Все об InternetExplorer

выпуск #76


Сегодня в выпуске:


НОВОСТИ

  • В браузере Internet Explorer найдена новая брешь
  • eEye: обнаружены уязвимости в процессе инсталляции IE и Outlook
  • Symantec: браузеры Mozilla более уязвимы, чем IE

СТАТЬЯ

  • Контекстный перевод слов в Internet Explorer
  • Настраиваем панель инструментов Search Toolbar

IE-SOFT (СКАЧАТЬ)

  • IE History Search, IE Contacts Spy, HTML Elements

ДРУЗЬЯ РАССЫЛКИ

  • "WebDesignDoc - электронная библиотека веб-мастера" - все для веб-дизайна и мастеринга: программы, справочная документация и учебники, скрипты, шаблоны сайтов >>>
  • ForFreedom.net - всё для знакомств и общения в Интернете. Хотите найти друзей, просто поболтать или рассказать прикольную историю - вам сюда >>>

НОВОСТИ

В браузере Internet Explorer найдена новая брешь

В самом распространенном браузере Microsoft Internet Explorer обнаружена очередная брешь, используя которую злоумышленники могут получить несанкционированный доступ к удаленному компьютеру и выполнить на нем произвольные деструктивные операции.

Сообщение об уязвимости поступило от Тома Ферриса, независимого эксперта по вопросам сетевой безопасности. Для реализации нападения необходимо вынудить жертву открыть в IE сформированную особым образом HTML-страницу, при просмотре которой на машине возникает ошибка переполнения буфера (пример уведомления о такой ошибке представлен на скриншоте). Более подробная информация о дыре из соображений безопасности не разглашается.

Феррис отмечает, что поставил Microsoft в известность о существовании проблемы 14 августа. В корпорацию были направлены все технические данные и пример вредоносного кода. Как сообщает ZDNet, компания Microsoft в настоящее время изучает сообщение об уязвимости и при необходимости выпустит патчи.

Брешь представляет опасность для пользователей операционной системы Windows ХР (в том числе со вторым сервис-паком) и браузера Internet Explorer шестой версии (и, возможно, более ранних модификаций). Способов устранения дыры на сегодняшний день не существует. Впрочем, в Microsoft отмечают, что реальных случаев эксплуатации уязвимости пока зафиксировано не было. Тем не менее, Феррис рекомендует воздержаться от работы с IE и по возможности выбрать какой-либо альтернативный браузер.

eEye: обнаружены уязвимости в процессе инсталляции IE и Outlook

Компания eEye Digital Security обнаружила слабое звено в стандартном процессе установки Microsoft Internet Explorer, Outlook и Outlook Express.

Общий компонент этих приложений подвержен ошибке переполнения буфера, что в свою очередь позволяет злоумышленнику получить дистанционный доступ к системе пользователя, утверждает старший директор по маркетингу продуктов eEye Майк Петербах.

eEye, разославшая предупреждение об этой проблеме в конце прошлой недели, отмечает, что она затрагивает системы с Windows XP с Service Pack 0 или 1 и системы Windows 2000. Секьюрити-фирма отмечает, что она все еще изучает проблему и не исключено, что она проявляется и с другими версиями операционной системы.

Microsoft не известно о каких-либо атаках с использованием данной уязвимости.

После выпуска в прошлом месяце объединенного обновления для браузера IE в нем уже было найдено несколько уязвимостей — от уязвимости версии 6 на Windows XP с Service Pack 2 до уязвимости IE, связанной с файлом Microsoft DDS Library Shape Control. «Я не удивлюсь, если Microsoft в ближайшем будущем выпустит еще одно объединенное обновление для IE», — сказал Петербах.

eEye передала Microsoft подробную информацию об обнаруженной уязвимости, но не публикует ее, пока производитель не разработает соответствующую поправку или не выпустит рекомендации. «Microsoft активно изучает эти сообщения, — сказал представитель софтверного гиганта. — По завершении процесса изучения Microsoft примет надлежащие меры, чтобы защитить своих заказчиков».

Сейчас eEye готовит 12 рекомендаций по уязвимостям для публикации после того, как поставщики выпустят заплатки или предложат обходные пути. Девять из них относятся к продуктам Microsoft.

Symantec: браузеры Mozilla более уязвимы, чем IE

Согласно отчету Symantec, веб-браузеры Mozilla потенциально более уязвимы к атакам, чем Microsoft Internet Explorer.

Однако в этом же отчете, опубликованном в понедельник, говорится, что хакеры все еще концентрируют свои усилия в основном на IE.

Браузеры open source от Mozilla Foundation, такие как популярный Firefox, обычно считались более безопасными, чем IE, в прошлом страдавший от многих секьюрити-проблем. В начале этого года президент Mozilla Митчелл Бейкер сказала, что этот браузер принципиально надежнее, чем IE. Она предсказала также, что браузерам Mozilla Foundation не будут угрожать такие проблемы, с какими сталкивается IE, даже когда их доля рынка увеличится.

Том VIII «Отчета об угрозах интернет-безопасности» Symantec содержит данные по первым шести месяцам текущего года, которые могут поколебать эту позицию. Согласно отчету, в первом полугодии 2005 года в браузерах Mozilla было обнаружено 25 подтвержденных поставщиком уязвимостей, «больше, чем у любого из исследуемых браузеров». 18 из них были классифицированы как особо опасные.

«За тот же период в браузере IE было обнаружено 13 подтвержденных поставщиком уязвимостей, из которых как особо опасные были классифицированы восемь», — утверждают авторы отчета. Средний уровень опасности уязвимостей, связанных с браузерами IE и Mozilla, за этот период оценивается как «высокий»; по определению Symantec, это означает «опасность для всей системы в случае использования» бага.

Mozilla Foundation не ответила на просьбу дать комментарии для этой статьи.

Symantec сообщила, что интервал времени между сообщениями об уязвимостях и появлением кода эксплойта сократился в среднем до шести дней. Однако из отчета не ясно, как быстро Microsoft и Mozilla выпускают поправки или как много уязвимостей пытались использовать хакеры, хотя Microsoft обычно выпускает патчи раз в месяц.

Symantec признает, что «на момент написания отчета широкого использования уязвимостей какого-либо браузера, за исключением Microsoft Internet Explorer, не происходит», но добавляет, что «это положение может измениться, так как альтернативные браузеры становятся все более распространенными».

Здесь есть один скользкий момент: Symantec считает только те пробелы в защите, которые были подтверждены поставщиком. Согласно компании Secunia, наблюдающей за ситуацией с безопасностью, в Internet Explorer существует 19 проблем, с которыми Microsoft еще не разобралась, тогда как для Firefox таковых всего три.

В отчете подчеркивается также тенденция к тому, что угрозы безопасности сосредотачиваются не на «серверах, брандмауэрах и других системах, которые обращены вовне», а на «клиентских системах — главным образом системах конечных пользователей, — которые становятся все более притягательными мишенями для злоумышленников».

Уязвимости веб-браузеров становятся предпочтительными точками проникновения в системы, утверждают авторы отчета. Они указывают также на то, что хакеры все чаще действуют из финансовых интересов, а не ради признания, а это повышает потенциальную угрозу для конфиденциальной информации и ведет к «существенному увеличению разнообразия вариантов злонамеренного кода».


Болеро. Лучшие новинки софта

заказать >>

Лучшие свободно распространяемые программы. Интернет

Сборник содержит около 250 лучших свободно распространяемых программ для работы с Интернетом, с помощью которых как начинающие, так и профессиональные пользователи компьютера смогут решить большинство повседневных задач.

Теперь вам не нужно тратить время и деньги на поиск и скачивание программ из Сети - этот сборник содержит все, что необходимо: браузеры, почтовые программы, утилиты для веб-разработчика, приложения для загрузки файлов, общения через Интернет и многое другое. Диск оснащен удобной программной оболочкой. Приложения сопровождаются описаниями и скриншотами. Подробнее...


СТАТЬЯ

Контекстный перевод слов в Internet Explorer

Программ для перевода отдельных слов или фрагментов теста с одного языка на другой существует достаточно много. Однако не станешь же включать их из-за каждой мелочи. Максимально упростить перевод может специальная бесплатная утилита TranslateIt!.

Теперь при встрече с незнакомым словом в сети, например, при прочтении статей или документации на английском языке, можно легко и быстро получить его перевод. Для этого достаточно навести на него мышиную стрелку.

После запуска приложение размещает свой значок в системном трее, откуда и можно управлять его работой: изменить направление перевода, задать настройки, проверить обновления. Если программа находится в активном режиме (о чем сигнализирует пиктограмма, расположенная в трее), то для перевода незнакомого слова в браузере нужно просто задержать мышку над словом. Через несколько мгновений перевод появится рядом со словом.

Результат перевода с помощью TranslateIt! отображается рядом с искомым словом

Если постоянно появляющееся всплывающее окно с переводом слова мешает, можно установить режим отображения перевода только при нажатой клавише CTRL.

Управление программой осуществляется с помощью иконки, размещенной в системном трее

Кроме того, в меню настроек программы задается оформление и место расположения всплывающего окна с переводом, настроивается комбинация клавиш, которая впоследствии будет использоваться для изменения направления перевода, включается режим выделения переводимого слова.

Окно настроек TranslateIt!

Программа может использоваться как словарь. Для этого необходимо выбрать пункт "Словари" в меню программы. Выбрав нужный словарь, можно осуществить перевод введенного слова. А если слова в словаре нет - его всегда можно добавить, вручную задав его перевод. Еще одна интересная возможность, предоставленная пользователям, состоит в редактировании уже существующих словарных статей.

В режиме словаря можно не только искать перевод слова, но и изменять словарные статьи и задавать новые

Кроме стандартных англо-русского и русско-английского словаря, в состав программы входят два пустых пользовательских словаря, которые можно составлять в процессе работы с программой.

В состав TranslateIt! входят словарные базы объемом более 83 тысяч (англо-русский словарь) и 63 тысяч (русско-английский) слов.

В дальнейшем разработчики программы обещают существенно расширить список поддерживаемых TranslateIt! приложений, добавив в него такие программы, как Microsoft Word, "Блокнот", WordPad, Outlook Express, файлы-справки формата CHM.

Источник: "Компьютерра"

 

Настраиваем панель инструментов Search Toolbar

Панель инструментов Search Toolbar позволяет превратить Internet Explorer в многофункциональный продукт, который сможет заменить собой целый ряд других внешних приложений. Search Toolbar предлагает такие удобные инструменты, как поиск, проверку почты, запуск MP3-файлов прямо из окна браузера, заполнение форм, блокировка PopUp-окон, просмотр новостей.

При первом запуске приложения мастер конфигурации позволит настроить параметры почтовых аккаунтов, указать необходимый минимум информации, который запрашивается при заполнении форм на веб-страницах.

С помощью кнопки News можно получить доступ к новостной информации, сгруппированной в 15 разделов. Здесь представлены новости бизнеса, финансов, науки, спорта, технологий, а также есть новости CNN и BBC. В результате выбора раздела в списке новостей будет открыт соответствующий сайт.

Можно осуществить импорт электронных адресов из Microsoft Outlook, указать их список и периодически (с указанным интервалом времени) программа будет проверять эти почтовые ящики на наличие новых сообщений.

Для поиска с помощью Search Toolbar нужно ввести слово в поле и нажать Search. Программа допускает поиск как с помощью поисковой машины, установленной по умолчанию, так и с помощью других поисковых категорий. Для их использования предварительно необходимо выбрать название поисковой машины из списка.

Виды поиска, предлагаемые Search Toolbar, могут соперничать по разнообразию с самыми функциональными поисковыми машинами. Среди них: Web search - перечень наиболее популярных поисковых серверов (altavista, google, yahoo, wayback); Computer programing - поиск программ на соответствующих сайтах (например, на download.com, hostscripts.com), есть раздел для тех, кто ищет работу, раздел развлечений (movies, music, sport), раздел для деловых людей и тех, кто любит владеть точной информацией (news, finance, weather), раздел электронных магазинов и другие.

Очень важным моментом является конфигурирование панели инструментов. Осуществить это можно выбрав пункт Configure. В окне конфигурации можно указать параметры заполнения форм (для этого предназначена вкладка Form Filler). Здесь можно указать имя, адрес, телефон, e-mail, номера кредитной карточки, параметры банковского счета и даже пароль. Впрочем, последнее делать не рекомендуется из соображений безопасности. Воспользовавшись кнопкой Save Identify, можно сохранить созданный набор, указав его имя. Все созданные наборы параметров будут отображены в виде пунктов меню, раскрываемых после нажатия на кнопке Form Filler.

Предварительно необходимо сформировать записи для заполнения форм

На вкладке News можно настроить категории новостей - удалить существующие или добавить новые

Для настройки списка просматриваемых почтовых аккаунтов предназначена вкладка E-mail. Здесь необходимо указать параметры: почтовый адрес, логин, пароль, координаты POP3-сервера.

На вкладке E-mail настраиваются параметры просматриваемых почтовых аккаунтов

На вкладке Searches можно настроить используемые панели инструментов, категории и указать слова для их быстрого запуска. В этом случае для поиска необходимо будет задать запрос, а через пробел слово для быстрого запуска соответствующего поисковика. Здесь же настраивается способ открытия странички с результатами поиска - в этом же окне или новом.

Program Launcher позволяет задать запуск программ с помощью панели инструментов Search Toolbar

Search Toolbar позволяет настроить запуск программ прямо из окна браузера. Для этого предназначена кнопка Programs, которая отобразит список программ, доступных для запуска. А для настройки этого списка используется вкладка Program Launcher. Здесь можно создать категории программ для запуска, а также добавить программу, указав соответствующие запускаемые файлы.

Источник: "Компьютерра"


CD-диски от WebMasterShop

WebMasterSoft : ЭНЦИКЛОПЕДИЯ FLASH (3 CD)

Развитие Интернета и мультмедиа настолько активно, что сайты со статическими изображениями уже перестают нас устраивать. От дизайнера теперь требуется не только умение красиво оформить web-страницы, но и способность оживить их движущейся графикой и звуком. Оптимальным вариантом при выборе средства, позволяющего выполнить эту задачу, является применение flash-технологии. Сейчас flash, помимо использования в создании анимированных изображений, широко применяется для создания интерактивных схем навигации, динамических web-узлов, мультсериалов, игр, музыкального видео и т.д. На дисках "WebMasterSoft : Энциклопедия FLASH" вы найдете:

  • Полный (!) набор необходимого для работы с flash'ом софта.
  • Подробные иллюстрированные учебники и другую справочную документацию, с помощью которой вы научитесь грамотно использовать flash для решения задач самого разного уровня сложности практически с "нуля".
  • В состав дисков также включены больше 100 (!) профессиональных шаблонов flash-сайтов (со всеми fla, psd и html исходниками).
  • На 3-ем диске представлена большая коллекция (более 350) самых разнообразных Flash игр в различных жанрах: гонки, логические, спортивные, драки, стратегии, 3d Ations, симуляторы и многие другие.

Стоимость 3-х CD (с учетом доставки по России) - 340 руб. По вопросу приобретения обращайтесь на e-mail - info@webmastershop.ru


IE-SOFT

IE History Search
Наверное, каждому из нас хоть раз приходилось вспоминать, на каком же сайте несколько дней назад была нужная информация. При этом вспоминаются только какие-то отрывки фраз или ключевые слова по этой тематике. Что делать? Конечно, можно попытаться открыть журнал и найти требуемую информацию в списке недавно посещенных сайтов. Но если этих сайтов сотни или даже тысячи, то задача становится трудно выполнимой.
На помощь приходит IE History Search, плагин для поиска текстовой информации в КЭШе браузера. Принцип его работы таков. В Internet Explorer появляется новая информационная панель, в которой можно задать свой запрос. Программа работает как поисковая система, но свой поиск она производит только по страницам, сохраненным в КЭШе браузера. Скорость поиска зависит от размера КЭШа, интенсивности работы в Интернете, размера вашего HDD.
Demo : 1200 kb
страница загрузки

IE Contacts Spy
Очень часто посещая веб-сайты, мы через несколько дней принимаем решение воспользоваться предоставляемыми ими сервисами. Для этого приходится возвращаться на сайт и искать раздел с контактами. Другой пример, сотрудник службы маркетинга изучает сайты потенциальных клиентов и выписывает контакты ответственных лиц для дальнейшего диалога. На ручное сохранение контактов требуется определенное время. Более того, эта операция довольно рутинная у скучная, отвлекающая от продуктивной работы.Есть ли какое-то решение, позволяющее автоматизировать эти операции? Да, и им является IE Contacts Spy. IE Contacts Spy является плагином для Internet Explorer, который извлекает все возможные контакты с посещаемых вами сайтов. Он работает незаметно для пользователя и извлекает максимально возможное число контактной информации. В последствии, можно вывести отчет по всем найденным контактам, используя гибкие критерии запроса. Например, можно вывести все номера телефонов, найденные за последние три дня на определенных сайтах, или все идентификаторы MSN, найденные за прошедшую неделю. Также имеется возможность экспорта всей найденной информации в файл, буфер обмена Windows или любое из приложений MS Office.
Demo : 1531 kb
страница загрузки

HTML Elements
Зачастую страница веб-сайта имеет достаточно сложную для понимания структуру. Как правило, сначала необходимо найти URL всех картинок, извлечь все ссылки, имеющиеся на странице, или просмотреть прикрепленные вложенные таблицы стилей CSS.
HTML Elements - это прекрасное дополнение для Internet Explorer. Давайте рассмотрим принцип его работы. Как только вэб-страница полностью загрузится, вы можете загрузить плагины, используя новый пункт в меню Tools / HTML Elements. Появляется новое окно, которое содержит все рамки и страницы загруженного HTML документа. При этом отображается более подробная информация о структуре каждой страницы. Эта информация содержит следующие данные:
- Вложенные таблицы стилей (CSS) страницы;
- Веб формы и все содержащиеся элементы;
- Список всех ссылок, имеющихся на странице;
- Ссылки ко всем графическим изображениям на странице;
- Исходные коды всех документов (скриптов);
- Ссылки к вложенным объектам.
Demo : 1220 kb
страница загрузки


:: Болеро. Новинки софта ::

заказать >>

Лучшие свободно распространяемые программы. Интернет

Сборник содержит около 250 лучших свободно распространяемых программ для работы с Интернетом, с помощью которых как начинающие, так и профессиональные пользователи компьютера смогут решить большинство повседневных задач.

Теперь вам не нужно тратить время и деньги на поиск и скачивание программ из Сети - этот сборник содержит все, что необходимо: браузеры, почтовые программы, утилиты для веб-разработчика, приложения для загрузки файлов, общения через Интернет и многое другое. Диск оснащен удобной программной оболочкой. Приложения сопровождаются описаниями и скриншотами. Подробнее...