Luka typu zero-day w Operze (i nie tylko)

w dziale Opera
karolkuich napisał(a):

O nowej luce pozwalającej na atak typu DoS możecie poczytać tutaj : http://niebezpiecznik.pl/post/0day-firefox-3-6-i-opera-crash-bug/#more-1499

Podatna jest najnowsza wersja Opery , nie wiem, czy starsze również, podejrzewam, że tak. Jednym ze sposobów zabezpieczenia się, jest uruchomienie Opery w piaskownicy (sandbox), posiada go np. Comodo Internet Security.

Banita napisał(a):

No i?jakie to ma znaczenie dla przecietnego kowalskiego(czyli dla 95% ludzi?)oprocz straszenia laikow i co ma taki kowalski zrobic?
Ma zainstalowac Comodo, jesli i tak nie bedzie mial pojecia jak dodac do tego sandobxa,ma odinstalowac inny firewall,i zainstalowac comodo?Ma sie przestraszyc, i odlaczyc wtyczke od neta?A ludzie ktorzy tu uzywaja opery maja nagle jej przestac uzywac?
Ojej 0 day w najnowszej operze, swietny news na pudelka;)

JaDo napisał(a):

10.50 i 10.10 padły (dodane: zawiesiły się, nie było kraszu). 9.27 otworzyła normalnie stronę. yes

No to wkrótce pojawi się 10.51. bigsmile

JaDo napisał(a):

A jak ktoś wejdzie na "niby" pudelka? Niusa se już nie poczyta. bigsmile

Bacior napisał(a):

Originally posted by karolkuich:

piaskownicy (sandbox), posiada go np. Comodo Internet Security.


Od kiedy Comodo ma sandboxa?

karolkuich napisał(a):

Banito, ta informacja dotyczy nie tylko Opery, a także FireFoxa. Suma sumarum łączny udział tych przeglądarek jest dość spory, więc pole manewru, do wykorzystania takiej luki też niezbyt ograniczone.

Proszę mi powiedzieć, jakiż to problem ustawić przekierowania do takiej strony i podpisać " Przejdź do pudelka " p Ilu dało by się na to złapać ?
A pomyślał pan może o sieciach firmowych ? Nie wszystkie firmy stosują filtry , zawieszenie pracy przeglądarki może stanowić w tym wypadku zawieszenie całego systemu , co może doprowadzić do zresetowania się komputera. Wie Pan, co to jest utrata niezapisanych danych , szczególnie w firmie ?

Wymieniony pakiet zabezpieczający jest tylko przykładem na sposób uniknięcia tegoż (i zapewne wielu innych) ataku . Doprawdy nie wiem jakie pakiety zabezpieczające go mają , podałem natomiast przykład ze swojego podwórka.

Gwoli ścisłości , muszę wyjaśnić, że Comodo w obecnej stabilnej wersji nie zawiera piaskownicy. Będzie ją miała wersja 4.0 , która jest już w fazie RC.
Mój błąd, przepraszam cry

Proszę pamiętać, że Unite, to też część Opery.

Banita napisał(a):

Drogi karolkuich no wlasnie,chodzi tylko o to,ze praktycznie nie ma przed tym zadnego zabezpieczenia, comodo ma tego sandboxa w wersji rc, a i tak pewnie finalna wersja bedzie platna, jeszce chyba sandboxa ma outpost, tez zreszta platny, no i...tyle i mozna sobie tylko pogawedzic o zagrozeniach, i na tym zakonczyc bo tak czy siak nic sie nie zrobi.A nawet jak sie tu znajdzie jakis administrator firmowej sieci,to watpie zeby tak od razu zmienial wszystkie firewalle w sieci dla jakiejs malej dziurki,a i tak praktycznie nie ma zadnej pewnosci ze to w jakikolwiek sposob by zabezpieczylo komputery;)

karolkuich napisał(a):

Pokrętnie można by także wykorzystać inne programy od ograniczenia wykorzystania procesora i pamięci przez przeglądarki , może by nawet zadziałało...headbang

Zgadzam się z tym, że sposoby zabezpieczenia się przed tym są ograniczone , nie mniej z tym jest tak, jak z wirusami - już sama świadomość , że są może pomóc nam w bezpieczniejszy sposób poruszać się po sieci.

Luka jest i powinna zostać usunięta. sherlock

qbfinest napisał(a):

Na win7 x64 Opera 10.10 miała zwisy ale dało się zamknąć kartę i bez problemu jej teraz używam, choć samo zamykanie trwało około minuty.
EDIT: pomyłka rzeczywiście Opera się wiesza, inny błąd podany na stronie spowodował zachowanie powyżej smile

Medium napisał(a):

A ja sobie ten pliczek najpierw zapisałam na pulpicie, dokładnie obejrzałam, a dopiero sprawdzałam na nim przeglądarki. Zwiecha gwarantowana.