PDA

Visualizza versione completa : ...ancora patch per IE


Flying Luka
28-03-2006, 15.38.27
<p align="center"><img src="http://www.sgnec.net/admin/images/arts/IE_bug.JPG"></p><p align="center"><p style="MARGIN-BOTTOM: 0cm" align="justify"><font face="Verdana, sans-serif"><font size="2">Microsoft_che ha dichiarato che si dovrà attendere forse fino all'11 aprile per correggere una nuova vulnerabilità di Internet Explorer, <strong>eEye Digital Security</strong>_</font><font size="2">ha rilasciato ciò che definisce una “patch” temporanea per indirizzare il problema. Il bug, che riguarda il modo in cui IE elabora le pagine Web utilizzando il metodo createTextRange(), è già stato sfruttato su centinaia di siti Web maligni. Gli utenti indotti a visitare tali siti potrebbero quindi avere del software non autorizzato sui propri computer, spiegano gli esperti. <br><br>Sebbene Microsoft abbia descritto questi attacchi come “limitati”, in estensione, il problema è comunque stato preso seriamente in considerazione dal gigante di Redmond in quanto gli exploit possono essere utilizzati per prendere il controllo di una macchina utente: &quot;Stiamo lavorando notte e giorno sullo sviluppo di un aggiornamento cumulativo per Internet Explorer che indirizzi la vulnerabilità&quot;, ha scritto Stephen Toulouse, capo del Security Response Center di Microsoft, sul suo blog. Il ricercatore ha spiegato che la patch dovrebbe essere rilasciata come parte degli aggiornamenti previsti l'11 aprile, anche se potrebbe arrivare prima se la minaccia dovesse crescere.<br><br>Visti i possibili tempi di attesa, eEye ha quindi deciso di rilasciare la sua patch (</font><a href="http://www.eeye.com/html/research/alerts/AL20060324.html" target="_blank"><font size="2"><strong>scaricabile da questo link</strong></font></a><font size="2">) per tale problema che nel mentre può essere anche evitato disabilitando l'Active Scripting di Explorer. Il file è disponibile gratuitamente e si rimuoverà automaticamente non appena sarà disponibile quello ufficiale di Microsoft.</font></font></p><br><br><a href="../framer.php?url=http://www.computerworld.com/securitytopics/security/holes/story/0,10801,109974,00.html" target="_blank"> Fonte </a><br><br><br><br>

Sbavi
28-03-2006, 15.39.57
Io sono pro Microsoft, ma devo dire che IE è proprio una ciofeca immonda.

Flying Luka
28-03-2006, 15.43.46
Almeno i sostenitori di quelle schifez.... ehm, scusate, di quei due eccellenti browser, quali FireFox ed Opera, avranno qualcosa di cui malignare! :D:D:D

Sbavi
28-03-2006, 15.46.31
Originariamente inviato da Flying Luka
Almeno i sostenitori di quelle schifez.... ehm, scusate, di quei due eccellenti browser, quali FireFox ed Opera, avranno qualcosa di cui malignare! :D:D:D

Solo FF, please.

Opera è un altro pianeta :o
Anzi, colgo l'occasione per consigliarlo ;)

zen67
28-03-2006, 16.15.49
Oramai parlare male di Ie o di M$ winzozz è come sparare sulla crocerossa.... un'si sbaglia mai,

(ot) :devil: .... un po come parlare del Napoleone Nostrano :devil: (ot)


:D :D

malina
28-03-2006, 16.22.25
Quelli che criticano IE evidentemente non sanno che questa falla è molto simile a quella recentemente scoperta in Firefox e in Safari, come dice Scott Carpenter direttore del laboratorio di sicurezza Secure Elements http://www.secure-elements.com/:
"Carpenter said the problem stems from a design flaw in Internet Explorer that is similar to flaws recently discovered in Firefox and in Apple's Safari browser."

http://www.secure-elements.com/assets/documents/Dangerous_code_on_Net_ZDNet.mht

harman
28-03-2006, 16.56.17
[i]
"Carpenter said the problem stems from a design flaw in Internet Explorer that is similar to flaws recently discovered in Firefox and in Apple's Safari browser."

