Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Další bezpečnostní díra v Internet Exploreru

Microsoftem nezmiňovaná, avšak účinná metoda je též použití úplně jiného prohlížeče než Internet Exploreru.
;-) překvápko , že?

+1
+1
-1
Je komentář přínosný?

Brzo bude jako pov.výbava na PC dvojtlačítko, který se bude muset držet zmáčklé (oběma rukama) aby se PC připojilo k netu :-)

+1
0
-1
Je komentář přínosný?

az za 3 tydny ... no to bude urcite nejake ISO v2.0 :)

+1
0
-1
Je komentář přínosný?

pouzivam jinej prohlizec a aktivex mam radsi blokovany firewallem

+1
0
-1
Je komentář přínosný?

Kazdy prohlizec je potencialne nebezpecny. Takze jedine spravne reseni je takovou aplikaci nespoustet s administratorskymi pravy, pak totiz pripadny nechtene spusteny zakerny kod nema prilis sanci natropit neplechu.
Reseni jdou dve, budto nebyt trvale prihlasen jako admin, nebo webovy prohlizec, email klient, video prehravac a dalsi aplikace stahujici obsah z webu spustit s omezenymi pravy. Postup (ktery lze pouzit uz mnoho let a zadarmo) je v tomto clanku: http://msdn.microsoft.com/library/en-us/dncode/html/secure01182005.asp
Najde uz nejaky cesky popularne-pocitacovy server konecne odvahu venovat se bezpecnosti seriozne, nebo bude jen dokonecna prizivovat diskuze typu: "Je zrovna pseudobezpecnejsi prohlizec X nebo Y ?" :-)

+1
0
-1
Je komentář přínosný?

krami1973: prekvapenie je tvoj prispevok. ale ved nic, asi si dnes zbalil svoju prvu babu :)

+1
0
-1
Je komentář přínosný?

"Najde uz nejaky cesky popularne-pocitacovy server konecne odvahu venovat se bezpecnosti seriozne, nebo bude jen dokonecna prizivovat diskuze typu: "Je zrovna pseudobezpecnejsi prohlizec X nebo Y ?" :-)"

Kdybys věděl, že Firefox nepodporuje ActiveX, tak bys toto nemohl napsat. Samozřejmě je Firefox v tomto bezpečnější, protože skrze něj nelze tento kód vykonat. Takže je opravdu lepší přejít na jiný prohlížeč (možná je to donekonečna omílané, ale pravdivé).

+1
0
-1
Je komentář přínosný?

"popřípadě bude vydána mimořádně, pokud po ní uživatelé budou skutečně hodně toužit"

ROFL. za tohle opravdu platite? neuveritelnej pristup...

+1
0
-1
Je komentář přínosný?

<b>Obyvatel:</b> Presne tak. Jenom bych zduraznil, ze je daleko bezpecnejsi mit pro prohlizec vytvoreneho extra uzivatele nez ho spoustet pod beznym, byt neadministratorskym uctem - uz proto, ze bezny uzivatel porad muze napachat slusnou skodu (promazat dokumenty apod.).<p>
<b>Kocour Leo:</b> Vylucujes sebemensi moznost, ze tvuj oblibeny prohlizec (at je to Firefox nebo Opera nebo treba Lynx, to je uplne jedno) nema skrytou chybu treba v javascriptu nebo v renderovani odstavcu, ktera by umoznila utocnikovi spustit libovolny kod? Jestli ne, musi ti byt jasne, ze tvoje tvrzeni o bezpecnosti je nesmysl, jestli ano, tak te musim povazovat za zacatecnika, co o bezpecnosti nic nevi.

+1
0
-1
Je komentář přínosný?

Obyvatel: Hezky to píšete, ale nějak zapomínáte, že ti, jimž váš příspěvek a odkaz něco řekne, nejsou ohroženou (a zároveň ohrožující) skupinou, neb se o svou bezpečnost dokáží postarat. Zkuste to přeložit do jazyka srozumitelného BFU tak, aby se o sebe také dokázali sami postarat. Jinak je váš příspěvek jen dalším zbytečným plácnutím do vody.

pepak: "Vylucujes sebemensi moznost, ze tvuj oblibeny prohlizec nema skrytou chybu treba v..."

Možná, že kocourleo je začátečník, alespoň však není demagog. On přece nic nevylučuje, jak se mu snažíte podsouvat, ale tvrdí, že díky tomu, že nějaký prohlížeč nepodporuje ActiveX (tedy je v této oblasti 100% spolehlivý :o)) a není to MSIE (tedy bude v porovnání s ním mnohem méně používaný i zneužívaný), existuje u něj potenciál vyšší bezpečnosti, který může být pro někoho zajímavý. Nemusí se vám to líbit, ale má pravdu. :o) :op

+1
-1
-1
Je komentář přínosný?

