Ru-Board.club
← Вернуться в раздел «Программы»

» Opera (движок Presto) часть 23

Автор: shonyv
Дата сообщения: 12.06.2013 12:44
В последнее время наблюдаю такую картину, на опере перестают открываться все сайты. При чем на других браузерах открываются без проблем. Ни чего не делаю, не выключаю Оперу, работаю с другими бразами. Минут через 10 на опере опять открываются сайты. В чем может быть проблема????
Автор: Arioch1
Дата сообщения: 12.06.2013 12:53
а пауза до загрузки страницы, или после?

если до, то выглядит как проверка сайтов по базе мошенников ? если ее отключить не будет быстрее ?

если после - то выглядит, как расширения типа save from net илираскрытия коротких ссылок или типа ghostery/wot и подобных

или у тебя может в Опере прокси быть настроен кривой
Автор: berezout
Дата сообщения: 12.06.2013 14:04
shonyv
Какая версия Опера? Похоже на баг, когда после запуска Опера с выключенным интернетом, страницы какое-то время не открываются даже после его включения. В последней 12.15 исправлен.
Автор: shonyv
Дата сообщения: 12.06.2013 14:12
berezout

Цитата:
страницы какое-то время не открываются

Именно так, но у меня 12.15 стоит.

Arioch1

Цитата:
а пауза до загрузки страницы, или после?

До, потому как нажимаю на картинку из панели быстрого запуска, адрес не появляется. Если адрес вручную копирую, то просто не открывается.
Минут 10, а если выключить Опреу, а потом включить, тогда начинаются проблемы с панелью быстрого запуска, там ссылки могут полчаса не открываться.
И именно на 12.15 началось, раньше такого не было.

berezout
Может это происходит, когда инет мигнет, а такое бывает. Но на других браузерах такого нет. У меня два постоянно включено Опера для всего инета, и Гугл хром для фейсбука (на опере он вообще висит). Просто я привык к опере и у меня тут море окошек для быстрого запуска, что ни на одном браузере нет.
Автор: Alex_Piggy
Дата сообщения: 13.06.2013 04:18
Доброе время, уважаемые.
Подскажите пожалуйcта кто пользуется Opera Mail.
Есть ссылка mailto с заполненными полями In-Reply-To,Subject,Body. mailto:foobar@example.com?In-Reply-To=<c3469A91.D10AF4C@example.com>&Subject=qwerty&body=test.
При сохранении поученного при нажатии на нее письма в черновиках и попытке "Просмотреть все заголовки" видно, что заголовок In-Reply-To не сохраняется. Естественно, ветка/поток писем разбивается.
Opera 12.14 (проверял - на моем компьютере воспроизводится на 11.64, 12.10, 12.15. Но помню, что когда-то это работало правильно. Причем вроде недавно.)
В IE + Windows mail эта же ссылка обрабатывается нормально. Если отвечать на письмо, заголовок тоже добавляется.
Существует ли какой-то способ заставить оперу принять этот заголовок из ссылки или добавить его вручную (кроме как скачать mbox рассылки, импортировать и ответить на письмо из него)?
Заранее благодарю за ответ.
Автор: coherent
Дата сообщения: 14.06.2013 10:59
У меня Opera 12.14. Тут пришлось поработать на чужом компьютере на 11.64. Чисто субъективное впечатление, что 11.64 работает шустрее, хотя компьютер послабее моего. Думаю, может вернуться на 11.64. В этой связи вопрос, на какие грабли в плане уязвимости и багов можно наступить прои этом?
Автор: SAT31
Дата сообщения: 14.06.2013 11:01
Alex_Piggy
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=16530
Автор: PREVED
Дата сообщения: 14.06.2013 11:13
coherent

Цитата:
Думаю, может вернуться на 11.64. В этой связи вопрос, на какие грабли в плане уязвимости и багов можно наступить прои этом?


Можно не заморачиваться. Вряд ли эти дыры будут эксплуатировать - слишком ничтожна доля пользователей (оперы старой версии), это попросту не выгодно. Еще можно запускать Оперу внутри "песочницы" наподобие Sandboxie - если есть боязнь что "пробьют" и протроянят.
Автор: SerbeyBV
Дата сообщения: 14.06.2013 13:05
А как в Опере с паролями при даунгрейде? подхватятся в 9й при даунгрейде с 10й?
Автор: Chauvinist
Дата сообщения: 14.06.2013 13:22
SerbeyBV

Цитата:
А как в Опере с паролями при даунгрейде? подхватятся в 9й при даунгрейде с 10й?

В данном случае да. ЕМНИП, были какие то проблемы с паролями при переходе с 10-ой на 11-ую ветку..
Автор: LIS73
Дата сообщения: 14.06.2013 14:38

Цитата:
А как в Опере с паролями при даунгрейде? подхватятся в 9й при даунгрейде с 10й?

не каких проблем если не стоял мастер пароль
.
если был то сперва его нужно выключить
(пароли храняца в файле wand.dat..на край сделай его копию)


Цитата:
были какие то проблемы с паролями при переходе с 10-ой на 11-ую ветку..

небыло не каких проблем если не стояла защита (мастер пароль)

если была и не выключена при переносе
то сносились все пароли оставались только логины
(даже если мастер пароль на "перенесённой" был ведён верно)
.
.
увы на хроме \"опере" 15 защиты паролей нет
они доступны любому (в отличии от мозилы и оперы оригинальной..до 15 версии)
Автор: adasiko
Дата сообщения: 14.06.2013 14:45
PREVED

Цитата:
Можно не заморачиваться. Вряд ли эти дыры будут эксплуатировать - слишком ничтожна доля пользователей

Вообще тут этот принцип не применим (это не поддержка и вёрстка сайта). Хороший сплойт под старые версии с 100% пробивкой из связки выкидывать никто не будет - ресурсов на него грош, а кое что принесёт.
1-day сплойты например имеют очень неплохое соотношение трудности их разработки к практической выгоде.
Правда с 11.64 вроде ничего вкусного нет, вроде редирект только есть, но это так полумера.
Автор: xChe
Дата сообщения: 14.06.2013 14:59

Цитата:
Хороший сплойт под старые версии с 100% пробивкой из связки выкидывать никто не будет

Такие штуки вроде в основном в зависимости от user-agent-а работают. Никто например не будет долбить Хром сплойтами под IE и наоборот. Замаскировать Оперу под FF и все дела.
Автор: adasiko
Дата сообщения: 14.06.2013 15:13
xChe

Цитата:
Такие штуки вроде в основном в зависимости от user-agent-а работают

Эээ, ну это только если кто из детсада ротатор писал, в реальности мне трудно такое представить.
appname другое дело, но думаю путешествовать с включенной опцией "Маскироваться под XXX" в опере - это ловить глюки на сайтах (опять же не пробовал, могу ошибаться)
Автор: Accessisdenied
Дата сообщения: 14.06.2013 15:18
xChe

Цитата:
Никто например не будет долбить Хром сплойтами под IE и наоборот.

Да запросто. В неподходящем браузере просто не сработает, зачем лишняя проверка?
Автор: xChe
Дата сообщения: 14.06.2013 15:28
Accessisdenied

Цитата:
зачем лишняя проверка?

Чтобы быстрее работало, я думаю... А может сплойты для "не того" браузера приведут не к заражению, а к каким-нибудь видимым эффектам которые могут насторожить пользователя.
Но я тут правда не спец... Но советы такие слышал.
Автор: KismetT
Дата сообщения: 14.06.2013 15:36
xChe,
Рассказывали люди в теме, что пробив идёт несмотря на UA.
Автор: Alex_Piggy
Дата сообщения: 14.06.2013 15:36
Доброе время, SAT31
Спасибо за ссылку, но:
1. Сейчас меня интересует именно Opera Mail, который в Опере 12, а не отдельно. Возможно решение существует и я его просто не могу найти?
2. Там та же проблема(команда для проверки - operamail.exe "mailto:foobar@example.com?In-Reply-To=<c3469A91.D10AF4C@example.com>&Subject=qwerty&body=test")
Автор: regist123
Дата сообщения: 14.06.2013 21:32
adasiko 16:13 14-06-2013
Цитата:
но думаю путешествовать с включенной опцией "Маскироваться под XXX" в опере - это ловить глюки на сайтах (опять же не пробовал, могу ошибаться)

ошибаетесь, на многих сайтах наоборот работа будет лучше. В частности благодаря маскировка под Огнелис или под IE начинает работать визивинг редактор сообщений .

Добавлено:
правда за все сайты тоже ручаться ручаться не могу, может вам повезёт напороться как раз на такой.
Автор: PREVED
Дата сообщения: 14.06.2013 21:39
Accessisdenied

Цитата:
Да запросто. В неподходящем браузере просто не сработает, зачем лишняя проверка?


Фильтруют по user agent-у почти всегда.
Чтобы лишний раз не "палиться". Есть же такие вещи как google safe browsing, к примеру. Стараются как можно дольше не попадаться в его черные списки . Хром обычно сразу отфильтровывают как "непробиваемый". Firefox+IE обычно самые востребованные цели. Оперу никогда в "связках"(в наборах готовых эксплоитов) не видел, когда читал обзоры на тему безопасности и угроз.
Автор: KismetT
Дата сообщения: 14.06.2013 22:50

Цитата:
Оперу никогда в "связках"(в наборах готовых эксплоитов) не видел, когда читал обзоры на тему безопасности и угроз.

Ну как же так, а BlackHole, что, нынче уже не котируется?
Просто как один из примеров, можно при желании ещё нарыть.
Автор: Accessisdenied
Дата сообщения: 14.06.2013 23:29
PREVED

Цитата:
Фильтруют по user agent-у почти всегда.

Ключевое слово почти.
Остается надеяться на "авось" - что не нарветесь


Цитата:
Хром обычно сразу отфильтровывают как "непробиваемый".

Ага, сказки Венского леса
Бывает что фильтруют, но не потому что "непробиваемый", а потому что в конкретном случае нет подходящего готового сплоита.
А насчет якобы "непробиваемости":
http://secunia.com/advisories/53430/

Цитата:
Google Chrome Multiple Vulnerabilities
...
Criticality level     Highly critical
...
Cross Site Scripting
Exposure of sensitive information
System access
Where     From remote
...
Solution Status     Unpatched
...
Software:        Google Chrome 26.x

... voila
Автор: PREVED
Дата сообщения: 15.06.2013 10:29
KismetT

Цитата:
Ну как же так, а BlackHole, что, нынче уже не котируется?
Просто как один из примеров, можно при желании ещё нарыть.


Так blackhole не по самим браузерам бьет, а по браузерным плагинам наподобие Java/Flash/PDF. В данном случае эти плагины для всех браузеров семейства mozilla и opera одинаковые и бьются с одинаковой вероятностью. Правда новые версии firefox помечают устаревшие плагины как опасные (при этом java-плагин вообще отключается) и оповещают пользователя. А пользователь Opera либо должен включить plugin-on-demand (загрузку содержимого плагинов по требованию) либо своевременно следить за обновлениями (плагинов). Но дыры самого браузера в данном случае здесь совсем не при делах.

Accessisdenied

Цитата:
Ага, сказки Венского леса
Бывает что фильтруют, но не потому что "непробиваемый", а потому что в конкретном случае нет подходящего готового сплоита.
А насчет якобы "непробиваемости":
http://secunia.com/advisories/53430/


Если говорить о заражении через хром, на практике обойти "песочницу" хромонога крайне трудно. Там с не давних пор даже все сторонние плагины выполняются в sandbox-е (java та же). Насколько я помню из последнего конкурса по взлому продуктов google, пути реализации обходов ищут месяцами. А обновляется хром принудительно-автоматически. Т.е. после автоапдейта у всех пользователей весь титанический труд "взломщиков" идет на смарку. Для массовых заражений это не выгодно, и подходит только для "точечных" целевых атак.
Opera можно попробовать запустить через ту же "внешнюю" песочницу - Sandboxie, например. Думаю результат будет тот же.
Автор: Accessisdenied
Дата сообщения: 15.06.2013 12:51
PREVED

Цитата:
Если говорить о заражении через хром, на практике обойти "песочницу" хромонога крайне трудно.

Слухи о надежности "песочницы" явно преувеличены
К примеру: http://www.securitylab.ru/news/438489.php

Цитата:
Эксперты Nils и Jon Butler из Vupen Security осуществили взлом Chrome после создания многоуровневого рабочего эксплоита к уязвимости нулевого дня в ОС для обхода ограничений песочницы в сочетании с уязвимостью в процессе рендеринга браузера. Обход песочницы был организован через эксплуатацию уязвимости в ядре, позволяющую выполнить код вне изолированного окружения с системными привилегиями Windows.



Цитата:
пути реализации обходов ищут месяцами

Можно подумать для остальных браузеров находят за 5 минут


Цитата:
А обновляется хром принудительно-автоматически. Т.е. после автоапдейта у всех пользователей весь титанический труд "взломщиков" идет на смарку.

Это из рекламы гуглохрома? Реклама конечно двигатель торговли, но не безопасности.
http://www.w3schools.com/browsers/browsers_chrome.asp
В мае версии Google Chrome использовались:
28 - 0.5%; 27 - 10.0%; 26 - 38.4%; 25 - 1.4%; 24 - 0.5%; 23 - 0.4%; 22 - 0.2%
Учитывая долю Google Chrome (больше 40%) цифры совсем не подтверждают что:

Цитата:
Для массовых заражений это не выгодно, и подходит только для "точечных" целевых атак.

А если учесть, что уязвимости устраняются не раньше, чем станут известны разработчикам, и не все взломы делаются на конкурсах, то ...
Рекламные лозунги не заменят реальных мер по защите


Цитата:
Opera можно попробовать запустить через ту же "внешнюю" песочницу - Sandboxie, например. Думаю результат будет тот же.

Да, тоже будет не безупречным
Автор: omamont
Дата сообщения: 15.06.2013 13:42
PREVED 09:29 15-06-2013
Цитата:
Если говорить о заражении через хром, на практике обойти "песочницу" хромонога крайне трудно.

то-то работёнки прибавилось (и это есть гут) и именно на компах,
где хром по умолчанию.
Accessisdenied 11:51 15-06-2013
Цитата:
Реклама конечно двигатель торговли, но не безопасности.

в точку.
Автор: regist123
Дата сообщения: 15.06.2013 16:27
конечно Опера превращается в Хромонога, но всё таки не нужно в этой теме обсуждать Хром
Автор: ValentinG
Дата сообщения: 15.06.2013 17:16

Цитата:
У меня Opera 12.14. Тут пришлось поработать на чужом компьютере на 11.64. Чисто субъективное впечатление, что 11.64 работает шустрее, хотя компьютер послабее моего.

Те же впечатления, только на одном ноутбуке.
Уже достала 12.15 - 30 вкладок и через пол часа не до конца загружает страницы.

Чем грозит использование 11.64 обычному пользователю, если установлен avast, например?
Что значит "пробьют" и что дальше будет?
Автор: Accessisdenied
Дата сообщения: 15.06.2013 17:43
ValentinG

Цитата:
Чем грозит использование 11.64 обычному пользователю

Риск не такой уж большой, на 11.64 широко известных серьезных дыр вроде не было.


Цитата:
Что значит "пробьют" и что дальше будет?

Да ничего особенного, ну троян в систему пролезет - дело то житейское
Автор: ValentinG
Дата сообщения: 15.06.2013 17:50

Цитата:
Да ничего особенного, ну троян в систему пролезет - дело то житейское

и что, фаервол аваста даст ему выйти в инет?
Автор: Accessisdenied
Дата сообщения: 15.06.2013 17:58
ValentinG

Цитата:
и что, фаервол аваста даст ему выйти в инет?

Это зависит от
1) настроек фаервола;
2) используемых в трояне методов и приемов.
Для меньшего риска заражения лучше не заходить на незнакомые и сомнительные сайты при включенных скриптах и плагинах.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254

Предыдущая тема: PassMark OSForensics / OSFMount / ImageUSB


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.