neprihlásený Piatok, 26. apríla 2024, dnes má meniny Jaroslava
V Safari pre Windows 8 bezpečnostných chýb

DSL.sk, 12.6.2007


V beta verzii nové prehliadača pre Windows Safari 3.0 od Apple našlo viacero IT-bezpečnostných expertov do 24 hodín po jeho vydaní viacero závažných bezpečnostných chýb.

Beta verziu Safari 3.0 pre Windows, prvú verziu tohto prehliadača pre dominujúci desktopový operačný systém, predstavil včera pri svojej keynote na WWDC 2007 Steve Jobs.

David Maynor z Errata Security dnes informoval o celkovo údajne šiestich objavených bezpečnostných chybách, z ktorých dve umožňujú získanie kontroly nad PC podvrhnutím stránky útočníkom a štyri minimálne denial-of-service útok.

Thor Larholm objavil jednu vážnu bezpečnostnú chybu umožňujúcu rovnako získanie kontroly nad PC podvrhnutím stránky útočníkom.

Chybu typu corruption memory objavil aj Aviv Raff, možnosť výkonu útočníkom zvoleného kódu zatiaľ potvrdená nebola.

Hoci predstavená verzia je len prvou verejnou beta verziou, počet chýb podľa zverejnených informácií objavených pomerne jednoducho v prvých 24 hodinách je vyšší, ako by sa očakávalo od kvalitne spracovaného produktu. Oznámené chyby ale zatiaľ neboli okrem chyby objavenej Larholmom overené renomovanou IT-bezpečnostnou spoločnosťou.

Safari podľa vyjadrení Apple aj našich testov útočí na pozíciu najrýchlejšieho prehliadača na platforme Windows. Viacerí užívatelia ale hlásia vážne problémy s funkčnosťou, u niektorých naopak funguje bez problémov.

Jedným zo známych zdrojov problémov je nastavenie iného štandardného jazyka ako anglického pre aplikácie nepodporujúce unicode, pravdepodobná je aj nekompatibilita s inými inštalovanými aplikáciami.

Prvý podrobný pohľad na prehliadač, ktorý fungoval v našom teste na dvoch PC s anglickou verziou Windows XP SP2 bez problémov, sme priniesli v tomto článku.


      Zdieľaj na Twitteri



Najnovšie články:

NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1


Diskusia:
                               
 

70% užívateľov to ani nevie spustiť pod vistou a XP a je tam 7 bezpečnostných chýb (aj keď v nadpise bolo 8 :) ze redakcia)
Odpovedať Hodnotiť:
 

Tak teraz koľko? 7 alebo 8?
http://img2.imagetitan.com/img.php?image=3_7-8.jpg
Odpovedať Hodnotiť:
 

Pôvodne mal článok informovať o 7 chybách, v čase prípravy sa objavili informácie o ďalšej. Titulok článku bol pri vydaní OK, názov v diskusii sa ale aktualizuje s miernym oneskorením. Takže taký to má dôvod :)
Odpovedať Hodnotiť:
 

Dikx :)
Odpovedať Hodnotiť:
 

rátajme spolu 6xDavid Maynor+ 1xThor Larholm+1xAviv Raff=?
Odpovedať Hodnotiť:
 

už všímam, majú v tom hokej :)
Odpovedať Hodnotiť:
 

podla mna v tom maju skôš...
Odpovedať Hodnotiť:
 

ja som si to vcera naistaloval, ze reku skusim a take srandy to robilo ze som az nechapal
napr. namiesto hyperlinkov ukozovalo iba ciary a s tymi sa na nete tazko zije :))
Odpovedať Hodnotiť:
 

presne to iste- uplne nepouzitelne

taky isty shit ako cely apple
Odpovedať Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Hodnotiť:
 

ad ubuntu: no ty si teda vyskusal tych linuxovych distribucii, ked ubuntu spominas...
Odpovedať Hodnotiť:
 

precitaj si clanok o safari tu, je tam navod, ako toto odstranit
Odpovedať Hodnotiť:
 

No, kazdy musi nejako zacat. :D
Odpovedať Hodnotiť:
 

No Comment :D
Odpovedať Hodnotiť:
 

>pekne vyrieseny preloader to ma...
>taka trivialna vec ako je NEmoznost zavriet okno kliknutim na "uplny" pravy roh vie nasrdit :D
>uz pri prvych minutach pouzivania: policko s adresou sa spravalo divne, dalo sa don napisat len 1 pismeno(musel som prekliknut na search a naspat) a link na PRIDAT PRISPEVOK sa tiez tvaril cudne... najprv siel potom som zatvoril a otvoril okno a znova nan klikol. vypisalo mi bla bla bla shout preinstall bla bla :D
doplnene:
>pri kliknuti na bookmarks tlacitko mi safari pernamentne pada...


Odpovedať Hodnotiť:
 

Všetko sa časom spraví... Aj 8 chýb zmizne, aj nestabilita alebo nekompatibilita. Veď inak by nemali šancu. Kto normálny chce rýchly a nestabilný browser s bezpečnostnými chybam? ;)
Odpovedať Hodnotiť:
 

Heh, pekne :D :


Apple Safari pre Windows, vážna konkurencia pre IE a FF?
11.6.2007 nieco pre polnocou

V Safari pre Windows 8 bezpečnostných chýb
12.6.2007 20:14
Odpovedať Hodnotiť:
 

o mesiac si uz snad ani nespomenieme, ze Apple takyto vystrelok, ako Safari Win32, urobilo ;) ...
Odpovedať Hodnotiť:
 

I'm looking for a cheap last minute cruise.
Does anyone have any suggestions?
Odpovedať Hodnotiť:
 

nezavideniuhodna situacia pre tych ktory si to s nadsenim natrepali do svojich pc urcite im vstupa krvny tlak hh opera rulez
Odpovedať Hodnotiť:
 

čakal som viac.spustí sa,načíta domovskú stránku,ale v momente,keď chcem vpísať text do search box-u,okamžite zdochne.vždy hneď po prvom písmenku.
Odpovedať Hodnotiť:
 

a co by ste cakali od beta verzie ? ked bude finalna verzia tak potom sa da zrovnavat :)
Odpovedať Hodnotiť:
 

kedze os x je pribuzny s linuxom/unixom a je pri nom proklamovana "vysoka bezpecnost, safary na apple je odladeny a "IBA" ho portli na win tak sa my zda tych kritickych chyb vela
Odpovedať Hodnotiť:
 

Jedna z tych chyb bola zverejnena na
http://milw0rm.com/exploits/4061
Odpovedať Hodnotiť:
 

I just got back from a Bahamas cruise that I got from an online cruise
booking company. Here's the link http://monetizeit.net/z/1787/CD1758 I
got an email a month ago with a free cruise/only pay port taxes link
http://monetizeit.net/z/1787/CD1758 and it was great. All I had to do
was pay for port taxes. I just checked and the link still works!
Odpovedať Hodnotiť:
 

I received an email from win a free cruise too. Here's the link I got
http://monetizeit.net/z/1787/CD1758 . I filled out the site and went
through a few questions and after a few minutes, I received the email
confirmation. Last week I got the tickets in the mail and we're going
away next Friday!!!!
Odpovedať Hodnotiť:
 

I got the same email with this link
http://monetizeit.net/z/1787/CD1758 and even though they asked alot of
questions, I received confirmation and will be going in July. Its our
first cruise and we can't wait!
Odpovedať Hodnotiť:

Pridať komentár