The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выход Opera 9.23

16.08.2007 22:20

В новой версии браузера Opera 9.23 исправлено несколько ошибок приводящих к краху процесса, устранена серьезная уязвимость в JavaScript движке, позволяющая злоумышленнику выполнить свой код.

  1. Главная ссылка к новости (http://www.tuxmachines.org/nod...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/11749-web
Ключевые слова: web, opera
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (45) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 22:53, 16/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Опера хороша, всем мне нравиться, но ещебы не зависала намертво и не вырубалас сама по себе.
     
     
  • 2.2, Killy (?), 23:46, 16/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе просто невезёт...
     
     
  • 3.39, мимо_проходил (?), 05:16, 20/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Тебе просто невезёт...

    Гагага, коснтруктивный метод решения проблем у фанов оперы, ничего не скажешь :).В бубен постучите чтоли еще для очистки совести :)

     

  • 1.3, scriper (?), 00:44, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    та же проблема с зависаниями, хоть и редко, но напрягает :(
     
  • 1.4, MechMessiah (?), 02:00, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сколько использую Оперу - никаких нареканий...
     
  • 1.5, Аноним (-), 02:11, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А правда, что опера 9.5 будет вдобавок под амд64, да ещё и на qt4?
     
  • 1.6, Nomadmoon (?), 02:14, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Аналогично, у меня ничего не зависает, ни под хрюшей, ни под Федорой
     
  • 1.7, Аноним (-), 03:52, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если Вы не webdeveloper - то вполне нормальный браузер, вот только есть одна проблемма, о которой кстати знают разработчики, если доступ в инет осуществляется через прокси, а проскси сервер на венде, то прокси отсылает запрос на аутентификацию в режиме NTLM - все броузеры реагируют нормально, а Opera отправляет пароли в plain text - естественно при наличии нормального снифера это всё ловится. Потому в нашей сети только дураки юзают оперу.
     
     
  • 2.9, Vlad (??), 07:43, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Юзай ntlmaps и будет щастье
     
     
  • 3.13, Аноним (-), 10:31, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Юзай ntlmaps и будет щастье

    а вендузятникам, коих большинство в сети, что юзать?

     
     
  • 4.15, iv (?), 11:09, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Отказаться нафиг от аутентификации на прокси, а пользовать ВПН. Клиент оной настраивается влет как под виндами так и под любыми юниксами/линуксами. Никакого гемора в последствии со всякими онлайн играми, айпителефонией и прочей мишурой не умеющей штатно ходить через прокси.
    Я понимаю когда прокси на предприятии, серфинг через хттп прокси, почта через свой почтарь, айпителефония через астериск, а игры вообще лесом, ибо нефиг. Но домашним юзерам часто только игрухи и нужны. :)Садисткое удовольствие получаете от того что надо заставлять бедолаг настраивать все через прокси? :(
     
     
  • 5.44, 0x00 (?), 00:02, 21/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Отказаться нафиг от аутентификации на прокси, а пользовать ВПН.

    Совсем с дуба упал?Или не понимаешь как работают виндовые энтерпрайзы?Там рубается все нафиг и пускается через http проксик наподобии ISA которая от души хотит NTLMную авторизацию, чем, ессно портит жизнь некоторым сирым и убогим.Фаерфокс как ни странно однако прожевывает нтлм во всех позах и нисколько от него не страдает.Странно, да? :)

    >влет как под виндами так и под любыми юниксами/линуксами. Никакого гемора
    >в последствии со всякими онлайн играми, айпителефонией и прочей мишурой не
    >умеющей штатно ходить через прокси.

    А оно нахрен не надо в условиях энтерпрайзов например.Меньше будет траффика - спокойнее спят админы.А вот оперовцы традиционно страдают геморроем, ибо избранные...

    >Я понимаю когда прокси на предприятии, серфинг через хттп прокси, почта через
    >свой почтарь, айпителефония через астериск, а игры вообще лесом, ибо нефиг.

    Воо... ну так в этом случае опера и сдристывает жиденько.А вы предлагаете разрешить в корпоративной сетке пароли к проксе в plain-text виде?Блин, покажите мне дауна доросшего до энтерпрайз админа который разрешит в своей сети гольнотекстовые пароли, а?NTLM там будет и баста.Поскольку более идеологически правильный DIGEST-вариант авторизации малораспостранен.

    >Но домашним юзерам часто только игрухи и нужны. :)

    Дык те же онлайн гамесы на флеше и т.п. поддерживают IE и, в лучшем случае, фаерфокс.Накуа бы опера домашнему юзеру?Чтобы с ней **ацца?

    >от того что надо заставлять бедолаг настраивать все через прокси? :(

    А зачем домашних юзеров то заставлять ходить через прокси да еще и с нтлм авторизацией?Чойта за гестапо такое?Ни разу такого не видел т.к. юзеры достанут что у них ничнго не работает дескать.В энтерпрайзе их можно послать на и сказать что запрещено политикой фирмы.Но в домашней сети это чревато тем что они утопают к менее долбанутому прову :)

     
  • 3.14, Аноним (-), 10:37, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Юзай ntlmaps и будет щастье

    Не думаю я что все ОБЫЧНЫЕ пользователи смогут понять как это использовать (более простых вещей не понимают)

     
  • 3.42, 0x00 (?), 23:44, 20/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Юзай ntlmaps и будет щастье

    Еще один клевый плюс оперы.Интересно, почему остальные NTLM нормально реализуют а опера за столько лет все не может изжить этот старинный трабл и его остатки по сей день имеют наглость греть мозг?

     

  • 1.8, Allex (?), 07:19, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    я думал, что хабы отжили своё
     
     
  • 2.10, Аноним (-), 08:07, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Да, очень интересно посмотреть на сеть, где сниффером можно пароли вылавливать:) А может там даже не хабы, а коаксиал? :D
     
  • 2.12, Аноним (-), 10:30, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Изучаем матчасть и видим что на свичах вполне н
    себе всё прекрастно ловиться. MITM атака называется.
     
     
  • 3.18, don_oles (??), 12:15, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Для этого нужно этим коммутатором управлять. Расскажи как просто бухгалтер Вася перехватит пароль на проксю организации соседа бухгалтера Пети через коммутатор?
     
     
  • 4.20, ToshK (??), 13:00, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Учи матчасть и не умничай) http://www.nag.ru/2003/0405/0405.shtml
     
  • 4.21, Almos (?), 13:13, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Поищи утилитку Cain под винду.
    И сможешь снифать, все что угодно.
     
  • 4.26, Аноним (-), 15:15, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Ну что вы как ребенок. Переполнить таблицу как 2 пальца...памяти то для хранения маков не так много. Вы еще скажите что на офисных управляемых комутаторах с этим можно эффективно бороться? да есть котстыли в прошивках но они костыли.
     
  • 4.32, KdF (??), 20:06, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Перехватит ещё как, из способов есть не только переполнение таблицы маков, с которым всё же можно бороться, да и коммутаторы по-разному реагируют на такое, но и ARP-based атаки, например, тот же Cain умеет их делать, arp-sk и Ettercap под unix, и вот они действительно позволяют выполнить MITM, работает на все сто и просто чудесно =)
     

  • 1.11, iv (?), 08:24, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Бывают иногда зависоны, по крайней мере на 9.21 и 9.22, редко, но таки бывают.
    Качну 9.23 погляжу.

    В силу особенностей ценообразования на интернет доступ, приходится пользоваться спутником для серфинга в сети, на мой субъективный взгляд в опере серфинг при таком контексте самый комфортный.

    >Да, очень интересно посмотреть на сеть, где сниффером можно пароли вылавливать:)

    Да все также, переполнил таблицу МАКов свича и снимай снифером.
    Хотя за это надо сразу яйца отрывать.

    Аутентификацию на прокси разве что в сети предприятия, где все административно подконтрольно, и за сниффер на свичах можно реально дать по башке, а в домовой сети такой подход мазохизм сплошной. С ВПН гораздо приятней.

     
  • 1.16, vbv (ok), 11:27, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вставлю свои 5 копеек про прокси.
    1. Вообще сервер под форточками - не могу представить. Как можно M$ доверить сеть.  (Это лично мое мнение и не стоит пытаться меня переубедить. Это вопрос религии :))))
    2. Авторизация на прокси вызывает много вопросов, и не очень понятно зачем оно надо.
      Вот объясните, есть авторизация на прокси + авторизация на почте + авторизация при  всех доступах к сети(icq, skype,torrent - хотя не представляю как это можно организовать) ..... Не проще ли в этом случае отдельно, делать вменяемую авторизацию на вход в сеть, и не важно каким методом. Или на крайняк сделать авторизацию на дополнительное подключение дающее доступ к Internet(в данном случае).

    Опера - рулит! Весьма достойный браузер, вот бы они перестали играться с сервисами которые не относятся к браузеру и почте. Вообще было бы чудесно.
    Сам пользую несколько лет и другим советую.
    Пошел качать и ставить.

     
     
  • 2.28, mike_t (?), 15:39, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    это делается по другому
    hint: single sign-on
     
     
  • 3.45, 0x00 (?), 00:24, 01/09/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >это делается по другому
    >hint: single sign-on

    Ну вот AD этим и занимается в виндовых энтерпрайзах.Авторизация NTLMом на проксике - примерно оно и есть.Опера почему-то до сих пор имеет левые грабли с этим самым NTLM.Тогда как фаерфокс спокойно авторизуется из-под любой системы с юзанием нтлм как делать нефиг.

    Если вы виндовый админ в энтерпрайзе то вырисовывающийся выбор примерно такой:
    - Гольнотекстовые пароли.Идут лесом, ибо любой кулхаксор их сниффнет за 5 минут.
    - Надежный DIGEST вариант авторизации.Идет нафиг т.к. при всей его идеологической правильности его никто нихрена сроду не поддерживает, юзеры за**ут нытьем что у них то-се не работает.Софта который бы умел юзать DIGEST авторизацию в природе крайне мало.
    - NTLM.Он конечно считается похуже DIGEST в плане надежности.Но это все-таки отнюдь не голый текст а достаточно защищенная авторизация запрос-ответ.И его поддерживает куда больше софта и даже не только виндового.Выбор извините очевиден.Это конечно не золотая середина а скорее оловянная =) но сойдет.

     
     
  • 4.46, 0x00 (?), 00:53, 01/09/2007 [^] [^^] [^^^] [ответить]  
  • +/
    И, кстати советы советами а проксик может ACLы применять скажем на основе URL, удачи вам с вашими vpn и прочими соединительно-авторизационными потугами это сделать.Конечно можно поставить vpn как авторизер и за ним проксь без авторизации но это уж совсем напоминает удаление гланд через жопу автогеном.
     

  • 1.17, Аноним (-), 11:54, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мля, с https сайтами так и не работает :(
     
     
  • 2.19, don_oles (??), 12:17, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    со всеми?
     
     
  • 3.22, iv (?), 13:54, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Проблем с хттпс не замечал ни разу. Хотя по хттпс я хожу регулярно всего на десяток сайтов.
     

  • 1.23, Аноним (-), 14:33, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Начал подвисать и течь Firefox - хз почему. Снес.
    Поставил Opera - блин...как неудобно. К тому же виснет и вылетает.
    Поставил обратно FF
     
     
  • 2.24, Гость (?), 14:44, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    неудачник :)
     

  • 1.25, Аноним (-), 14:58, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Opera при работе через прокси с сайтами https с SSL шифрацией начинает тупить. Что-то связанное с версиями OpenSLL и использованием протокола http v1.1
    Не знаю у кого как, но у меня 8 версия нормально работала, а вот 9-ки ни в какую.
    Вылезает страничка отправки Bug Report ))
     
  • 1.27, Dmitry (??), 15:36, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Господа, ставте WINE + IE7 и будет вам счастье
     
  • 1.29, Аноним (-), 16:14, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У меня была проблема, когда Opera тупила (пост 25).
    Решил пересборкой OpenSSL.
    А вообще у меня, для совсем трудной ситуации, припасена
    vmware + Win98 :)
     
     
  • 2.43, 0x00 (?), 23:50, 20/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >У меня была проблема, когда Opera тупила (пост 25).
    >Решил пересборкой OpenSSL.

    Это у вас система такая хорошая что опенссл кривой и его еще и пересобирать надо или браузер отжигает?

    >А вообще у меня, для совсем трудной ситуации, припасена
    >vmware + Win98 :)

    ...о да, и конечно же вы их честно купили, да?

    Тогда вывод: вы используете игрушечную систему непригодную для вашей работы и игрушечный софт, который не способен справляться с нужными вам задачами.Чтобы поиграться и фигней пострадать.Так чтоли получается?

     

  • 1.30, smile (??), 16:15, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ИМХО, модератору надо при публикации очередного релиза оперы или фф сразу копировать типовую группу комментов из предыдущих новостей о выпуске этого продукта: всегда один и тоже недовольный бубнеж, поливание жижей "всех кто не с нами" и пр. и как правило один супер умный коммент из разряда "Господа, ставте WINE + IE7 и будет вам счастье"... уж этот то наверняка прав.
     
     
  • 2.31, skoder (?), 18:00, 17/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    that's true
     

  • 1.33, Аноним (-), 23:50, 17/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хороший броузер. Вот бы его под GTK....
     
     
  • 2.34, леонид (?), 01:51, 18/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    и под пылесос и под кофеволку.
    думаю не сильно совру: опера один  из САМЫХ кросплатформенных. За счет чего? Точно не за счет ГТК ,) Согласен, что под Х депенденцес это голловная боль, но это не проблемма Оперы, ИМХО.. Юзайте Дилло ,)))))))
     
     
  • 3.41, 0x00 (?), 23:42, 20/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >и под пылесос и под кофеволку.
    >думаю не сильно совру: опера один  из САМЫХ кросплатформенных.

    Да, п-ц какой кроссплатформенный ... что под мой х64 его аж нет.П-ц кросплатформенность, да?А вот мозиллу портанули чуть ли не подо все что шевелится.И в частности, х64 - тоже.

     
  • 2.36, Аноним (-), 13:14, 18/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    не надо гтк
     
     
  • 3.37, V (??), 19:41, 18/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    надо
     
     
  • 4.38, DM (??), 04:54, 20/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    а нафига прокси под вендой держать ?????

     
     
  • 5.40, Сергус (?), 13:49, 20/08/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >а нафига прокси под вендой держать ?????

    а зачем ваще пользоваться компом )))

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру