2008/12/02 16:12 | Most forum's online today: 40
 
+  b.d.c. forum
|-+  一般カテゴリ
| |-+  情報交換掲示板
| | |-+  旧 情報交換掲示板
| | | |-+  IE6.0にファイル種別の詐称を可能にする脆弱性
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2008/12/02 16:12
5700 投稿数 1667 スレッド by 5249 メンバー
最新メンバー: epilaciav
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 最下部へ 印刷
投稿者
スレッド: IE6.0にファイル種別の詐称を可能にする脆弱性  (参照数 5017 回)
« 投稿: 2004/11/19 07:56 »
goko
b.d.c. Resident
****
投稿数: 192



http://slashdot.jp/security/04/11/18/0746238.shtml?topic=41
http://secunia.com/advisories/13203/
(↑の自動翻訳)
記述:cyberフラッシュは、インターネット・エクスプローラー(それは悪意のあるファイルのダウンロードへマイクロソフト・ウインドウズXP SP2および策略ユーザの中のセキュリティ特徴を回避するために悪意のある人々によって開発することができる)中の2つの脆弱を発見しました。

1) マイクロソフト・ウインドウズXP SP2はセキュリティ特徴(あるタイプのダウンロードされたファイルを開く場合それはユーザを警告する)を持っています。ダウンロードされたファイルが特に巧妙に作られた「満足している位置」HTTPヘッダーで送られたか参照を付けた場合、その問題はそれです、いくつかの状況の中で特に巧妙に作られたURLをその後使用して、ファイルが開かれる時、セキュリティ警告は表示されないでしょう。

2) Javascript機能「execCommand()」を使用して、いくつかのドキュメントを保存することが「保存HTMLドキュメント」対話でのファイル拡張をからかうために開発されるかもしれない場合、エラー。成功した開発は、オプション「既知のファイル・タイプ用の皮拡張」が可能になる(デフォルト・セッティング)ことを必要とします。

悪意のあるウェブサイトは、脆弱1および2のコンビネーションをユーザを騙して悪意のある実行可能なファイルをダウンロードさせるために開発することができます、HTMLドキュメントを装いました。脆弱は、インターネット・エクスプローラー6.0およびマイクロソフト・ウインドウズXP SP2を備えた完全に継ぎはぎされたシステム上で確認されました。

ソルーション:活発なスクリプトを書くサポートおよび「既知のファイル・タイプ用拡張を隠す」オプションを不能にしてください。

・・・・・・・この前、Firefox 1.0を入れたのは正解だったのか・・・・・?
IP記録
返信 #1
« 投稿: 2004/11/20 09:12 »
koni
管理人
b.d.c. Super Hero
*****
投稿数: 618

サイト

情報ありがとうございます。

それにしても何やら世間は IE ネガティブキャンペーン 真っ盛りという感じですね。
IP記録
返信 #2
« 投稿: 2004/11/20 14:29 »
nihonngoka
ゲスト

私はきっとSleipnirから乗り換えることは出来ないでしょう

でも、ここ2日はOperaに夢中です。ひさびさに導入してみたら早い早い、ホリエモンみたいな金持ちに金払ってやる必要もないし広告放置して使い続けてます。
ツールバーのカスタマイズ性が低いので広告スペースまったく気になりません、proxomitronを使うって手もありますし。

SleipnirがOperaエンジンで動いてくれたらなって思います。。
IP記録
返信 #3
« 投稿: 2004/11/21 21:13 »
koni
管理人
b.d.c. Super Hero
*****
投稿数: 618

サイト

こんばんは。 スマイリー

私はきっとSleipnirから乗り換えることは出来ないでしょう

作者の方が大変な被害に遭われたそうで、お気の毒としか言い様がありません。

タブブラウザ Sleipnir 公式ページ - BearFactory
http://www20.pos.to/~sleipnir/

引用
ユーザーサポートは引き続き継続して行う予定です。

なんて書かれている一文を見ると誠実な方のようで、尚更残念です。日本の治安も地に落ちましたね。 未決
IP記録
返信 #4
« 投稿: 2004/11/22 02:15 »
nihonngoka
ゲスト

http://www20.pos.to/~sleipnir/cgi-bin/bbs/bbs.cgi?no=8589&reno=8588&oya=8550&mode=msgview&page=0
私はここでむかついてます 悪魔

ここ3日でOperaをカスタマイズしまくってます、どうカスタマイズしたところでSleipnirには勝てませんがセキュアな点とか速さではぶっちぎりです。
広告は何故か表示されませんlivedoorが契約取れてないっぽいですね。
広告が表示されてる部分のカスタマイズ性が低すぎて、追加するに値する魅力的なボタンがないため金払う気0でやってます(笑)

ただオートコンプリートが使えないのが最大の難点です、これが無いかぎりFirefoxの方に流れていくんでしょうね。
まあ私は履歴を使いこなしているし、マイナーな方がセキュリティも高いしぜんぜんいいんですけどね。
IP記録
返信 #5
« 投稿: 2004/11/23 20:04 »
nihonngoka
ゲスト

