RicH and FamouS

       Home         Glosar IT                                                                                                                                                                                                              SUBSCRIBE NOW!
        
Se afișează postările cu eticheta Internet Explorer. Afișați toate postările
Se afișează postările cu eticheta Internet Explorer. Afișați toate postările

27.01.2010

Noile vulnerabilitati ale Internet Explorer

O companie de cercetare in domeniul securitatii informatice a gasit la doar o zi dupa update-ul de la Microsoft , un nou set de vulnerabilitati in Internet Explorer . Reamintim faptul ca update-ul de la Microsoft a venit in urma atacului cibernetic ce a vizat Google.

Microsoft a publicat joi buletinul de securitate MS10-002 , menit sa rezolve vulnerabilitatile din Internet Explorer care au permis atacul cibernetic asupra Google .

Compania de cercetare Core Security Technologies a anuntat vineri ca a descoperit un nou set de vulnerabilitati in Internet Explorer care permit hackerilor sa aiba acces la date personale stocate pe computer.

Momentan Microsoft nu comenteaza nimic din cele spuse de compania de cercetare si cauta rezolvarea pentru vulerabilitatile care vizeaza browser-ul Internet Explorer.

20.01.2010

Şi Guvernul francez aruncă cu pietre în Internet Explorer

Nu mai departe de ieri scriam despre faptul că Guvernul german le recomandă utilizatorilor să nu mai folosească Internet Explorer. Deşi francezii nu au fost mai niciodată prieteni cu germanii, dovadă stând cele două războaie mondiale în care au fost adversari, de data asta Guvernul francez a urmat exemplul nemţilor şi a emis o avertizare similară.

În altă ordine de idei, la doar câteva zile după ce Guvernul german le recomanda nemţilor să nu mai folosească Internet Explorer, Guvernul francez face exact acelaşi lucru. Şi exact din aceleaşi considerente: numeroasele şi gravele găuri de securitate din browser-ul celor de la Microsoft.


19.01.2010

Guvernul german avertizează: nu mai folosiţi Internet Explorer!

Faima negativă a lui Internet Explorer nu mai este doar o informaţie care circulă în rândul cunoscătorilor. Este deja de notorietate, dovadă stând şi avertismentul pe care Guvernul german l-a emis recent în legătură cu browser-ul celor de la Microsoft.

Guvernul german, prin Biroul Federal de Securitate a Informaţiei, a emis un comunicat oficial prin care avertizează utilizatorii germani să nu mai folosescă Internet Explorer. Motivul, printre altele, este securitatea precară a acestui browser. În sprijinul oficialilor germani vine şi expertul în securitate informatică Alan Stevens. Acesta spune că "folosind Internet Explorer este ca şi cum ai lăsa o fereastră deschisă când pleci de acasă".

De cealaltă parte, cei de la Microsoft neagă acuzele, spunând că, deşi există probleme de secritate, utilizatorul final nu este afectat. Cei de la Microsoft sunt, în replică, contrazişi de Graham Cluley de la firma de securitate software Sophos, care spune că problemele lui Internet Explorer sunt cu atât mai grave cu cât sunt afectate ultimele trei versiuni: 6, 7 şi 8.

Acest scandal vine ca urmare a recentelor atacuri ale hackerilor chinezi asupra lui Google. După atacuri, s-a descoperit că acestea au profitat tocmai de găurile de securitate din Internet Explorer. Există un grad destul de ridicat de ironie - să ataci Google folosindu-te de un produs Microsoft.

03.11.2009

Nici Windows 7 nu poate opri Internet Explorer din declin

Bătrânul browser Microsoft îşi continuă declinul în ciuda faptului că ultima versiune, Internet Explorer 8, este integrată în Windows 7 - sistem de operare a cărui cota creste vertiginos. La sfârşitul lui octombrie, conform unei statistici realizate de Net Applications, toate versiunile de IE acumulau la nivel global o cotă de piaţă de 64,64%, faţă de cele aproape 80 de procente pe care le aduna în toamna anului 2007. Iar pentru nostalgici, în decembrie 2004, la o lună după ce lua naştere Firefox, Internet Explorer deţinea monstruoasa cotă de 91,27%.

