Opera 10.50 – Rapid, dar… Nesigur

vulnerabilitate opera 10.50 Opera a lansat cu o rapiditate exagerata (dupa parerea mea) noua versiune a browser-ului lor si anume Opera 10.50 – cel mai rapid browser de pe Pamant.

Viteza este intr-adevar foarte mare, nou look este modern, de tip ribbon, si ofera si taskbar preview al fiecarui tab in superbar-ul windows 7.

Este un “pumn” puternic dat celor de la Mozilla, care fie vor lansa si ei foarte rapid Firefox 4.0 (ce promitea cam aceleasi noutati ca opera 10.50), fie vor incerca sa aduca lucruri noi (gen GPU rendering si altele).
Lasand la o parte lucrurile roz, popularitatea si boom-ul noii versiuni a atras si… vulnerabilitati de securitate.

Cercetatorii de la VUPEN Security au descoperit o bresa de securitate care poate fi exploatata prin atacuri de la distanta directionate spre un sistem vulnerabil.
opera 10.50


Aceasta problema este cauzata de o eroare de tip buffer overflow error la procesarea header-elor malformate de tip HTTP “Content-Length:” headers, ce poate face ca un atacator sa opreasca browser-ul sau sa execute cod arbitrar, prin pacalirea utilizatorului care viziteaza o pagina gazduita de un server web malitios.


Vulnerabilitatea a aparut si pe Secunia intre timp, iar dezvoltatorii Opera lucreaza la o solutie rapida.
Ei au sfatuit utilizatorii versiunii 10.50 sa activeze DEP (Data Execution Prevention) pentru a nu se expune riscului.
Din fericire, Opera este recunoscut ca browser-ul care remediaza cel mai rapid gaurile de securitate, asa ca probabil in maxim 1 saptamana utilizatorii acestui program vor putea sta mult mai linistiti.


DOWNLOAD Opera 10.50:
http://www.opera.com/

Related posts:

  1. Firefox 3.6.2 si Opera 10.51 – Actualizari CRITICE de Securitate
  2. Facebook, un spatiu virtual nesigur
  3. Soluto (soft-ul Anti Frustrare) – Iti face Windows-ul sa porneasca mai rapid
  4. Gauri de Securitate si Actualizari Importante
  5. Firefox in topul Listei Vulnerabilitatilor din Browsere

Radu FaraVirusi(com)

Administrator FaraVirusi.com
Voluntar al Comodo Malware Research Team

Share |

46 responses to “Opera 10.50 – Rapid, dar… Nesigur”

  1. yo9fah

    Sunt fan Opera ! :D Dar, nu asta-i problema … câți useri utilizeză IE și cât de nesigur este acesta, indiferent de ce versiune folosesc ei, comparativ cu browser-ul Opera sau cu alte browsere ? ! ;)

  2. happyday

    la faza cu “Data Execution Prevention” nu sunt de acord cu tine.
    in rest, “eroare de tip buffer overflow error la procesarea header-elor malformate de tip HTTP “Content-Length:”” si “GPU rendering” par in regula.

    mda…acuma o inteleg pe matza aia cu calendaru’ ei cu tot…

  3. Dragos

    Eram fan Chrome inainte , dar acum sunt fan OPERA ;) , deoarece e mai rapid.

  4. Gaby Grigore

    Si eu am fost fan Opera.Si nu pot spune ca nu imi place si acum.Daca nu ma insel ei au fost primii ce au implementat acele tab-uri dar si speed dial-ul in browser dar si multe alte inovatii preluate apoi de Mozzila, IE..Este un browser bun dar Mozzila are un mare plus: add-ons.Oricum spunea si yo9fah..oricate gauri de securitate ar avea un browser tot e mai bun decat IE.

  5. Nick

    Am fost,rămân,probabil,voi continua şi în viitor sa fiu Fan Firefox!
    De ce? Pentru ca n-as putea “trai” fără add-on-urile lui! :roll:

  6. Gaby Grigore

    Si oricum aceasta lupta pentru suprematie intre Firefox, Chrome si Opera tot pe noi ne va avantaja.Un browser din ce in ce mai bun pentru o navigare pe internet din ce in ce mai sigura.

  7. bps

    Opera 10.5 in continuare consuma mult RAM, “personal bar” n-o pot edita iar cand vreau sa bag in ea un bookmark parcurg prea multe click-uri (6 fata de 2 in Chrome), nu pot largi fereastra de raspuns pe un forum (Softpedia), daca moare un tab inchid si pierd tot etc etc. Mai rapid decat gama Chromium ? Povesti. Cel putin in afara testelor. Nu ma convinge asa ca raman la unul din gama bazata pe Chromium (Chrome, Dragon, Iron, ChromePlus).

  8. happyday

    @gaby grigore

    eu folosesc internet explorer 8. de ce nu-l incluzi in lupta pentru suprematie ? mie mi se pare bun.

  9. Gaby Grigore

    @happyday
    Nu sunt specialist dar sunt extrem de multe motive pentru care nu consider IE un browser nici pe departe acceptabil.Prea multe gauri de securitate descoperite lunar.Multe site-uri ce nu sunt nici in ziua de azi randate corect.In multe teste s-a dovedit a fii cel mai lent browser.Ce sa mai zicem de Acid 3..Dovada ca niciodata cei de la Microsoft nu s-au preocupat de perfectionarea lui.E un browser ce are o cota de popularitate pentru ca a venit pana acum “la pachet” cu Windows-ul si multi nu s-au agitat sa opteze la ceva mai bun.Daca in 2000 nu aparea Firefox si cei de la Microsoft nu simteau rasuflarea Mozzilei in ceafa si astazi probabil navigai pe net cu IE 6..

  10. Gaby Grigore

    imi place atat de mult Internet Explorer incat de cateva luni la mine este dezinstalat complet.Ma bucur ca in Windows 7 se poate asta.

  11. bcman

    Eu nu cred ca este dezinstalat complet. Daca nu stai explorer.exe al windows este tot aia cu ie. Adica pentru a deschide My Computer e nevoie de internet explorer. Pentru a face update e nevoie tot de internet explorer. Deci nu e dezinstalat complet. :P

  12. LAU
  13. Manide

    Haavard zice ca nu si nu!

  14. LAU
  15. Nick

    @LAU
    E super-veche!!! :wink:

  16. Nick

    @Manide
    Cine-i ala? :D

  17. Manide

    @Nick
    Haavard

  18. ocsi

    @gaby grigore
    Nu stiu de ce esti asa potrivnic cu privire la IE 8. Este vulnerabil din doua motive:
    - are destule vulnerabilitati, dar nu cred ca mult mai multe decat alte browsere
    - inca este cel mai utilizat
    Fiind cel mai utilizat este si cel mai vizat de catre “isteti”. Acelasi lucru ca si in cazul Sistemulul de Operare Windows. Deja de cativa ani au aparut infectii si pe Linux, dar nu sunt dezvoltate si multiplicate ca inca nu renteaza. Windowsul are inca suprematia, majoritatea il foloseste si de aici si cele mai multe atacuri supra sa.
    Fa si tu un test si foloseste IE8 in modul “InPrivate” cu “InPrivate filtering” activat si o sa constati ca nu este chiar atat de rau. Acum sa nu se inteleaga faptul ca vreu sa-l situez pe primul loc sau sa-l ridic la rang de “cel mai bun browser”.

  19. ocsi

    @bcman
    Cred ca acum se poate dezinstala IE-ul din toate variantele Windows-ului. Nu sunt sigur. Saptamana asta cei de la Microsoft au lansat un “update” in urma caruia poti sa-ti alegi browserul din pachetul de oferte continut acolo. Nu cunosc amanunte ca eu personal nu l-am instalat (am setata actualizarea automata in asa fel incat sa ma intrebe daca vreau sa instalez sau nu respectivul pachet).

