Archív pre tag ‘ie‘

Týždeň Živě aj o ballot screen a IE9

22.03.2010

Internet Explorer 9 – Test Drive

18.03.2010

ie9_preview

Microsoft uviedol na stiahnutie technologické demo Internet Explorera 9. V súvislosti s konferenciou MIX pripravil Windows Internet Explorer Platform Preview. Platformu Preview je možné bez problémov prevádzkovať spoločne s Internet Explorerom 8.

Zatiaľ to ešte nie je hotový prehliadač, iba jediné okno bez pokročilých vlastností. Už v ňom však môžete zobraziť webstránku a predovšetkým otestovať niektoré technologické vlastnosti.

Hlavnou novinkou je hardwarová akcelerácia vykresľovania grafiky, vďaka čomu bude písmo oveľa jemnejšie a kvalitnejšie a aj vykresľovanie by malo byť plynulejšie. Zároveň však IE 9 bude možné spúšťať až od Windows Vista SP2 a vyššie, odpadá teda podpora Windows XP.

Ďalšími zlepšeniami sú rýchlejší Javascript aj zlepšená podpora HTML 5.

Test Drive si na odskúšanie môžete stiahnuť z oficiálnych stránok.

Najbezpečnejšia kombinácia je Windows 7 a IE8 alebo Chrome

04.03.2010

Každoročne sa už niekoľko rokov koná súťaž v British Columbia, Kanada. Úlohou súťaže je dovoliť najlepším hackerom prelomiť prehliadače, mobilné zariadenia, konzoly a operačné systémy a zistiť, ktoré sa podarí prelomiť čo najskôr. Samozrejme, cieľom má byť odhalenie zraniteľnosti a následná oprava nájdených chýb samotnými softwarovými spoločnosťami.

Pre kategóriu Operačné systémy sa stal víťazom už dva roky po sebe Charlie Miller, bezpečnostný expert. Ten poskytol interview pre server OneITsecurity. Z neho vyplýva, že expert predpokladá že operačný systém Snow Leopard by malo byť možné mierne ľahšie prelomiť ako Windows 7. Dôvodom je, že Windows 7 má plnú ASLR (address space layout randomization).

ASLR náhodne prideľuje DLL (dynamic load library) knižniciam  miesto v pamäti a tým útočník nevie kam príde zápis. ASLR podporuje Windows VistaServer 2008Windows 7OpenBSDMacOS x (10.5 a vyšší), taktiež linuxové distribúcie s kernelom 2.6.12 a vyšším. Pri OS Windows to pracuje nasledovne: pri načítaní nejakej knižnice DLL, ktorá musí byť označené príznakom pre použitie ASLR sa danej dll priradí náhodná časť pamäte. Jednoducho povedané, zvyšuje to bezpečnosť a odolnosť voči hacknutiu systému.

Na otázku, ktorá kombinácia OS a prehliadača by mala byť najbezpečnejšia, odpovedal, že by to mal byť Chrome alebo IE8 na Windows 7 s nenainštalovaným pluginom Flash. Práve nenainštalovanie Flash považuje za kľúčové, nakoľko ten je veľmi zraniteľný. Dokonca dochádza k zneužívaniu jeho bezpečnostných chýb malware stránkami tak, že sa dokáže počítač infikovať iba obyčajným prehliadaním týchto stránok. Na druhej strane, v súčasnosti si takmer nevieme predstaviť internet bez Flashu, takže toto odporúčanie je ťažie uviesť do praxe.

Windows 7 teda bol expertom označený za najbezpečnejší operačný systém na trhu. Ktovie čo na to povedia zástanci Linuxu :-)

Ballot Screen

02.03.2010

Pre európsky trh musel Microsoft včera pristúpiť ku kontroverznému kroku – a to začať zobrazovať tzv. ballot screen, teda rozhodovacej obrazovky. Tá ponúkne na výber zmenu prehliadača. Paradoxne, táto obrazovka sa zobrazí iba užívateľom, ktorí majú prednastavený ako východzí prehliadač Internet Explorer. Ak používate už Chrome alebo Firefox, táto obrazovka sa nezobrazí.

Ballot Screen sa zobrazuje vo verziách Windows XP, Vista a Windows 7 vrámci EÚ.

Ďalšia bezpečnostná chyba u IE pre Windows XP

02.03.2010

Užívatelia Windows XP majú opäť o jeden dôvod viac prejsť na Windows 7.  Microsoft informoval, že chyba VBScript môže byť zneužitá na inštaláciu malware pre počítače používajúce IE a Windows XP.

Táto chyba sa prejavuje u Windows XP a Internet Explorera 7 aj 8. Microsoft tvrdí, že užívatelia Windows Vista, Windows 7, Windows Server 2008, and Windows Server 2008 R2 sa exploitu nemusia obávať.

Na to, aby exploit mohol byť zneužitý, je nutné otvoriť podvrhnutý Microsoft Help súbor (.hlp) a povoliť ho stlačením F1. Microsoft zatiaľ neinformoval, kedy vydá bezpečnostnú záplatu.

Ideálne riešenie pre užívateľov je zahodiť starý Windows XP a súčasne využívať alternatívne prehliadače ako Firefox či Chrome.