ב-Online
 
 
 
 
 
 
 
 
פאנטום (כחול-לבן) האופרה 
 
 
מערכת חיים ברשת

דפדפן האינטרנט החדש של אופרה סובל, כך מסתבר, מבעיות לידה לא נעימות: פרצות אבטחה המאפשרות לגורם חיצוני להתעסק לכם במחשב. מי שגילה את העניין היא חברת האבטחה הישראלית Grey Magic

 
 
 
 
 
 
 
 
 
גאווה ישראלית היא מוצר נדיר בימינו, וגם כשמנסים לעשות משהו כמו שצריך לא בדיוק הולך לנו. אז זהו בדיוק המקום לפרגן לחברת אבטחת המחשבים הישראלית Grey Magic (קסם אפור), אשר פרסמה אמש מידע על חמש פרצות אבטחה (שלוש מהן רציניות ביותר) הקיימות בגרסה החדשה של דפדפן האינטרנט הפופולרי, אופרה.

אופרה מצידה, כך מדווח הרג'יסטר, הודיעה כי היא שוקדת עתה במרץ על תיקון הפרצות, אשר ברובן נוגעות מאפיין קונסולת ה-JavaScript בגרסה מספר 7 של התוכנה.

שלושת הפרצות החמורות מבין החמש (פרצה 1, פרצה 2, פרצה 3) עשויות לאפשר לגורם חיצוני גישת קריאה מלאה לקובצי המערכת של המשתמש, כמו גם את האפשרות להכין רשימה של מבנה הספריות, קריאת קבצים גישה לאי-מיילים ועוד מיטב תופינים, כך טוענת Grey Magic.

גרסאות קודמות של הדפדפן אינו סובלות מהבעיות הנ"ל, או משתי בעיות חמורות פחות, (פרצה 4, פרצה 5) אשר מאפשרות לאתרי אינטרנט בהם מבקרים משתמשי הדפדפן, לדעת באילו אתרים קודמים ביקרו אותם משתמשים. (ילדים, נא לגלוש קודם לאתר בית הספר ורק אח"כ לאתרי סאדו-מאזו).

למרות שעדיין לא קיימים טלאי תיקון לבעיות הנ"ל, ניתן לפתור ארבע מהפרצות פשוט ע"י ביטול אופציית ה-JavaScript. את הפרצה החמישית ניתן לסתום ע"י עריכת שינוי ידני של מאפייני קונסולת ה- JavaScript לפי הסבר המופיע כאן (תחת הערך solution).

לדפדפן של אופרה יש מוניטין אבטחה טוב למדי. פרצות ורגישויות במבנה התוכנה הן דבר נדיר יחסית, ובחברה לקחו ברצינות את הנושאים אותם הדגישה Grey Magic. באופרה החלו לעבוד במרץ על תיקון הפרצות, אולם בצד זה השמיעו בחברה ביקורת על כך ש- Grey Magic שיחררה את המידע על הפרצות מהר מדי, ולא נתנה להם זמן לתקן אותן.

"לרוע המזל בקשתנו ל- Grey Magic כי ידחו את שחרור הדו"ח ליום חמישי נדחתה, מה ששלל מאתנו את האפשרות להוציא גרסה חדשה בזריזות ולמנוע מהמשתמשים שלנו דאגה מיותרת".

בחברה הישראלית אישרו את העניין ואמרו כי השחרור נעשה כדי להתריע אנשים על כך כי אולי צריך להמתין עם הורדת אופרה 7 עד שהבאגים הנ"ל יתוקנו, ולמי שכבר הוריד ומשתמש בתוכנה, צריכה להיות האפשרות לדעת על הסיכון ולפעול בהתאם להצעות התיקון.
 
 
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
 

כל הזכויות שמורות 2011 © נענע 10 בע"מ
 
 
 
 
כל הזכויות שמורות © Nana10 בע"מ
Video powered by