Перейти к содержанию
PaoloMaldini

Защита от эксплойтов Internet Explorer

Recommended Posts

Danilka
....но если в Firefox был бы установлен NoScript, то тогда ему это с вероятностью 99,9% НЕ удалось бы...

Вот поэтому я и сижу на FF со включенным NoScript и под ограниченной учеткой. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вот поэтому я и сижу на FF со включенным NoScript и под ограниченной учеткой. :D

Ну, в таком случае модуль веб-защиты в KIS должен отдыхать... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
P.S.: Firefox он тоже взломал (гораздо сложнее на Windows), но если в Firefox был бы установлен NoScript, то тогда ему это с вероятностью 99,9% НЕ удалось бы...

если бы в IE был отключен JS то с вероятностью 99.99% он это сделать бы тоже не смог.

p2u

извините, конечно, но вы такой ярый фанатик Fx, что пиарите его в каждой теме, не кажется, что лишка? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
если бы в IE был отключен JS то с вероятностью 99.99% он это сделать бы тоже не смог.

Но так работать нельзя на многих сайтах, к сожалению - надо бы модуль для управления скриптами по доменам, в котором можно отсекать третьи стороны от главного домена...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Но так работать нельзя на многих сайтах, к сожалению - надо бы модуль для управления скриптами по доменам, в котором можно отсекать третьи стороны от главного домена...

iepro + blockit.js - для IE

blockit.js для Oper'ы

А вообще, подобных скриптов полно. Сиди и подключай.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
iepro + blockit.js - для IE

...

Сиди и подключай.

Пока подожду ;) : После выхода IE 8 Microsoft завалили жалобами

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

да там взломали все броузеры.

больше всех, кстати бились над IE8 :P

+ жалобы связаны именно с тем, что на многих сайтах есть хаки для IE. и если там не прописан тег эмуляции IE7, тогда страничка, естественно поплывет .

Но знающие люди знают, что можно в ручную включить этот режим, кликнув на спец кнопочке в поле ввода ;)

ну а поиск работает идеально ...

а вас я знаю ... вы всеравно не поставите IE -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон

Всем привет. мне вот интересно, почему современные антивирусные программы, практически "все" не работает с браузером опера? Для IE и Firefox существуют всякие надстройки, итд хоть как то повышая безопасность.

Установил BitDefender, на оперу 0 внимания, только грузит загрузку страниц, так же 0 внимания было со стороны Symantec, AVG, по поводу Касперского и Dr.Web не знаю, ибо не интересуют данные продукты. Такое складывается ощущение, что оперу заранее списали, ибо ее доля на рынке около 2% если память не подводит, а делают уколны на те браузеры, у которых доля рынка существенно больше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Обычно антивирусы работают поверх протокола, и только потом передают трафик браузеру

Вот интересно для оперы существуют сторонние настройки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
так же 0 внимания было со стороны Symantec, AVG

AVG сотрудничает с Оперой в плане защиты.

http://cnet.co/fgYOhU

А вообще, закрытость - это политика Оперы.... и надо сказать вполне себе неплохая(мне нравится).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Всем привет. мне вот интересно, почему современные антивирусные программы, практически "все" не работает с браузером опера? Для IE и Firefox существуют всякие надстройки, итд хоть как то повышая безопасность.

Установил BitDefender, на оперу 0 внимания, только грузит загрузку страниц, так же 0 внимания было со стороны Symantec, AVG, по поводу Касперского и Dr.Web не знаю, ибо не интересуют данные продукты. Такое складывается ощущение, что оперу заранее списали, ибо ее доля на рынке около 2% если память не подводит, а делают уколны на те браузеры, у которых доля рынка существенно больше.

По большому счёту Опера только в странах бывшего СССР популярна, в АВ производители в основном на остальные страны ориентируются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон
AVG сотрудничает с Оперой в плане защиты.

http://cnet.co/fgYOhU

А вообще, закрытость - это политика Оперы.... и надо сказать вполне себе неплохая(мне нравится).

вот тут про оперу ничего не сказано 9694ce72d1b3ef58be1cba0aefe8b96f.jpg

а здесь показано какое то расширение 373891d8f2b281cc644fe6905b7493c5.jpg но я его найти нигде не мог

в АВ производители в основном на остальные страны ориентируются.

вот и плохо это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
komonoster

на данный момент в оперу с легкостью можно вмонтировать какое-нибудь расширение. Даже lastpass сделал надстройку под браузер

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон
на данный момент в оперу с легкостью можно вмонтировать какое-нибудь расширение. Даже lastpass сделал надстройку под браузер

да есть расширение lastpass, но оно порой некорректно работает с некоторыми сайтами, к примеру с сайтом rutracker.org (не реклама)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Вот интересно для оперы существуют сторонние настройки?

БитДефендер проверяет на фишинг ссылки в гугле, и выводит рядом таблички с информацией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss
Всем привет. мне вот интересно, почему современные антивирусные программы, практически "все" не работает с браузером опера? Для IE и Firefox существуют всякие надстройки, итд хоть как то повышая безопасность.

Установил BitDefender, на оперу 0 внимания, только грузит загрузку страниц, так же 0 внимания было со стороны Symantec, AVG, по поводу Касперского и Dr.Web не знаю, ибо не интересуют данные продукты. Такое складывается ощущение, что оперу заранее списали, ибо ее доля на рынке около 2% если память не подводит, а делают уколны на те браузеры, у которых доля рынка существенно больше.

Вы же фактически ответили на свой вопрос :-) Про долю на рынке.

Хотя, надо отметить, что некоторые антивирусы (за многие не скажу, не знаю) все же могут работать без надстроек для конкретного браузера, но при этом обеспечивать вполне адекватный уровень безопасности при веб-серфинге: начиная от специального локального прокси (наверное, можно и так назвать, поскольку весь трафик для популярных протоколов антивирус пропускает через себя, являясь, фактически, прокси-сервером) до обычной для, наверное, ВСЕХ антивирусов проверки кеша браузера.

Т.о. не совсем корректно говорить о том, что, мол, отсутствие надстройки для браузера снижает уровень безопасности. У продуктов от лидеров антивирусной индустрии это не так. Другое дело, что такие надстройки могут повышать удобство использования продукта или просто наглядность его работы: типа, поглядите-ка, как я могу, вот вам о файле информацию в сети сам достал и показал, решайте дальше сами :-).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
вот тут про оперу ничего не сказано

Вот пруф для opera 11.01

opera_avg.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
БитДефендер проверяет на фишинг ссылки в гугле, и выводит рядом таблички с информацией.

Где таблички?

f097888b74b6feb6315307d0fe064768.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Опера же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17

Сейчас уже активно юзается IE9, а вопрос остаётся открытым...

В частности интересует фильтр XXS построенный на работе чёрного списка, что как мне кажется менее безопасно чем NoScript, зато в отличие от Firefox имеет защищённый режим, поэтому как мне кажется браузер довольно интересный... и всё же, как быть с защитой от эксплойтов в теперь уже Internet Explorer 9 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss

А с чего Вы взяли, что этот фильтр в IE9 работает на основе чёрных списков?

Про чёрный список не говорят ничего

А по поводу эксплоитов ситуация всё та же - есть в приложении (в данном случае в браузере) уязвимость - сработают (понятно, что не всегда, поскольку надо учитывать нюансы типа таких, под ограниченной учеткой работа идет или нет и т.п.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17

А как еще можно понять "При обнаружении уязвимых мест браузер Internet Explorer отключает вредоносные сценарии." Обнаруживает то он их как? Под уязвимыми местами, что надо понимать может вредоносные ip, тогда наверняка исходя из какого то списка, опять же вредоносные сценарии, врятли в IE есть какая то эвристика для принятия решения о вредоностности того или иного сценария, а значит опять обновляемый список этих самых вредоносных сценариев. По поводу эксплойтов-есть уязвимость но надо ещё обойти XXS иначе толку то от него, очередное поедание сист. ресурсов и только. Так или иначе до уровня NoScript XXS недотягивает т.к. работает на автомате. Всё ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
По поводу эксплойтов-есть уязвимость но надо ещё обойти XXS иначе толку то от него, очередное поедание сист. ресурсов и только.

?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
red17
?

Сужу по аналогии с NoScript: есть уязвимость, но чтобы её эксплуатировать нужно запустить сценарий, в данном случае межсайтовый скрипт, чему NoScript и воспрепятствует, XSS создан для тех же целей, но он не блокирует все скрипты подряд, свой взгляд на его работу я уже описал, отсуда вывод что если XSS допустит(пропустит) запус вредоносного скрипта направленного на ещё не закрытую уязвимость, то и толку от него...не так уж и много. Теперь в свою очередь хотелось бы услышать от вас, как это всё работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×