URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 84480
[ Назад ]

Исходное сообщение
"Обновление web-браузера Opera 11.64 с устранением критическо..."

Отправлено opennews , 10-Май-12 18:04 
Представлен (http://my.opera.com/desktopteam/blog/2012/05/10/opera-11-64-...) корректирующий релиз web-браузера Opera 11.64, доступный для платформ Windows, Mac OS X, Linux и FreeBSD. В новой версии исправлена критическая уязвимость и устранено несколько ошибок (http://www.opera.com/docs/changelogs/unix/1164/). При успешной эксплуатации уязвимость (http://www.opera.com/support/kb/view/1016/) позволяет организовать выполнение кода злоумышленника при обработке специально сформированных URL, из-за выделения меньшей области памяти, чем необходимо для хранения URL.


Среди не связанных с безопасностью исправлений отмечается проведение работы по повышению стабильности, устранение недоработки с согласованием соединений с сервисом autoupdate.opera.com, решение проблем с открытием через HTTPS некоторых страниц PayPal и Ebay, устранение ошибок, мешающих использованию Dojo и rts.rs.

URL: http://my.opera.com/desktopteam/blog/2012/05/10/opera-11-64-...
Новость: http://www.opennet.me/opennews/art.shtml?num=33811


Содержание

Сообщения в этом обсуждении
"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 10-Май-12 18:04 
Эх, им бы еще интерфейс нативнее..замены не было бы!!

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено K , 10-Май-12 18:52 
>Эх, им бы еще интерфейс нативнее

Зачем?


"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 10-Май-12 19:19 
> Зачем?

Шоб выглядело не так страшно.


"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Ктулху , 10-Май-12 19:57 
страшно - это на любителя
а вот что роликом(ср.кнопкой) копипасту не сделать из оперы в тындырбырд - это очень плохо

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 10-Май-12 21:42 
только в thunderbird? А то в gedit (первое, что под руку попалось) пастится нормально.

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Ктулху , 10-Май-12 22:04 
да, во все другие проги копипаст нормально работает.

проверялось на разных дистрибутивах.
проблема именно в опере + мозильные проги (подозреваю, что именно только мозильные такие)


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 10-Май-12 22:09 
у всех работает, у тормозиллы не работает. виновата, конечно, опера.

"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено samm , 10-Май-12 22:35 
Сарказм тут не оправдан. Буфер может быть во многих форматах. Когда вы вставляете буфер в гедит - используется текстовый вид, а в mozilla - хтмл-ный. Я  не использую оперу, так что сказать точно не могу, но подозреваю, что 1 из форматов битый, что и проявляется с мозилкой. Так что, может быть что и опера. В любом случае - надо отлаживать.

"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 10-Май-12 22:52 
буфер опера отдаёт в UTF8_STRING и STRING. ну, ещё в MULTIPLE, но всё равно никто не знает, как это правильно обрабатывать. если тормозилла не в состоянии понять такой простой вещи — то это баг в тормозилле. все же нормальные программы, которые умеют брать текст из selection, способны увидеть и использовать [UTF8_]STRING, если желаемого программе формата нет.

"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено samm , 10-Май-12 22:58 
> буфер опера отдаёт в UTF8_STRING и STRING. ну, ещё в MULTIPLE, но
> всё равно никто не знает, как это правильно обрабатывать. если тормозилла
> не в состоянии понять такой простой вещи — то это баг
> в тормозилле. все же нормальные программы, которые умеют брать текст из
> selection, способны увидеть и использовать [UTF8_]STRING, если желаемого программе формата
> нет.

Кстати, я только-что проверил таки - у меня всё работает. Выделенный в опере текст прекрасно вставляется в птичку средней кнопкой мышки.


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 10-Май-12 23:03 
> Кстати, я только-что проверил таки — у меня всё работает. Выделенный в
> опере текст прекрасно вставляется в птичку средней кнопкой мышки.

ну, я поверил на слово, что не работает: нет у меня громоптицы. если работает — тем лучше. %-)


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 10-Май-12 23:05 
у оперы есть другой забавный баг: если перейти на адресную строку хоткеем, то весь текст в ней выделяется, однако в PRIMARY selection не попадает. а если выделить мышью — попадает. хотя это не совсем логично.

"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено Аноним , 11-Май-12 05:12 
> у оперы есть другой забавный баг: если перейти на адресную строку хоткеем,
> то весь текст в ней выделяется, однако в PRIMARY selection не
> попадает. а если выделить мышью — попадает. хотя это не совсем
> логично.

Есть такое и жутко напрягает, что лишний раз приходится тянуться к мышке.


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 11-Май-12 06:18 
ctrl+c/ctrl+v иногда спасает. если софтина верно работает с клипбордом, и содержимого клипборда не жалко.

"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено Ктулху , 11-Май-12 00:06 
>Выделенный в опере текст прекрасно вставляется в птичку средней кнопкой мышки.

прошу пардону - именно УРЛы не копипастятся, а не текст просто текст из странички.
проверте еще раз.


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 11-Май-12 00:32 
> прошу пардону — именно УРЛы не копипастятся

???

если rmb->copy link address — всё ок, адрес попадает в primary. если просто выделить мышкой — вставится не адрес, а текст урла.


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено Ктулху , 11-Май-12 01:34 
вы обновляли оперу?
я вот сейчас обновил и только что проверил - все копипастится. УРА!

предыдущие версии - нет. Это сильно доставало. Приходилось в опере выделять и делать Ctrl+C а потом в громоптице при составлении письма делать правый клик и в контекстном меню выбивать "вставить без форматирования" - тогда вставлялло. (птичка не апдейтилась, опера - седня да).

ну и замечательно! А я воду зря баламутил :)

теперь точно нет поводов менять оперу на другое.


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 11-Май-12 01:41 
> вы обновляли оперу?

у меня почти всегда последние дев-билды, альфа или бета.


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено Ктулху , 11-Май-12 02:13 
>у меня почти всегда последние дев-билды, альфа или бета.

видимо приберегли для релиза.
спасибо за инфу!


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 11-Май-12 02:24 
you're welcome.

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено K , 10-Май-12 23:24 
>Шоб выглядело не так страшно.

Страшныe и ужасныe -- это GTK* и KDE4. Поэтому меня очень радует возможность в operaprefs сказать:
Dialog Toolkit=4


"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено sphericalhorse , 10-Май-12 22:11 
В версии для линуксов интерфейс на GTK3, остальное — темы.

"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 10-Май-12 22:20 
> В версии для линуксов интерфейс на GTK3, остальное — темы.

лолщито?


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено Vova , 10-Май-12 23:06 
товарищу завели новые травы и коренья.

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено тигар , 11-Май-12 09:55 
а что в нем не нативного? у меня оно вот опера, например, не отличается от остальных окошек, в отличие от недобраузера гуглового. вот уж кому действительно "интерфейс нативнее" надо бы

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено vit , 11-Май-12 10:38 
ненравится стандартный интерфейс - смените тему. у оперы есть и под гтк и под кутэ...

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 10-Май-12 18:17 
> решение проблем с открытием через HTTPS некоторых страниц PayPal и Ebay

Ну правильно, накосячить с фэйсбуком и прочими вконтактами - это слишком банально. А вот обломать покупку онлайн - это уже нормально :)


"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 10-Май-12 18:22 
А что, кто-то использует проприетарные браузеры для совершения финансовых операций? Тогда они ССЗБ в любом случае.

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Сергей , 10-Май-12 19:35 
Internet explorer требуемый стандарт де факто в некоторых учреждениях, именно для проведения финансовых операций.

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 10-Май-12 20:29 
Ну вы сравнили - пейпал/ебей и мусохранский инвестиционный банк колхозного значения.

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено жабабыдлокодер , 10-Май-12 21:09 
Если бы. Крупнейшие порталы для госзакупок требуют не просто ИЕ, а шоб усе полностью включено было по умолчанию: не просто голой задницей в интернет, а еще и раздвинув. У меня это все живет в отдельной виртуалке и ни для чего кроме этих порталов не используется.
Один из них - sberbank-ast. Вот уж, воистину,
>мусохранский инвестиционный банк колхозного значения

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним239 , 10-Май-12 21:34 
Да все будет хорошо. У нас все что то волнуются, бегают, кричат. А разгадка проста. В Россию все приходит с 10-12 летней задержкой. То есть в плане Информационных технологий у нас натуральный 2002 год.

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 10-Май-12 22:57 
> Если бы. Крупнейшие порталы для госзакупок требуют не просто ИЕ, а шоб усе полностью включено было по умолчанию: не просто голой задницей в интернет, а еще и раздвинув. У меня это все живет в отдельной виртуалке и ни для чего кроме этих порталов не используется.

Один из них - sberbank-ast. Вот уж, воистину,
>мусохранский инвестиционный банк колхозного значения

Разумеется. С точки зрения цивилизованный стран, все эти сберы и госзакупки - натурально, мусохранский колхоз где-то глубоко в третьем мире.


"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 12-Май-12 00:00 
> Если бы. Крупнейшие порталы для госзакупок требуют не просто ИЕ,

Ну так это и есть мухосранский колхозный портал местного значения. Потому что колхозниками на коленке делано и за пределы РФ такой вопиющий буллшит не вылезает. А ты не хочешь что-нибудь помасштабнее? Ну там сайты контор с мировыми именами, известными по всему шарику?

> Один из них - sberbank-ast. Вот уж, воистину,
> мусохранский инвестиционный банк колхозного значения

Именно так. У нас тут с точки зрения всего остального мира - именно один большой мухосранск. А вот такие горе-поделки, отстающие в своем техническом уровне лет на 10-15 от остального мира только подтверждают этот тезис.


"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 10-Май-12 21:50 
>из-за выделения меньшей области памяти, чем необходимо для хранения URL.

не понимаю, свой тулкит они изобрели, а вот свой std::string видимо никак?


"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено svn , 11-Май-12 01:44 
std::string не проверяет размер.

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Kodirr , 11-Май-12 15:01 
:))
Ну ребята крутые же, на "сипипи" пишут! Некогда им глупыми переполнениями заниматься.

Поражаюсь дебилизму софтоклепателей - уже давно есть C#, на крайняк - D, в обоих осуществляется контроль памяти. ЗАЧЕМ в 21 веке писать на "высокоуровневом ассемблере"!?!?


"Обновление web-браузера Opera 11.64 с устранением..."
Отправлено arisu , 11-Май-12 15:09 
и не поймёшь. для этого надо не просто иметь мозг, но и уметь ним пользоваться.

"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 12-Май-12 00:03 
> Поражаюсь дебилизму софтоклепателей - уже давно есть C#, на крайняк - D,
> в обоих осуществляется контроль памяти. ЗАЧЕМ в 21 веке писать на
> "высокоуровневом ассемблере"!?!?

Зато когда скорость браузера по сравнению с конкурентами @#$нется раза в 3 и все уйдут на другой браузер - так конечно доходчивее. Но мазохистов желающих самолично просрать рынок столь бездарным способом - нет.

И да, между прочим, если вы не знали, в рантайме дотнета чинят такой легион багов в том числе и позволяющих выполнить код, что на все браузеры вместе взятые хватит. Собственно проблема просто перекочевывает в другое место - в рантайм. И если уж выбирать - я лучше нормальным програмерам и их браузеру доверять буду чем многосотмеговому рантайму от MSовской индусятины где дыры - вообще перманентное явление природы. Буквально каждый второй виндусапдейт затыкает некислую пачку дыр в дотнете.


"Обновление web-браузера Opera 11.64 с устранением критическо..."
Отправлено Аноним , 05-Июн-12 20:56 
павкыкуыолепвкеунео  уцаваипеьорнлегнш   еногдо  аопрелнрдлргншаругшнгешн  епреолнгелорапиормпьо