The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз Opera 9.52 с исправлением 7 проблем безопасности

20.08.2008 22:47

Анонсирован выход релиза Opera 9.52 с исправлением ошибок, влияющих на стабильность работы, незначительных улучшений и нескольких уязвимостей:

  • Ошибка при привязке opera в качестве обработчика протокола в Windows, может быть использована для выполнения кода злоумышленника, при вызове браузера из других приложений;
  • Проблема вызванная возможностью изменения адреса фрейма со страницы другого сайта, открытого в pop-up окне, что может быть использовано для подмены страницы во фрейме.
  • Возможность межсайтового скриптинга, подробности не разглашаются;
  • Проблема в системе пользовательских меню и команд быстрого вызова, может привести к возможности выполнения кода злоумышленника, через запуск внешней программы с опасными параметрами (пользователь должен сам создать опасный пункт меню или shortcut);
  • Возможность обхода системы предупреждения пользователя о безопасных сайтах, через создания невидимого фрейма в котором будет загружена страница заведомо доверительного сайта;
  • Ошибка в коде проверки линка на предмет ссылки на локальный файл, может быть потенциально использована для проверки наличия файла в системе;
  • Проблема в обработчике подписки на новостные потоки, может быть использована для подмены содержимого поля с адресом.


  1. Главная ссылка к новости (http://my.opera.com/desktoptea...)
  2. Opera 9.52 for Linux Changelog
  3. Opera 9.52 for FreeBSD Changelog
  4. Opera 9.52 for Solaris Changelog
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/17478-web
Ключевые слова: web, opera
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (18) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Ariel (??), 23:08, 20/08/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ну вот, можно на 9.5 переходить ;-)
     
     
  • 2.3, vitek (??), 23:59, 20/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    а можно и не переходить ;-)
    ...
    особенно если юзаешь ff3
     
     
  • 3.12, User294 (??), 17:27, 21/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >а можно и не переходить ;-)
    >...
    >особенно если юзаешь ff3

    +1 :) благо FF3 стал шустрый, легкий и секурити фиксы в ветке 3.* были 1 раз всего.В оперовской 9.5 баги чинили уже как минимум два раза и при том оба раза - критичные.Во всяком случае аргумент что у оперы якобы более качественный и безопасный код начинает все больше смахивать на маркетинговый миф.Нет безбажных программ, есть непротестированные и неизученные :)

     
     
  • 4.14, vitek (??), 22:26, 21/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    не забываем про плагины!... :-)
    они, кстати, очень "выросли" в плане функциональности....
     
  • 3.13, terr0rist (ok), 18:36, 21/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    А уж в плане корректности отображения опера 9.5 стала хуже даже осла 6.0. Такого количества багов рендеринга еще не видел - и именно багов, а не "фич" ИЕ.
    Разнервничались ребята, ибо конкуренты обгоняют =)
     
     
  • 4.15, User294 (??), 23:11, 21/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > Разнервничались ребята, ибо конкуренты обгоняют =)

    Ну, мне кажется что Nokia просто так браузеры из своих устройств не выкидывает.И вообще при наличии как минимум двух довольно приличных опенсорцных движков (Gecko и WebKit) долгосрочные перспективы у проприетарного добра довольно неочевидные на мою имху.

     

  • 1.5, Аноним (5), 02:26, 21/08/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    forums.fedoraforum.org всё ещё не открывается, если не через прокси.
     
  • 1.6, Аноним (5), 07:12, 21/08/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мда, что-то Опера 9.5 не радует. Вечные проблемы при работе по https плюс какие-то вымороченные требования к сертификтам. Плюс интерфейс, явно кроеный под впечатлениями от Windows Vista - с непривычки раздражает...
     
     
  • 2.7, операфан (?), 07:38, 21/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >интерфейс, явно кроеный под впечатлениями от Windows Vista - с непривычки раздражает...

    Что ты такое говоришь! Интерфейс почти идеален, а кому надо -перекраивается парой щелчков мышью.


     
     
  • 3.8, SHRDLU (??), 08:13, 21/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>интерфейс, явно кроеный под впечатлениями от Windows Vista - с непривычки раздражает...
    >Что ты такое говоришь! Интерфейс почти идеален, а кому надо -перекраивается парой
    >щелчков мышью.