Sì, quella vulnerabilità è stata segnalata il 2 febbraio ed è stata risolta l'8 febbraio...6 giorni
Questa di IE è datata 20 marzo ed occorrerà aspettare perlomeno l'11 aprile...

Altro da aggiungere?

:D

atreyu
28-03-2006, 17.15.10
Originariamente inviato da harman
Altro da aggiungere?
:D

... bè qualcosa da aggiungere ci sarebbe, niente di eccezionale sia chiaro. Solo un link sul tema... anzi tre. L'ultimo l'avevo già citato nella discussione su Bon Echo (Firefox 2.0 Alpha 1), ma lo ripropongo perché mi pare assai interessante.

Quindi:
1) Internet Explorer bersaglio di un exploit (http://punto-informatico.it/p.asp?i=58563&r=PI)
2) E' falla grave per IE (http://www.megalab.it/news.php?id=1046)
3) IE7 beta 2 preview: si aprano i test (http://blog.html.it/archivi/2006/03/25/ie7-beta-2-preview-si-aprano-i-test.php) (paiono interessanti anche i commenti)

----------------------

Quanto al browser migliore... che dire??? Ognuno ha il suo preferito ed i pareri sono molteplici e variegati. Personalmente adopro FIREFOX ed OPERA. Mi piacciono parecchio entrambi, ognuno con le sue specificità.

manart
28-03-2006, 19.59.41
al di la dei soliti microzozz e mico$oft...

io sono contento che escano le patch, almeno qualcuno ci lavora...

se non escono lo patch... "che schifo MS di qua e di la"...
se escono la patch... "che schifo MS di qua e di la"...

io personalmente uso quasi esclusivamente Firefox... ma non posso dire che sia privo di bachi...

ma com'è che quando esce un aggiornamento o bugfix di firefox è sempre una buona novella e quando esce per IE è solo un pretesto per gli insulti...

mah...

slivio...
28-03-2006, 20.21.31
sento che il service pack3 non è poi cosi lontano :D

slivio...
28-03-2006, 20.25.21
e che cavolo mi devo pure registrare per scaricare che due balle:mad:

Variac
28-03-2006, 21.28.11
Originariamente inviato da manart
al di la dei soliti microzozz e mico$oft...

io sono contento che escano le patch, almeno qualcuno ci lavora...

se non escono lo patch... "che schifo MS di qua e di la"...
se escono la patch... "che schifo MS di qua e di la"...

io personalmente uso quasi esclusivamente Firefox... ma non posso dire che sia privo di bachi...

ma com'è che quando esce un aggiornamento o bugfix di firefox è sempre una buona novella e quando esce per IE è solo un pretesto per gli insulti...

mah...

Bravo, 10+!

harman
28-03-2006, 21.35.51
Scusate, ma dove vedete gli insulti?

RNicoletto
29-03-2006, 09.02.03
Originariamente inviato da harman
Scusate, ma dove vedete gli insulti?
Infatti! ;)

Per una volta che una notizia inerente ad una falla di IE non scatena flames...

zen67
29-03-2006, 12.02.37
Originariamente inviato da manart
al di la dei soliti microzozz e mico$oft...

io sono contento che escano le patch, almeno qualcuno ci lavora...

se non escono lo patch... "che schifo MS di qua e di la"...
se escono la patch... "che schifo MS di qua e di la"...

io personalmente uso quasi esclusivamente Firefox... ma non posso dire che sia privo di bachi...

ma com'è che quando esce un aggiornamento o bugfix di firefox è sempre una buona novella e quando esce per IE è solo un pretesto per gli insulti...

mah...

