Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 43
  1. #1
    Εγγραφή
    22-04-2002
    Ηλικία
    43
    Μηνύματα
    6.816
    Downloads
    40
    Uploads
    1
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ FTTH
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    ZTE H1600
    SNR / Attn
    -(dB) / -(dB)
    Internet Explorer
    Ένα νέο exploit του IE9 παραβιάζει τα μέτρα ασφαλείας ακόμα και της ανανεωμένης έκδοσης των Windows 7, σύμφωνα με την Vupen, μία Γαλλική εταιρεία ασφαλείας.

    Το epxloit χρησιμοποιεί μία αδυναμία του Internet Explorer 9 και παραβιάζει όλα τα ενισχυμένα μέτρα ασφαλείας των Windows 7. Η τελευταία έκδοση του λειτουργικού της Microsoft, πλήρως ενημερωμένη με το Service Pack 1, είναι τρωτή. Το κενό ασφαλείας το ανέφερε η Γαλλική εταιρεία ασφαλείας Vupen, που παλαιότερα είχε επίσης βρει ένα κενό ασφαλείας στον IE8.

    Η Vupen χαρακτηρίζει το exploit για τον IE9 ως αξιόπιστο, που σημαίνει ότι είναι ένας αποτελεσματικός τρόπος για τους χάκερ, που τους επιτρέπει να τρέξουν κακόβουλο κώδικα στα windows PC της επιλογής τους. Το exploit καταφέρνει να παραβιάσει τα επιπλέον επίπεδα ασφαλείας των Windows, όπως το ASLR, DEP και το Sanbox (Ασφαλής Λειτουργία) του IE9.

    "Το exploit χρησιμοποιεί 2 διαφορετικές αδυναμίες του λειτουργικού. Η μεν πρώτη πετυχαίνει την εκτέλεση αυθαίρετου κώδικα στο εσωτερικό του IE9 sandbox. Η δε δεύτερη προσπερνά το sandbox για να επιτύχει πλήρη και απρόσκοπτη εκτέλεση κώδικα," είπε στο Webwereld news site ο Διευθύνων Σύμβουλος της Vupen.

    Το ρίσκο αυτού του exploit είναι μέχρι στιγμής περιορισμένο γιατί δεν έχει θεαθεί στο παγκόσμιο δίκτυο. Οι αδυναμίες αποκαλύφθηκαν από ερευνητές της vupen, όταν έφτιαξαν το δικό τους exploit. "Επιβεβαιώσαμε την εκμετάλευση της αδυναμίας και δημιουργήσαμε ένα exploit που δουλεύει σε Internet Explorer 9 των Windows 7 και Windows 7 SP1", είπε ο Bekra.

    Ο Bekra τόνισε πως οι αδυναμίες αυτές δεν είναι γνωστές στο κοινό. "Πρόσβαση στον κώδικά μας και στην εκβάθους ανάλυση που κάναμε για την αδυναμία αυτή είναι περιορισμένη στους κυβερνητικούς με πελάτες μας, που χρησιμοποιούν αυτή την πληροφορία για να προστατέψουν τα σημαντικά συστήματά τους" είπε.

    Ο IE9 δεν χρησιμοποιείται ευρέως από τις κυβερνήσεις, ούτε καν στις επιχειρήσεις. Ωστόσο, η αδυναμία δεν είναι περιορισμένη στην τελευταία έκδοση του browser της Microsoft. Το κενό ασφαλείας υπάρχει και στον IE8 και στον 7 αλλά και στον 6, για τους οποίους η vupen δεν έχει δημιουργήσει ένα exploit που να λειτουργεί.

    "Το ελλάτωμα αυτό επηρεάζει τον Internet Explorer 9, 8, 7 και 6 και προέρχεται από ένα use-after-free σφάλμα στη 'mshtml.dll' βιβλιοθήκη κατά την επεξεργασία συγκεκριμένου συνδυασμού HTML και Javascript κώδικα". Η Vupen συμβουλεύει όλους τους IE χρήστες να απενεργοποιήσουν την Javascript ή να χρησιμοποιήσουν άλλο web Browser που να μην έχει αυτή την αδυναμία".

    Ο exploit κώδικας της Vupen είναι αποτελεσματικός μόνο στον IE9, που τρέχει σε Windows 7 και σε Winodws Vista. Ο IE9 κυκλοφόρησε πρόσφατα και δεν είναι ακόμη διαθέσιμος μέσω του Windows Update. Η Microsoft θα αρχίσει την διάθεσή του στις ερχόμενες εβδομάδες. Ακριβής ημερομηνία για την διάθεση και την εγκατάσταση του τελευταίου Browser των Windows δεν έχει ακόμα αποκαλυφθεί.

    Ο IE9 σήμερα έχει 3.6% μερίδιο αγοράς στους Windows 7 χρήστες, σύμφωνα με τα στοιχεία από την εταιρεία ερευνών NetApplications. Τα Windows 7 έχουν παγκόσμιο μερίδιο αγοράς σχεδόν 25%. Τα Windows XP ακόμα και σήμερα έχουν μεγαλύτερο ποσοστό.

    Μετρημένο σε όλο το φάσμα των χρηστών προσωπικών υπολογιστών, το μερίδιο του IE9 είναι μόλις 1.04%, σύμφωνα με την NetApplications. Μία άλλη εταιρεία ερευνών, η StatCounter δεν συμπεριλαμβάνει καν τον IE9 ως ξεχωριστό browser στα στοιχεία της, ανταυτού τον τοποθετεί στην κατηγορία "other".

    Πηγή: Infoworld

  2. #2
    Εγγραφή
    08-01-2006
    Περιοχή
    Thessaloniki
    Μηνύματα
    284
    Downloads
    0
    Uploads
    0
    "Το ελλάτωμα αυτό επηρεάζει τον Internet Explorer 9, 8, 7 και 6 και προέρχεται από ένα use-after-free σφάλμα στη 'mshtml.dll' βιβλιοθήκη κατά την επεξεργασία συγκεκριμένου συνδυασμού HTML και Javascript κώδικα". Η Vupen συμβουλεύει όλους τους IE χρήστες να απενεργοποιήσουν την Javascript ή να χρησιμοποιήσουν άλλο web Browser που να μην έχει αυτή την αδυναμία".
    Εφόσον επηρεάζει MSIE 6-9 αφορά πολύ κόσμο, κι όχι μόνο το 1-2% του 9 ...

    Και η πρόταση τους για απενεργοποίηση Javascript δεν είναι εφαρμόσιμη στο σημερινό Web, και δεν ξέρω αν υπάρχει κάτι σαν το NoScript για τον MSIE.

    Η άμεση λύση είναι να τρέχει κανείς τον Web browsing από O/S που τρέχει εντός virtual machine, π.χ. Xen με VT-x hardware...
    Προβολή της Ελλάδας στο Facebook εγγραφείτε και προσκαλέστε τους φίλους σας

    Greece: 2,500 years past its prime! "Ancient Greece was the birthplace of art, science, democracy, medicine, poetry, and philosophy. Today, however, the nation has more important things to do than contribute to the advancement of the human race." -- The Onion atlas' country profile for Greece

  3. #3
    Εγγραφή
    12-05-2010
    Ηλικία
    41
    Μηνύματα
    1.009
    Downloads
    38
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49999/4998
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - Ν. ΠΕΡΑΜΟΣ
    Router
    Speedport Plus
    SNR / Attn
    33(dB) / 4.5(dB)
    Path Level
    Interleaved
    Δηλαδη αν χρησιμοποιεις Firefox και δεν απενεργοποιησεις την javascript, δεν εχεις προβλημα?

  4. #4
    Εγγραφή
    19-04-2003
    Περιοχή
    Ελλάδα, ΕΕ
    Μηνύματα
    159
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    17096/1020
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΚΩΝ/ΠΟΛΕΩΣ
    Router
    Draytek Vigor 2700
    SNR / Attn
    9(dB) / 19(dB)
    Παράθεση Αρχικό μήνυμα από graal Εμφάνιση μηνυμάτων
    Δηλαδη αν χρησιμοποιεις Firefox και δεν απενεργοποιησεις την javascript, δεν εχεις προβλημα?
    Πώς να έχεις το πρόβλημα δηλαδή;

  5. #5
    Εγγραφή
    30-06-2010
    Μηνύματα
    526
    Downloads
    5
    Uploads
    0
    Path Level
    Interleaved
    Internet Explorer classics

    Είπα κι εγω...πως και δεν ακούσαμε ακόμα κάτι για τον ΙΕ 9

  6. #6
    Εγγραφή
    19-04-2006
    Μηνύματα
    1.003
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49999/4999
    ISP
    ΟΤΕ Conn-x
    Router
    Asus N17U
    Path Level
    Fastpath
    άρχισαν τα όργανα

  7. #7
    Εγγραφή
    02-11-2003
    Περιοχή
    Επαναπατρισθείς στην Αθήνα
    Ηλικία
    49
    Μηνύματα
    56.427
    Downloads
    64
    Uploads
    73
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Path Level
    Fastpath
    Πώς τό 'χε πει ο Καίσαρας, όταν ξεκίνησε την εισβολή, στη χώρα των Βρετανών;

    - On commence bien.

  8. #8
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.944
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Δεν άρχισε τίποτα (καινούργιο). Όπως όλες οι εφαρμογές, ο ΙΕ9 έχει τρύπες. Το ίδιο και οι υπόλοιποι browsers. Στην περίπτωση του ΙΕ τα πράγματα διαφοροποιούνται, λόγω της ιδιαίτερης σχέσης του με το λειτουργικό σύστημα (επειδή στην ουσία αποτελεί μέρος του ΛΣ και όχι ανεξάρτητη εξωτερική εφαρμογή).
    Ανυπόγραφος

  9. #9
    Εγγραφή
    02-11-2003
    Περιοχή
    Επαναπατρισθείς στην Αθήνα
    Ηλικία
    49
    Μηνύματα
    56.427
    Downloads
    64
    Uploads
    73
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Στην περίπτωση του ΙΕ τα πράγματα διαφοροποιούνται, λόγω της ιδιαίτερης σχέσης του με το λειτουργικό σύστημα (επειδή στην ουσία αποτελεί μέρος του ΛΣ και όχι ανεξάρτητη εξωτερική εφαρμογή).
    Μόνο που αυτό είναι πρόβλημα σχεδιασμού (design).

    Και 15+ χρόνια τώρα, από την εποχή που το "νέο" desktop shell & namespace - το 1995 - πρωτοπαρουσιάστηκε στα Windows 95, δεν έκαναν απολύτως τίποτα για να το αλλάξουν.

  10. #10
    Εγγραφή
    30-06-2010
    Μηνύματα
    526
    Downloads
    5
    Uploads
    0
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    λόγω της ιδιαίτερης σχέσης του με το λειτουργικό σύστημα (επειδή στην ουσία αποτελεί μέρος του ΛΣ και όχι ανεξάρτητη εξωτερική εφαρμογή).

    Άρα έχει εξαρχής μειονέκτημα σε σχέση με τους άλλους, σε θέμα ασφάλειας.

  11. #11
    Εγγραφή
    25-04-2005
    Περιοχή
    ΠΑΝΤΟΥ ΚΑΙ ΠΟΥΘΕΝΑ
    Μηνύματα
    335
    Downloads
    52
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    8192/1024
    ISP
    Forthnet
    DSLAM
    ΟΤΕ - ΚΑΛΟ ΧΩΡΙΟ
    Router
    thomson tg 585v7
    αντε παλι προβληματα και πανω που αρχισα να τον εμπιστευομαι κριμα!!!!!!!!!!

  12. #12
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.039
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    "Το ελλάτωμα αυτό επηρεάζει τον Internet Explorer 9, 8, 7 και 6 ...
    ... 5, 4, 3, 2, 1, ΙΣΟΓΕΙΟ.

    Αθέμιτη η πρακτική της συγκεκριμένης εταιρείας. Ανακάλυψε κενό ασφαλείας, κατασκεύασε exploit και δημοσίευσε γενικά στοιχεία γύρω από αυτό για να αυτοδιαφημιστεί. Κανονικά θα έπρεπε να ενημερώσει αναλυτικά τη Microsoft και κατόπιν η τελευταία να δώσει τα εύσημα (μαζί με $$$) στην εταιρεία που ανακάλυψε το κενό ασφαλείας, αφού βγάλει patch.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  13. #13
    Εγγραφή
    20-05-2007
    Μηνύματα
    1.904
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Το θέμα δεν είναι το κενό ασφαλείας αυτό καθεαυτό. Το θέμα είναι σε πόσες μέρες διορθώνεται το πρόβλημα.

  14. #14
    Εγγραφή
    30-06-2010
    Μηνύματα
    526
    Downloads
    5
    Uploads
    0
    Path Level
    Interleaved
    ...η αν διορθώνεται εν τέλει, γιατί το να το διορθώσει ούτε κι εγώ ξέρω πόσο καιρό μετά είναι σαν να μην το διόρθωσε

  15. #15
    Εγγραφή
    24-07-2009
    Περιοχή
    Οπου θέλω
    Μηνύματα
    328
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    17.300-1024
    ISP
    24 Mbps -1024Μbps
    Router
    USRoboticISDN+FRITZBox
    SNR / Attn
    8.8(dB) / 14.0(dB)
    Παράθεση Αρχικό μήνυμα από WAntilles Εμφάνιση μηνυμάτων
    Πώς τό 'χε πει ο Καίσαρας, όταν ξεκίνησε την εισβολή, στη χώρα των Βρετανών;

    - On commence bien.
    Πάντα "Touchez" που λένε οι Αμερικάνοι χρησιμοποιώντας μιά Γαλλική λέξη.Που σημαινει σε ελευθερη μετάφραση κέντρο χτυπησες αγαπητέ Wan!!!!!!!!

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 7
    Τελευταίο Μήνυμα: 04-11-10, 23:32

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας