Újabb rendkívül kritikus hibák az Internet Explorerben

Azt hittem, hogy az Internet Explorer már nem tud meglepni... Meg tud. A Secunia mai figyelmeztetője szerint négy új, rendkívül kritikus hibát találtak a Microsoft böngészőjében. A hibák között találunk spoofing, system access, security bypass hibákat is.... Az érintett verziók: Microsoft Internet Explorer 5.01, Microsoft Internet Explorer 5.5, Microsoft Internet Explorer 6

A Secunia a hiba orvoslására a következőket javasolja: tiltsuk le az Active Scripting-et, használjunk más terméket....

A Secunia figyelmeztetője itt.

Hozzászólások

"...add meg nekunk mindennapi IE bugjainkat"

Nem vagyok nagy koder, és nem is szokásom fikazni a ms-t, de valaki világositson, fel legyen kedves. Most a microsoft ennyire nem tud programot írni, vagy nem torodik, vele, vagy a vilag halad ilyen gyorsan, hogy amikor kijött jó volt, de most már új technológia stb stb stb. Vagy ezek a olyan pro hibák, hogy még "beleférnek" (persze tudom olyan, hogy még belefér nem létezik)

En mar talalkoztam is olyan weboldallal, amely egy malware xpi-t akart telepiteni. Jol jott a paranoiam, szinte minden ask-on van, igy a Mozilla megkerdezte telepitheto-e...

"Az a baj..." de nem az enyém ;)) Én próbáltam meggyőzni embereket, de volt aki azzal jöttek, h egy közös rokonunk azt mondta nekik, hogy a win2k kell a biztonságos böngészéshez.... Ezek után sajnálom ;)) Előbb utóbb ahogy ismerem őket majd becumizzák ;))

[gonoszsag]

Az ilyen embereknek azt kivanom, hogy tartoztassak le oket az Al kaida tamogatasaert, amit az ő bankártyályukrol kozvetlenul utaltak el orosz hackerek.

[/gonoszsag]

;)

eleg egy rosz elmeny es a teljes ismeretsegi koruk komolynak fogja latni a problemat.

Adja az ég (hogy az elõbbi imához csatlakozzunk), hogy a moz fejlesztõk télleg gondolják, hogy az efféle "xtreme" biztonsági mechanizmusok télleg köllenek. Mer' ha ezzel megetetik a plebszet, és mégis kiderül a következõ release felé félúton, hogy bugos mint atom, akkor lesz nemulass, aztán Sting a keresztvizet is lehúzza rólunk (csak a hasonlat kedvéért).

Egyre inkább asszem, hogy az oss leginkább õszinteségre és fontolva haladásra kellene, h épüljön. Majd ha kész róla az esszé, akkor postolok :)

A tisztaszoftver kampany helyett lehetne bugfeszek kampanyt szerverzni, ahol nyilvanosan elegetik a cd-ket.:D

IMHO Nem fogja annak latni, mert abban a hitben el, hogy ilyen vele nem tortenhet meg.

A gondolkodas csak akkor kezdodik meg, ha sajat borukon erzik a hatasat. Pl.: ha eltunik a fizetese vagy annak egy resze, vagy a bank/ceg kulon dijat szamol fel a "nem megbizhato" kornyezet kockazatainak fedezesere. Ez utobbi szerintem eleg hamar meg is fog valosulni.

Sziasztok!

Háááá......t!

Komolyan mondom leesett az állam, amikor megláttam a hírt...

Azt mondtam: Nem igaz! Nem hiszek a szememnek!

A végén kiderül, hogy az IE nem is böngésző hanem egy "programhiba gyűjtemény"!

Ide kívánkozna egy reklám gif amely hírdette, hogy megjelent az IE 6 "Töltse le még ma és győződjön meg róla, hogy hogyan vezeti az IE sort. És hogyan képviseli az új biztonsági és rugalmassági szabványt....."

Valami ehhez hasonló "Marketingmaszlag" volt olvasható ANNO.

Az IE pedig ehelyett egy valódi "állatorvosi ló" amelyen a programozás minden buktatóját, avagy az összes biztonsági hibát demonstrálni lehet.

Na és, akkor most mondja ki Bill Gates, hogy a Windows mennyire biztonságos!

Ehhhh.... Nem is érdemes ilyennel foglalkozni.

Csak azokat sajnálom akinek a W32 és az IE a "szuper"....

"...özben a Mozilla fejlesztők arról értesítenek minket, hogy Mozilla egyre jobban a malware (olyan programok, amelyek spyware vagy egyéb ártó szándékú programot tartalmaznak) programok fejlesztőinek célpontjává kezd válni,..."

most fog kiderülni, hogy egy nyíltforrású (ill. ez esetben csak free szoft) program tényleg csak azért biztonságosabb, mert nincs nagyon elterjedve, vagy valóban JOBBAN VAN MEGÍRVA.

Kíváncsian várom az eredményt...

Ez egy nagy kulonbseget latok a bongeszok kozt most biztonsagi szempontbol. Nem azt, hogy a Mozillaban kevesebb lenne a hiba (bar lehet, hogy kevesebb van), hanem azt, hogy a Mozilla fejlesztok mindent megtesznek a meglevo hibak kijavitasara, es a hibalehetosegek leheto legnagyobb mertekbeni kizarasara (mindezt ingyen), mig a masik oldal nagy ivben ****** bele, pedig azon az oldalon penzes temarol van szo, es allitollag 600 millio ember erint a hiba.

Azt szerettem volna érzékeltetni, hogy sok helyen nem jutnak el odaig, hogy kritikus hibaktol hemzsego/aktiv fejlesztes alatt nem allo bongeszore nem kellene kihegyezni a weboldalt. sot, tovabb megyek, nem hogy kihegyezik, egyszeruen csak azon mukodik, igy esely sincs mas bongeszovel megnezni.

Misi