Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Microsoft dnes vydá záplatu na díru v Internet Exploreru

Predpokladam, ze staci nepouzivat IE7, takze vetsina ctenaru CDR serveru je v pohode... :)

+1
0
-1
Je komentář přínosný?

Mno jo, tak to dopadá když si někdo naivně myslí že MS pracuje na řešení chyb svého softwaru rychle a operativně....

+1
0
-1
Je komentář přínosný?

staci premenovat IEXPLORE.EXE na nieco ine? :)

+1
0
-1
Je komentář přínosný?

qee: taktak, kdo pouzva IE, je v nebezpeci porad.
<flame>
PS: Opera to jisti ;-)
</flame>

+1
0
-1
Je komentář přínosný?

Obrana: zde Microsoft informuje o moznostech obrany: http://www.microsoft.com/technet/security/advisory/961051.mspx
Nejzajimavejsi je asi zapnuti DEP pro IE7 ... Local Administrators can control DEP/NX by running Internet Explorer as an Administrator. To enable DEP, perform the following steps:

1.

In Internet Explorer, click Tools, click Internet Options, and then click Advanced.

2.

Click Enable memory protection to help mitigate online attacks.

Impact of workaround: Some browser extensions may not be compatible with DEP and may exit unexpectedly. If this occurs, you can disable the add-on, or revert the DEP setting using the Internet Control Panel. This is also accessible using the System Control panel.

+1
0
-1
Je komentář přínosný?

To JeJe: Podivej se prosim na tento graf a opet zhodnot, jak kdo rychle pracujena na ostranovani chyb :) _http://blogs.technet.com/blogfiles/security/WindowsLiveWriter/Imagesfrom... (jde o data za prvni pololeti 2008). Pocet utoku na jednotlive platformy najdes zde: _http://blogs.technet.com/blogfiles/security/WindowsLiveWriter/Imagesfrom...
Vice na toto tema zde: _http://blogs.technet.com/security/archive/2008/10/28/download-h1-2008-de...

+1
0
-1
Je komentář přínosný?

Tato diskuze je nyní společná i pro článek Poslední díra v IE postihuje všechny verze, nejen IE7.

+1
0
-1
Je komentář přínosný?

Tato diskuze byla založena k článku Pozadí čerstvé zranitelnosti Internet Exploreru 7.

+1
0
-1
Je komentář přínosný?

Vypadá to s IE čím dál lépe - přibývají nové funkce ... ach promiňte nové díry.
Docela tedy chápu firemní potlačování jiných prohlížečů :-)
 

+1
0
-1
Je komentář přínosný?

já jen čekám kdy se nějaká větší firma naštve a po útoku nějakýho hackera naúčtuje miliardové odškodnění.....osobně nechápu že se to neděje každej den :-)
btw: když vydaj záplatu tak ta bude spočívat v tom že v registrech povypínaj to co teď raděj a budou doufat že když se rozkřikne že už to opravili tak to nikdo nebude zkoušet :-)

+1
0
-1
Je komentář přínosný?

krakora: MS ruci za zpusobene skody do vyse ceny SW. Tezko rict, jestli by to v tomto pripade byla cena licence windows, nebo cena licence MSIE(0).

+1
0
-1
Je komentář přínosný?

MS Guy: OK, v MS komunite sa to tutla 3 mesiace, potom sa to zvetejni a o mesiac doda oprava.
V *nix systemoch sa chyba zverejni o mesiac po najdeni a o tri mesiace sa doda oprava.
celkovy cas zostava rovnaky :D

+1
0
-1
Je komentář přínosný?
+1
0
-1
Je komentář přínosný?

Tato chyba je známa už delší dobu. Takže článek nepřinesl nic nového, kromě chybných informací:
"tato chyba se týká úplně všech verzí..."
Omyl, jen 32-bit MSIE/WIE.
64-bit WIE 7/8 se tato záležitost nikterak netýká.

+1
0
-1
Je komentář přínosný?

>> MilanR1:
Když už jsi nám to tu tak dokonale popsal, možná by bylo dobré to podat vyčerpávajícím způsobem. Spokojil bych se s informací, jak je na tom 64bitový IE6. Ten ti ve výčtu chybí ;-).

+1
0
-1
Je komentář přínosný?

Tato diskuze je nyní společná i pro článek Microsoft dnes vydá záplatu na díru v Internet Exploreru.

+1
0
-1
Je komentář přínosný?

to MS guy:
mozna Microsoft opravuje chyby nejrychleji, nevim.
nicmene ta Vami odkazovana informace nema zadnou hodnotu, protoze ji publikuje Microsoft na svych strankach. mnohem lepsi by byla situace v pripade, ze by to porovnal nekdo _skutecne_ nezavisly.

mimochodem, procetl jste si komentare na Vami odkazovane strance? namatkou:

Red Hat avg DoR is 55.5 days -> https://www.redhat.com/security/data/metrics/summary-rhel5-all.html

guess that your're math is weird.

probably most other stats as miscalculated as this one. like always.

second, public disclosure of vulnerablities on each system is very different.

also, Microsoft release fixes only once a month, that's another, that makes your DoR calculations even weirder.

... jeste to pokracuje, ale to je jedno.

+1
0
-1
Je komentář přínosný?
+1
0
-1
Je komentář přínosný?

Tato diskuze je nyní společná i pro článek Mimořádná záplata na díru v Internet Exploreru (prosinec 2008).

+1
0
-1
Je komentář přínosný?

zprávy o díře v IE vysílané v televizi dokonce přesvědčily našeho ředitele, aby si nechal nainstalovat Firefoxe

+1
0
-1
Je komentář přínosný?

A je to tu zase? Proc by seml pouzivat jiny browser... nejlepe Firefox ze? Nejvice problematicka aplikace na windows platforme http://www.neowin.net/news/main/08/12/16/firefox-tops-list-of-most-vulne.... A ze Firefox nemel napatchovane kriticke chyby? Ale kdeze staci trochu hledat nebo mit pamet nezamlzenou antimicrosoftim hlenem. http://news.zdnet.com/2100-3513_22-144563.html http://www.informati...
 
Chce to ale trochu premyslet a nebyt hlupak co je schopny jen hltat pofiderni zpravy antimicrosoftich individuii ono je to dneska strasne cool plivat na Microsoft ze ano?

+1
0
-1
Je komentář přínosný?

xyxyxyyx:
LOL, Chce to ale trochu premyslet a nebyt hlupak. Velice správně jsi zde svá slova nakladl, ale měl by ses jimi ještě sám řídit.
http://jasnapaka.bloguje.cz/750926-firefox-je-pry-nebezpecnou-aplikaci.php
http://blog.mozilla.com/security/2008/12/15/the-importance-of-good-metrics/

+1
0
-1
Je komentář přínosný?

>> xyxyxyyx:
Když už cituješ jeden blábol, cituj také druhý ;).
http://www.todayonline.com/articles/292931.asp

Re: "A je to tu zase? Proc by seml pouzivat jiny browser... nejlepe Firefox ze?"
Není snad pravda, že použitím jiného prohlížeče než je Internet Explorer, se lze této zranitelnosti vyhnout? Mimochodem ten Firefox sis tam doplnil sám (já vím, aby sis měl taky nač plivnout ;)

+1
0
-1
Je komentář přínosný?

Compaq: to nemyslis vazne, posilat tu linky z blogisku, nebo z webu Mozilly. Co ale ocekavat ze? Je to klasika jako vzdycky, ti co obhajuji bezpecnost firefoxu nemaji zadne relevantni udaje a vyvraci vsechny ostatni studie, bud ze jsou placene Microsoftem nebo nepresne. Jdete s tim uz do haje.

+1
0
-1
Je komentář přínosný?

WIFT: jak s tim souvisi tvuj odkaz opravdu nechapu. Tyhle bulvarni clanky jsem cetl, "bezpecnostni experti" rikaji. Ale uz se nerekne ze to jsou vetsinou tak akorat recenzenti softwaru ruznych IT magazinu. Ale to je asi fuk. Firefox jsem uvedl zamerne, protoze se velmi rad prezentuje jako ohromne bezpecna aplikace a kazdemu se doporucuje jako vselek proti bezpecnostnim problemum. To je cele.

+1
0
-1
Je komentář přínosný?

>> xyxyxyxyx:
No, obsah toho článku na mnou uvedeném odkazu má stejnou důvěryhodnost jako ten Bit9 list, ve kterém vede Firefox. Ten se totiž na přední místo dostal z naprosto absurdních důvodů, uvádím některé z nich:
- nejde záplatovat centrálně skrze (cituji) "free Enterprise tools such as Microsoft SMS & WSUS"
- je na koncovém uživateli, namísto na administrátorovi, aby si software zazáplatoval nebo aktualizoval.

Těmito kritérii se zákonitě dostává Internet Explorer ze hry. Není nad to si nastavit pravdila, která potřebuju, abych dosáhl výsledků, které se mi nejvíce líbí. A následně se hodnotí - připadá mi to, že podle počtu opravených bezpečnostních chyb - fakt skvělé kritérium. To podle mě vymýšleli čistokrevní blbci.

+1
0
-1
Je komentář přínosný?

to WIFT: zalezi na uhlu pohledu ve firemnim prostredi to jsou hodne dulezite funkce. Ale i kdyz je neuznas, existuje hromada dalsich studii kde se srovnavaji jen ciste pocty problemu a opet svete div se Firefox vede. Nemam proti tomuto prohlizeci zhola nic jen me dokaze hodne rozcilit jakym zpusobem se propaguje jako etalon bezpecnosti kdyz je to prave naopak. Dalsi hezka finta od FF je vzdy hezke precislovani verze s opravou bezpecnostnich problemu ono to pak oku vic lahodi kdyz verze x.xx.xx vlastne jeste zadnou chybu nikdy nemela. Vyplati se dat si ten cas najit dalsi studie popripade si to spocitat sam napriklad ze Secunie, ale upozornuji ne pocitat kumulativni problem ktery resi 12 problemu jako jeden nedostatek ale jako nedosttaku 12! Nechce se mi ztracet cas ze to ted zacnu hledat protoze mma pocit ze stejne presvedcit nepujdes, popravde ani me to moc nezajima. Bude me jen stacit aby IT magaziny informovaly kvalitne a nemerily dvojim metrem. Kdy o IE se napise Kriticka chyba, Microsoft si nevi rady a problemech ve FF se taktne napise: Nova verze Firefoxu vylepsuje zabezpeceni. (cteme opravuje nekolik kritickych problemu)

+1
0
-1
Je komentář přínosný?

Mně to připadá jako když se uživatel raduje,že nemá v systému žádnej virus,protože žádnej nenašel.
Podle mě je lepší chyby najít a opravit,než se tvářit že žádné nejsou.

+1
0
-1
Je komentář přínosný?

Asi takhle, kazdy browser, ktery se stane popularnim, se stane zajimavym i pro hackery. Do te doby je dany software "bezpecny". Ja nemam rad explorer ne pro jeho diskutabilni deravost, ale pro jeho pohradni standardy. XHTML je pro nej neco co porad neexistuje :/ Jelikoz IE nedokaze akceptovat media type application/xhtml+xml. Sice se na w3c pisi triky jak donutit IE sezrat dokument jako xml, ale to neni postacujici. Kdyz to vezmu do extremu vetsina tzv. validnich stranek neni validnich uz diky nejrozsirenejsimu prohlizeci IE. A to se mi proste zajida v krku.

Zde je odkaz v FAQ na IE + XHTML
http://www.w3.org/MarkUp/2004/xhtml-faq

+1
0
-1
Je komentář přínosný?

>> xyxyxyxyx:
Re: "Vyplati se dat si ten cas najit dalsi studie"
Mně se to nevyplatí. Já Firefox nepropaguji ani nepoužívám. Opravdu jsem v té zprávě o záplatě na IE neřekl o Firefoxu ani slovo ;) Napsal jsem jen "jiný prohlížeč" a stojím si za tím, že použitím jiného prohlížeče se lze zranitelnosti, o které ta zpráva je, vyhnout.

Re: "ne pocitat kumulativni problem ktery resi 12 problemu jako jeden nedostatek ale jako nedosttaku 12!"

Null problemo. Jako vzor si vezmeme poslední prosincovou dávku záplat od Microsoftu (http://cdr.cz/a/25959) a připočítáme i tento poslední mimořádný patch. Záplat je jen 9, ale řeší celkem 29 problémů, to jen tak na okraj ;).

Jinak to, že o záplatách od Microsoftu informujeme podrobněji než o záplatách na cokoliv jiného, je dáno především tím, že produkty Microsoftu obecně jsou docela dost roazšířené, hlavně Windows a Office. Už to tu říkal(a) "vecerpostaranni", cituji: "kazdy browser, ktery se stane popularnim, se stane zajimavym i pro hackery". Kdyby měl Firefox dominantní postavení, nejenže by se vědělo o podstatně větším množství děr, ale hlavně by se začaly také reálně zneužívat. Firefox s cca 20% rozšířením není pro potenciálního útočníka zajímavý, už jen proto, že se málo používá právě ve firmách. Firemní údaje jsou lepším žrádýlkem pro neřády ;)

+1
+2
-1
Je komentář přínosný?

jeste pridam pro stouraly oficialni vyjadreni Chrise Wilsona, proc IE7 stale nepodporuje mime type "application/xml+xhtml". A jen tak pro zajimavost, zkuste si na w3 anjit jmeno chris Wilson :) Ano hadate spravne, je signatarem xhtml formatu :D I "love XHTML (go look, my name is in the credits for XML 1.0); it?s capable of being truly interoperable if done right."

http://blogs.msdn.com/ie/archive/2005/09/15/467901.aspx

+1
0
-1
Je komentář přínosný?

to vecerpostaranni: s tim se da souhlasit. Ze IE moc nerespektuje standardy vyvratit samozrejme nelze a je to spatne. Kritika zde je zcela zaslouzena a je treba s tim neco delat. Sice dochazi ke zlepsovani ale jen velmi pomalu. Neodpustim si ale mensi obhajobu. Myslim si totiz, ze problem predevsim vznikl v zacatcich internetu, kdy IE vytlacil Netscape. V te dobe bohuzel nebylo konsorcium schopne dostatecne flexibilne reagovat na rozmach ruznych funkci ktere byly potreba a tak si je MS proste zacal vytvaret sam tak aby uspokojil poptavku uzivatelu. Pozdeji k tomuto samozrejme jiz nedochazelo, jenze co pak delat s tim co uz jednou je a weby to pouzivaji? Je tedy otazkou na ci strane byla chyba a zda-li za ni muze opravdu 100% pouze Micorsoft.

+1
0
-1
Je komentář přínosný?

to WIFT: to ano, ale proc rovnou nenapsat nepouzivejte Windows? Vysledek je stejny tim problem prece taky vyresime.
 
Priklad s poctem je uveden spravne, ted to jen udelat pro nekolik mesicu pro konkretni produkty a cisla jsou na stole. Kdybych narazil na odkaz dam ho sem. Nekolikrat jsem to uz videl. Me se to pocitat opravdu take nechce.
 
To ze se venuje vice pouzivanejsim produktum je logicke ale neznamena to, ze se musi psat "bulvarnim" stylem tak aby se to zalibilo co nejvetsimu poctu ctenaru. Zpusoby tohoto typu prece nepatri na odborny web.

+1
0
-1
Je komentář přínosný?

>> xyxyxyxyx:
Řeknu ti, proč nejde jen tak říci "proč nepoužívat Windows". Je to podobné jako s IE.
Já neměl IE nikdy rád, ten prohlížeč mi prostě k srdci nepřirostl. Začínal jsem na Netscape Navigatoru už na Windows 3.11 a pokračoval jsem s tím až do doby, než přišel Internet Explorer 4. Ten si vytvořil už de-facto monopolní postavení a když chtěl člověk na internet, musel použít Internet Explorer, jinak hrozilo, že mu spousta webů nepůjde (důvody zde byly před chvilkou rozebírány, mám, na mysli ty "standardy"). Proto jsem musel používat IE, když jsem chtěl "na web", protože "web" nic jiného pořádně nepodporoval. Až Mozille se díky marketingu povedl s Firefoxem malý zázrak a dominantní postavení IE naboural natolik, že vývojáři webů již byli donuceni "standardy IE" opustit a udělat své weby takové, aby chodily i jinde. Proto jsem se mohl spokojeně vrátit k Netscapu, ze kterého se v té době už vyvinula Mozilla Suite, dnes SeaMonkey, protože už se nemusím bát, že mi v tom spousta webů nepojede.
Podobné je to s Windows. Tento systém jaksi nemůžu opustit, protože pro jiné OS nejsou aplikace, které bych chtěl používat. Až tomu tak bude, Windows jistě opustím. K Windows však nemám až takový odpor jako k IE, Windows považuji za celkem dobrý systém, vadí mi na něm v podstatě jen "cílená neochota" Microsoftu umožnit uživateli nainstalovat si jen ty součásti, které chce (plus pár dalších vlastností, ale ta nemožnost volitelné instalace, kterou lze obejít různými neoficiálními cestami, ta mi vyloženě pije krev).

Ale jinak máš pravdu. Nepoužitím Windows by se to taky vyřešilo, to už ale považuji za příliš drastické řešení problému.

Co se týče těch počtů, já bych to neřešil, ostatně mně to ani nezajímá. Ani můj oblíbený prohlížeč není bezchybný, nemám problém přiznat, že SeaMonkey je dokonce v aktuální stable řadě dost neohrabaný a pomalý, ale já ho mám prostě rád. Nejvíc mám ale rád tu svobodu a možnost vybrat si, který prohlížeč použít, prostě proto, že teď už zase web funguje v podstatě ve všech.
Hodně se mi líbí Chrome. Je to rychlé, má to několik skutečně pěkných funkcí, ale zatím mě to nezaujalo. Líbilo by se mi, kdyby zejména tu funkci "co panel, to jiný proces" a svižnost Chrome převzal SeaMonkey ;). Co mi ale nyní docela vadí, je ten trend, že nové prohlížeče po stažení souboru z internetu nastaví na NTFS souborovém systému takovému souboru příznak "staženo z internetu", takže systém pak při spouštění toho souboru prudí, že to bylo staženo bůhví odkud a jestli tomu důvěřuju a fakt to chci spustit (předpoklad demence uživatele povýšený na funkci OS). SeaMonkey ve verzi 1.1.x to nedělá, aktuální Buildy 2.0 už ano, jestli si dobře vzpomínám. Dělá to také Firefox a dělá to i Chrome. Doufám, že to půjde v SeaMonkey 2.0 vypnout, jinak se budu muset začít zabývat tím, jak to vypnout globálně v systému (což je ale řešení následku, ne příčiny a to nemám rád). To už jsem se ale rozkecal příliš mimo...

+1
0
-1
Je komentář přínosný?

Dvolim si jeste okomentovat Windows. Jako zasadni problem vidim velmi jednoduse, az skolacky jednoduse pojate reseni priority procesu a I/O front. Co nekdy predvadeji XP kdyz se zacne poradne vrtet datama na systemu s vice disky a jeste nekolika disky pres USB a radne velkou RAM, nekdy zustava rozum stat, ale budiz.
Od UNIX scheduleru by se leckyds mohli priucit i lide - moderne se tomu rika "time management". Leta mne zivi UNIX, ale - svete div se, pisu ted z Win-XP 64 a Opery.. A pocitam, ze to tak jeste par let zustane. Duvodu je vice a Wift jich par vyjmenoval.
Ze vicejadrove procesory dramaticky vylepsi "sviznost" windows je jenom marketingovy zvast ktery vetsina lidi uz prokoukla :) Ale to uz jsem trochu off topic :/

+1
0
-1
Je komentář přínosný?

WIFT: Otázka ale je proč vůbec uživatelé chtějí odstraňovat nějaké součásti Windows? Kromě trochy místa na disku mě jiný důvod nenapadá, snad jen onen dobře známý "hřejivý pocit v koulích" :-)

+1
0
-1
Je komentář přínosný?

Tak už se to nainstalovalo. A popis byl v angličtině. Je vidět že to spěchalo. Na PC mám IE 8 betu a na notebooku IE 7. Jinak já používám Mozillu, nebo Operu a na Notebooku je kvůli manželce , které se líbí víc Opera. Ale IE ten nezatracuji...

+1
0
-1
Je komentář přínosný?

ono doporuceni pouzit jiny prohlizec nejspis moc nepomuze vzhledem k novym kritickym diram ve FF (a vydane aktualizaci), Opera (a vydane aktualizaci) a Chrome (zase vydana aktualizace), proste bezpecny prohlizec neexistuje a tudiz nejlepsi je prohlizec ve virtualnim sandboxu :)

+1
0
-1
Je komentář přínosný?

2 Dwarden: Pravdu díš, každej dnes dostupnej prohlížeč je děravej jak řešeto.Akurát u MS se na tyhle fakty velice rádo upozorňuje :)

+1
0
-1
Je komentář přínosný?

2PeterM.
To bude asi tym, ze ako jediny z menovanych (FF, opera, Chrome) je IE plateny koncovym zakaznikom(jeho vyvoj je zapocitany vo Win).
Z toho dovodu sa na to poukazuje.
Takze tak

+1
0
-1
Je komentář přínosný?

>> ukulele:
Například Windows Media Player. Párkrát se mi stalo, že v některých situacích se i přes jeho "odebrání" (= odebrání přístupu k němu) při pokusu spustit nějaké video prostě nastartoval on.
Windows Messenger: Nastartuješ IE (protože na MS Update se jinak dostat nejde) a zcela zbytečně se startuje Messenger.
Obnovení systému: Nechci, ale musím to vypínat (nejde to odstranit).

V zásadě jsou ale tohle spíše prkotiny. Zastávám názor, že aplikace, které nemají s podstatou operačního systému nic společného, by měly jít alespoň odebrat, když už nejde zvolit jejich neinstalaci při instalaci OS. Výmluvy na velké disky a na zanedbatelné procento zabraného místa na disku neberu. Jde o princip. Dneska má ta aplikace pár mega, příště bude mít pár desítek mega, napříště stovky... Takže ano, jedním z důvodů je místo. Windows jsou dost velký bloatware, aby se po vyházení nepotřebných zbytečností zmenšilo obsazené místo na disku dost znatelně. Navíc u Windows funguje takový nepsaný zákon, že čím je toho v něm víc, tím je méně svižnější.
A v neposlední řadě je to onen "hřejivý pocit v koulích". Myslel jsem, že dojdu do Redmondu s kalašnikovem, když si z uživatelů, kteří chtěli některé aplikace odebrat, udělal Microsoft doslova prdel tím, že jim umožnil "odebrat zástupce". Tomu říkám výsměch a plivnutí do tváře zákazníků.

+1
0
-1
Je komentář přínosný?

Vraana1: Hlavne mu tam nezapomen nahrat vcerejsi kriticke aktualizace. :-)

+1
0
-1
Je komentář přínosný?

Součást instalace je kontrola legálnosti SW a tak jsem se na to vykašlal. Stejně brousím jen s FF.

+1
0
-1
Je komentář přínosný?

Wift: a ty máš málo místa na disku? Já jenom, že na tohle si těžuje tak 0.000nic uživatelů - ostatní si smažou ikonku ie z plochy a mají po problému.
A i vy, co si stěžujete, určitě nedostatkem místa netrpíte... a jiný relevantní důvod nemáte

+1
0
-1
Je komentář přínosný?

>> Azazel:
Jak jsem řekl: "Výmluvy na velké disky a na zanedbatelné procento zabraného místa na disku neberu." Jde o princip. Já ti taky naseru na disk 50 GB filmů, které tě nezajímají, co ty na to? Proč bys je chtěl odstranit? Stačí je přeci nespouštět, ne?
Fakt nechápu jediný důvod, proč bych měl mít na disku jediný bajt zbytečného místa, který tam nepotřebuju.

+1
0
-1
Je komentář přínosný?

aha, takže celé je to o nějakých "principech" :) tak to jo :)

+1
0
-1
Je komentář přínosný?

>> Azazel:
No vidíš, že to jde pochopit, když se snažíš ;).

+1
+3
-1
Je komentář přínosný?

Jak rika hodne lidi, explorer se hodi jen pro stazeni FF/opery/chrome, k nicemu jinymu v systemu neni, kdyby misto ikony internet explorer dali "Stahnout firefox" vetsina lidi ani nepozna rozdil...
tedy krome toho ze nemusi psat adresu...

+1
0
-1
Je komentář přínosný?

mate nekdo tuhle zaplatu pro IE8 RC 1 ? ta co je pro Beta 2 tak nejde pouzit (rozdilna verze) nebo ta release candidate 1 touhle chybou neni postizena?
 
mam ten Internet Explorer 8.6001.18343

+1
0
-1
Je komentář přínosný?

pikacc : IE používám odjakživa a jsem s ním maximálně spokojen...

+1
0
-1
Je komentář přínosný?

azazel: a jak casto cistis pocitac od viru, spyware, malware a podobnyho balastu... ja vubec

+1
0
-1
Je komentář přínosný?

Azazel: neberu ti to, nekomu IE staci, nekdo potrebuje neco vic...
Pak tu jsou jeste ty lidi s jabkem...

+1
0
-1
Je komentář přínosný?

Azazel: treba jenom proto ze jine prohlizece neznas a prijde ti to lepsi nez prohlizet www telnetem :D

+1
0
-1
Je komentář přínosný?

jinak v praci po aplikaci teto zaplaty se mi chtely windows restartovat...tak to musela bejt ta chyba pekne hluboko v systemu ;)

+1
0
-1
Je komentář přínosný?

WIFT: Bohuzel u vetsiny uzivatelu windows je predpoklad demence uživatele spravny, takze co jineho nez povysit ho na funkci OS s tim chces delat ?

(Poznamka: optimisticky predpokladam, ze v diskusi pritomni uzivatele windows patri do mensiny. Tohle neni o windows, tohle je o BFU.)

+1
0
-1
Je komentář přínosný?

>> hkmaly:
Je to začarovaný kruh. Místo aby Microsoft zkoušel lidi nějak převychovat a vysvětlit jim, že není dobré trvale fungovat pod admin účtem, tak jim to ještě usnadňuje a dělá z nich ještě větší dementy. Ale ono je to pro něj po všech stránkách výhodné, takže proto to dělá, tomu celkem rozumím. Jen mi vadí, že se zapomíná na ty, kteří chtějí být pánem svých PC.
Vlastně co to kecám - ono se na ně myslí možná víc, než si myslím. Pořád si v Microsoftu říkají, že uživatel nesmí být pánem svého PC. Pánem všech PC musí být v rámci generování zisků Microsoft a uživatelé jeho nástroji. Klobouk dolů, funguje to.

+1
0
-1
Je komentář přínosný?

Doufám že nevadí že odkáži na konkurenční web:
http://www.zive.cz/Bleskovky/Britske-jaderne-ponorky-jedou-na-Windows-XP...

Doufám že i tam mají díravé IE :)

+1
0
-1
Je komentář přínosný?

Tato diskuze je nyní společná i pro článek Microsoft díru v IE zacelil, nebezpečí napadení se však ještě zvýšilo.

+1
0
-1
Je komentář přínosný?

Jediná pomoc, přestat definitívně používat Internet Explorer a přejít na Operu. Ne Firefox, to je šmejd pro začátečníky.

+1
0
-1
Je komentář přínosný?

to:Trashman
Můžeš mě prosím tě zdůvodnit proč je -Firefox- šmejd ?

+1
0
-1
Je komentář přínosný?

>WIFT: Tak se mi zda ze by cdr.cz nemelo hned podlehat kazde zprave co si nekde prelozi ze zahranicniho webu.At se divam na originalni zdroj toho clanku sebelepe, nemuzu se zbavit dojmu ze je napsan jen proto aby zvedl ctenost na zaklade vyumelkovane "kauzy".
Veta typu: However, malware authors have already begun pushing out customized variants of the flaw that the Microsoft patch may not address.
Kde se nachazi "MAY NOT" hovori za vse. V originalnim clanku neni jediny relevantni odkaz nebo informace o zneuziti teto chyby ktera by obesla patch. To co popisujete na cdr serveru jako priklad je trochu malo. Zatim neexistuje jediny proof-of-concept ktery by toto potvrzoval a stejne tak zadne opravdu security orientovane a uznavane kanaly takovouto informaci nedisponuji. Zvlastni ze o tom neni jedine slovo napriklad ani na Bugtraqu.
Mozna se nekdy vyplati chvili pockat nez je zprava opravdu overena a to i faktickymi daty nez ji zverejnit predcasne a vystavovat se riziku "jedna pani povidala"

+1
0
-1
Je komentář přínosný?

Když jsme u těch novinek, je venku nový opensuse. :-)

+1
0
-1
Je komentář přínosný?

> WIFT: Jeste bych dodal, ze clanek ze ktereho jsi cerpal ty, zase pro zmenu cerpal z McAfee blogu, kde se uz ale samozrejme nepise nic o tom ze by slo pach obejit. Slo ciste o to ze "workaround" zverejneny Microsoftem (jeste pred tim nez byl vydan patch), nemusel uzivatele proti tomuto typu utoku ubranit. Na patch se tato informace ale samozrejme nevztahuje a ani vztahovat nemuze protoze zprava na McAfee je vydana ve 4 hodiny rano CST a patch byl vydan nekdy v 19:00 CET. To znamena, pokud dobre pocitam, ze McAfee ma stroj casu, protoze v dobe kdy napsal svuj prispevek patch jeste neexistoval asi po dalsich 8 hodin. Doufam ze se ctenarum omluvis za sireni nesmyslu.
Odkaz na McAfee http://www.avertlabs.com/research/blog/index.php/2008/12/17/ie-7-exploit...

+1
0
-1
Je komentář přínosný?

OT:
Trashman: Nechápu, jak si dovolujete shazovat produkt zdarma, za kterým je tolik práce - a výsledků. Mám své důvody si myslet, že je Opera méně kvalitní, ale přesto ji respektuji a ladím pro ni stránky.
Co se týče IE, včera jsem si užil své při vysvětlování nevýhod IE BFU. Aspoň nebyl konzervativní a snad bude alternativní prohlížeč i používat.

+1
0
-1
Je komentář přínosný?

Ještě nikdo sem nedal odkaz na stažení, tak posílám aspoň odkaz na security bulletin, který toto řeší (a je rozcestníkem pro všechny systémy)
http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx

+1
0
-1
Je komentář přínosný?

to PaoloCZ: ono staci spustit Windows Update :)

+1
+1
-1
Je komentář přínosný?

Podotkl bych, že v noci se na WSUS stáhla záplata, ale když jsem ráno pro jistotu dal ještě jednou synchronizovat, tak se táhla revidovaná verze. Takže to všechno asi nebylo až tak jednoduché.

+1
0
-1
Je komentář přínosný?

to Petyy: tak to je neco spatne u tebe, protoze patch revidovany nebyl.

+1
0
-1
Je komentář přínosný?

MSIE a jeho problémy neřeším - protože ho používám jen pro účely lovu záplat na mikrosoftím hrůzowebu (a to asi tak 2x za rok ).Nikam jinam s ním nelezu a proto nemůžu být "odměněn" za jeho používání "přítulným" chováním exploitů pro něj dělaných apod.(teda za předpokladu, že jimi nebudou nějakým nedopatřením vybaveny i samotné mikrosoftí hrůzostránky.:D )

Sázím na kvalitní a aktualizovaný antivir, antispyware a firewall(nemyslím tím TO,co je v XP)

+1
0
-1
Je komentář přínosný?

Tak vidim ze opravy clanku se jen tak brzo nedockame. Zatim jsem si vsiml ze link na zdejsi blud uz pastuji lidi i v diskuzich na Technetu.cz. Krasna live ukazka toho jak vitezi demagogie nad faktickymi informacemi. Blesk se ma co ucit.

+1
0
-1
Je komentář přínosný?

paveIP: Tak to slyším poprvé, že by si dva nezávislé WSUS3 SP1 servery (jeden tahá eng. serverové věci, druhý cz pro stanice) oba najednou bezdůvodně vymyslely, že stáhnou 6 verzí (pro různé verze IE) revidované záplaty 960714. Pobavil jsi mne.

+1
0
-1
Je komentář přínosný?

Petyy: Promin ale to nemuzes myslet vazne. Kazdy revidovany patch je radne ohlasen vcetne toho proc k tomu doslo. V pripade MS08-078 k nicemu takovemu rozhodne nedoslo a lze to snadno overit na strankach Microsoftu. A samozrejme ani beznym uzivatelum nezacal Windows Update najednou nabizet dalsi patch. Prosim nemat lidi. Dik Pokud tvrdis opak posli odkaz, ktery to potvrzuje.

+1
0
-1
Je komentář přínosný?

Mirek01: Co se divíte, vy chcete po bulváru seriózní informaci?

+1
0
-1
Je komentář přínosný?

PavelP. Interní WSUS servery ve firmě ti zpřístupnit nemohu. Stejně by ses na ně neměl sebemenší šanci dostat. A o výpisu zřejmě prohlásíš, že je zfalšovaný. Já jsem se ráno o půl sedmé bavil tím, že jsem ručně synchronizoval osm replika WSUS serverů v ostatních městech, abych na ně dostal revidovaný patch ještě dnes a co nejdřív. Takže si mysli co chceš, třeba si mysli, že MS každou revizi zveřejňuje. 
Nutno dodat, že nemám potuchy, čeho se revize týkala, texty jsou u původní i revidované verze totožné. Mohlo klidně jít o nějakou drobnou kosmetickou změnu.

+1
0
-1
Je komentář přínosný?

Petyy: Divej ja se nechci hadat o hloupostech. Ale prijde mi minimalne divne ze 1. nikde neni popsana revize, 2. na zadne stanici ani serveru jsem nedostal nabidnuty revidovany patch, 3. nikdo krome tebe na toto jeste neupozornil.
A opravdu verim tomu ze MS kazdou revizi oznamuje a to ne jen patchu ale i popisu u Security Bulletinu. Shodou okolnosti dneska byl revidovan MS08-072, MS08-069 a to pouze z duvodu zmeny popisu v bulletinu.
Nerikam ze lzes, ale myslim si ze spis jde o nejakou jinou chybu. Patch revidovan proste nebyl.

+1
0
-1
Je komentář přínosný?

Patch skutečně revidován byl.... Původní verze měla ještě popis v angličtině, až ten nový v českém jazyce.

+1
0
-1
Je komentář přínosný?

koho by zaujimal ako vyzera funkcny ie exploit, pozrite si
hxxp://www.china-jinpin.com/2008/ie7.htm
neodporucam v ZIADNOM PRIPADE spustat v exploreri.

+1
0
-1
Je komentář přínosný?

Bobrnautus: to ale neni revize a ani duvod k poskytnuti noveho patche. Podivejte se zde: http://www.microsoft.com/technet/security/Bulletin/MS08-078.mspx Nikdy k zadne revizi nedoslo.

+1
0
-1
Je komentář přínosný?

Bobrnautus: jeste dodatek, pokud si stahnete jak ceskou verzi patche tak anglickou a porovnate je kdy byly digitalne podepsany - cas je totozny. Se soubory se tedy nemohlo hybat.

+1
0
-1
Je komentář přínosný?

Zrovna jsem se přihlásil do přímého bankovnictví KB, a už i tam upozorňují na tuto chybu. Líbí se mi že zmiňují Firefox i Operu.

+1
0
-1
Je komentář přínosný?

pro PavelP: Ano, ale někteří dávají přednost ručnímu stažení, případně to můžou stahovat v práci nebo někde jinde, kde mají rychlejší připojení a pak přenést ke stroji, který jede třeba na GPRS. ;)

+1
0
-1
Je komentář přínosný?

Exploit na stránke hxxp://www.china-jinpin.com/2008/ie7.htm Eset Smart Security odhalil a nedovolil mu preniknúť do počítača :-)

+1
0
-1
Je komentář přínosný?

Nic se nestalo, ono stejne v IE 7, 8 bude zase jina díra.

+1
0
-1
Je komentář přínosný?

Díry v programech vždy byly a vždy budou a vždy bude existovat období mezi objevením a opravou
- jediná rozumná cesta je používat antivir

+1
0
-1
Je komentář přínosný?

na to jsi prisel sam stim antivirem nebo ti pomohlo nejake dite ?

+1
0
-1
Je komentář přínosný?

Wifte ser na to,než se vzpamatují uživatele ie z šoku bude další díra.

+1
0
-1
Je komentář přínosný?

Asi stárnu... (nejvyšší čas se na to vykašlat).

+1
0
-1
Je komentář přínosný?

xyxyxyxyx: Děláte ze sebe vola a každý, kdo se zajímá trochu do hloubky o bezpečnost, se vám musí z hluboka vysmát, jaké naprosté krávoviny a demagogie zde opakujete. Vy totiž nemáte žádné argumenty ani fakta, jen pohádky. Nemohl jsem se na to už dále dívat, protože takové neuvěřitelné lži mě zvedají ze židle. Internet Explorer má průkazně řádově horší úroveň zabezpečení než Firefox: http://ptomes.blog.cz/0812/proc-je-webovy-prohlizec-firefox-bezpecnejsi-...

+1
0
-1
Je komentář přínosný?

To WOFT:
"protože na MS Update se jinak dostat nejde",

nu, je to sice delší dobu, ale na MS update jsem se dřív v pohodě dostal s firefoxem. MS má pro něj plugin, nebo aspoň dřív měl, už nevím, jak to teď je.
Zdar Max

+1
0
-1
Je komentář přínosný?

>> MaxDevaine:
Nepleteš si to s download centrem a ověřením pravosti? Na to Microsoft plugin pro Firefox skutečně má, ale o možnosti rozchodit Microsoft Update (nebo Windows Update) v čemkoli jiném než IE, tak to fakt nevím a dost bych se tomu divil (pomíjím WinVista, tam je to dělané zase jinak).

+1
0
-1
Je komentář přínosný?

to wift: Asi stárnu... (nejvyšší čas se na to vykašlat).

preco to nezvalis radsej na alkohol?;D

+1
0
-1
Je komentář přínosný?

>> ovadisko:
Protože ten jsem si dal až poté, co jsem tu zprávu vydal :). Navíc v práci není alkohol povolen ;-).

+1
0
-1
Je komentář přínosný?

WIFT: existuje rozšíření, pomocí kterého jde přepnout Firefox z gecka na trident (pak ti samozřejmě WU pojede, ale zase už to není Firefox ale jenom jinak "obarveny" IE)

+1
0
-1
Je komentář přínosný?

Hnz: Funguje i pod linuxem ? (Ne ze by se uzivatel linuxu potreboval nejak casto pripojovat na windows update ...)

+1
0
-1
Je komentář přínosný?

hkmaly: ve Wine by to teoreticky jet mohlo, ale nevím jak se na to bude tvářit ActiveX ve WU :)

+1
0
-1
Je komentář přínosný?

Klobouk dolů nad popelem na Vaši hlavu pane Redaktore! Toto bych uvítal u pisálků na iDNES, ze kterého dělají bulvár, namísto seriozních- tedy ověřených(!) zpráv, pouhým popisem svých dojmů... ( např. uvádím paniku zvanou "celosvětová Krize"..., kterou udělali pouze z hypoteční krize a pouze v USA! Copak je opravdu ve všech oborech a na celém Světe???... I v Austrálii a Kongu nebo Mongoslu či na Kubě (tam je permanentně...)??? Chacha...

+1
0
-1
Je komentář přínosný?

Pro všechny, kdo považují MSIE za jediný způsob aktualizace Windows - není to pravda. Můžete aktualizovat manuálně, stahovat si pomocí takřka jakéhokoli browseru patche. Můžete stejně tak používat prostředky třetích stran... V sítích snadno použijete WSUS. Je to jen a jen na vás, jakou cestu si zvolíte ;-)

+1
0
-1
Je komentář přínosný?

>> -pao-:
Jen aby nedošlo k nedorozumění: třeba zrovna já nikde nenapsal, že se nedají Windows aktualizovat bez IE.
Ale stejně mi prozraď - ty to určitě budeš vědět - jak se instaluje služba Microsoft Update bez použití IE?

+1
0
-1
Je komentář přínosný?

Tak tahle úžasná aktualizace mi shazuje Vista Business x64 do BSOD. To, že je Vista neuvěřitelná sra*** tady psát nebudu to už bylo napsáno x-krát, ovšem pokaždé se mi podařilo nějak BSOD překonat. Po instalaci této aktualizace (jen tak btw přes Windows Update) a následném restartu, kdy proběhne 3. krok ze 3 konfigurace aktualizací, naběhne systém naposledy. Pak po restartu a během nábíhání spadne systém do BSOD a jedinou možností je nástroj pro obnovení systému. Systém pak sice naběhne, ale samozřejmě do stavu před instalací aktualizace (tím pádem je mi znovu nabízena k instalaci atd. a pokud náhodou ji dám instalovat, je to opět otázka 2 restartů a jsme tam kde jsme byli). Bravo Microsoft !!!

+1
0
-1
Je komentář přínosný?

Aktualizaci jsem instaloval na vsechn pc v siti (asi 20) s Win Wista 32i64bit a zadny problem s modrou se nekona. Komu to hazi modrou ma problem davno nekde jinde, ne u vyrobce Windows. 

+1
0
-1
Je komentář přínosný?

EDA jéje i tu agituješ :-)

+1
0
-1
Je komentář přínosný?

Dal jsem si tu praci a vyvoril statistiku bezpecnostnich problemu pro Firefox 3.x a Internet Explorer 7 ktera zachycuje problemy od vydani FF 3.
Jde o cista data cerpana z National Vulnerability Database. Pokud se chcete podivat http://www.kubikcz.net/ie_vs_ff/ 
Data budu updatovat takze by to melo byt vzdy aktualni. Myslim ze bylo treba neco podobneho vytvorit, protoze souhrnymi akualizacemi se spousta informaci o poctech chyb docela ztraci.

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.