ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Странная реакция Apple на уязвимость в браузере Safari
  #1  
Старый 17.05.2008, 03:13
Аватар для Kemit
Kemit
Banned
Регистрация: 14.10.2007
Сообщений: 69
Провел на форуме:
813985

Репутация: 32
Отправить сообщение для Kemit с помощью ICQ
По умолчанию Странная реакция Apple на уязвимость в браузере Safari

Независимые эксперты выявили серьезную уязвимость в браузере Safari, который компания Apple называет самым быстрым и удобным браузером в мире.

Оказывается, Safari не утруждает себя запросом согласия пользователя на загрузку дополнительных ресурсов с веб-страниц. В частности, при обнаружении различных вредоносных вставок типа IFRAME и сценариев браузер послушно выполняет все команды веб-сайта, в том числе все команды на загрузку файлов в компьютер пользователя, присутствующие в тексте HTML.

Как рассказал Нитеш Дханьяни (Nitesh Dhanjani), нашедший эту уязвимость, представители Apple довольно вяло отреагировали на сообщение. Разработчики Safari сказали, что не считают это проблемой в безопасности, так что исправлять механизм загрузки файлов будут в текущем порядке, то есть, если дойдут руки.

В принципе, как заявляют комментаторы с ресурса Zero Day Blog, не составит труда загрузить через Safari на рабочий стол пользователя Windows множество ложных значков «Мой компьютер», открыв которые, пользователь может попасть на сайт злоумышленников или просто запустить вредоносную программу.

Кроме возможности незаметной загрузки файлов на компьютер пользователя, Нитеш Дханьяни нашел еще одну уязвимость, которая дает возможность кражи файлов с жесткого диска пользователя. По этой уязвимости разработчики Apple уже выразили свою озабоченность и обещали устранить ошибку в ближайшее время.

В заключении можно дать только один совет пользователям Интернета вообще и браузера Safari в частности – будьте осторожны, воздержитесь от посещения подозрительных ресурсов и не забывайте о мерах безопасности, таких, как антивирусы, контент-фильтры и брандмауэры, сообщает theregister.co.uk.



16.05.2008


Взято с 7sm.ru
 
Ответить с цитированием

  #2  
Старый 17.05.2008, 10:50
Аватар для humansapiens
humansapiens
Участник форума
Регистрация: 11.01.2008
Сообщений: 200
Провел на форуме:
1502875

Репутация: 78
Отправить сообщение для humansapiens с помощью ICQ
По умолчанию

бздец
 
Ответить с цитированием

  #3  
Старый 17.05.2008, 10:56
Аватар для ртуть
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

ну имхо юзание сафари вне среды Mac OS X изврат ===> а какой доунлоадер или какого более-менее нормального троя ты грузанешь на неё? %) так что это слон из мухи
 
Ответить с цитированием

  #4  
Старый 17.05.2008, 12:14
Аватар для ртуть
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

лучше уж камино от мозиллы http://caminobrowser.org/
 
Ответить с цитированием

  #5  
Старый 17.05.2008, 12:21
Аватар для М.Боярский
М.Боярский
Banned
Регистрация: 05.05.2008
Сообщений: 28
Провел на форуме:
58118

Репутация: 50
Отправить сообщение для М.Боярский с помощью ICQ Отправить сообщение для М.Боярский с помощью AIM Отправить сообщение для М.Боярский с помощью MSN Отправить сообщение для М.Боярский с помощью Yahoo
По умолчанию

эппл как всегда жжот
 
Ответить с цитированием

  #6  
Старый 17.05.2008, 13:58
Аватар для MaTpOc
MaTpOc
Познавший АНТИЧАТ
Регистрация: 05.05.2008
Сообщений: 1,078
Провел на форуме:
10311449

Репутация: 1357


По умолчанию

...а говорят еще, что Аррлы созданы для удобства!
 
Ответить с цитированием

  #7  
Старый 18.05.2008, 16:13
Аватар для Flame of Soul
Flame of Soul
Участник форума
Регистрация: 25.05.2007
Сообщений: 290
Провел на форуме:
1740746

Репутация: 435
Отправить сообщение для Flame of Soul с помощью MSN
По умолчанию

Цитата:
...а говорят еще, что Аррлы созданы для удобства!
Цитата:
так и так удобно
вставок типа Iframe и сценариев браузер послушно выполняет все команды веб-сайта, в том числе все команды на загрузку файлов в компьютер пользователя, присутствующие в тексте Html.
посмотри какая штука классная, сама все загружает, не утруждает тебя всякими запросами тапа "ок" и "отмена". Все для удобства. Все для удобства!

Последний раз редактировалось Flame of Soul; 18.05.2008 в 16:18..
 
Ответить с цитированием

  #8  
Старый 18.05.2008, 18:38
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

имхо это не такая серьёзная недоработка...лично я не стану открывать подозрительные файлы...

главное чтоб голова на плечах была
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Apple выпустила стабильную версию Safari для Windows Phm.phx Мировые новости 11 26.03.2008 20:51
Обнаружена уязвимость мобильной версии Safari SQL~In[J]ecTi0n Мировые новости 5 21.03.2008 16:52
Множественные уязвимости в Apple Macintosh OS X Mr. P.S. *nix 1 02.02.2008 17:53
В браузере Firefox 1.5 обнаружена уязвимость dinar_007 Мировые новости 3 15.12.2005 15:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