Юникс вэй

21 янв 10, 12:32
Откажитесь от IE...



... - порекомендовали правительства Германии и Франции своим гражданам. А шумихи то сколько наделали вокруг этого! И дело то всего в одной уязвимости. Однако через нее взломали гугл и вышли на правозащитников-китайцев. Вот в чем соль. Собственно, технические подробности уязвимости опубликована на секлабе (http://www.securitylab.ru/vulnerability/389784.php), и, несмотря на заявление Microsoft, ей подвержены версии 6, 7 и 8, а не только 6. Патча пока нет. Правда, судя по поднявшейся шумихе, вам ничего не грозит, если вы не китайский правозащитник и не помогаете ему

А потом начались новости. И на секлабе (http://www.securitylab.ru/news/389904.php), и на ЛОРе (http://www.linux.org.ru/view-message.jsp?msgid=4461323&lastmod=1264066069699) и даже на лентеру(http://lenta.ru/articles/2010/01/20/noway/)

Может китайские правозащитники и пресловутый ВЕНДЕКАПЕЦ приблизят

Комментарии

@ 21.1.10, 13:18, PAVka
тут как раз сегодня у пользователя по непонятной причине ИЕ в ВинХП приказал долго жить
вызвал админ , грит иди ставь или ИЕ8 или оперу , т.к. сам отказался от оперы грю давай поставлю лису , админ - не не нада зоопарк устраивать
накатил поверх ИЕ8 , перестал при каждом чихе вываливаЦа по ошибке при серфинге
подхожу обратно к админу , спрашиваю у нас же всус работает давай через него всем пользователям до 8 проапгрейдим меньше дыр (надеюсь) и т.д. , не грит мне он не нраваЦа с таким интерфейсом

а Вы рассказываете про вендокапец

@ 21.1.10, 13:30, Штольц
А я добровольно от IE отказался. Не по идейным соображениям, а хотябы от того, что IE7 и IE8 при старте о чем-то долго думают. Бесит страшно и выяснять причину "задумчивости" - тоже влом.

@ 21.1.10, 13:38, PAVka
не может быть )
взлетает за 1 секунду на холодную
или давно стоит сама ОСь (чисти реестр, дефрагментируй винт) или антивирусник тупит

@ 21.1.10, 14:05, Линуксоид
2PAVka: да хоть за милисекунду, уязвимость никто не отменял (тем более, что эксплойт есть).
2Штольц: и на что перешел?

@ 21.1.10, 14:08, Чайник
А что, Опера чем плоха на винде? Буквально сегодня ночью скачал ее, показалась неудобной, удалил. Так как оказалось пока туда-сюда я и на ИЕ все надстройки посбивал. Теперь ИЕ паршивит, много гемороя. Что посоветуете? ЗЫ: Надстройки сам не востановлю. И еще, и ОС и ИЕ нелиценз. Спасибо, если посоветуете.

@ 21.1.10, 14:10, C.С.В.
Да, новость лишь подтверждает правило. ИЕ - одна из самых слабых разработок Мелкомягких. Пользую его только для похода на https://www.microsoft.com, да и то чего-то сегодня падал он и там ))) Под админом в винде не рекомендую, правда, ни какой браузер запускать.

@ 21.1.10, 14:11, Чайник
2Линуксоид: ,,Штоль, и на что перешел?,, Хороший )) вопрос.

@ 21.1.10, 14:11, Линуксоид
2Чайник: Ну если опера у тебя работает, ей и пользуйся. А ос все таки купи. Щас вон много кто продает, а если ты студент или аспирант то и вообще бесплатно получить можешь (http://dreamspark.ru/). Так как у тебя ИЕ, я так понимаю, что ОС из семейства виндовс.

@ 21.1.10, 14:19, PAVka
дело в том что человек именно этим аргументировал уход от ИЕ =)

ни когда не сидел на ИЕ, сидел все время опере, считаю что 7ка самая лучшая из представительниц, сейчас стала полное "Г"
уже с год на лисе хоть и не все в ней устраивает, один плюс то что можно расширять за счет плагинов

---
вопрос остается открытым как в винде настроить прокси и т.д., в хрюше все через ИЕ или тогда только через
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings ?
нахрена было эти настройки пихать в браузер а не оформить отдельным визардом ???

@ 21.1.10, 14:22, Линуксоид
А визард есть. Только он в панели управления прячется.

@ 21.1.10, 14:23, PAVka
2Чайник
не слушай Линуксоида, НЕ ПОКУПАЙ ОСь, поставь *buntu =D

@ 21.1.10, 14:24, PAVka
2 Линуксоид
ткни носом :о)

@ 21.1.10, 14:26, Линуксоид
2PAVka: мне все равно в чем работает товарищ Чайник. И если ему нравится виндоус, пусть в ней работает, но чистоту лицензионную соблюдать надо обязательно! А платно или бесплатно - это второй вопрос. Можно и убунту или любой дистр линукса по желанию поставить. Вдруг понравится и затянет. И будет на вобле два линуксоида

@ 21.1.10, 14:26, Линуксоид
2PAVka: ос какой?

@ 21.1.10, 14:26, Чайник
Спасибо Линуксоид. Так я *крейзи* удалил же сразу Оперу, хакер хренов. Придется снова )) качать. Не, не студент, купил бы, да где. В магазе обосновали что ОС только в комплекте с компом - настоящая лиценз. А так которые отдельно типа заводские, но там без регистрации чтоль... Как то так. А где еще ОС можно купить, частники продают? ЗЫ: да, винда 2003. И, есть диск с вистой (которая изначально стояла), да чет ее все хаят.

@ 21.1.10, 14:27, юг
Все-таки, кто-нибудь может внятно объяснить (только пожалуйста в приличных выражениях и без фанатизма "вендекапец") чем плох ИЕ, кроме безопасности? Я вот никогда ничего альтернативного не ставил, и никогда нигде ИЕ не падал и не вылетал. И на работе лицензионный, и дома не совсем - все нормально.

@ 21.1.10, 14:29, PAVka
ВинХП
только "пуск - настройка - панель управления - св-ва обозревателя" не предлагать
я не уверен что если полностью деинсталировать ИЕ (если это возможно) данный ярлык не будет смареть в пустоту

@ 21.1.10, 14:31, Линуксоид
2Чайник: http://softkey.ru - вот тут можно купить
2юг: кроме уязвимостей 6-й еще не соотвествует стандартам отображения. В 7 и тем более в 8 со стандартами лучше.

Я ничего против браузера от МС не имею. Мне он параллелен. Да и пост про шумиху вокруг взлома гугла и китайцев-правозащитников, если что.

@ 21.1.10, 14:32, Линуксоид
2PAVka: этот ярлык не будет смотреть в пустоту. Именно его я и имел в виду. Да и IE полностью деинсталлировать (по крайней мере из русскоязычной XP) нельзя.

@ 21.1.10, 14:33, PAVka
2 юг
1е мне не нравиЦа когда мне чтото навязывают чисто психологически, я ставлю ОСь а не комбайн потом доустанавливаю то что мне надо
2е майкрософт "вложила" в ИЕ свои наработки html которые не стыкуются с "гост" по html
3е уязвимости (в Сб/Вс пойду чистить комп от вирей, человек зашел с ИЕ на пару сайтов)

@ 21.1.10, 14:37, Чайник
Спасибо Линуксоид. Удачи! ЗЫ: А ведь хотел сначала неплохой нетбук с линуксом )) брать , да чет бля одни ,,программеры,, мну окружают, отговорили (((.

@ 21.1.10, 14:39, PAVka
2 Линуксоид
в том то и дело что ярлык называется "св-ва обозревателя" что говорит о том что он неразрывно связан с ИЕ ака обозреватель
интересно посмотреть на европейскую ОС где при инсталяции будет предлагать оперу\\лису\\ие, где там настройки

@ 21.1.10, 14:42, PAVka
2 Чайник
ты какие конкретно задачи на компьютере решаешь ?
от сюда и надо исходить что ставить на комп

@ 21.1.10, 15:09, Чайник
2РАVkа: да какие там нафиг задачи, так, мелочи . Прежде всего - интернет - общение и информация. Ну пару раз оч помогало с доками разными, ну музыку люблю. И все. Игрухи так вобще не понимаю. Кино не особо. ЗЫ: хотя, как я понимаю, это был риторический вопрос. Спасибо за совет. ЗЫЗЫ: блин, чет никак цены не найду на винду 7 по ссылке Линуксоида.

@ 21.1.10, 15:43, PAVka
2 Чайник
почему риторический
вполне под такие задачи подойдет linux, поставь убунту/кубунту
там просто разные "графические оболочки"
программ туева куча

---
цены на windows 7
http://www.softkey.ru/search/index.php?adv=0&f=1&ssearch=Y&query=windows+7&x=0&y...

@ 21.1.10, 16:05, Dar_and_Andr
О ло ло, все ставим САФАРИ

@ 21.1.10, 16:06, Линуксоид
Ну как вариант и сафари. Неплохой браузер

@ 21.1.10, 16:41, psih
типа в других браузерах дыр нет... бред

@ 21.1.10, 16:43, SNeKa
А слабо проксю чему нить акромя Эксплорера через dhcp раздавать?

А ваще у вас тут какой то кружок с психологическими проблемами, а не с браузерными нарисовался.

@ 21.1.10, 17:59, Линуксоид
2psih: через другие браузеры гугл не ломали. Да и фишка в том, что у гугла есть свой хром, а сломали его через эксплорер6. Вот почему гугл негодует и раздувает ЭТО

2SNeKa: однако! научишь?

@ 21.1.10, 18:00, Линуксоид
Проще всего замутить транспарент прокси и все будет в шоколаде

@ 21.1.10, 19:07, Чайник
Снека, а при чем здесь псих.проблемы? Ты также хорошо разбираешься во всем как и в компах? Имея вышку по информатике, не стоит думать что все люди обязаны как минимум быть продвинутыми юзерами. Своими коментами я лишь спрашивал совета у профессионалов. Не более того. ЗЫ: то что ты славишься гнилым цинизмом известно давно, не надо этого доподтверждать. Ладненько, чего флудиться с такой мелочью как ты. Пойду лучше что-нить полезное натворю.

@ 21.1.10, 19:54, Лесси
гнилым цинизмом? Значит, еще и негнилой цинизм бывает?)))

@ 21.1.10, 20:50, Линуксоид
опачки. В моем блоге, плиз, без личностных холиваров. КАЖДЫЙ имеет право на свое мнение. Хорошее оно или плохое - не важно.

@ 21.1.10, 21:06, Лесси
по-идее хаи можешь теперь банить

@ 21.1.10, 21:13, SNeKa
Ща найду на что я это сказал...

"1е мне не нравиЦа когда мне чтото навязывают чисто психологически, я ставлю ОСь а не комбайн потом доустанавливаю то что мне надо"

Чистейшая фантазия. Ненадо все Снекачкины фразы принимать на себя. А слабонервным лучше ваще не читать

@ 21.1.10, 21:15, SNeKa
Ой! Я и пост недочитал! Сразу оправдываться!
Я ЗНАМЕНИТ!!!! УРААААА! )))

@ 21.1.10, 21:29, Штольц
@ 21.1.10, 16:43, SNeKa [-]
А слабо проксю чему нить акромя Эксплорера через dhcp раздавать?

Ой, горе мне! Читаю уже раз седьмой, но не то что раздавать, но даже понять что сказано не могу.

@ 21.1.10, 21:56, SNeKa
Снека нагнал малешко. Но результат мало меняется.
Адрес прокси через дхцп впрямую раздавать нельзя (я искренне заблуждался) можно только адрес скрипта автоконфигурации прокси (тоже интересный вопрос как это действует на другие браузеры). А вот через политики можно раздавать адрес самой прокси и действует он как раз только на Эксплорер.

@ 21.1.10, 22:00, Линуксоид
для Снеки - прозрачный прокси решает эту проблему. напрочь. в одном месте. для всех без исключния браузеров.

@ 21.1.10, 22:03, SNeKa
Не. Я твое решение сразу понял.
Просто в проксях я не специалист (да и в винде так себе . У мя для таких целй Линуксоиды есть

@ 21.1.10, 22:05, Чайник
Чтож, извините Линуксоид и знаменитый Снекачка. Правда чет последние дни агрессия прет, уж не знаю бури ли магнитные иль солнышко шалит...но бля аж гастрит напоминает о себе. Скорее всего проще - бурно проведеные праздники . Еще за этот пост не в тему извиняюсь. ЗЫ: зато как ща дела творятся, кайф! Всем удач!

@ 22.1.10, 00:43, ---
Комментарий удален автором

@ 22.1.10, 08:24, Бывало
Прозрачный прокси мысль канечна хорошая. вот только OWA перестанет работать. Ну и вообще все что использует NTLM авторизацию.

@ 22.1.10, 08:48, SNeKa
И еще один момент.
Исключения прокси для локальных порталов и прочих роутеров прозрачная прокся не решает.

@ 22.1.10, 09:15, чета не понял
Если ресурс локальный, то клиент до прозрачного прокси просто не дойдет. если ресурс в одной сетке с клиентом, то зачем ему ломиться на шлюз по умолчанию, где его собно и поджидает транспарентная прокся?

@ 22.1.10, 10:02, Линуксоид
2чего то не понял: ты прав, в случае если локальный ресурс находится в пределах одной и той же широковещательной сети или маршрут к нему указан непосредственно (см. маршрутизация). Но при создании перенаправления на локальный прокси с помощью, например, iptables, никто не мешает перенаправлять пакеты, идущие "не на локальные ресурсы".

2Бывало: как правило, то, что использует NTLM аутентификацию - есть как раз ни что иное локальные ресурсы.

@ 22.1.10, 10:39, Бывало
... как правило, то, что использует NTLM аутентификацию - есть как раз ни что иное локальные ресурсы. Или генеральный директор, который почту корпоративную хочет даже в Испании читать. NTLM вообще через прокси не работает, правда можно обойти это если OWA опубликовать по ssl. тогда можно отключить ntlm и использовать обычную basic авторизацию - но уже внутри ssl туннеля

@ 22.1.10, 11:00, psih
только что пришло автообновление, накопительное обновление для IE http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx

@ 22.1.10, 11:19, Линуксоид
А у MS выбора не было. Скандалище то какой!

@ 22.1.10, 11:38, psih
да страшного то ничего нет, ну подумаешь гуглу сломали, у меня почтовый ящик у них, так через день виснет... а автообновления автоматом стоят+сам иногда проверяю, винда лицензионая, ну а у кого крякнутая, тот пусть сам себя обвиняет

@ 23.1.10, 08:47, Линуксоид
не спорю, страшного ничего. Да и шумиха то поднялась из-за правозащитников. Настолько, что МС не стали ждать до 2-го февраля с патчами.

@ 16.9.10, 03:25, ---
Комментарий удален Администратором

@ 18.9.10, 05:22, ---
Комментарий удален Администратором

@ 23.9.10, 00:14, ---
Комментарий удален Администратором

@ 23.9.10, 23:08, ---
Комментарий удален Администратором

@ 30.9.10, 02:04, ---
Комментарий удален Администратором

@ 1.10.10, 07:44, ---
Комментарий удален Администратором

@ 7.10.10, 10:54, Mashareddik
Как говорилось на Seexi.net Кажется, понятно общее мнение относительно левых подделок брендовых вещей. А что Вы думаете про то, когда довольно хорошо раскрученные у нас компании типа ZARA/H&M/TopShop беззастенчиво крадут у домов моды целые коллекции, выдавая их нам за свои. Что ж выходит, что мы покупаем сплошной фейк??
Для наглядности вот сравнительные фото последних коллекций мужской одежды:




Добавить комментарий
  • Об этом дневнике 

  • Мой дневник:
  • Создать/изменить дневник
  • Добавить запись
  • Посмотреть комментарии