Firefox este în continuă creştere, iar la această oră deţine 32,61% din piaţă. Chrome şi Safari urcă şi ele, dar se află încă departe de cei doi coloşi: browser-ul Google are 3,58%, în timp ce Safari se apropie de 5% (4,57%).

O altă companie de statistică, StatCounter, arată cifre diferite însă trend-ul rămâne identic: Internet Explorer cade, ceilalţi urcă. Aceste aspecte nu fac decât să întărească previziunile cum că Firefox va depăşi browser-ul Microsoft în cel mult patru ani.

23.08.2009

Internet Explorer 8 s-a arătat a fi cel mai sigur browser

Conform rezultatelor testărilor, un raport prezentat de compania NSS Labs, browser-ul Internet Explorer 8 a blocat patru din cele cinci site-uri, care încercau fraudulos de a forţa utilizatorii să descarce software dăunător.

Într-o serie de teste, suportul financiar fiind oferit de Microsoft, Firefox 3 atestă un rezultat mai slab faţă de IE8, blocînd doar 27% din site-uri. Browser-ul Safari 4 a marcat un scor de 21%, Chrome 2 a blocat doar 7% din resurse, iar nivelul de blocare la Opera 10 Beta este de doar 1%. In perioada de testare, nu s-au verificat site-urile care conţin exploit-uri ascunse şi atacuri de tip "drive-by-download", în care este instalat software-ul rău, fără cunoştinţa utilizatorului şi fără şanse de a detecta atacul.

Conform acestui raport, societatea NSS Labs, în iulie, douăsprezece zile a testat lista de 2171 URL-ul dăunătoare, pe care firma le descrie ca fiind "link-uri către pagini web, care direct conduc la încărcare de fişiere care conţin componente dăunătoare ale căror conţinut duc la executarea lor." Atenţie, în timpul testării atenţia a fost concentrată pe site-urile care fraudulos forţază utilizatorii să instaleze software dăunător intenţionat, de multe ori dîndule drept video-codec-uri sau playere video.

Blocarea acestor resurse - un lucru bun pentru orice browser, dar la fel de important este şi blocarea site-urilor care conţin exploit-uri. Codul ascuns în acest tip de pagini, caută vulnerabilităţi în plugin-urile browser-ului sau în controalele ActiveX, şi după depistarea lor, instalează software-ul dăunător fără a fi nevoită să impună victima să descarce ceva.

Compania NSS Labs de asemenea a efectuat testări şi împotriva site-uri de phishing, şi de această dată rezultatele au fost mult mai "compacte". IE 8 a blocat 83% din site-uri, Firefox 3 - 80%, Opera 10 Beta - 54%, Chrome 2 - 26%, şi Safari 4 - 2%.

09.08.2009

Apariţia exploit-ului pentru IE a fost posibil din cauza unei mici greşeli, semnul "&" plasat nu la locul potrivit

Compania Microsoft a recunoscut, marţi, în blog-ul său că vulnerabilitatea în browser-ul Internet Explorer, pe care hackerii o folosesc de la începutul lui iulie, a fost din cauza plasării incorecte în cod a unui singur ampersand (pictograma "&" care înlocuieste legătura "şi [and]" ).

Manager-ul compartimentului securitate al Microsoft, Michael Howard, a explicat că această greşeală a ruinat codul de control ActiveX, folosit de browser. Potrivit lui, acest cod a fost înfiinţat de Microsoft, folosind coduri de bibliotecă mai vechi care aveau încorporate vulnerabilitatea. Din cauza prezenţei acestor vulnerabilitaţi, codul creat permite înscrierea datelor neverificate, ceea ce a creat mari posibilitaţi pentru folositea browser-ului de către cyber-infractori.

Ca urmare, compania a fost obligată să-i elibereze marţi (29.07) un patch pentru IE neordinar, care în conformitate ei blochează exploatarea vulnerabilităţilor în ActiveX. O versiune alternativă a bibliotecii Active Template Library (ATL) este utilizată în Visual Studio, deci patch-ul pentru acest "instrument" a fost eliberat în aceeaşi zi cu patch-ul pentru IE.

În blog-ul său, Howard, a oferit posibilitatea cititorilor de a găsi greşeala în cod, avertizînd că este ascunsă într-un singur semn. Iată codul:

__int64 cbSize;
hr = pStream->Read((void*) &cbSize, sizeof(cbSize), NULL);
BYTE *pbArray;
HRESULT hr = SafeArrayAccessData(psa, reinterpret_cast(&pbArray));
hr = pStream->Read((void*)&pbArray, (ULONG)cbSize, NULL);
Răspunsul corect:

"Uită-te la ultimul rând. Primul argument este incorect. Ar trebui să arate astfel: hr = pStream->Read((void*)pbArray, (ULONG)cbSize, NULL); ".

Howard a recunoscut necesitatea de a purifica procesul de scriere a coduilor, şi a raportat că Microsoft a înoit instrumentele care sunt utilizate pentru a detecta astfel de erori. În plus, compania va obliga toţi programatorii ei să utilizeze numai versiunile noi de ATL.

14.06.2009

Nemulţumirea UE faţă de Windows 7 E

La scurt timp după ce Microsoft a anunţat că nu va include Internet Explorer în sistemul de operare Windows 7 vândut în Europa, Uniunea Europeană îşi exprimă dezaprobarea faţă de decizia luată de compania americană, anunţă Forbes.

Uniunea Europeană investighează încă de la începutul anului piaţa browserelor web, învinuind Microsoft de politici anticoncurenţiale, contradictorii cu reglementările comunitare. Dacă investigările vor dovedi vinovăţia Microsoft, compania americană ar urma să fie, din nou, amendată de către Consiliul Uniunii Europene.

Pentru a evita acest lucru, Microsoft a anunţat pe data de 12 iunie că va vinde Windows 7 fără Internet Explorer, în Europa. În acest fel, oficialii gigantului american au crezut că vor scăpa de investigarea Uniunii Europene.

Răspunsul Uniunii Europene a venit rapid. Oficialii UE s-au declarat dezamăgiţi de modul în care Microsoft a înţeles să reacţioneze. Conform acestora, "decizia Microsoft nu oferă mai multe opţiuni, ci le elimină".

E greu de crezut că Microsoft va accepta vreodată să ofere, ca opţiune, instalarea altor browsere. În joc sunt foarte mulţi bani şi, din acest punct de vedere, browserele web nu trebuie să fie comparate cu nicio altă aplicaţie. Analogia cu alte tipuri de aplicaţii software incluse în sistemul de operare este falsă.

13.06.2009

Windows 7 E - Special pentru Europa

Consiliul Uniunii Europene s-a dovedit mult mai impunător decât buzunarele doldora de bani ale conducătorilor Microsoft. După numeroase avertismente şi câteva amenzi usturătoare (ultima de aproape 1 miliard de Euro) pentru practici anti-concurenţiale, gigantul din Redmond a decis să renunţe la integrarea browser-ului Internet Explorer în Windows 7. Desigur, este vorba despre o versiune specială, Windows 7 E, care va fi comercializată doar în statele din Uniunea Europeană.

Fie că sunteţi încântaţi sau, dimpotrivă, consideraţi că era mai bine ca IE să fie prezent în Windows 7, trebuie să vă adresaţi în mod special companiei Opera Software ASA (dezvoltatoarea cunoscutului browser Opera), cea care, la sfârşitul anului 2007, a dat în judecată Microsoft şi a cerut Comisiei Europene să-i oblige să renunţe la integrarea browser-ului în sistemul de operare. Iată că până la urmă s-a întâmplat.

Rezultatul la nivel global nu va fi unul dezastruos pentru Microsoft, însă în Europa va însemna scăderea semnificativă a cotei IE-ului. Se ştie că majoritatea utilizatorilor începători folosesc Internet Explorer pentru că le vine pe tavă şi nu ştiu să instaleze sau se tem să încerce diverse alternative. Astfel, Firefox va trece pe primul loc mai devreme decât ne aşteptam.

    Blog din Moldova    FastCounter 

 
Copyright © 2008-2010 Foster1. All rights reserved.