Operaをカスタマイズしまくってみました、便利です恐ろしく スマイリー
特に自動ログインが気に入ってますこのサイトもCtrl+Enterを押すだけでログインできてしまいます。
終了時にはCookieを削除します。
んん便利。

ただIrvineも紙2001も使えない。オートコンプリートがないことの不便さを再認識させられました。
今までどこに行ってたのかいくら履歴が優れていても履歴検索しなきゃならないこと自体しんどいです。
IP記録
返信 #6
« 投稿: 2004/11/24 21:35 »
koni
管理人
b.d.c. Super Hero
*****
投稿数: 618

サイト

こんばんは。 スマイリー

Operaをカスタマイズしまくってみました、便利です恐ろしく スマイリー
特に自動ログインが気に入ってますこのサイトもCtrl+Enterを押すだけでログインできてしまいます。
終了時にはCookieを削除します。
んん便利。

ただIrvineも紙2001も使えない。オートコンプリートがないことの不便さを再認識させられました。
今までどこに行ってたのかいくら履歴が優れていても履歴検索しなきゃならないこと自体しんどいです。

私も Opera はサイトの表示確認用にインストールしていますが、Firefox みたいにモッサリ感は無いし良いんですが、どうも操作感に馴染めない物が有るんですよね。今一歩、垢抜けしていないと言うか何と言うか。まぁ完全に好みの問題なんですけれども。 ニヤリ
IP記録
返信 #7
« 投稿: 2004/11/24 22:12 »
nihonngoka
ゲスト

Googleの検索結果は「Google 検索」、Yahooの検索結果は「Yahoo!検索」で履歴検索すると出てきますのでオートコンプリートが無いことは十分補えます。
Googleは「検索」との間に半角スペースを入れるのがミソです。
Irvineが使えなくともCtrl+Jでダウンロードできますのである程度までは変わりに出来ます。

ただ紙2001が使え無いのだけはどうにもならないです、v7.23まではWeBoXが対応していたのですがv7.53では文字化けして動かないです。
作者さんも最近のOperaを使ってないということでした

引用
どうも操作感に馴染めない物が有るんですよね。
うーんマウスジェスチャもカスタマイズできるし、タブの多段表示も出来ますがタブロックとかができませんね。
ただしタブの複製をしてそこから移動すれば今のタブは残ります、慣れてしまえばそれでぜんぜんかまわないのですがタブの表示順の循環だけはなんとかしてほしいです。
タブを閉じたときは右側をアクティブにしたいいいい
« 最終編集: 2004/11/24 22:16 by 日本語化 » IP記録
返信 #8
« 投稿: 2004/11/26 10:00 »
nihonngoka
ゲスト

なんだかんだ言って結局Operaがメインになってます、ここまでカスタマイズするには苦難の道のりでした。
Sleipnirと比べると天と地ほどの機能差ですがSleipnirをクイック起動バーに登録することで何とかしてます。

WeBoXが使えるようになったのですが部分取り込みが出来ないので紙を捨てるにはいたりません。
WeBoxはゴミ箱がないので手動で作らなければならず不便でした(汗)
以前MyTrashCanを使っていた関係でゴミ箱アイコンの持ち合わせがあったので助かりました。
IP記録
返信 #9
« 投稿: 2004/11/26 18:11 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



日本語化さん、お久しぶり〜

Opera遣いになったんですね。Firefoxに行かないのがなかなかシブイ…
んー、Irvineをコンキストから使えるようになるプラグイン、どっかで配布してなかったですか?うっすらと記憶が…。
それとOperaはiniファイル(だったっけ?)いじくるとそーとーカスタマイズ出来るそうですよ。
日本語化さんほどの経験と若さ ニヤリがあれば、すんごいカスタマイズが出来そうな気がしますですが ウィンク
めるてぃさんとこからリンクたどれば、いろんな情報がころがってると思いますよ。

ちなみに、私も最近めっきりSleipnirを使う機会が減りました。せっかく1.66にしたのにな…。。
今はもっぱらSyleraを使ってます。Firefoxは98系OSじゃもっさりし過ぎてイライラするんで…。

Operaは昔はサブで入れてたんですけど、一時期立て続けに『アドレスバー表示詐称の脆弱性』が発覚した時期から
アップデートするの止めて…OS再インストール後は入れてません
いずれ気が向いたら入れるかも知れないけど…Sylera結構気に入っちゃったんで ウィンク
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #10
« 投稿: 2004/11/26 23:27 »
nihonngoka
ゲスト

引用
Opera遣いになったんですね。Firefoxに行かないのがなかなかシブイ…
SleipnirがGeckoに対応すると思ってたんでそっちを待ってました、Lunascap2が出たらGeckoも試してみようかな。
SleipnirとLunascapeの差って意外とでかいんですよね まあLunascape2が進化してることを願いましょう。

Syleraいいですね、IrvineもWeBoxも使えるし何より高速ですもんね。
Opera7のもっさり度はFirefoxに対抗できるもんがありますよ
Irvineを使えるようにする方法もありますが激遅スクリプトなので起動まで1分は待たなくては
« 最終編集: 2004/11/26 23:31 by 日本語化 » IP記録
返信 #11
« 投稿: 2004/11/28 10:22 »
nihonngoka
ゲスト

Firefox一応入れてみましたがアンインストールしました、proxy切り替えやお気に入りの並べ替えまで多くの機能をプラグインに頼っているのでいちいち動きがもっさりしてて、プラグイン同士が衝突てし動かなくなったりしてうんざりしてしまいました。
ちょっと機能をいじりたいだけでもいちいちプラグインを探さなきゃってのが、これ絶対不便です。
しかもプラグインの更新が止まってて最新バージョンのFirefoxで使えないこととかも。。。ぎゃあああああああああああああああーーーーーーーーーーーーーーーーーっ

Irvineが使えるのがよかったな、でもOperaはIMGまで取り込める強力なダウンローダーが付いてるので深い階層を辿ってDLする時とかキューへの振り分け機能が無いことくらいしか困らないです。
ScrapBookはWeBoxをOpera上で使うのと違い部分取り込みが出来て便利でした、これが一番でかい差です。

しかもOperaより表示は高速だしOperaみたいに見れないページには出会わなかったですね。
さすが本家Mozillaエンジンなだけあります。

ただそのような全ての差を補って余りあるほどプラグイン入れるのがだるいです(笑)
« 最終編集: 2004/11/28 10:26 by 日本語化 » IP記録
返信 #12
« 投稿: 2004/11/28 23:17 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



引用
Irvineを使えるようにする方法もありますが激遅スクリプトなので起動まで1分は待たなくては

…そうだったんですか。。
FirefoxもOperaももっさりで何かこう、という…
そんな日本語化さんのためにこそ、Bagelはあるのかも知れないなぁ。
http://tabbrowser.ktplan.jp/moria/bagel.html

…ってまだ未完成じゃん 一遍試したけど、今はまだSyleraの代わりにゃならんな、と。

Syleraは軽くてそこそこ動いて、問題も少ない方だけど、カスタマイズや設定の仕方が万人向きじゃあないし、
不意に落ちちゃうことが結構あって、そこがなぁ…とは思うんですよね。
Bagel、ホントに完成させて欲しいもんです。サイトにもそれっぽいこと書いてあったけど、あれが実用の域に達することで
救われる人がたくさんいると思うんでね ウィンク

そう言えば…まだまだIEの脆弱性ネタは出てくるんですかねぇ… 未決

SP2適用のIE6に画像ダウンロード詐称の脆弱性
http://www.itmedia.co.jp/enterprise/articles/0411/27/news004.html

今回のは設定ひとつで回避出来る問題みたいだし、XP SP2ユーザーじゃないと関係ないようだし、
それ程深刻な感じはしないように、私なんかは思うんですけど。
それにしてもSecunia…もうやりたい放題、って感じですね
多分彼らは…自分たちがブラウザの勢力図に関するキャスティングボードを握ってる、という気分に酔いしれてるんではないかな、と

下司な勘繰りが大好きな私には思わずにはいられない…

でも…皆が一番良く使う、こぞって使うブラウザが、こうもセキュリティホールだらけってのは…何とかならんのかねぇ 未決

安全なブラウザを導入して自力で維持していける、そういうスキルのないPCユーザーは、ウィルスやら何やらに感染しても
致し方ありません!!


…てことになりはしないでしょうか、現状。
『IE以外を使うことなど考えにも及ばない』という方に限って危険なサイトに迷い込んで、ウィルスやら木馬やらマルウェアやらを
頂戴してしまう、という現実がありますからね 困った
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #13
« 投稿: 2004/11/29 01:05 »
nihonngoka
ゲスト

BagelいいですねGrepが最高です、作りかけだそうで今後に期待です。

Operaここ2日〜3日広告が増えてる様な、う〜んうざい。
更新料の1500円くらいが本体の価格なら買うんですけどね。ブラウザに5000円は

Sleipnirが更新されてる間はOpera使ってる奴なんてばかだと思ってました。
他のいいブラウザ見つけなきゃって危機感もあるんですよね。
IP記録
返信 #14
« 投稿: 2004/12/02 22:03 »
rivieras
b.d.c. God
******
投稿数: 1394



>更新料の1500円くらいが本体の価格なら買うんですけどね。ブラウザに5000円は

IEがただだからなおさらです。
しかしまあ、どんなブラウザやメーラー使うのも、その人の自由な訳ですから、他のBBSでよく見かけるバッシングは、実に見苦しいと思いますね。

IP記録
ページ: [1] 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni