Обнаруженный баг в Internet Explorer ставит под угрозу миллионы пользователей

  • Категория: Internet Explorer
  • Дата: 29-04-2014, 17:20
  • Просмотров: 7 046
Обнаруженный баг в Internet Explorer ставит под угрозу миллионы пользователей

В браузере Internet Explorer был обнаружен критический баг, об этом 26 апреля сообщил Microsoft. Причем, опасность и по сей день угрожает миллионам пользователям. В чем, собственно его опасность? Баг, находящийся в браузере IE открывает доступ к компьютеру любого человека, тем самым злоумышленники могут выполнить произвольный код от лица текущего пользователя браузера. Уязвимости подвержены все версии браузера, и пока что не разработан патч, который бы смог исправить сложившуюся ситуацию.

Microsoft разъяснил проблему, и причиной ее возникновения послужил метод, используемый в браузере Internet Explorer для доступа к удаленным и неправильно распределенным объектам в оперативной памяти компьютера. Если баг повредит память, то в этом случае злоумышленник получает доступ к компьютеру пользователя и от его лица выполнять произвольные коды. Также, хакер может и создать специальный сайт, использующий эту уязвимость, ему только нужно, чтобы пользователь на него зашел.

Первой компаний, обнаружившей уязвимость была FireEye, специализирующаяся на безопасности, следом за ней подняла тревогу Symantec. Причем, последняя уточнила немало важную вещь – особой опасности подвергаются те компьютеры, на которых установлена Windows XP, и поскольку Microsoft объявил о прекращении поддержки, то естественно никаких патчей для этой операционной системы выпущено не будет.

По статистике сегодняшнего дня, Internet Explorer установлена, как основной браузер на 58% всех компьютерах по всему миру. Единственным выходом из данной ситуации только перестать временно пользоваться IE, и перейти пока на альтернативные решения, типа Firefox, Chrome или Opera. Угроза бага затронула и политический департамент безопасности США, и в своем официальном блоге он призвал граждан прекратить использование браузера IE до момента урегулирования этого вопроса. Тем более, для серфинга в интернете можно найти любой браузер и под любой вкус. Ну а Microsoft уже преступил к разработке патча, и совсем скоро все будет налажено.



  • Комментарии
  • ВКонтакте
  • Facebook
max_im_ka
VIP | 29 апреля 2014 18:53
  • 0
О хоспади, да кто им пользуется, как был "браузером для скачивания браузеров" - так и останется
ECOMicrosoftFan
VIP | 29 апреля 2014 19:53
  • 0
А если Win RT? Что делать???
Aleks1113
Редактор | 29 апреля 2014 20:25
  • 0
Нет, нет, нет. Так дело не пойдет. Если меня подсадить на браузер, то я с него не слажу год так точно. А с IE я улезать вообще не хочу.

Владелец Nokia Lumia 1020 & Surface 2
INSIDER
Модератор | 29 апреля 2014 21:07
  • 0
Цитата: Aleks1113
Нет, нет, нет. Так дело не пойдет. Если меня подсадить на браузер, то я с него не слажу год так точно. А с IE я улезать вообще не хочу.

фууууу отстой

хром рулит ++++
vvgnovanet
Посетитель | 29 апреля 2014 23:34
  • 0
Рулит то, что себе удобно.
zergos
Посетитель | 30 апреля 2014 06:01
  • 0
А доказательство есть? А то эта статья со ссылкой под ней для скачивания яндекс-браузера наводит на мысли об обычной попытке заработать...
Aleks1113
Редактор | 30 апреля 2014 13:38
  • 0

А вот с точки зрения безопасности, хром плох. На него надстройку написать проще простого, так как надстройки под хром можно и не с офф магазина качать. И вообще, была конференция, где хакали браузеры. Месяц назад. Сломали все, но уязвимость хака в IE найти не смогли, а значит, и захакать его тоже.

Плюс, IE 11 грузится быстрее хрома. Уже доказано.

Владелец Nokia Lumia 1020 & Surface 2
vladimir.glazovoy
Посетитель | 30 апреля 2014 14:43
  • 0
Цитата: Aleks1113
Нет, нет, нет. Так дело не пойдет. Если меня подсадить на браузер, то я с него не слажу год так точно. А с IE я улезать вообще не хочу.

Согласен, я с IE с первых билдов 8.1, Мелкие не будут затягивать с решением этой проблемы,
+ я не уверен что другие браузеры безопасны (Google например сама следит за пользователями Chrome, не говоря уже о маилру и яндексе)
Navidjo
Посетитель | 30 апреля 2014 17:32
  • 0
когда они уже поймут что им пора встроить такую защиту,которая реально защищала всю систему, чтобы касперский сразу обанкротился
Aleks1113
Редактор | 1 мая 2014 10:05
  • 0

Я на IE с 6 версии. И да, за пользователями Chrome следят. Да и небезопасен он. Почему, написано выше.

Владелец Nokia Lumia 1020 & Surface 2
mr-communist
Посетитель | 1 мая 2014 18:46
  • 0
Цитата: vladimir.glazovoy
Google например сама следит за пользователями Chrome, не говоря уже о маилру и яндексе


Решение проблемы со "слежкой" решается так:

1) В файл hosts (находится в X:\Windows\System32\drivers\etc) прописываются 4 адреса (подобный шаг актуален именно для google chrome и google canary):
127.0.0.1 www.google-analytics.com
127.0.0.1 google-analytics.com
127.0.0.1 ssl.google-analytics.com
127.0.0.1 clients1.google.com
(в системах от Vista и выше придётся побаловаться с перемещением "туда-обратно (например, на рабочий стол (для редактирования документа) и обратно, в папку etc), т.к. редактирование в конечной папке невозможно - шindows не позволит. И да - нужно обладать привилегиями администратора на той учётке, где производится редактирование)
2) Скачать расширение ghostery (актуально для всех хромоподобных браузеров)
3) Установка в настройках галочки "не отслеживать" (это уже по части сайтов). На всплывающем окне подтвердить свой выбор данной опции.

И всё. Это значительно обезопасит хромоподобные браузеры от слежки.
Aleks1113
Редактор | 3 мая 2014 08:38
  • 0

Полезно, конечно. Но про надстройки никто ничего не сказал. В хром они могут в обход магазина через какую либо программу заинсталлится. У меня при скачке фильма (ну, я видел что это exe,однако подумал, что скачает торрент новый) он мне накачал очень много (порядка тридцати) ненужных мне программ и заместил страницы браузеров так чтобы работал только браузер по умолчанию. С этим разобраться было просто. Однако появилась надстройка "Info Enhancer for Chrome". Почитал права доступа, там было право на сбор паролей. Удалил. Собственно, вот пример. И еще один: Если вы использовали микрофон в Chrome, то еще энное количество времени он будет активен. И так следить очень просто.

Владелец Nokia Lumia 1020 & Surface 2
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Пользователи онлайн
Всего на сайте: 31
Пользователей: 0
Гостей: 31
Роботы: Yandex
+0  
Новостей: 15204
+0  
Комментариев: 39469
+0  
Пользователей: 10105