор: nicol51
Дата сообщения: 07.12.2012 10:07

Цитата:
"Внутренняя ошибка связи..."

Появляется, например, если Оперу открыть до подключения к Интернету.
Автор: cide
Дата сообщения: 07.12.2012 10:19
В 10 опере гугль не переходит по страницам поиска, next тоже не работает. И хорошо) я решил многолетнюю проблему вечного фокуса на поле запроса
Автор: Sympathy
Дата сообщения: 07.12.2012 11:00
SAT31
http://forum.ru-board.com/topic.cgi?forum=5&topic=39140&start=4400#4
nicol51
Повторяю - такой трабл, в основном, только на одном сайте. На других наверно и не было.
Иногда ещё про другие сайты пишет что-то про "неправильное перенаправление сервером..."
Автор: SAT31
Дата сообщения: 07.12.2012 11:03
Sympathy
http://kyivstar.ua/sms/
все нормально зашел, 12.11
Автор: Sympathy
Дата сообщения: 07.12.2012 11:10
Я не про ваш комп спрашивала, а про свой

Добавлено:

Цитата:
Сайт, естественно, живой и работает, в т.ч. и у меня, но из других броузеров

Автор: Finn
Дата сообщения: 07.12.2012 11:15
Sympathy, если это происходит на одном сайте и именно с Opera, то вариант только один - пользуйтесь альтернативой (IE, FF) в тот момент, когда зайти через Opera не можете. Лично для себя не вижу смысла заморачиваться.
Цитата:
http://kyivstar.ua/sms/ все нормально зашел, 12.11
аналогично, +

Автор: Sympathy
Дата сообщения: 07.12.2012 11:24
Ну это не решение, а совет. Но он бесполезный, т.к. я вынуждена сама по себе давно и именно так и поступать.
Вопрос технический, а значит имеющий техническое, а не организационное решение
Автор: softovikk
Дата сообщения: 07.12.2012 11:27
Sympathy
Браузер: Кэш, куки, хранилище, (отключение блокировщиков).
Система: командная строка - ipconfig /flushdns
P.S. Сайт нормально открывается.
"неправильное перенаправление сервером..."
Поменяйте слова местами Перевод, вполне, корректен

Chauvinist
Предупреждать же надо) Пятый раз браузер перезапускаю
Автор: Finn
Дата сообщения: 07.12.2012 11:28
Sympathy, пишите разработчикам тогда. Это опять же совет.
Автор: LenArmy
Дата сообщения: 07.12.2012 11:30
Здравствуйте!
У меня такой вопрос. В каком-то форуме я видел тему, ну или просто сообщение, в котором было расписано как Оперу настроить на то, чтобы с комьютера заходить как с мобильного телефона. Т.е. чтоб мобильный сайт воспринимал ПК как телефон. Я уже настраивал оперу так, просто потом как то удалил, после того, как он начал глючить. А вот новую не могу настроить. Забыл как. Там надо было в opera:config что-то настроить. J2ME или Java куда-то вписать. Никто не знает?
Если не туда написал, сильно не бейте. Вроде наиболее подходящяя тема )),
Автор: softovikk
Дата сообщения: 07.12.2012 11:31
Finn
Если Sympathy скажет, как нам повторить, посоветуем, как это исправить

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210

Предыдущая тема: Проблемы при открытии презентации в PowerPoint 2010


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.