Kategorie:
21

Nowe (bezpieczniejsze?) wersje Firefoksa i Google Chrome

W ciągu ostatnich kilku dni ukazały się nowe wersje dwóch przeglądarek internetowych. Popularny Firefoks doczekał się wersji oznaczonej numerem 3.6, natomiast wciąż zwiększający swój udział w rynku Google Chrome dostępny jest już w wersji 4.0. Oprócz kilku zmian technologicznych oraz rozszerzeń funkcjonalności, nowe wersje znanych przeglądarek zostały również wyposażone w nowe mechanizmy bezpieczeństwa. Czy więc możemy się czuć bezpieczniej?

Ognisty Lisek w wersji 3.6 przyniósł nam obsługę Personas, niewielką zmianę wyglądu, lepszą obsługę HTML5 oraz usprawnienia dotyczące wydajności. Firefox doczekał się również zmian w zakresie bezpieczeństwa. Zmiany te dotyczą przede wszystkim wewnętrznej obsługi systemu dodatków. Debiutujący mechanizm Component Directory Lockdown wprowadza bowiem większy nadzór nad dodatkami i nie pozwala na ich potajemną instalację. Zaś z punktu widzenia użytkownika, na szczególną uwagę zasługuje funkcja wykrywania przestarzałych (czyli potencjalnie niebezpiecznych) wtyczek (takich jak Java, Shockwave Flash, Silverlight, itd.). Jako, że luki odkrywane w tego typu oprogramowaniu są coraz częściej wykorzystywane do przeprowadzania niebezpiecznych ataków, funkcja ta z pewnością podnosi bezpieczeństwo naszego systemu. Szkoda tylko, że mechanizm nie został w pełni zintegrowany z samą przeglądarką. W celu skorzystania z funkcji Plugin Check zmuszeni jesteśmy bowiem do odwiedzenia specjalnej strony internetowej.

Nowy Google Chrome to przede wszystkim długo oczekiwany system rozszerzeń, możliwość synchronizacji zakładek online oraz lepsza obsługa HTML5. Wersja 4.0 wprowadza również kilka nowości w zakresie bezpieczeństwa. Obsługa mechanizmu Strict Transport Security pozwala na wymuszanie bezpiecznych połączeń, natomiast eksperymentalna funkcja XSS Auditor ma nam zapewniać ochronę przed atakami typu cross-site-scripting.

Wygląda więc na to, że twórcy przeglądarek coraz większą uwagę przywiązują do nowatorskich zabezpieczeń. Nowe wersje przeglądarek są więc bezpieczniejsze, czy jednak możemy sobie pozwolić na uśpienie naszej czujności? Zdecydowanie nie.

Nie dalej bowiem jak wczoraj opublikowany został exploit Proof of Concept powodujący awaryjne zakończenie pracy przeglądarki Firefox w najnowszej wersji 3.6. Exploit ten wykorzystuje błędy w mechanizmach przetwarzania dokumentów XML i jest dostępny dla każdego pod następującym adresem (po jego pobraniu i rozpakowaniu wystarczy uruchomić plik poc.html). Odkrywca błędu zapowiedział również opublikowanie w najbliższym czasie informacji na temat kolejnej luki w przeglądarce Internet Explorer 8. Natomiast użytkownicy starszych wersji przeglądarki z firmy Microsoft mają już dziś kolejne powody do zmartwień, bowiem właśnie pojawił się exploit powodujący awaryjne zakończenie pracy oprogramowania IE 6 oraz 7.

Widać więc wyraźnie, że pomimo usilnych starań twórców, obecna generacja przeglądarek internetowych nadal nie zapewni nam w stu procentach bezpiecznej i stabilnej pracy…

Materiał pochodzi z serwisu HARD CORE SECURITY LAB.

Więcej informacji: http://www.hcsl.pl/2010/01/nowe-bezpiecz...ksa-i.html

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

23 komentarzy

zwiń wątek Thorvard  27 stycznia 2010 o godz. 9:58 #
Gravatar

Witam,

jako ciekawostkę dodam, że nowy silnik Opery w wersji 10.5, nie jest podatny na powyższy exploit, wyrzuca błąd parsowania XML.

P.S. nie mniej jednak, czujnym zawsze trzeba być ;)

Pozdrawiam

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek hcsl.pl  27 stycznia 2010 o godz. 10:28 #
Gravatar

Proszę bardzo, tu jest wersja dla Opery :) : http://www.exploit-db.com/sploits/Opera_10.10-PoC

zwiń wątek -=Quan=- Dziadek Alz  27 stycznia 2010 o godz. 14:49 #
Gravatar

Ale nie dla 10.5

zwiń wątek hcsl.pl  27 stycznia 2010 o godz. 15:21 #
Gravatar

Wersja 10.10 – czyli aktualna – jest podatna.

 
zwiń wątek slou  27 stycznia 2010 o godz. 15:33 #
Gravatar

Zauważyłeś może, że Thorvard napisał o 10.5 jako __ciekawostce__?

 
zwiń wątek 3ED  28 stycznia 2010 o godz. 9:04 #
Gravatar

slou: Że dziury z FX, chrome czy IE nie działają w Operze i na odwrót?

 
 
 
 
zwiń wątek Beee  27 stycznia 2010 o godz. 11:08 #
Gravatar

A czy ktorakolwiek generacja przegladarek byla luk kiedykolwiek bedzie gwarantem "w stu procentach bezpiecznej i stabilnej pracy…" ?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek hcsl.pl  27 stycznia 2010 o godz. 15:05 #
Gravatar

Prawdopodobnie nie i właśnie dlatego trzeba zawsze o tym pamiętać, niezależnie od używanej przeglądarki.

 
 
zwiń wątek Yeti  27 stycznia 2010 o godz. 14:27 #
Gravatar

@hcsl.pl

Przecież Thorvard napisał, że wersja 10.5

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek green3d  27 stycznia 2010 o godz. 16:31 #
Gravatar

Dla mnie Firefox już nie istnieje muli pod Ubuntu… jego szybkość to już mit…powoli robi się z tego drugie IE. Odkrywam powoli Operę i stwierdzam, że nie ma nic lepszego :-)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek mario  27 stycznia 2010 o godz. 18:15 #
Gravatar

niepotrzebnie, nowy fx jest niezły pod ubu, lepszy od opery 10,10 na tym systemie, ale za to 10,50 zapowiada się smakowicie, choć to dopiero alfa

 
zwiń wątek grzempek  27 stycznia 2010 o godz. 20:31 #
Gravatar

Na Firefoksie pod Ubuntu, mam jednego buga, który jest mega w#$%wiający (bo delikatniej tego nie mozna opisać) Otóż, co jakiś czas wyskakuje samoczynnie(pomimo wyłączenia w ustawieniach) blokada wyskakujących okienek i nic nie można z tym zrobić. Pomaga dopiero wyłączenie przeglądarki. A pech chciał, że ja akurat pracuje na aplikacji, której co chwila coś wyskakuje….

zwiń wątek bns  27 stycznia 2010 o godz. 22:12 #
Gravatar

To nie możesz wykluczyć tej strony z blokowania popupów? :)

 
 
 
zwiń wątek Odysseusz  27 stycznia 2010 o godz. 17:26 #
Gravatar

Firefox 3.6 znów nieco przyśpieszył (zdecydowanie przyspieszył w wersji 3.5) ale i tak wolniejszy jest znacznie od Chromium 4… Opery dawno nie sprawdzałem, ale nie była znacząco szybsza od Firefoxa.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek radek  27 stycznia 2010 o godz. 19:32 #
Gravatar

Tak to już jest, że przeglądarki zaczynają jako szybkie i lekkie, a kończą jako wielka kobyła, bo twórcy chcą wszystkim zrobić dobrze… Tu drobiazg, tam drobiazg i lądujemy ze słoniowatą przeglądarką.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek grzempek  27 stycznia 2010 o godz. 20:33 #
Gravatar

Dla mnie jest przede wszystkim ważne aby przeglądarki trzymały się standarfu W3C… Chciałbym doczekać czasów, kiedy kod budowanej stronki będzie przez wszystkie przeglądarki interpretowany jednakowo…

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek tolep  27 stycznia 2010 o godz. 20:58 #
Gravatar

standardy w3c to coś, co można traktowac jako drogowskaz, informacyjny.

Mówiąc OGÓLNIE, standaryzacja to śmierć rozwoju w praktycznie każdej dziedzinie.

zwiń wątek D3X  28 stycznia 2010 o godz. 11:43 #
Gravatar

niby dlaczego? można mieć przecież standard i rozwijać coś poza nim (jak chociażby w przypadku opengl). potem co lepsze pomysły mogą być integrowane z nową wersją standardu i wszyscy są szczęśliwi.

 
 
 
zwiń wątek mr_x  27 stycznia 2010 o godz. 20:36 #
Gravatar

Sprawdziłem to na FF 3.6 i pokazał się błąd parsowania XML. A w newsie jest napisane, że 3.6 jest podatny. O ile to ma znaczenie, FF działa pod Debianem.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek autumnlover  27 stycznia 2010 o godz. 20:49 #
Gravatar

Wszędzie czytam o tym "personas" ale nie widzę tego nigdzie w menu przeglądarki. Gdzie to się uaktywnia?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek borderwar  27 stycznia 2010 o godz. 21:01 #
Gravatar

To już jest aktywne w przeglądarce od początku. Wystarczy motyw zainstalować. http://www.getpersonas.com/pl/gallery/

 
 
zwiń wątek mg  28 stycznia 2010 o godz. 13:13 #
Gravatar

Ale debilny ten "exploit"…

Otwierał to ktoś? Po prostu 30000 tyś. zagnieżdżonych znaczników, powodujący pewnie jakieś przeciążenie pamięci…

I na takim prostym badziewiu wywalają się wszystkie "wielkie" przeglądarki… A ta wersja dla Opery to lipa, to jest dokładnie ten sam plik, tylko inaczej nazwany :) Tylko Chrome się oparł, coraz bardziej jestem przekonany że w Google pracują jedyni myślący programiści… Ale i tak będę używał Opery, jest cudowna! :)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek tom  29 stycznia 2010 o godz. 10:41 #
Gravatar

Dla mnie coraz większa szybkość Firefoksa to mit. Nie zauważalny jest przyrost prędkości od dłuższego czasu a na linuksie to chyba zwalnia nawet. Dodatkowo od wersji 3.5 przestała być stabilna zwłaszcza na windowsie. Może to jakaś nowa moda-manifestacja solidarności z czołowymi dystrybucjami linuksa, które ostatnio zaczynają przestawać obsługiwać sprzęt, który już świetnie obsługiwały. Firefox doczekał się sztandarowych cech IE 5 i 6 i coraz częściej wywala się cały. Co też jest zbieżne z Fedorą 12 :) i jak zauważyłem opinie o Suse i Ubuntu też z nimi.

Jedyny plus wywalenia się to fakt iż ponowne uruchomienie przywraca otwarte zakładki, gdyby nie to, to nawet przewaga w posiadaniu adblocka nie pomogłaby mu istnieć na moich systemach. Chrome używam już tak samo często jak Firefoksa i początkowa nieufność do tej przeglądarki minęła. Jeszcze nie zdarzyło mi się by się wywaliła. Przewiduje iż całkowicie w końcu zastąpi Firefoks jeśli ten nie poprawi się z wywalaniem na niektórych stronach www.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia