URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 38206
[ Назад ]

Исходное сообщение
"OpenNews: Выход Opera 9.23"

Отправлено opennews , 16-Авг-07 22:53 
В новой версии браузера Opera 9.23 (http://www.opera.com/docs/changelogs/linux/923/) исправлено несколько ошибок приводящих к краху процесса, устранена серьезная уязвимость (http://www.opera.com/support/search/view/865/) в JavaScript движке, позволяющая злоумышленнику выполнить свой код.

URL: http://www.tuxmachines.org/node/19107
Новость: http://www.opennet.me/opennews/art.shtml?num=11749


Содержание

Сообщения в этом обсуждении
"Выход Opera 9.23"
Отправлено Аноним , 16-Авг-07 22:53 
Опера хороша, всем мне нравиться, но ещебы не зависала намертво и не вырубалас сама по себе.

"Выход Opera 9.23"
Отправлено Killy , 16-Авг-07 23:46 
Тебе просто невезёт...

"Выход Opera 9.23"
Отправлено мимо_проходил , 20-Авг-07 05:16 
>Тебе просто невезёт...

Гагага, коснтруктивный метод решения проблем у фанов оперы, ничего не скажешь :).В бубен постучите чтоли еще для очистки совести :)


"Выход Opera 9.23"
Отправлено scriper , 17-Авг-07 00:44 
та же проблема с зависаниями, хоть и редко, но напрягает :(

"Выход Opera 9.23"
Отправлено MechMessiah , 17-Авг-07 02:00 
Сколько использую Оперу - никаких нареканий...

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 02:11 
А правда, что опера 9.5 будет вдобавок под амд64, да ещё и на qt4?

"Выход Opera 9.23"
Отправлено Nomadmoon , 17-Авг-07 02:14 
Аналогично, у меня ничего не зависает, ни под хрюшей, ни под Федорой

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 03:52 
Если Вы не webdeveloper - то вполне нормальный браузер, вот только есть одна проблемма, о которой кстати знают разработчики, если доступ в инет осуществляется через прокси, а проскси сервер на венде, то прокси отсылает запрос на аутентификацию в режиме NTLM - все броузеры реагируют нормально, а Opera отправляет пароли в plain text - естественно при наличии нормального снифера это всё ловится. Потому в нашей сети только дураки юзают оперу.

"Выход Opera 9.23"
Отправлено Vlad , 17-Авг-07 07:43 
Юзай ntlmaps и будет щастье

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 10:31 
>Юзай ntlmaps и будет щастье

а вендузятникам, коих большинство в сети, что юзать?


"Выход Opera 9.23"
Отправлено iv , 17-Авг-07 11:09 
Отказаться нафиг от аутентификации на прокси, а пользовать ВПН. Клиент оной настраивается влет как под виндами так и под любыми юниксами/линуксами. Никакого гемора в последствии со всякими онлайн играми, айпителефонией и прочей мишурой не умеющей штатно ходить через прокси.
Я понимаю когда прокси на предприятии, серфинг через хттп прокси, почта через свой почтарь, айпителефония через астериск, а игры вообще лесом, ибо нефиг. Но домашним юзерам часто только игрухи и нужны. :)Садисткое удовольствие получаете от того что надо заставлять бедолаг настраивать все через прокси? :(

"Выход Opera 9.23"
Отправлено 0x00 , 21-Авг-07 00:02 
>Отказаться нафиг от аутентификации на прокси, а пользовать ВПН.

Совсем с дуба упал?Или не понимаешь как работают виндовые энтерпрайзы?Там рубается все нафиг и пускается через http проксик наподобии ISA которая от души хотит NTLMную авторизацию, чем, ессно портит жизнь некоторым сирым и убогим.Фаерфокс как ни странно однако прожевывает нтлм во всех позах и нисколько от него не страдает.Странно, да? :)

>влет как под виндами так и под любыми юниксами/линуксами. Никакого гемора
>в последствии со всякими онлайн играми, айпителефонией и прочей мишурой не
>умеющей штатно ходить через прокси.

А оно нахрен не надо в условиях энтерпрайзов например.Меньше будет траффика - спокойнее спят админы.А вот оперовцы традиционно страдают геморроем, ибо избранные...

>Я понимаю когда прокси на предприятии, серфинг через хттп прокси, почта через
>свой почтарь, айпителефония через астериск, а игры вообще лесом, ибо нефиг.

Воо... ну так в этом случае опера и сдристывает жиденько.А вы предлагаете разрешить в корпоративной сетке пароли к проксе в plain-text виде?Блин, покажите мне дауна доросшего до энтерпрайз админа который разрешит в своей сети гольнотекстовые пароли, а?NTLM там будет и баста.Поскольку более идеологически правильный DIGEST-вариант авторизации малораспостранен.

>Но домашним юзерам часто только игрухи и нужны. :)

Дык те же онлайн гамесы на флеше и т.п. поддерживают IE и, в лучшем случае, фаерфокс.Накуа бы опера домашнему юзеру?Чтобы с ней **ацца?

>от того что надо заставлять бедолаг настраивать все через прокси? :(

А зачем домашних юзеров то заставлять ходить через прокси да еще и с нтлм авторизацией?Чойта за гестапо такое?Ни разу такого не видел т.к. юзеры достанут что у них ничнго не работает дескать.В энтерпрайзе их можно послать на и сказать что запрещено политикой фирмы.Но в домашней сети это чревато тем что они утопают к менее долбанутому прову :)


"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 10:37 
>Юзай ntlmaps и будет щастье

Не думаю я что все ОБЫЧНЫЕ пользователи смогут понять как это использовать (более простых вещей не понимают)


"Выход Opera 9.23"
Отправлено 0x00 , 20-Авг-07 23:44 
>Юзай ntlmaps и будет щастье

Еще один клевый плюс оперы.Интересно, почему остальные NTLM нормально реализуют а опера за столько лет все не может изжить этот старинный трабл и его остатки по сей день имеют наглость греть мозг?


"Выход Opera 9.23"
Отправлено Allex , 17-Авг-07 07:19 
я думал, что хабы отжили своё

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 08:07 
Да, очень интересно посмотреть на сеть, где сниффером можно пароли вылавливать:) А может там даже не хабы, а коаксиал? :D

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 10:30 
Изучаем матчасть и видим что на свичах вполне н
себе всё прекрастно ловиться. MITM атака называется.

"Выход Opera 9.23"
Отправлено don_oles , 17-Авг-07 12:15 
Для этого нужно этим коммутатором управлять. Расскажи как просто бухгалтер Вася перехватит пароль на проксю организации соседа бухгалтера Пети через коммутатор?

"Выход Opera 9.23"
Отправлено ToshK , 17-Авг-07 13:00 
Учи матчасть и не умничай) http://www.nag.ru/2003/0405/0405.shtml

"Выход Opera 9.23"
Отправлено Almos , 17-Авг-07 13:13 
Поищи утилитку Cain под винду.
И сможешь снифать, все что угодно.

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 15:15 
Ну что вы как ребенок. Переполнить таблицу как 2 пальца...памяти то для хранения маков не так много. Вы еще скажите что на офисных управляемых комутаторах с этим можно эффективно бороться? да есть котстыли в прошивках но они костыли.

"Выход Opera 9.23"
Отправлено KdF , 17-Авг-07 20:06 
Перехватит ещё как, из способов есть не только переполнение таблицы маков, с которым всё же можно бороться, да и коммутаторы по-разному реагируют на такое, но и ARP-based атаки, например, тот же Cain умеет их делать, arp-sk и Ettercap под unix, и вот они действительно позволяют выполнить MITM, работает на все сто и просто чудесно =)

"Выход Opera 9.23"
Отправлено iv , 17-Авг-07 08:24 
Бывают иногда зависоны, по крайней мере на 9.21 и 9.22, редко, но таки бывают.
Качну 9.23 погляжу.

В силу особенностей ценообразования на интернет доступ, приходится пользоваться спутником для серфинга в сети, на мой субъективный взгляд в опере серфинг при таком контексте самый комфортный.

>Да, очень интересно посмотреть на сеть, где сниффером можно пароли вылавливать:)

Да все также, переполнил таблицу МАКов свича и снимай снифером.
Хотя за это надо сразу яйца отрывать.

Аутентификацию на прокси разве что в сети предприятия, где все административно подконтрольно, и за сниффер на свичах можно реально дать по башке, а в домовой сети такой подход мазохизм сплошной. С ВПН гораздо приятней.


"Выход Opera 9.23"
Отправлено vbv , 17-Авг-07 11:27 
Вставлю свои 5 копеек про прокси.
1. Вообще сервер под форточками - не могу представить. Как можно M$ доверить сеть.  (Это лично мое мнение и не стоит пытаться меня переубедить. Это вопрос религии :))))
2. Авторизация на прокси вызывает много вопросов, и не очень понятно зачем оно надо.
  Вот объясните, есть авторизация на прокси + авторизация на почте + авторизация при  всех доступах к сети(icq, skype,torrent - хотя не представляю как это можно организовать) ..... Не проще ли в этом случае отдельно, делать вменяемую авторизацию на вход в сеть, и не важно каким методом. Или на крайняк сделать авторизацию на дополнительное подключение дающее доступ к Internet(в данном случае).

Опера - рулит! Весьма достойный браузер, вот бы они перестали играться с сервисами которые не относятся к браузеру и почте. Вообще было бы чудесно.
Сам пользую несколько лет и другим советую.
Пошел качать и ставить.


"Выход Opera 9.23"
Отправлено mike_t , 17-Авг-07 15:39 
это делается по другому
hint: single sign-on

"Выход Opera 9.23"
Отправлено 0x00 , 01-Сен-07 00:24 
>это делается по другому
>hint: single sign-on

Ну вот AD этим и занимается в виндовых энтерпрайзах.Авторизация NTLMом на проксике - примерно оно и есть.Опера почему-то до сих пор имеет левые грабли с этим самым NTLM.Тогда как фаерфокс спокойно авторизуется из-под любой системы с юзанием нтлм как делать нефиг.

Если вы виндовый админ в энтерпрайзе то вырисовывающийся выбор примерно такой:
- Гольнотекстовые пароли.Идут лесом, ибо любой кулхаксор их сниффнет за 5 минут.
- Надежный DIGEST вариант авторизации.Идет нафиг т.к. при всей его идеологической правильности его никто нихрена сроду не поддерживает, юзеры за**ут нытьем что у них то-се не работает.Софта который бы умел юзать DIGEST авторизацию в природе крайне мало.
- NTLM.Он конечно считается похуже DIGEST в плане надежности.Но это все-таки отнюдь не голый текст а достаточно защищенная авторизация запрос-ответ.И его поддерживает куда больше софта и даже не только виндового.Выбор извините очевиден.Это конечно не золотая середина а скорее оловянная =) но сойдет.


"Выход Opera 9.23"
Отправлено 0x00 , 01-Сен-07 00:53 
И, кстати советы советами а проксик может ACLы применять скажем на основе URL, удачи вам с вашими vpn и прочими соединительно-авторизационными потугами это сделать.Конечно можно поставить vpn как авторизер и за ним проксь без авторизации но это уж совсем напоминает удаление гланд через жопу автогеном.

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 11:54 
Мля, с https сайтами так и не работает :(

"Выход Opera 9.23"
Отправлено don_oles , 17-Авг-07 12:17 
со всеми?

"Выход Opera 9.23"
Отправлено iv , 17-Авг-07 13:54 
Проблем с хттпс не замечал ни разу. Хотя по хттпс я хожу регулярно всего на десяток сайтов.

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 14:33 
Начал подвисать и течь Firefox - хз почему. Снес.
Поставил Opera - блин...как неудобно. К тому же виснет и вылетает.
Поставил обратно FF

"Выход Opera 9.23"
Отправлено Гость , 17-Авг-07 14:44 
неудачник :)

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 14:58 
Opera при работе через прокси с сайтами https с SSL шифрацией начинает тупить. Что-то связанное с версиями OpenSLL и использованием протокола http v1.1
Не знаю у кого как, но у меня 8 версия нормально работала, а вот 9-ки ни в какую.
Вылезает страничка отправки Bug Report ))

"Выход Opera 9.23"
Отправлено Dmitry , 17-Авг-07 15:36 
Господа, ставте WINE + IE7 и будет вам счастье

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 16:14 
У меня была проблема, когда Opera тупила (пост 25).
Решил пересборкой OpenSSL.
А вообще у меня, для совсем трудной ситуации, припасена
vmware + Win98 :)

"Выход Opera 9.23"
Отправлено 0x00 , 20-Авг-07 23:50 
>У меня была проблема, когда Opera тупила (пост 25).
>Решил пересборкой OpenSSL.

Это у вас система такая хорошая что опенссл кривой и его еще и пересобирать надо или браузер отжигает?

>А вообще у меня, для совсем трудной ситуации, припасена
>vmware + Win98 :)

...о да, и конечно же вы их честно купили, да?

Тогда вывод: вы используете игрушечную систему непригодную для вашей работы и игрушечный софт, который не способен справляться с нужными вам задачами.Чтобы поиграться и фигней пострадать.Так чтоли получается?


"альтернативные комменты"
Отправлено smile , 17-Авг-07 16:15 
ИМХО, модератору надо при публикации очередного релиза оперы или фф сразу копировать типовую группу комментов из предыдущих новостей о выпуске этого продукта: всегда один и тоже недовольный бубнеж, поливание жижей "всех кто не с нами" и пр. и как правило один супер умный коммент из разряда "Господа, ставте WINE + IE7 и будет вам счастье"... уж этот то наверняка прав.

"альтернативные комменты"
Отправлено skoder , 17-Авг-07 18:00 
that's true

"Выход Opera 9.23"
Отправлено Аноним , 17-Авг-07 23:50 
Хороший броузер. Вот бы его под GTK....

"Выход Opera 9.23"
Отправлено леонид , 18-Авг-07 01:51 
и под пылесос и под кофеволку.
думаю не сильно совру: опера один  из САМЫХ кросплатформенных. За счет чего? Точно не за счет ГТК ,) Согласен, что под Х депенденцес это голловная боль, но это не проблемма Оперы, ИМХО.. Юзайте Дилло ,)))))))

"Выход Opera 9.23"
Отправлено 0x00 , 20-Авг-07 23:42 
>и под пылесос и под кофеволку.
>думаю не сильно совру: опера один  из САМЫХ кросплатформенных.

Да, п-ц какой кроссплатформенный ... что под мой х64 его аж нет.П-ц кросплатформенность, да?А вот мозиллу портанули чуть ли не подо все что шевелится.И в частности, х64 - тоже.


"Выход Opera 9.23"
Отправлено Аноним , 18-Авг-07 13:14 
не надо гтк

"Выход Opera 9.23"
Отправлено V , 18-Авг-07 19:41 
надо

"Выход Opera 9.23"
Отправлено DM , 20-Авг-07 04:54 
а нафига прокси под вендой держать ?????


"Выход Opera 9.23"
Отправлено Сергус , 20-Авг-07 13:49 
>а нафига прокси под вендой держать ?????

а зачем ваще пользоваться компом )))