В браузере Internet Explorer найдена новая брешь
В самом распространенном браузере Microsoft Internet Explorer
обнаружена очередная брешь, используя которую злоумышленники могут получить
несанкционированный доступ к удаленному компьютеру и выполнить на нем
произвольные деструктивные операции.
Сообщение об уязвимости поступило от Тома Ферриса, независимого
эксперта по вопросам сетевой безопасности. Для реализации нападения необходимо
вынудить жертву открыть в IE сформированную особым образом HTML-страницу, при
просмотре которой на машине возникает ошибка переполнения буфера (пример
уведомления о такой ошибке представлен на скриншоте). Более подробная информация
о дыре из соображений безопасности не разглашается.
Феррис отмечает,
что поставил Microsoft в известность о существовании проблемы 14 августа. В
корпорацию были направлены все технические данные и пример вредоносного кода.
Как сообщает
ZDNet, компания Microsoft в настоящее время изучает сообщение об уязвимости и
при необходимости выпустит патчи.
Брешь представляет опасность для пользователей операционной
системы Windows ХР (в том числе со вторым сервис-паком) и браузера Internet
Explorer шестой версии (и, возможно, более ранних модификаций). Способов
устранения дыры на сегодняшний день не существует. Впрочем, в Microsoft
отмечают, что реальных случаев эксплуатации уязвимости пока зафиксировано не
было. Тем не менее, Феррис рекомендует воздержаться от работы с IE и по
возможности выбрать какой-либо альтернативный браузер.
eEye: обнаружены уязвимости в процессе инсталляции IE и Outlook
Компания eEye Digital Security обнаружила слабое звено в
стандартном процессе установки Microsoft Internet Explorer, Outlook и Outlook
Express.
Общий компонент этих приложений подвержен ошибке переполнения
буфера, что в свою очередь позволяет злоумышленнику получить дистанционный
доступ к системе пользователя, утверждает старший директор по маркетингу
продуктов eEye Майк Петербах.
eEye, разославшая
предупреждение об этой проблеме в конце прошлой недели, отмечает, что она
затрагивает системы с Windows XP с Service Pack 0 или 1 и системы Windows 2000.
Секьюрити-фирма отмечает, что она все еще изучает проблему и не исключено, что
она проявляется и с другими версиями операционной системы.
Microsoft не известно о каких-либо атаках с использованием данной
уязвимости.
После выпуска в прошлом месяце
объединенного
обновления для браузера IE в нем уже было найдено несколько уязвимостей — от
уязвимости
версии 6 на Windows XP с Service Pack 2 до уязвимости IE, связанной с
файлом
Microsoft DDS Library Shape Control. «Я не удивлюсь, если Microsoft в
ближайшем будущем выпустит еще одно объединенное обновление для IE», — сказал
Петербах.
eEye передала Microsoft подробную информацию об обнаруженной
уязвимости, но не публикует ее, пока производитель не разработает
соответствующую поправку или не выпустит рекомендации. «Microsoft активно
изучает эти сообщения, — сказал представитель софтверного гиганта. — По
завершении процесса изучения Microsoft примет надлежащие меры, чтобы защитить
своих заказчиков».
Сейчас eEye готовит
12 рекомендаций
по уязвимостям для публикации после того, как поставщики выпустят заплатки
или предложат обходные пути. Девять из них относятся к продуктам Microsoft.
Symantec: браузеры Mozilla более уязвимы, чем IE
Согласно отчету Symantec, веб-браузеры Mozilla потенциально более
уязвимы к атакам, чем Microsoft Internet Explorer.
Однако в этом же отчете, опубликованном в понедельник, говорится,
что хакеры все еще концентрируют свои усилия в основном на IE.
Браузеры open source от Mozilla Foundation, такие как популярный
Firefox, обычно считались более безопасными, чем IE, в прошлом страдавший от
многих секьюрити-проблем. В начале этого года президент Mozilla Митчелл Бейкер
сказала, что этот браузер принципиально надежнее, чем IE. Она предсказала также,
что браузерам Mozilla Foundation не будут угрожать такие проблемы, с какими
сталкивается IE, даже когда их доля рынка увеличится.
Том VIII «Отчета об угрозах интернет-безопасности» Symantec
содержит данные по первым шести месяцам текущего года, которые могут поколебать
эту позицию. Согласно отчету, в первом полугодии 2005 года в браузерах Mozilla
было обнаружено 25 подтвержденных поставщиком уязвимостей, «больше, чем у любого
из исследуемых браузеров». 18 из них были классифицированы как особо опасные.
«За тот же период в браузере IE было обнаружено 13 подтвержденных
поставщиком уязвимостей, из которых как особо опасные были классифицированы
восемь», — утверждают авторы отчета. Средний уровень опасности уязвимостей,
связанных с браузерами IE и Mozilla, за этот период оценивается как «высокий»;
по определению Symantec, это означает «опасность для всей системы в случае
использования» бага.
Mozilla Foundation
не ответила на просьбу дать комментарии для этой статьи.
Symantec сообщила, что интервал времени между сообщениями об
уязвимостях и появлением кода эксплойта сократился в среднем до шести дней.
Однако из отчета не ясно, как быстро Microsoft и Mozilla выпускают поправки или
как много уязвимостей пытались использовать хакеры, хотя Microsoft обычно
выпускает патчи раз в месяц.
Symantec признает, что «на момент написания отчета широкого
использования уязвимостей какого-либо браузера, за исключением Microsoft
Internet Explorer, не происходит», но добавляет, что «это положение может
измениться, так как альтернативные браузеры становятся все более
распространенными».
Здесь есть один скользкий момент: Symantec считает только те
пробелы в защите, которые были подтверждены поставщиком. Согласно компании
Secunia, наблюдающей за ситуацией с безопасностью, в Internet Explorer
существует 19 проблем, с которыми
Microsoft еще не разобралась, тогда как для Firefox таковых
всего три.
В отчете подчеркивается также тенденция к тому, что угрозы
безопасности сосредотачиваются не на «серверах, брандмауэрах и других системах,
которые обращены вовне», а на «клиентских системах — главным образом системах
конечных пользователей, — которые становятся все более притягательными мишенями
для злоумышленников».
Уязвимости веб-браузеров становятся предпочтительными точками
проникновения в системы, утверждают авторы отчета. Они указывают также на то,
что хакеры все чаще действуют из финансовых интересов, а не ради признания, а
это повышает потенциальную угрозу для конфиденциальной информации и ведет к
«существенному увеличению разнообразия вариантов злонамеренного кода».
Болеро. Лучшие новинки
софта
заказать >> |
Лучшие свободно распространяемые программы. Интернет
Сборник содержит около 250 лучших свободно распространяемых
программ для работы с Интернетом, с помощью которых как
начинающие, так и профессиональные пользователи компьютера
смогут решить большинство повседневных задач.
Теперь вам не нужно тратить время и деньги на поиск и
скачивание программ из Сети - этот сборник содержит все, что
необходимо: браузеры, почтовые программы, утилиты для
веб-разработчика, приложения для загрузки файлов, общения
через Интернет и многое другое. Диск оснащен удобной
программной оболочкой. Приложения сопровождаются описаниями и
скриншотами.
Подробнее... |
СТАТЬЯ
Контекстный перевод слов в
Internet Explorer
Программ для перевода отдельных
слов или фрагментов теста с одного языка на другой существует
достаточно много. Однако не станешь же включать их из-за каждой
мелочи. Максимально упростить перевод может специальная бесплатная
утилита TranslateIt!.
Теперь при встрече с незнакомым
словом в сети, например, при прочтении статей или документации на
английском языке, можно легко и быстро получить его перевод. Для
этого достаточно навести на него мышиную стрелку.
После запуска приложение
размещает свой значок в системном трее, откуда и можно управлять
его работой: изменить направление перевода, задать настройки,
проверить обновления. Если программа находится в активном режиме
(о чем сигнализирует пиктограмма, расположенная в трее), то для
перевода незнакомого слова в браузере нужно просто задержать мышку
над словом. Через несколько мгновений перевод появится рядом со
словом.
Результат перевода
с помощью TranslateIt! отображается рядом с искомым словом
Если постоянно появляющееся
всплывающее окно с переводом слова мешает, можно установить режим
отображения перевода только при нажатой клавише CTRL.
Управление
программой осуществляется с помощью иконки, размещенной в
системном трее
Кроме того, в меню настроек
программы задается оформление и место расположения всплывающего
окна с переводом, настроивается комбинация клавиш, которая
впоследствии будет использоваться для изменения направления
перевода, включается режим выделения переводимого слова.
Окно настроек
TranslateIt!
Программа может использоваться
как словарь. Для этого необходимо выбрать пункт "Словари" в меню
программы. Выбрав нужный словарь, можно осуществить перевод
введенного слова. А если слова в словаре нет - его всегда можно
добавить, вручную задав его перевод. Еще одна интересная
возможность, предоставленная пользователям, состоит в
редактировании уже существующих словарных статей.
В режиме словаря
можно не только искать перевод слова, но и изменять словарные
статьи и задавать новые
Кроме стандартных англо-русского
и русско-английского словаря, в состав программы входят два пустых
пользовательских словаря, которые можно составлять в процессе
работы с программой.
В состав TranslateIt! входят
словарные базы объемом более 83 тысяч (англо-русский словарь) и 63
тысяч (русско-английский) слов.
В дальнейшем разработчики
программы обещают существенно расширить список поддерживаемых
TranslateIt! приложений, добавив в него такие программы, как
Microsoft Word, "Блокнот", WordPad, Outlook Express, файлы-справки
формата CHM.
Источник:
"Компьютерра"
Настраиваем панель инструментов
Search Toolbar
Панель инструментов
Search Toolbar позволяет превратить
Internet Explorer в многофункциональный продукт, который сможет заменить собой
целый ряд других внешних приложений. Search Toolbar предлагает такие удобные
инструменты, как поиск, проверку почты, запуск MP3-файлов прямо из окна
браузера, заполнение форм, блокировка PopUp-окон, просмотр новостей.
При первом запуске приложения
мастер конфигурации позволит настроить параметры почтовых аккаунтов, указать
необходимый минимум информации, который запрашивается при заполнении форм на
веб-страницах.
С помощью кнопки News можно
получить доступ к новостной информации, сгруппированной в 15 разделов. Здесь
представлены новости бизнеса, финансов, науки, спорта, технологий, а также есть
новости CNN и BBC. В результате выбора раздела в списке новостей будет открыт
соответствующий сайт.
Можно осуществить импорт
электронных адресов из Microsoft Outlook, указать их список и периодически (с
указанным интервалом времени) программа будет проверять эти почтовые ящики на
наличие новых сообщений.
Для поиска с помощью Search Toolbar
нужно ввести слово в поле и нажать Search. Программа допускает поиск как с
помощью поисковой машины, установленной по умолчанию, так и с помощью других
поисковых категорий. Для их использования предварительно необходимо выбрать
название поисковой машины из списка.
Виды поиска, предлагаемые Search
Toolbar, могут соперничать по разнообразию с самыми функциональными поисковыми
машинами. Среди них: Web search - перечень наиболее популярных поисковых
серверов (altavista, google, yahoo, wayback); Computer programing - поиск
программ на соответствующих сайтах (например, на download.com, hostscripts.com),
есть раздел для тех, кто ищет работу, раздел развлечений (movies, music, sport),
раздел для деловых людей и тех, кто любит владеть точной информацией (news,
finance, weather), раздел электронных магазинов и другие.
Очень важным моментом является
конфигурирование панели инструментов. Осуществить это можно выбрав пункт
Configure. В окне конфигурации можно указать параметры заполнения форм (для
этого предназначена вкладка Form Filler). Здесь можно указать имя, адрес,
телефон, e-mail, номера кредитной карточки, параметры банковского счета и даже
пароль. Впрочем, последнее делать не рекомендуется из соображений безопасности.
Воспользовавшись кнопкой Save Identify, можно сохранить созданный набор, указав
его имя. Все созданные наборы параметров будут отображены в виде пунктов меню,
раскрываемых после нажатия на кнопке Form Filler.
Предварительно необходимо
сформировать записи для заполнения форм
На вкладке News можно настроить
категории новостей - удалить существующие или добавить новые
Для настройки списка
просматриваемых почтовых аккаунтов предназначена вкладка E-mail. Здесь
необходимо указать параметры: почтовый адрес, логин, пароль, координаты
POP3-сервера.
На вкладке E-mail настраиваются
параметры просматриваемых почтовых аккаунтов
На вкладке Searches можно настроить
используемые панели инструментов, категории и указать слова для их быстрого
запуска. В этом случае для поиска необходимо будет задать запрос, а через пробел
слово для быстрого запуска соответствующего поисковика. Здесь же настраивается
способ открытия странички с результатами поиска - в этом же окне или новом.
Program Launcher позволяет задать
запуск программ с помощью панели инструментов Search Toolbar
Search Toolbar позволяет настроить
запуск программ прямо из окна браузера. Для этого предназначена кнопка Programs,
которая отобразит список программ, доступных для запуска. А для настройки этого
списка используется вкладка Program Launcher. Здесь можно создать категории
программ для запуска, а также добавить программу, указав соответствующие
запускаемые файлы.
Источник:
"Компьютерра"
CD-диски от
WebMasterShop
WebMasterSoft : ЭНЦИКЛОПЕДИЯ FLASH (3 CD)
Развитие Интернета и мультмедиа настолько
активно, что сайты со статическими изображениями уже перестают нас
устраивать. От дизайнера теперь требуется не только умение красиво оформить
web-страницы, но и способность оживить их движущейся графикой и звуком.
Оптимальным вариантом при выборе средства, позволяющего выполнить эту
задачу, является применение flash-технологии. Сейчас flash, помимо
использования в создании анимированных изображений, широко применяется для
создания интерактивных схем навигации, динамических web-узлов,
мультсериалов, игр, музыкального видео и т.д. На дисках "WebMasterSoft :
Энциклопедия FLASH" вы найдете:
- Полный (!) набор необходимого для работы
с flash'ом софта.
- Подробные иллюстрированные учебники и
другую справочную документацию, с помощью которой вы научитесь грамотно
использовать flash для решения задач самого разного уровня сложности
практически с "нуля".
- В состав дисков также включены больше 100
(!) профессиональных шаблонов flash-сайтов (со всеми fla, psd и html
исходниками).
- На 3-ем диске представлена большая
коллекция (более 350) самых разнообразных Flash игр в различных жанрах:
гонки, логические, спортивные, драки, стратегии, 3d Ations, симуляторы и
многие другие.
Стоимость 3-х CD (с учетом доставки по России)
- 340 руб. По вопросу приобретения обращайтесь на
e-mail -
info@webmastershop.ru
IE-SOFT
IE History Search
Наверное, каждому из нас хоть раз приходилось вспоминать, на каком
же сайте несколько дней назад была нужная информация. При этом
вспоминаются только какие-то отрывки фраз или ключевые слова по
этой тематике. Что делать? Конечно, можно попытаться открыть
журнал и найти требуемую информацию в списке недавно посещенных
сайтов. Но если этих сайтов сотни или даже тысячи, то задача
становится трудно выполнимой.
На помощь приходит IE History Search, плагин для поиска текстовой
информации в КЭШе браузера. Принцип его работы таков. В Internet
Explorer появляется новая информационная панель, в которой можно
задать свой запрос. Программа работает как поисковая система, но
свой поиск она производит только по страницам, сохраненным в КЭШе
браузера. Скорость поиска зависит от размера КЭШа, интенсивности
работы в Интернете, размера вашего HDD.
Demo : 1200 kb
страница загрузки
IE Contacts Spy
Очень часто посещая веб-сайты, мы через несколько дней принимаем
решение воспользоваться предоставляемыми ими сервисами. Для этого
приходится возвращаться на сайт и искать раздел с контактами.
Другой пример, сотрудник службы маркетинга изучает сайты
потенциальных клиентов и выписывает контакты ответственных лиц для
дальнейшего диалога. На ручное сохранение контактов требуется
определенное время. Более того, эта операция довольно рутинная у
скучная, отвлекающая от продуктивной работы.Есть ли какое-то
решение, позволяющее автоматизировать эти операции? Да, и им
является IE Contacts Spy. IE Contacts Spy является плагином для
Internet Explorer, который извлекает все возможные контакты с
посещаемых вами сайтов. Он работает незаметно для пользователя и
извлекает максимально возможное число контактной информации. В
последствии, можно вывести отчет по всем найденным контактам,
используя гибкие критерии запроса. Например, можно вывести все
номера телефонов, найденные за последние три дня на определенных
сайтах, или все идентификаторы MSN, найденные за прошедшую неделю.
Также имеется возможность экспорта всей найденной информации в
файл, буфер обмена Windows или любое из приложений MS Office.
Demo : 1531 kb
страница загрузки
HTML Elements
Зачастую страница веб-сайта имеет достаточно сложную для понимания
структуру. Как правило, сначала необходимо найти URL всех
картинок, извлечь все ссылки, имеющиеся на странице, или
просмотреть прикрепленные вложенные таблицы стилей CSS.
HTML Elements - это прекрасное дополнение для Internet Explorer.
Давайте рассмотрим принцип его работы. Как только вэб-страница
полностью загрузится, вы можете загрузить плагины, используя новый
пункт в меню Tools / HTML Elements. Появляется новое окно, которое
содержит все рамки и страницы загруженного HTML документа. При
этом отображается более подробная информация о структуре каждой
страницы. Эта информация содержит следующие данные:
- Вложенные таблицы стилей (CSS) страницы;
- Веб формы и все содержащиеся элементы;
- Список всех ссылок, имеющихся на странице;
- Ссылки ко всем графическим изображениям на странице;
- Исходные коды всех документов (скриптов);
- Ссылки к вложенным объектам.
Demo : 1220 kb
страница загрузки
:: Болеро. Новинки софта ::
заказать >> |
Лучшие свободно распространяемые программы. Интернет
Сборник содержит около 250 лучших свободно распространяемых
программ для работы с Интернетом, с помощью которых как
начинающие, так и профессиональные пользователи компьютера
смогут решить большинство повседневных задач.
Теперь вам не нужно тратить время и деньги на поиск и
скачивание программ из Сети - этот сборник содержит все, что
необходимо: браузеры, почтовые программы, утилиты для
веб-разработчика, приложения для загрузки файлов, общения
через Интернет и многое другое. Диск оснащен удобной
программной оболочкой. Приложения сопровождаются описаниями и
скриншотами.
Подробнее... |