Updatujte na IE7 ! Já ho používám, je prý mnohem bezpečnější než IE6 a má Phishing filtr, který nedovolí spustit závadnou stránku.

+1
-1
-1
Je komentář přínosný?

Magic: Presne tohle je nazor, ktery Obyvatel povazuje za chybny (a ja s nim souhlasim): Ze prohlizec nepodporuje technologii X, dokonce i to, ze jde technologii Y vypnout a technologii Z filtrovat nekde na firewallu, jsou vsechno jenom reseni nasledku, ne pricin. Ano, mate pravdu, urcite je lepsi treba zrovna to ActiveX zakazat (nebo vubec neumet pouzivat) nez ho mit uplne otevrene, ale porad to je jen polovicate reseni - pokud by se nahodou nasla nejaka dira v jine casti prohlizece, jste zranitelny i nadale. A nevim jak vas, me by zjisteni "prisel jsem sice o vsechna data, ale bylo to do te doby uplne neznamou dirou v do te doby bezpecnem prohlizeci" uspokojilo podstatne mene nez zjisteni "novemu exploitu se sice podarilo shodit mi prohlizec, ale jinak jsem o nic neprisel".

+1
0
-1
Je komentář přínosný?

pepak: Já s vámi naprosto souhlasím, ale v jedné věci si nerozumíme. Existuje dosti početná skupina lidí, kterým můžeme říkat lehce až středně pokročilý uživatel, tedy člověk schopný instalace a základní konfigurace většiny běžně používaného SW. Pro něj jsou alternativní prohlížeče opravdu bezpečnější, což vyplývá i ze statistik. Polovičaté řešení? Možná. Podstatné ale je, že to funguje. A toto je také skupina, na kterou se zaměřují "populárně-počítačová" média (snad s výjimkou Počítač pro každého, nebo jak se ten plátek jmenuje :o)). Můžeme jim to zazlívat? Těžko. Chci-li oslovit nějakou skupinu, musím použít jazyk jí srozumitelný a pohybovat se v dimenzích jí pochopitelných.

Možná si nerozumíme ještě v další záležitosti a to jsou ony příčiny. Proč je v Microsoftích systémech běžné pracovat pod adminem a třeba v UNIXech nikoli, nechť každý posoudí sám. Nechme válečnou sekeru zakopanou... :o)

+1
0
-1
Je komentář přínosný?

>> pepak:
Re: "Ano, mate pravdu, urcite je lepsi treba zrovna to ActiveX zakazat (nebo vubec neumet pouzivat) nez ho mit uplne otevrene, ale porad to je jen polovicate reseni"

Problém ActiveX spočívá v tom, že "bezpečnostní díra" je jeho vlastností, nikoli vadou. Tudíž jeho zakázání je rozhodně více než polovičaté řešení ;-). Ale to už trošku slovíčkařím, to přiznávám ;-).

+1
0
-1
Je komentář přínosný?

pekne se cte, cokoliv WIFT napise. Nu, pravda pravdouci je ovsem zaroven i ta, ze vetsina PC v domaci sprave bezi s admin.pravy.S omezenymi pravy uctu (tez zakazanymi policies standardne udelenymi systemu a rootu, vcetne Win.Files), se pracuje lepe.Instalovat se da cokoliv, pokud adminem skutecne jsem, nebo znam jeho heslo ;-) i z user uctu.
A ackoliv Microsoft nepotrebuje advokata, Internet Explorer 7 tuto chybu, a radu dalsich nema (i ve WIN XP umi vyuzivat chranenou pametovou zonu). Nicmene dalsi chyby ma uz dnes, a opravdu alternativy jsou velmi dobre reseni.
P.S.Vsechny .ocx objekty a objekty COM+ lze bez potizi zbavit pristupu everyone, pripadne nastavit jeste tvrdsi podminky hlavne pro beh systemu vyuzivajici IE (v registru se to nastavit da).
Nejtvrdsi podminka je pouzivani prof.verze s konzolou a tim nastaveni Policies podle sveho, Home Windows je nestesti.

+1
0
-1
Je komentář přínosný?

Mám dotaz: Jak opět zrušit nastavení "kill bitu" (který se nastaví uvedeným .reg souborem) a dostat se tak do předchozího stavu systému. Díky.

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.