В браузере Opera уязвимости нет? Комментарии специалистов

Страницы :   Пред.  1, 2, 3, ... 15, 16, 17  След.
Тема закрыта
 

Quest83

Стаж: 15 лет 9 месяцев

Сообщений: 15


Quest83 · 25-Окт-12 21:41 (12 лет 11 месяцев назад)

Вы меня конечно извините, но при чём тут Опера, если ИМГ так работает и даёт возможность работать ТАК, то при чём тут браузер? Во времена кроватки все активно юзали баги самой кроватки и никто не называл это багом ИЕ или Оперы,а теперь это считают багом браузера, ппц, слов нет...
[Профиль]  [ЛС] 

Prohozhii

Top User 12

Стаж: 18 лет 6 месяцев

Сообщений: 61

Prohozhii · 25-Окт-12 21:42 (спустя 27 сек.)

Приятно было почитать. Столько сарказма, причём строго по теме. Редкость в наше время (в смысле качества изложения и влияния на настроение)
[Профиль]  [ЛС] 

baymerX

Стаж: 18 лет 1 месяц

Сообщений: 169

baymerX · 25-Окт-12 21:43 (спустя 1 мин., ред. 25-Окт-12 21:51)

stridmann
"1 сентября 2009 года выпущена Opera 10[34]. В версию вошли изменения альфа- и бета-версий: более скоростной движок, вытягивающиеся вкладки с предпросмотром" (С) Вики
до этой даты упоминаний про вкладки нет.
Нашел на независимом сайте: "Пользуюсь Opera, начиная с 7-ой версии. Именно у нее тогда впервые появились вкладки в одном окне, за что и приходилось смотреть знаменитый баннер, встроенный в интерфейс браузера(Это 2003 год.)
Был не прав, каюсь
[Профиль]  [ЛС] 

7ion

Стаж: 16 лет 9 месяцев

Сообщений: 118

7ion · 25-Окт-12 21:54 (спустя 10 мин.)

baymerX
Цитата:
Tab browsing ( TDI) 2000-03-20: 4.00 tech preview 2000-06-28: 4.00 final
http://www.opera.com/docs/history/
Таким образом, дата рождения вкладок - 20 марта 2000 года.
[Профиль]  [ЛС] 

student2908yan

Стаж: 17 лет

Сообщений: 462


student2908yan · 25-Окт-12 21:56 (спустя 2 мин.)

Ребята подскажите правильно ли я понимаю суть этой переадресации:
при открытии в браузере ссылки http://rutr.life/bugs/opera/svg_redirect/test.jpg просиходит переадресация, при этом test.jpg на самом деле является svg, а адрес на который перебрасывает определяется скриптом на некотором сервере?
[Профиль]  [ЛС] 

rand256

Стаж: 16 лет

Сообщений: 61


rand256 · 25-Окт-12 21:59 (спустя 2 мин.)

Prohozhii писал(а):
55954884Приятно было почитать. Столько сарказма, причём строго по теме.
С избытком. Создается впечатление, что автор новости почти из штанов выпрыгивает в потугах вклеить еще больше "остроумных" комментариев, повторяя многие идеи по нескольку раз.
Хотя хейтеры от этого явно в восторге.
Embolado писал(а):
55954878НО МОЖЕТ УЖЕ ВКЛЮЧИТЕ НОРМАЛЬНЫЕ КАРТИНКИ?
Вы что?! Ни в коем случае. Картинки теперь строго по талонам только с доверенных сайтов. Как только все 100500 применяемых на форуме фотохостингов добавят в доверенные - только тогда мы теперь картинки и увидим.
Остается только идея временно нашаманить небольшой userjs для решения этой проблемы.
[Профиль]  [ЛС] 

-lexl-

Стаж: 15 лет 6 месяцев

Сообщений: 33


-lexl- · 25-Окт-12 22:00 (спустя 1 мин., ред. 25-Окт-12 22:22)

student2908yan
При загрузке картинки (svg) происходит переадресация налево. Адрес зависит от сервера на котором она находится/свойств картинки. Больше законопослушному юзеру знать не нужно
Да ещё один момент. Прямое открытие картинки и вставка в тег <img> это разные вещи с точки зрения того, что svg позволяется. Т.ч редирект на текущий домен в данном случае не баг (ну не совсем баг). См. вышеупомянутый http://www.w3.org/Graphics/SVG/WG/wiki/Features/SVG-as-image и по ссылкам.
[Профиль]  [ЛС] 

kv_validazer

Стаж: 18 лет 5 месяцев

Сообщений: 26


kv_validazer · 25-Окт-12 22:08 (спустя 8 мин.)

Надо быт особо одарённым чтобы в отклике на критическую 0day уязвимость нахамить пользователям.
Илью Шпанькова, написавшему эту ахинею, Опере не помешало бы выгнать на мороз за подобную медвежью услугу.
[Профиль]  [ЛС] 

Imaginos

Старожил

Стаж: 14 лет 9 месяцев

Сообщений: 492

Imaginos · 25-Окт-12 22:10 (спустя 2 мин., ред. 25-Окт-12 22:48)

Equilibrium Keeper писал(а):
55953691Объявление просто-таки сочится сарказмом.
Только хотел написать.
[Профиль]  [ЛС] 

Гость


Гость · 25-Окт-12 22:13 (спустя 2 мин.)

SiGeKi писал(а):
55954998Сижу с Оперы 12.10 beta RC, единственная проблема - это красные тампоны вместо картинок.
Когда их уже поправят?
https://rutr.life/forum/profile.php?mode=viewprofile&u=18727840
Юзеру ЗАПРЕЩЕНО
отправлять сообщения

Следующий.
 

student2908yan

Стаж: 17 лет

Сообщений: 462


student2908yan · 25-Окт-12 22:18 (спустя 5 мин.)

-lexl-
Ну ты повторил мои слова. Переадресация задаётся на серваке где лежит свг. А с обычными картинками это не получится сделать?
Мне вот вспомнилось почему то как грёбаный фастпик переадресует с адреса типа http://i44.fastpic.ru/big/2012/1024/88/4b5e1cb1.......b8f268d433d788.png на html страницу...гондурасы. Я как то разместил фото на официальном сайте организации, а эта дрянь подставляла свою рекламу с полуголыми уродками. ОДНАКО Я ПОНИМАЮ ЧТО ЭТО БЫЛО СОВСЕМ ДРУГОЕ - ЗАПРОС-ТО ШЁЛ НА ИХ СЕРВАК, А В НАШЕМ СЛУЧАЕ РЕДИРЕКТ СО СТОРОННЕГО САЙТА)))
[Профиль]  [ЛС] 

avtogen

Top User 25

Стаж: 18 лет 1 месяц

Сообщений: 67

avtogen · 25-Окт-12 22:19 (спустя 1 мин.)

Мне нравится красная строка в шапке сайта! Как Breaking News в новостях CNN )))
[Профиль]  [ЛС] 

secvensor

Стаж: 15 лет 1 месяц

Сообщений: 739

secvensor · 25-Окт-12 22:25 (спустя 5 мин., ред. 25-Окт-12 22:25)

Ну меня кинула на страницу с отправкой привязки по смс, перезашел на сайт с IE, все в порядке.
Не знаю, что там такого отображают, но в опере глюков больше, чем в сите дырок.
Даже без турбо режима.
Анидаб и ЕнЕ она не всегда отображала верно(поле, для написания отсутствовало).
На новую сел было, так на сайт знакомст вообще не прогрузило из вкладки, снес вернул свою 11.6
Сейчас сижу на ней.
К примеру зайдя на гугл и включив поиск по картинкам, не прогружает менюшки: загрузка с пк.
Что тут еще скажешь. Пока не бросил ее только из-за кучи вкладок и красивого интерфейса.
ене и анидаб врятли взяли денег за корды неподдержки оперы, а вот рут не знаю.
[Профиль]  [ЛС] 

Катюша280889

Стаж: 15 лет 3 месяца

Сообщений: 158

Катюша280889 · 25-Окт-12 22:25 (спустя 25 сек.)

Google Chrome лучше всех!
[Профиль]  [ЛС] 

-lexl-

Стаж: 15 лет 6 месяцев

Сообщений: 33


-lexl- · 25-Окт-12 22:26 (спустя 56 сек.)

student2908yan
Цитата:
А с обычными картинками это не получится сделать?
Нет, только через уязвимости.
Цитата:
фастпик переадресует с адреса типа http://i44.fastpic.ru/big/2012/1024/88/4b5e1cb1.......f268d433d788.png на html страницу
Ну это серверные редиректы, http://ru.wikipedia.org/wiki/.htaccess много чего может.
[Профиль]  [ЛС] 

student2908yan

Стаж: 17 лет

Сообщений: 462


student2908yan · 25-Окт-12 22:33 (спустя 7 мин.)

Интересные вообще вещи - XSS и всё такое...Надо наконец заняться самообразованием, просто работа сволочная всё время отнимает, скоро стану совсем безмозглым пользователем...
[Профиль]  [ЛС] 

Myster_YA

Стаж: 18 лет 11 месяцев

Сообщений: 209

Myster_YA · 25-Окт-12 22:49 (спустя 15 мин., ред. 25-Окт-12 22:53)

rodik-art писал(а):
55956095Мне плевать что вы тут пишите про оперу-у вас у самих тут хостинг скриншетов весь ловушками аля "ваша страница вконтакте заблокирована" и троянами облеплен, а ваши флэш баннер вверху грузит целое ядро проца. Просто вам бабло кинули за обсералово-а вы и очко рвете,мразотники продажные.
Реклама банеры ? не неслышал ,юзаю лису весь спам идёт лесом.В опере тоже можно блочить рекламу но это слишком долго и нудно .
Плюс проц свабоден , имхо 70 % загрузки коре E6700 на банерах это энергозатратно.
[Профиль]  [ЛС] 

kqsf0dkwqu

Стаж: 15 лет 10 месяцев

Сообщений: 18


kqsf0dkwqu · 25-Окт-12 22:50 (спустя 1 мин.)

Сколько можно мусолить эту оперу? Что все так в неё вцепились, как будто свет клином на ней сошелся. Она не первый и даже не второй браузер.
http://en.wikipedia.org/w/index.php?title=File:Usage_share_of_web_browsers_(Sourc...).svg&page=1
После этого графика становится абсолютно ясно, за кем будущее. Мой знакомый предрекал такой исход ещё 2 года назад, хотя я тогда держался за FF. Но теперь я вижу, кто в интернете хозяин.
То, что этот баг-не-баг вообще произошел и то, как они постарались замести всё под ковер, показывает отношение разработчиков оперы к пользователям. Я молчу о том, что из основных браузеров, только у оперы и IE закрыт код (что позволяет её разработчикам встраивать в неё какие угодно уязвимости и даже вирусы намененно). Молчу, что она была платной. Молчу, что пароли, сохраненные в опере, угодяли через локальные сети (гуглите-с).
Про то, что только IE и опера 64-битносты это вообще ложь: вот я сейчас сижу на 64-битном линуксе и хромиум у меня 64-битный, разумеется (а также фуррифокс и остальные программы).
Чем на самом деле является опера сегодня: единственная польза с неё в том, что при включении режима опера-турбо ты получаешь новый айпишник, что позволяет обойти бан. Но польза тут всё равно минимальна, так как все айпишники оперы-турбо давно известны и обычно уже находятся в бан-листах.
Если дорожишь своей безопасностью и вообще не желаешь решать сам проблемы, которые должен решать браузер, не пользуйся оперой. Ну не пользуйся и всё!
PS. Если это сообщение потрут, это лишь докажет, что администрация непонятно зачем поддерживает оперу. Это было бы очень обидно.


Сообщения из этой темы были выделены в отдельный топик rodik-art
Л. М. Гога
[Профиль]  [ЛС] 

Imaginos

Старожил

Стаж: 14 лет 9 месяцев

Сообщений: 492

Imaginos · 25-Окт-12 23:00 (спустя 9 мин., ред. 25-Окт-12 23:04)

Короч, уважаемые авторы новости, какой бы плохой Опера ни была, но вы со своими кабинетным сарказмом и язвительным стилем изложения выставили себя не с самой лицеприятной стороны. Если Оперу портят такие мелочи, как нашумевший редирект через пикчи, то Рутрекер – подобные гаденькие новостишки, которые разве что хейтерам сабжа доставляет удовольствие читать. По-человечески как-то не получается, да?
[Профиль]  [ЛС] 

ORENFAN

Стаж: 13 лет 1 месяц

Сообщений: 53

ORENFAN · 25-Окт-12 23:03 (спустя 2 мин.)

Myster_YA писал(а):
В опере тоже можно блочить рекламу но это слишком долго и нудно .
Чтоже там для тебя слишком долго то? плагин поставить, с сайта Fanboy скачать адблок листы и кинуть в профиль оперы, или кликать на рекламу, при ручной блокировки.
[Профиль]  [ЛС] 

spawn87

Стаж: 15 лет 11 месяцев

Сообщений: 39

spawn87 · 25-Окт-12 23:03 (спустя 40 сек.)

Разработчики молодцы, дали внятный ответ. Помнится еще в наш универ приезжали, очень хорошие ребята.
[Профиль]  [ЛС] 

ZoneX

Стаж: 18 лет 5 месяцев

Сообщений: 36

ZoneX · 25-Окт-12 23:04 (спустя 18 сек.)

может опера и не нужна тем "умникам" которые не могут отличить название оригинального сайта от подделки?
тем более в Опере есть "жезл" для запоминания паролей, его точно не обманешь заменой одной буквы в названии сайта.
[Профиль]  [ЛС] 

Akamanah

Стаж: 15 лет

Сообщений: 2195

Akamanah · 25-Окт-12 23:06 (спустя 2 мин.)

riku_rv писал(а):
55953800На сегодняшний день только два браузера Native 64-bit :
Opera и Internet Explorer.
Какая наглая ложь. Фуррифокса уже давно есть x86_64 сборки. Разумеется под нормальные ОС.
[Профиль]  [ЛС] 

Кельт

Стаж: 16 лет 4 месяца

Сообщений: 27


Кельт · 25-Окт-12 23:09 (спустя 2 мин., ред. 25-Окт-12 23:10)

Myster_YA писал(а):
55956235В опере тоже можно блочить рекламу но это слишком долго и нудно .
бред
Вот скрин с главной.Нет никой рекламы вообще.Не установлено никаких сторонних антибанеров и прочего.Только родной аддблок:
https://addons.opera.com/ru/addons/extensions/details/opera-adblock/0.52/
[Профиль]  [ЛС] 

ulkoalex

Стаж: 17 лет 3 месяца

Сообщений: 169

ulkoalex · 25-Окт-12 23:10 (спустя 54 сек., ред. 25-Окт-12 23:20)

да сколько можно повторять!
редирект не внутри тега <img>! а в HTTP заголовках ответа сервера, на котором физически размещена сама "картинка", передаваемых во время загрузки картинки с этого сервера
Цитата:
Администрация сайта не делает то, что она обязана делать для соблюдения элементарных требований безопасности и не сканирует все публикуемые недоверенными пользователями картинки, которые они могут размещать в сообщениях или подписях. Здесь следует на всякий случай уточнить, что картинки можно разместить только используя тег [img] и только прямыми ссылками типа
лолшто? сканировать все публикуемые изображения?!
не говоря об огромных затратах ресурсов, такое сканирование принципиально не надежно - хакерский скрипт (дада, по этой ссылке именно скрипт, а не файлик jpg, учите матчасть) будет выдавать этому "сканеру" нормальную картинку, а юзерам оперы - svg с редиректом, различая запрашиваемый клиент по ip, по кукам, по юзер агенту, не важно.
Цитата:
Не надо передёргивать. Редирект, подобный описываемому в баг-репорте, используется штатно многими компонентами веб-страниц, например:
скрытый текст
frame
iframe
object iframe
object plugin
embed plugin
applet
foreignObject
вот это вообще апофеоз бреда. найдите 10 отличий в угрозах безопасности - разрешить юзерам постить свой iframe или жава applet или всего-лишь картинки?
[Профиль]  [ЛС] 

kqsf0dkwqu

Стаж: 15 лет 10 месяцев

Сообщений: 18


kqsf0dkwqu · 25-Окт-12 23:17 (спустя 7 мин., ред. 25-Окт-12 23:24)

А ещё в опере нет нормального расширения AutoPager, очень удобного листальщика выдачи гугла, разных форумов и т.д. Переводчика, чтобы он слова переводил по двойному клику нет. И нет возможности синхронизировать пароли, закладки и настройки между разными компьютерами в зашифрованном виде.
Тут вот писали про подозрения на антирекламу оперы администрацией. А мне кажется, что наоборот у них договор о защите и продвижении оперы, уж не знаю, с какой целью.
И ещё: кроме как у нас в стране опера мало где входит в число основных браузеров. У нас же в стране её распространение в девяностые и нулевые связано с тем, что она была первой, кто сделал возможность не загружать картинки. С тогдашним нищенским интернетом это было актуально. Сейчас же эта функция есть в любом популярном браузере, хотя и потеряла актуальность даже у нас. Сейчас всё, что требуется от софта: чтобы он работал и не глючил. Опера с этим очевидно не справляется. Зачем мы за неё держимся, если есть целых две альтернативы, успешно с этим справляющиеся?
[Профиль]  [ЛС] 

abovery

Стаж: 16 лет 3 месяца

Сообщений: 346

abovery · 26-Окт-12 00:04 (спустя 47 мин.)

Сделали бы блокировку скриптов "по-умолчанию" ( как noscript в firefox) и не было бы проблем. Единственное "но", состоит в том, что нужны элементарные компьютерные знания и не каждая домохозяйка ими владеет.
[Профиль]  [ЛС] 

kqsf0dkwqu

Стаж: 15 лет 10 месяцев

Сообщений: 18


kqsf0dkwqu · 26-Окт-12 00:18 (спустя 14 мин.)

Браузер должен сразу работать, "из коробки" и так, чтобы самая далекая от компьютеров домохозяйка не смогла в нем выстрелить себе в ногу, не отдавая себе в этом отчета. Если человек понимающий сел в лужу -- туда ему и дорога. Но новички не должны страдать! Я понимаю, что это недостижимая цель, но браузеры должны двигаться к ней, а не от неё.
Кстати, отключение скриптов не спасает от уязвимости "которой нет" с перенаправлением через картинку. Хотя спасет от уязвимости двунедельной давности с доступом с родительской странице из дочерней по ссылке. Спасибо, что обе эти уязвимости всплыли одна за другой. Теперь все видят, что опера совершенно отсталый в плане безопасности браузер!
[Профиль]  [ЛС] 

7ion

Стаж: 16 лет 9 месяцев

Сообщений: 118

7ion · 26-Окт-12 00:22 (спустя 4 мин.)

kqsf0dkwqu
[Профиль]  [ЛС] 

7ion

Стаж: 16 лет 9 месяцев

Сообщений: 118

7ion · 26-Окт-12 00:31 (спустя 8 мин.)

kqsf0dkwqu писал(а):
55957736Браузер должен сразу работать, "из коробки"
Всецело согласен.
А теперь посмотрим.
Firefox из коробки ничего не умеет.
IE ужасен.
Chrome не в ладах с приватностью. Да и желание Сережи Брина доминировать на всех фронтах (Андроид, Хром) напрягает. Не хочу поддерживать своими руками новый Microsoft.
Safari попросту ничем не выдающийся. Из коробки тоже ничего не может.
Опера из коробки - хороший браузер. Однако, я согласен с тем, что последнее время у нее проблемы со стабильностью. Лично у меня она часто падает. Да и 12.00 вышла о-очень сырой.
Однако, это можно оправдать тем, что Opera Software это не Google, могущая нанять отряд индусов, не Microsoft и не Apple.
Единственный их источник заработка - это их продукты, браузеры.
И наверняка их штат значительно меньше любой другой компании.
У Оперы весьма хороший и понятный интерфейс, именно Опера первой внедрила кучу вещей, без которых уже немыслим любой браузер.
Браузер разрабатывается методом проб и ошибок, команда не боится рисковать и это круто.
Но скорость фикса багов и общая стабильность браузера оставляют желать лучшего, несомненно.
[Профиль]  [ЛС] 
 
Тема закрыта
Loading...
Error