  20. LAU
  21. Gaby Grigore

    @bcman
    Cum sa fie Windows Explorer (explorer.exe) tot aia cu Internet Explorer (iexplorer.exe)? Te asigur ca nu ai nevoie de IE nici pentru update nici pentru a deschide foldere si fisiere.Si in Windows 7 chiar se poate dezistalarea lui completa.Daca nu ma crezi iti spun si cum si verifici tu.Nu faceam o afirmatie de genul daca nu am testat eu.
    @ocsi
    Poate ca sunt prea vehement cand a venit vorba de Internet Explorer (nu numai 8) dar trebuie sa recunoastem.Nu e un browser sigur si in comparatie cu toate celelalte are prea multe minusuri.E afirmatia mea si mi-o sustin.Oricine are dreptul sa aleaga ce vrea.Dar pentru mine ramane un browser invechit si bagat pe gat de cei de la Microsoft.Si multi specialisti au prezis ca va fi depasit de Firefox in cativa ani.Vom vedea daca asa va fii si ne ramane sa ne intrebam oare si de ce se va intampla asta.

  22. Altair

    Cel mai rapid browser pe naiba! Tocmai l-am testat si am fost dezamagit. Comodo (sau ar trebui sa-i zic Chrome? :) ) e mult mai rapid. La fel si Firefoxu’. :-/

    In legatura cu Internet Explorer: Daca exista vreo metoda de a-l dezinstala, te rog sa o scrii aici, Radu. :)

  23. Rullz

    Pentru cei care duc lipsa bookmarkului usor incercati crtl+D sau dati click pe customize appearence si dati enable la start bar.
    Pentru BPS ai acolo in dreapta sus un buton seamana cu un cos de gunoi ,dai click pe el si isi da restore tab.

  24. Bogdan2

    Ia sa vedem ce zic unii mai buni decit simplele noastre pareri:

    IE8: http://secunia.com/advisories/product/21625/?task=statistics_2010
    Unpatched 44% (4 of 9 Secunia advisories)

    Firefox 3.6.x: http://secunia.com/advisories/product/28698/?task=statistics_2010
    Unpatched 100% (1 of 1 Secunia advisories)

    Chrome 4.x: http://secunia.com/advisories/product/28713/?task=statistics_2010
    Unpatched 0% (0 of 2 Secunia advisories)

    Opera 10.x: http://secunia.com/advisories/product/26745/?task=statistics_2010
    Unpatched 20% (1 of 5 Secunia advisories)

    Asta e cu securitatea. Mai vreti IE8 ??

    IE6: Unpatched 17% (24 of 144 Secunia advisories) 144!!!!!
    IE7: Unpatched 26% (11 of 43 Secunia advisories)

  25. v1p3r

    Pentru cei ce inca mai folosesc IE, in special IE8 ca 7, 6 sunt deja depasite, instalati-i putin NOS de aici http://code.google.com/chrome/chromeframe/ , si veti vedea care e mai Speedy Gonzales.

  26. bcman

    @gaby grigore
    Uitate la ce a spus Radu. Si fi sigur ca am dreptate. explorer.exe se bazeaza pe ie. Nu ma crezi, asta e.

  27. ocsi

    @gaby grigore
    Mi-am dat si eu cu parerea ca doar nu m-am indragostit de Internet Explorer. Din partea mea sa-l aruncati la cosul de gunoi. Iar in ceea ce priveste Firefox, cred ca atunci cand va fi cel mai folosit browser, toate “tunurile de la Navarone” si nu numai, vor fi atintite asupra lui. Ei si atunci sa vezi, cum vom discuta pe aici despre un alt browser, care va veni din urma, cum ca ala ar fi cel mai sigur si cel mai bun. Asta este parerea mea.
    Dar acum, lasand gluma la o parte, intr-adevar IE nu este sigur si este depasit de situatie. Saracul! Asa este si in cazul oamenilor. Cei batrani la gunoi, nu mai fac fata provocarilor.

  28. Gaby Grigore

    Eu am folosit metoda de aici.. http://support.microsoft.com/kb/957700
    Aflasem de aceata solutie dintr-un alt articol dar vad ca ea exista si pe site-ul Microsoft.Poate nu e o dezinstalare completa avand in vedere ca ramane folderul lui si cateva componente in Program Files dar in rest nu-i nici urma de el.Ei o numesc dezistalare si asa am numit-o si eu.
    Si totusi nu inteleg ce legatura are Windows Explorer cu Internet Explorer..Ma rog..nu o sa mai comentez pe marginea acestui subiect..

  29. Gaby Grigore

    @Ocsi
    Eu mai devreme nu am facut decat sa-ti raspund la intrebare.nu ma plateste nimeni nici sa il folosesc nici sa nu il folosesc.Doar am argumentat de ce il consider eu un browser slab..ca sa nu zic un browser prost.cum spuneam mai devreme e alegerea fiecaruia.Nu am fost,nu sunt si nici nu voi fii singurul ce va face aceste afirmatii.Conteaza pana la urma si utilizatorul.Nu te poate salva un browser de site-uri malitioase sau de infectii cu virusi sau phising etc. Doar ca sunt de parere ca cei de la Microsoft vazand progresele celorlalte browsere ar fii putut sa se “oboseasca” mai tare si sa lucreze mai mult la el.Daca tot au o cota asa de mare s-au culcat pe urechea,, ca nu pot fi detronati.

  30. ocsi

    @gaby grigore
    Am inteles ce ai vrut sa spui. Iar in ceea ce-i priveste pe cei de la Microsoft, pai nu-i intereseaza. Deocamdata sistemul lor de operare si browserul lor sunt cei mai utilizati pe piata mondiala. S-au bagat si la securitate si fac pasi repezi si mari in domeniu (MSE este chiar bun). Ia sa treaca foarte multi (sa fie o reala concurenta) pe alte sisteme sa vezi cum s-ar da cu burta de pamant.

  31. nu.me

    nu a pomenit nimeni se Safari. il folosesc in paralel cu Internet explorer6.
    ce spuneti despre Safari v4?

  32. nu.me

    ce parere aveti de Safari? il mai foloseste cineva aici.cit de sigur vi se pare.

  33. Dragos

    Safari e un browser bun , dar mananca la resurse de rupe. :(

  34. eu

    au spus sa activam DEP dar cum se activeaza? ca eu nu stiu.

  35. Gaby Grigore

    @Eu
    Uita-te pe acest articol..poate te ajuta..diferenta e ca la exceptii nu adaugi nimic..Sper sa-ti fie de folos..
    http://ask-leo.com/how_do_i_turn_off_data_execution_prevention_errors.html

  36. Silviu C.

    Pe Windows 7 si pe Vista ambele cu UAC activ, IE8 este foarte sigur. De exemplu, java si flash ruleaza perfect izolate de sistem (spre deosebire de chrome) iar browserul efectiv nu ruleaza nici macar cu drepturile utilizatorului care l-a pornit. Pe Windows Xp nu comentez. Cei care doresc sa utilizeze un OS mai vechi de 8 ani o fac pe spinarea lor.

  37. Alin

    mersi ca mi-ai zis ca-i rapid … ca daca nu , nu-l incercam :) )

  38. happyday

    oameni buni,

    cum zac la vorbe cu voi pe ciatu ala de mai jos ???
    trebuie sa-mi fac cont pe tweety sau facebooka alea?

    no serios, ca-s mai derutat decat in cazul articolului cu opera…

  39. happyday

    saru mana conasule ! :D

  40. Gaby Grigore

    Ca sa nu mai zica lumea ca am fost off-topic..Uite ca am descoperit la Opera o chestie foarte utila si interesanta : Opera Unite.

  41. happyday

    gaby grigore

    am inteles ca modulul ala e pentru a trimite sau primi fisiere , muzica bagata la share poate fi ascultata chiar in browser de catre destinatar ( piesele nu mai trebuiesc descarcate pentru a fi ascultate), chestii de-astea…

  42. Gaby Grigore

    @happyday
    Exact.Sharing fisiere,streaming audio si video,chat si chiar webhosting pe propriul pc.Desi cei de la Opera spuneau ca vor revolutiona internetul cu asa ceva cred ca multi ce au in pc acest browser nu folosesc acel modul.Eu zic ca e foarte folositor si ideea e chiar foarte buna.Merita sa-i dati o sansa si sa il incercati.

  43. Opera 10.50 Final | Windows pentru începători

    [...] poate fi exploatată prin atacuri de la distanţă direcționate spre un sistem vulnerabil.” (citiţi articolul complet aici pe FaraVirusi.com, acesta fiind şi sursa de inspiraţie a acestui [...]

Leave a Reply