Опера не спешит закрывать уязвимость - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Общий раздел > Новости интернета
Дата
USD/RUB90.2486
BTC/USD69167.7807
Новости интернета Обсуждение самых разных интернет-новостей.

Закрытая тема
Опции темы Опции просмотра
Старый 27.10.2012, 01:27
Start Post: Опера не спешит закрывать уязвимость 
  #11
RedHead
Senior Member
 
Аватар для RedHead
 
Регистрация: 26.08.2008
Адрес: UA
Сообщений: 2,941
Бабло: $402835
По умолчанию

http://habrahabr.ru/post/156315/
http://rutracker.org/forum/viewtopic.php?t=4228361
Цитата:
Если в коде открываемой странице злоумышленник может разместить тэг вида:
<img src="http://evil.com/evil.png">
(где evil.com подконтрольный ему сервер)
и отдать при запросе http://evil.com/evil.png следующие заголовок:

Refresh: 0; url=data:application/internet-shortcut,[INTERNETSHORTCUT]%0D%0AURL=http://evil.com/

то браузер Опера не спросив и не предупредив пользователя, совершит переход по этому адресу.

А уже там может быть что угодно, начиная от формы ввода логина и пароля в оформлении атакуемого ресурса. В случае с моими сайтами — требовали ввести свой номер телефона (так и не понял, зачем им это было нужно).

Подвержены все сайты, которые позволяют пользователям вставлять свои картинки через УРЛ, а это возможно практически везде, начиная с форумов на phpbb, ЖЖ, Хабрахабра (!) и заканчивая письмами в mail.ru (где картинки в письме загружаются по умолчанию).
Че молчим?
RedHead вне форума  
Старый 27.10.2012, 17:36   #12
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,163
Бабло: $1153600
По умолчанию

фф это запорожец просто. У конфиг не слабый, но работа фф меня огорчает
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 27.10.2012, 17:41   #13
navai
Ебланнед
 
Регистрация: 27.10.2007
Сообщений: 1,855
Бабло: $405235
По умолчанию

Цитата:
Сообщение от bess Посмотреть сообщение
фф это запорожец просто. У конфиг не слабый, но работа фф меня огорчает
запорожец? не, не слышал. ламборджини самое то! ..
navai вне форума  
Старый 27.10.2012, 17:44   #14
meloman
Senior Member
 
Аватар для meloman
 
Регистрация: 05.03.2011
Адрес: Австралия, Канберра
Сообщений: 139
Бабло: $51155
Отправить сообщение для meloman с помощью ICQ
По умолчанию

на лицензионной винде ИЕ быстрее хрома работает. Не зря его пиарят в рекламе каждые 5 минут
__________________
Хостинг - как у всех, но удобнее vainet.biz
meloman вне форума  
Старый 27.10.2012, 17:46   #15
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,163
Бабло: $1153600
По умолчанию

Цитата:
Сообщение от navai Посмотреть сообщение
запорожец? не, не слышал. ламборджини самое то! ..
ну видимо бэушная ламба.





Навай, если он лучший почему его никто не использует?
по рунету он на третьем месте
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 27.10.2012, 17:54   #16
navai
Ебланнед
 
Регистрация: 27.10.2007
Сообщений: 1,855
Бабло: $405235
По умолчанию

Цитата:
Сообщение от bess Посмотреть сообщение
ну видимо бэушная ламба.





Навай, если он лучший почему его никто не использует?
по рунету он на третьем месте
по рунету от на третьем месте и никто не использует? сам понял, что сморозил?)
рунет эт ваще не показатель, смари глобальный рейтинг - фф там впереди планеты всей, чё..
http://en.classora.com/reports/s8793...r-web-browsers
у нас даже в универе в англии на компах всегда был ИЕ и рядом ФФ установленный...
navai вне форума  
Старый 27.10.2012, 18:08   #17
RedHead
Senior Member
 
Аватар для RedHead
 
Регистрация: 26.08.2008
Адрес: UA
Сообщений: 2,941
Бабло: $402835
ТС -->
автор темы ТС По умолчанию

перешел с фф на хром. уже год как, все стало намного лучше
RedHead вне форума  
Старый 27.10.2012, 18:09   #18
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,163
Бабло: $1153600
По умолчанию

Цитата:
по рунету от на третьем месте и никто не использует? сам понял, что сморозил?)
никто, ну только ты похоже.

Цитата:
рунет эт ваще не показатель, смари глобальный рейтинг - фф там впереди планеты всей, чё..
http://en.classora.com/reports/s8793...r-web-browsers
Я не знаю что это за статистика и где ты ее выкопал. Это наверное твой личный сайт, угадал?
Вот статкаунтер


А вот стата от w3 http://www.w3schools.com/browsers/browsers_stats.asp


Цитата:
у нас даже в универе в англии на компах всегда был ИЕ и рядом ФФ установленный...
да, осел или фф, конечно фф
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 27.10.2012, 18:11   #19
creator123
Senior Member
 
Аватар для creator123
 
Регистрация: 05.01.2008
Сообщений: 1,676
Бабло: $213930
По умолчанию

хром и его клоны часто винду в BSOD опускают. Нафиг такое счастье то. И firebug там урезанный.
p.s. прожил 3 месяца на хроме. Словил раз 5 BSOD. Вернулся на ff.
creator123 вне форума  
Старый 27.10.2012, 18:17   #20
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,163
Бабло: $1153600
По умолчанию

Цитата:
Сообщение от creator123 Посмотреть сообщение
хром и его клоны часто винду в BSOD опускают. Нафиг такое счастье то. И firebug там урезанный.
p.s. прожил 3 месяца на хроме. Словил раз 5 BSOD. Вернулся на ff.
конфликт флеш плагина с железом.
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 27.10.2012, 18:18   #21
Popobawa
Senior Member
 
Аватар для Popobawa
 
Регистрация: 19.10.2012
Адрес: Gofuck People's Republic
Сообщений: 1,457
Бабло: $280100
По умолчанию

Хром апдейты сам качает когда захочет, я один раз посмотрел сколько он весит и удалил нах.
Popobawa вне форума  
Закрытая тема