Help - Обзор уязвимостей браузеров.

Discussion in 'Безопасность и Анонимность' started by TANZWUT, 4 Sep 2007.

  1. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    Мне буквально к следующему четвергу надо будет для школы подготовить статью об уязвимостях браузеров - IE, Opera, Firefox с примерами, плюсы и минусы этих браузеров. По прозьбе учителя одной из школ.

    Интересует:
    статьи с обзором браузеров и их анализ/статистика в плане безопасности; список рабочих паблик сплоентов с запуском удалённых и локальных программ под эти браузеры, что бы показать уязвимость (достаточно запуска калькулятора). (Предпочетаемое время написание статей весна-лето 2007 года). установленая ОС будет - win sp2 Home.

    делается это с целью понять ученикам зачем необходимо использовать альтернативные браузеры, они же буду установлены в учебных классах.

    За помощ с меня причетается + ;) (тем кто очень хорошо поможет, возможно и больше чем +, а чтото вроде icq№6/7), сами понимаете работа и времени не всегда много.
     
    _________________________
    1 person likes this.
  2. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    http://soft.softodrom.ru/ap/p2605.shtml --- краткий обзор 10 браузеров
    http://security.compulenta.ru/hole/browser/ --- разные уязвимости
     
    2 people like this.
  3. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm
    Есть сравнение Internet Explorer 6 SP2, Firefox 1.5.0 and Opera 8.0.0
     
    2 people like this.
  4. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    Раскажи детям что опера и фаир фокс обсолютно одинаковы, только у лисы менеджеры круче , а у оперы нет + еще ие 7 единственный браузер который не прошол тест Acid-2.
    ВСЕ !!!
     
    1 person likes this.
  5. гейлордфакерЪ

    гейлордфакерЪ Elder - Старейшина

    Joined:
    28 Sep 2006
    Messages:
    416
    Likes Received:
    296
    Reputations:
    -20
    фсем зачёт
    +
     
    2 people like this.
  6. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Статьи, обзоры, мнения:

    Он-лайн опрос глабального характера в моем бывшем разделе
    Собрав все топики можно составить нехилый сравнительный анализ.

    ОБЗОР РАЗЛИЧНЫХ ИНТЕРНЕТ БРАУЗЕРОВ

    Экспертиза web-браузеров. Часть 1

    Экспертиза web-браузеров. Часть 2



    Механизмы управления паролями в IE и Firefox, часть вторая



    Механизмы управления паролями в IE и Firefox. Часть первая.



    В коде Firefox найдена 71 потенциальная уязвимость



    Firefox и iTunes – самые небезопасные приложения



    Доля MS IE продолжает падать



    Самым опасным инструментом становится браузер



    какой браузер безопаснее?



    IE опаснее чем Firefox в 21 раз



    Исследование безопасности Интернет браузеров в 2006 году



    Доля рынка Internet Explorer снизилась на 0,8%



    Opera: «Данные о пользователях Firefox завышены»



    Firefox поставил очередной рекорд



    Firefox взял 20%-ный рубеж



    Понижение привилегий браузера



    Новые разработки Mozilla улучшат безопасность браузеров



    Самый безопасный броузер из существующих



    Безопасность для меня



    Опытные пользователи не хотят использовать IE7



    Безопасность Mozilla Firefox: 30 0day уязвимостей и отсутствие патчей



    Безопасность Firefox: 30 0day это вымысел?



    Думаю, эксплоиты для обзора не понадобяться.

    ====================================

    Имхо, коротко о главном.

    Каждый из браузеров имеет собственный двиг.

    Абсолютное лидерство по рабочим эксплоитам занимает IE.
    Это обосновано огромной популярностью IE, а также тем, что MS не выпускало около 4 лет новые версии браузера (IE6), что упрощает жизнь хакерам и создает максимальное время работоспособности и пробива эксплоита относительно времени на его разработку. Закрытость исходников.
    Нововведений в новых версиях немного, однако они все же рождают новые баги.

    FF считался безопасным до поры пока не стал популярным. Открытость исходных кодов позволяет в десятки раз ускорит поиск багов и написание эксплоитов под них. Однако регулярные обновления делают пробив эксплоитов минимальными по временному фактору.
    Постоянный рост нововедений способствует лавинообразному росту ошибок.
    Открытость исходников + плагиностроение усугубляет ситуацию в плане безопасности.

    Opera является на данный момент самым безопасным из рассматриваемых браузеров( по мнению разработчика Mpack, кстати). Это объясняется закрытостью исходников, невысокой популярностью, регулярными обновлениями.

    Может я гдето что и напутал, поправьте если что.
     

    Attached Files:

    #6 Elekt, 5 Sep 2007
    Last edited: 5 Sep 2007
  7. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    Спасибо, жаль что у тебя Reputation OverFlow отключено=\
     
    _________________________
  8. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    Elekt, ещё раз спасибо! у сестры доклад, инет глючил, писал всем в ICQ проверить работоспрособность форума.
    З.Ы. Wi-Fi, не угнали, всё норм.. ;)
     
    _________________________