-Битвы

Кто лучше выглядит?

Я голосовал за Весёлая_котёнка


Весёлая_котёнка
Голосовать
VS
Nika_G
Голосовать

Прикиньте, еще есть много других битв, но вы можете создать свою и доказать всем, что вы круче!

 -Я - фотограф

 -Поиск по дневнику

Поиск сообщений в Фиалка_90

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 17.10.2007
Записей: 1774
Комментариев: 14474
Написано: 33607


Опасная уязвимость в браузере Opera

Вторник, 30 Октября 2012 г. 22:52 + в цитатник
Цитата сообщения Злой_Волчара Опасная уязвимость в браузере Opera

Вообще, об этой уязвимости уже, где только не написано, и я, как пользователь FF не особо придавал значения проблемам других браузеров. Только сегодня на досуге прочитал статейку о том, какая это уязвимость и как на нее отреагировал разработчик. Поэтому, если вы уже знаете о подлянке от Opera Software, то ничего нового в посте вы не найдете, если же только сейчас об этом узнали, то читайте далее.
 


Обновления программного обеспечения призваны устранять различные ошибки, уязвимости и добавлять новый функционал. В большинстве случаев так оно и происходит, но иногда случается, что разработчики случайно создают новую уязвимость, которую быстренько исправляют каким-нибудь экстренно выпущенным патчем. Во всяком случае, так делают нормальные компании, которые заботятся о своих пользователях.

К сожалению, как показали события последнего времени, Opera Software не относится к таким компаниям и, допуская детские ошибки в безопасности своего детища, отказывается не только их признавать, перекладывая вину на почти весь интернет, но экстренно исправлять свои оплошности, обещая исправления только в новой версии, которая выйдет фиг знает когда. Во всяком случае, о проблеме известно, если не ошибаюсь, около полмесяца (а может и больше), но разработчики «Оперы» выдали, что это ошибкой не является, т.к. ни в одной спецификации не сказано, как должен вести себя браузер в подобном случае.

Не вдаваясь в технические подробности можно сказать, что уязвимость заключается в следующем, что любой пользователь на любом сайте, куда можно вставлять изображения через ссылку т.е. пользуясь HTML или bb тегами img, может переадресовать вас на свой ресурс. Опасно это тем, что злоумышленники могут полностью скопировать дизайн страницы и попросить там ввести логин/пароль, данные кредитки, номер мобильного телефона и т.п. информацию. Надо ли говорить, что на той же лирушке авторизация может слетать самопроизвольно или не срабатывать (нужно просто обновить страницу) без всяких действий злоумышленников.

Я думаю, все понимают, что вставлять изображения через ссылки является нормой почти на всех ресурсах, где можно что-то писать.  В результате, возникает вопрос, неужели разработчики «Оперы» настолько тупы, что если им прямо не прописать в технических спецификациях такие очевидные вещи, то они будут делать все через задницу, допуская такие вещи, которые ставят под угрозу пользователей, но больше всего бесит то, что разрабы, как я уже писал выше, не признают свою ошибку.

Но что делать простым пользователям? Наиболее радикальным и, на мой взгляд, правильным решением будет удалить «Оперу» и поставить себе Firefox, Google Chrome, Safari, да можно даже IE использовать, хоть его и ругают, но он до таких глупостей не опустился еще (проверил на 9 версии).  Разумеется, перед удалением нужно поставить желаемый новый браузер и импортировать туда закладки из «Оперы», только после того, как убедитесь, что все закладки присутствуют в новом браузере, можно удалять «Оперу».

Если вы не готовы отказаться от этого браузера, то есть еще два варианта, которые я почерпнул на сайте rutracker.org. Первый, это снять в Опере галочку "Включить автоматическое перенаправление" (Настройки - Общие настройки - сеть).



Есть и второй вариант, Tools -> Preferences -> Advanced -> Downloads -> Снять галочку "Hide file types opened with Opera" -> Выбрать "application/internet-shortcut" -> Edit... -> Выбрать "Show download dialog".
Инструменты -> Общие настройки -> Загрузки -> Снять галочку "Скрыть типы, открываемые Opera" -> Выбрать "application/internet-shortcut" -> Изменить... -> Выбрать "Показать диалог загрузки" или "Сохранить на диске".


Второй вариант более предпочтителен, во всяком случае, меньше будет проблем при работе с интернетом.

Если же вы вообще не хотите ни с чем заморачиваться, то будьте предельно осторожны и всегда, когда вводите какие-то важные данные, внимательно проверяйте то, что написано в адресной строке. Вполне возможно, что вы будете находиться уже не на знакомом сайте, которому эти данные реально нужны.
 

Рубрики:  Учимся

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку