symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
(Update) Viele JavaScript-Sicherheitslöcher in Opera 7
Veröffentlicht durch XTaran am Dienstag 04. Februar, 18:42
Aus der Wir-machen's-halt-anders Abteilung
Security Wie die israelische Sicherheitsfirma GreyMagic Software auf BugTraq berichtet, ist das Sicherheitsmodell von Opera 7 sehr löchrig, da es praktisch keine Sicherheit vor Cross-Site-Scripting (XSS) bietet. Sie demonstrieren das ganze recht eindrucksvoll mit einem Datei-Explorer, der die eigene Festplatte anzeigt. Empfehlung (wer hätte es anders erwartet): JavaScript ausschalten. Update von maol, 08:39: Version 7.01 ist erhältlich mit oder ohne Java.

Details zu den Hintergründen der Exploits gibt's in den weiteren Advisories Phantom of the Opera (Sicherheitslücken in der JavaScript-Console), Opera Images (Klassisches XSS mit Bildern), Opera: What's next (Einsehbare History) und Sniffing Opera's Tracks (wieder JavaScript-Console, diesesmal das opera-eigene "opera"-Objekt).

Wer lieber eine kompakte Zusammenfassung auf deutsch möchte, der ist mit dem Artikel Opera schnüffelt im Dateisystem im Heise-Newsticker sicher gut bedient.

.info Domain Grabber? | Druckausgabe | Ars Electronica mit Jugendwettbewerb  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • maol
  • Heise
  • Phantom of the Opera
  • Opera Images
  • Opera: What's next
  • Sniffing Opera's Tracks
  • Opera schnüffelt im Dateisystem
  • GreyMagic Software
  • BugTraq
  • berichtet
  • sehr löchrig
  • Datei-Explorer
  • mit
  • ohne
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Schade. (Score:1, Informativ)
    Von Anonymer Feigling am Tuesday 04. February, 20:08 MEW (#2)
    Ich habe Opera7 kurz angetestet. Ausser dem komischen default Skin war ich eigentlich sehr positiv überrascht. Im Vergleich zu Mozilla(mein default) fielen mir folgende Dinge auf :

    -Der Speedunterschied ist frappant, Opera is _massiv_ schneller
    -Beim Renders sah ich keine grosse Unterschiede
    -Der Mailclient wurde überarbeitet. Der Ansatz des "Acces Points" ist interessant aber ungewohnt
    -Mauskommandos funktionieren besser als bei Mozilla mit plugin

    Trotzdem bleib ich bei Mozilla, ich bin zu faul zum Wechseln :)
    Re:Schade. (Score:1)
    Von Ventilator (ventilator auf parodia punkt zee haa) am Tuesday 04. February, 23:48 MEW (#3)
    (User #22 Info) http://www.mp3.com/bri
    Der Brauser ist toll, das stimmt. Mailclient benutze ich nicht. Im Büro hab ich Novell Groupwise und privat geht mir nix über meinen Mutt.

    Was IMHO aber noch stark verbesserungswürdig ist, ist der Newsreader. Da bevorzuge ich dann doch noch den uralten Netscape 4.8 oder einen Pan.
    --
    Den Symlink-Autoren bei der Arbeit zuhören? MP3 hier
    Re:Schade. (Score:1)
    Von Domi am Wednesday 05. February, 12:18 MEW (#7)
    (User #33 Info) http://www.schaf.ch
    >aber noch stark verbesserungswürdig ist, ist der Newsreader

    ich habs beim opera newsreader nicht mal hinbekommen, dass er mit die groups anzeigt!
    abonnieren geht, fetchen der beiträge auch. aber er zeigt einfach alle in einer unübersichtlichen liste an, ohne hinweis, in welcher group man grad liest!
    und auch die threaded view funktioniert irgendwie nicht.

    oder mach ich was falsch?

    Re:Schade. (Score:0)
    Von Anonymer Feigling am Wednesday 05. February, 00:03 MEW (#4)
    Den Newsreader hab ich nicht ausprobiert. Aber du scheinst nicht der einzige zu sein, der übern den Newsreader mäkelt.
    Könnte also was dran sein :)
    Re:Schade. (Score:0)
    Von Anonymer Feigling am Wednesday 05. February, 08:48 MEW (#5)
    Opera, Mozilla... Beides Firlefanz ;) Ich surfe mit Phoenix, kennt den hier niemand?

    Gruss, kater.
    Re:Schade. (Score:0)
    Von Anonymer Feigling am Wednesday 05. February, 10:20 MEW (#6)
    Hab das Ding mal verwendet. Unschön ist vorallem das viele Einstellungen noch nicht in der Oberfläche implementiert sind.

    Ich will z.B. selbr entscheiden ob ein Cookie abgelegt wird oder nicht. Ja, das Aktivieren ist kein Problem, Config file vom Mozilla auf, die jeweilgen Zeilen rauskopieren und beim Config File vom Phoenix reinkopieren. Phoenix starten und alles läuft. Aber man kann dann z.B. nicht mehr einzelne Seiten unblocken, wenn man versehentlich das Cookie zuerst blockt (ausser man editiert wieder).

    Zudem stürzte bei mir das Ding relativ häufig ab.

    Der Geschwindigkeitsvortel ist da, ja. Bin mal gespannt wie das ganze dann mal in einer Stable Version aussehen wird.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen