Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Help - Обзор уязвимостей браузеров. (https://forum.antichat.xyz/showthread.php?t=48313)

TANZWUT 04.09.2007 19:01

Help - Обзор уязвимостей браузеров.
 
Мне буквально к следующему четвергу надо будет для школы подготовить статью об уязвимостях браузеров - IE, Opera, Firefox с примерами, плюсы и минусы этих браузеров. По прозьбе учителя одной из школ.

Интересует:
статьи с обзором браузеров и их анализ/статистика в плане безопасности; список рабочих паблик сплоентов с запуском удалённых и локальных программ под эти браузеры, что бы показать уязвимость (достаточно запуска калькулятора). (Предпочетаемое время написание статей весна-лето 2007 года). установленая ОС будет - win sp2 Home.

делается это с целью понять ученикам зачем необходимо использовать альтернативные браузеры, они же буду установлены в учебных классах.

За помощ с меня причетается + ;) (тем кто очень хорошо поможет, возможно и больше чем +, а чтото вроде icq№6/7), сами понимаете работа и времени не всегда много.

!_filin_! 04.09.2007 19:08

http://soft.softodrom.ru/ap/p2605.shtml --- краткий обзор 10 браузеров
http://security.compulenta.ru/hole/browser/ --- разные уязвимости

Goudini 04.09.2007 19:12

http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm
Есть сравнение Internet Explorer 6 SP2, Firefox 1.5.0 and Opera 8.0.0

Tikson 04.09.2007 19:35

Раскажи детям что опера и фаир фокс обсолютно одинаковы, только у лисы менеджеры круче , а у оперы нет + еще ие 7 единственный браузер который не прошол тест Acid-2.
ВСЕ !!!

гейлордфакерЪ 05.09.2007 11:44

фсем зачёт
+

Elekt 05.09.2007 12:13

Вложений: 2
Статьи, обзоры, мнения:

Он-лайн опрос глабального характера в моем бывшем разделе
Собрав все топики можно составить нехилый сравнительный анализ.

ОБЗОР РАЗЛИЧНЫХ ИНТЕРНЕТ БРАУЗЕРОВ

Экспертиза web-браузеров. Часть 1

Экспертиза web-браузеров. Часть 2



Механизмы управления паролями в IE и Firefox, часть вторая



Механизмы управления паролями в IE и Firefox. Часть первая.



В коде Firefox найдена 71 потенциальная уязвимость



Firefox и iTunes – самые небезопасные приложения



Доля MS IE продолжает падать



Самым опасным инструментом становится браузер



какой браузер безопаснее?



IE опаснее чем Firefox в 21 раз



Исследование безопасности Интернет браузеров в 2006 году



Доля рынка Internet Explorer снизилась на 0,8%



Opera: «Данные о пользователях Firefox завышены»



Firefox поставил очередной рекорд



Firefox взял 20%-ный рубеж



Понижение привилегий браузера



Новые разработки Mozilla улучшат безопасность браузеров



Самый безопасный броузер из существующих



Безопасность для меня



Опытные пользователи не хотят использовать IE7



Безопасность Mozilla Firefox: 30 0day уязвимостей и отсутствие патчей



Безопасность Firefox: 30 0day это вымысел?



Думаю, эксплоиты для обзора не понадобяться.

====================================

Имхо, коротко о главном.

Каждый из браузеров имеет собственный двиг.

Абсолютное лидерство по рабочим эксплоитам занимает IE.
Это обосновано огромной популярностью IE, а также тем, что MS не выпускало около 4 лет новые версии браузера (IE6), что упрощает жизнь хакерам и создает максимальное время работоспособности и пробива эксплоита относительно времени на его разработку. Закрытость исходников.
Нововведений в новых версиях немного, однако они все же рождают новые баги.

FF считался безопасным до поры пока не стал популярным. Открытость исходных кодов позволяет в десятки раз ускорит поиск багов и написание эксплоитов под них. Однако регулярные обновления делают пробив эксплоитов минимальными по временному фактору.
Постоянный рост нововедений способствует лавинообразному росту ошибок.
Открытость исходников + плагиностроение усугубляет ситуацию в плане безопасности.

Opera является на данный момент самым безопасным из рассматриваемых браузеров( по мнению разработчика Mpack, кстати). Это объясняется закрытостью исходников, невысокой популярностью, регулярными обновлениями.

Может я гдето что и напутал, поправьте если что.

TANZWUT 06.09.2007 12:34

Спасибо, жаль что у тебя Reputation OverFlow отключено=\

TANZWUT 24.05.2009 12:55

Elekt, ещё раз спасибо! у сестры доклад, инет глючил, писал всем в ICQ проверить работоспрособность форума.
З.Ы. Wi-Fi, не угнали, всё норм.. ;)


Время: 08:56