Nessun insulto... solamente per un software che si paga e profumatamente (ovviamente per chi detiene la licenza regolare :o ) leggi pure XP e suoi annessi e connessi si presuppone o si spera che patch su errori che umanamente ci sono relativi specialmente a problemi di sicurezza, siano fatte in tempi decenti per non dire rapidi (magari non ci fossero sti bug) altra cosa per gli errori e le patch di un programma open o free dove c'è solo da ringraziare...

Domanda: Ma se vai ad acquistare un bene, magari un auto nuova e ti accorgi che ha un problema, magari i sensori dell'abs non funzionano vai dal rivenditore e quello ti dice che al momento quel problema è allo studio e di ripassare tra 8 o 10 mesi per una soluzione intanto circola pure... che fai?
Parli bene di quella macchina con i tuoi amici? Magari l'hai pagata facendoti un bel mutuo e non mangi perche devi pagare le rate..:D ...
Saresti per lo meno un po incacchiato?

Ben par mi el pricipio xe egual...:cool:

Altra cosa è se qualcheduno ha la macchina in regalo dal papi o l'ha "clonata" da un'altra eguale :D :D :devil:

BACI

atreyu
29-03-2006, 18.17.39
A proposito di bug... "anomali"... diciamo un bug "giuridico-amministrativo". Un'altra (e più preoccupante??) grana per lo Zio Bill G???

L'UE ha messo le mani avanti su quello che potrebbe essere un evidente conflitto di interessi presente in IE e Win Vista. Precisamente il riferimento è ad eventuali "spinte" (logiche e comprensibili, IMHO) che Microsoft dovesse dare alla ricerca sul web tramite MSN Search.

Il prossimo IE (v. 7, attualmente in ßeta testing) avrà una barra per la ricerca come già in Opera ed in Firefox.

Chi utilizza questi ultimi browser, sa che alcuni motori di ricerca sono caricati di default ed altri può aggiungerli di sua sponte.

In Firefox i plugins.src si aggiungono attraverso l'uso dei java script (o, come preferisco, copiandoli manualmente nell'apposita cartella di profilo o di programma). Esiste un'apposita pagina su Mozilla Italia con un vasto elenco di plugin di ricerca (nota: non cercate di raggiungerla adesso perché il sito Mozilla Italia è temoraneamente fuori servizio).

In Opera esistono vari sistemi per aggiungere motori di ricerca a quelli presenti di default dopo l'installazione. In Opera 9 (attualmente in ßeta testing) l'aggiunta di motori di ricerca e la loro personalizzazione sarà ancor più semplice... basta portarsi sul motore di ricerca prescelto, cliccare con il destro del mouse all'interno della stringa di ricerca ed optare per l'aggiunta del motore: tutto qua.

Torniamo ad IE. Premetto che ho dato solo una fugace occhiata alla versione 7-ß2, per cui non so se sia o meno possibile aggiungere motori di ricerca oltre a quelli presenti di default. Sgombrato il campo dalla mia ignoranza su IE_7, ho letto che l'UE ha mandato un avviso a Microsoft perché non tenti di barare nel mercato del web searching. La preoccupazione della Commissione UE è che Microsoft "agevoli" e renda pressoché "basilare" ed "imprescindibile" la ricerca con MSN Search, legando inscindibilmente il motore di ricerca di casa Microsoft (appunto MSN Search) al futuro web-browser IE_7.

In sostanza, se la preoccupazione dell'UE fosse vera, l'80% dei navigatori (questa è la percentuale di chi usa IE, per varie ragioni più o meno consapevoli e volute), sarebbero anche un enorme numero di potenziali nuovi utenti MSN Search, con tutto ciò che questo comporta quanto ad introiti pubblicitari, etc.

INSOMMA, l'UE si preoccupa anticipatamente affinché il MERCATO del WEB-SEARCHING NON RISULTI ALTERATO A CAUSA dello SFRUTTAMENTO della SOLITA POSIZIONE DOMINANTE di MS.