    Да оно понятно, дома - перекроил, на работе - привык... но после первого запуска был удивлен - причем неприятно...

     

  • 1.9, SHRDLU (??), 10:27, 21/08/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И таки еще про сертификаты. Вот объясните мне, почему я теперь самоподписанный корневой доверенный сертификат должен добавлять через задницу? Раньше я преспокойно добавлял CA из клиентского p12, а теперь Opera отказывется выполнять эту процедуру, причем налицо явный глюк - вываливает на экран ПУСТОЕ окошко с заголовком Problems with certificate и кнопкой close... Теперь надо добавить клиентский сертификат, экспортировать из него CA и только потом Opera соизволит его добавить...
    И в 9.52 все эти грабли остались.
     
     
  • 2.10, alex (??), 10:30, 21/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >И таки еще про сертификаты. Вот объясните мне, почему я теперь самоподписанный
    >корневой доверенный сертификат должен добавлять через задницу? Раньше я преспокойно добавлял
    >CA из клиентского p12, а теперь Opera отказывется выполнять эту процедуру,
    >причем налицо явный глюк - вываливает на экран ПУСТОЕ окошко с
    >заголовком Problems with certificate и кнопкой close... Теперь надо добавить клиентский
    >сертификат, экспортировать из него CA и только потом Opera соизволит его
    >добавить...
    >И в 9.52 все эти грабли остались.

    Пишите багрепорт.

     
     
  • 3.11, SHRDLU (??), 11:57, 21/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Таки-писал дважды, правда, не по этой теме, а касательно косяков при работе через прокси по https. Еще когда Opera 9.10 была. Ответа нет, проблема на месте, в ихней багзилле своих сообщений не нахожу.
    Я конечно понимаю, что жалобиться здесь - это значит сотрясать воздух впустую, но похоже официальный багрепорт - такое же пустое сотрясение...
     
     
  • 4.16, User294 (??), 23:28, 21/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >но похоже официальный багрепорт - такое же пустое сотрясение...

    Вот этим и отличается опенсорц разработка от проприетарной.А мозильщики мои баги объявили дупами :))) и завалили меня спамом с багтрекера =) и кстати в итоге поправили их, хоть и не рекордно быстро :).Приятно когда разработчикам не пофиг на качество своего продукта.

     
     
  • 5.17, SHRDLU (??), 07:09, 22/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>но похоже официальный багрепорт - такое же пустое сотрясение...
    >Вот этим и отличается опенсорц разработка от проприетарной.А мозильщики мои баги объявили
    >дупами :))) и завалили меня спамом с багтрекера =) и кстати
    >в итоге поправили их, хоть и не рекордно быстро :).Приятно когда
    >разработчикам не пофиг на качество своего продукта.

    FF мне все же нравится меньше, чем Opera, впрочем, тут дело скорее в привычке... подожду еще менять коней. Помнится, в линейке Opera 7 или 8 тоже был ряд до невозможности глючных версий... но их достаточно быстро заменили, и вплоть до недавней 9.5 все было тихо-мирно. Подождем, может, и с 9.5 все утрясется.

     
     
  • 6.19, User294 (??), 03:24, 23/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >FF мне все же нравится меньше, чем Opera, впрочем, тут дело скорее
    >в привычке...

    Дык дело хозяйское - я не MS чтобы считать что есть только 1 правильный путь.
    Но если учесть что на FF3 свалили даже знакомые махровые виндузятники как то юзеры макстона, IE7 и т.п. которым вообще до балды какие там у кого лицензии и прочая - сие радует.

     
     
  • 7.20, fix (??), 04:06, 24/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >на FF3 свалили даже знакомые махровые виндузятники как то юзеры макстона, IE7 и т.п.
    >которым вообще до балды какие там у кого лицензии и прочая

    огнелис в последнее время как раз и ориентируется на ламов
    вся эта рекламная шумиха, забавные картинки, похожий на ie интерфейс

     

  • 1.18, Аноним (5), 01:48, 23/08/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Уже есть и первая сборка 9.60, которая не лучше чем 9.52.
    http://my.opera.com/desktopteam/blog/2008/08/22/first-9-60-snapshot
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру