»

Luknje v IE zakrpane

CNet - Varnostne pomanjkljivosti v Internet Explorerju, ki so dvignile veliko prahu, ker so bili prav z njihovo pomočjo iz Kitajske izvedeni napadi na Google in druga zahodna podjetja, so zakrpane. Microsoft je včeraj izdal izredni paket popravkov, v katerem je popravil osem varnostnih pomanjkljivosti, ki nastopajo v vseh verzijah od IE5 dalje. Jerry Bryant iz Microsofta pravi, da so sprva luknje nameravali zakrpati v rednem paketu popravkov, ki je načrtovan za 9. februar, a so zaradi pomembnosti pohiteli. V isti sapi dodaja, da so bili nanje opozorjeni že pred štirimi meseci in da je najbolj kritičen IE6, ki naj bi bil tudi edini neposredno zlorabljen v napadih. Čas bi bil, da ga pošljemo na smetišče zgodovine, kamor po devetih letih nedvomno sodi. Popravke in nove verzije Internet Explorerja snamete na Windows Update.

8 komentarjev

Safari za Windows prenešen že milijonkrat

Slashdot - Apple je sporočil, da je v samo dveh dneh od objave Safarija za Windows platformo ta dosegel milijon prenosov. Kljub resnim varnostnim težavam v prvi izdaji, so prepričani, da bo Safari osvojil vsaj 10% delež trga spletnih brskalnikov, s čimer bo pripomogel, da bodo izdelovalci spletnih vsebin začeli prilagajati vsebine tudi za Safari ter s tem posledično za iPhone.

Povezava do izvorne novice.

Oznaka najboljši brskalnik mu na Windows platformi zaenkrat še ne pristoji najbolje.

46 komentarjev

Nova luknja Internet Explorerja

Slashdot - Secunia je odkrila novo varnostno luknjo v najbolj razširjenem brskalniku na svetu. Napaka tiči v zloglasni komponenti ActiveX za urejanje DHTML, natančneje v nekaterih primerih uporabe funkcije execScript(). Omogoča izvajanje zlonamerne skriptne kode v uporabnikovem brskalniku, kar lahko InternetExplorerjevci™ tudi sami preskusite. Luknja je bila potrjena na v celoti zakrpanem (če smemo temu zdaj sploh še tako reči) Internet Explorerju na Windows XP SP1/SP2. Začasna rešitev je, da nastavite visoko stopnjo varnosti na internetu (kar onemogoči ActiveX v celoti).

37 komentarjev

Lažni MS popravek

Tech Seekers - Na spletnih straneh so se pojavila opozorila, da po internetu kroži virus, pod pretvezo, da je Microsoftov popravek za operacijski sistem Windows. Zamašil naj bi varnostne luknje v programih Internet Explorer, Outlook ter Outlook Express, kot tudi pet novih varnostnih lukenj v samih Oknih. Poleg obvestila o popravku boste zraven dobili še navodila za namestitev popravka ter Microsoftovo zahvalo, da uporabljate njihove izdelke. Več si preberite na tem naslovu.

5 komentarjev

Razkrivanje varnostnih lukenj: pro et contra

Newsfactor - Nemalokrat se med komentarji novic ter na forumu odvijajo bitke o pravilnosti objavljanja varnostnih težav še preden so te zakrpane.

Lahko bi rekel, da je hitrost odprave obratnosorazmerna z velikostjo podjetja: za primer naj ponudim Microsoft, ki ob tem birokraciji daje nov pomen, ter programje odprte kode, kjer so Luknji™ ponavadi zakrpani še pred objavo. O slednjem bi se sicer dalo razpravljat -- sama medijska odmevnost lukenj v programih 'velikih' je namreč bistveno večja od onih, ki se pojavljajo na raznih h4x0r buglistah. Kakorkoli že, na NewsFactor sem zasledil zanimiv članek, ki na kratko ovrednoti različne pristope k problematiki ter poda nekaj mnenj. Vsekakor priporočljivo branje.

3 komentarji

Kitajska ter Google

New Scientist - Situacijo zagotovo že poznate - 1.9.2002 je kitajska vlada svojim državljanom onemogočila dostop do spletne strani Google. Razlog naj bi tičal v Googleovi funkciji pomnjenja ter prikazovanja pomnjene strani. Kitajski vladi je šlo v nos to, da so lahko nadobudneži iz Kitajske lahko brskali po straneh, po katerih vladujoči nočejo, da bi jih njihova raja lahko brala. Tako Kitajci ne morejo brskati po novičarski strani BBC, seveda pa jim je onemogočen dostop tudi do Anonymizerja, ki bi jim omogočal skrito surfanje. Za Googleom je padla tudi Altavista, čeprav ta iskalnik predpomnjenja strani ne podpira. Rešitev zanje? Parodija na Googlea, elgooG imenovana. Zadeva uporablja Googleovo bazo, a rezultate vrne napisane obratno. To je za zdaj edina najdena luknja, ki pa bo, če vprašate mene, kmalu zakrpana. Za povezavo do članka se zahvaljujem Thomasu ter se potiho zahvalim, da živimo v državi, kjer je cenzura že passe......

2 komentarja