FONTE:
Microsoft è avvertita: occhio alla ricerca con Vista (http://webnews.html.it/news/3424.htm)

malina
30-03-2006, 10.05.47
In Firefox i plugins.src si aggiungono attraverso l'uso dei java script (o, come preferisco, copiandoli manualmente nell'apposita cartella di profilo o di programma). [/b]

Questo lo fa anche IE7 beta2


Torniamo ad IE. Premetto che ho dato solo una fugace occhiata alla versione 7-ß2, per cui non so se sia o meno possibile aggiungere motori di ricerca oltre a quelli presenti di default.

In IE7 beta2 puoi aggiungere i motori di ricerca che vuoi, con: find on this page, find more providers, oppure change search default. Quindi html.it sta facendo disinformazione.

atreyu
30-03-2006, 19.07.56
Originariamente inviato da malina
Questo lo fa anche IE7 beta2
----------
In IE7 beta2 puoi aggiungere i motori di ricerca che vuoi, con: find on this page, find more providers, oppure change search default. Quindi html.it sta facendo disinformazione.


Anzitutto grazie per la precisazione sui motori di ricerca in IE_7-ß2. Come avevo scritto, sono ignorante in merito perché ho solo dato una fugace occhiata al nuovo IE.

Quanto al fatto che HTML.it abbia fatto disinformazione, permettimi invece di dissentire (civilmente e, spero, costrutivamente).

A mio avviso HTML.it (che non ho alcun interesse personale per difendere) ha semplicemente dato una notizia che poi anche altri organi di informazione hanno ripreso, mentre altri addirittura l'hanno pubblicata ancor prima di HTML.it.

Mi riferisco a:
1) Forbes.com (http://www.forbes.com/markets/feeds/afx/2006/03/28/afx2629255.html) (che cita il Wall Street Journal on line, quale sua fonte)
2) Reuters (http://today.reuters.com/news/newsArticle.aspx?type=technologyNews&storyID=2006-03-29T155849Z_01_BRU004497_RTRUKOC_0_US-MICROSOFT-COMPETITORS.xml&archived=False)
3) Punto Informatico (http://punto-informatico.it/p.asp?i=58618&r=PI)
4) Il Software.it (http://www.ilsoftware.it/articoli.asp?ID=2977)

Ovviamente ognuno di questi organi di informazione ha sottolineato diversi aspetti della vicenda, ma tutti hanno fatto riferimento al nucleo centrale della questione: la missiva "preventiva" della Commissione UE a Microsoft, scrivendo che «Neelie Kroes, Commissario Europeo per la Concorrenza, ha scritto una lettera al CEO di Microsoft, Steve Ballmer, dove esterna "perplessità e preoccupazioni riguardo all'idoneità di Windows Vista alle regole dell'Unione Europea"» (citazione da Punto Informatico).

La preoccupazione della Commissione UE, come emerge dagli articoli letti, riguarda anche (ma non solo) i problemi relativi alla ricerca on-line ed off-line. Ecco perché avevo azzardato l'ipotesi dei motori di ricerca in IE.

Dalla tua risposta pare invece evidente che la mia ipotesi era errata.

Residua d'altronde la preoccupazione dell'UE, relativamente al rispetto delle regole della concorrenza e del mercato da parte di MS con la prossima uscita di Win VISTA.

Caduta l'ipotesi dei motori di ricerca, non so allora a quale elemento specifico del futuro SO faccia riferimento la Commissione UE nell'esprimere la sua preoccupazione preventiva.

UG0_BOSS
12-04-2006, 00.17.22
Bah.. l' unica cosa positiva di internet explorer è che si integra bene con l'explorer di windows, per il resto credo che il miglior browser sia opera, dopo una settimana di prova diventa impossibile abbandonarlo.