MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-10-12, 17:07

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 12 篇文章 ] 
發表人 內容
文章發表於 : 2005-01-10, 14:31 
引言回覆:
不論是否已經使用Firefox, 或是其他的瀏覽器, 現在的Windows使用者在某些情況下還是難免需要用到IE或是其它IE內核的瀏覽器。 雖然這跟Firefox沒有多大關係, 但還是貼出這則新聞請大家再用IE, OE, & Help檔的時候要小心為妙...

(PS. 這則消息不久前日經BP社也報導過了)




==== 原文摘自 Taiwan.CNET.com =====

IE安全威脅升到最高點

NEWS.COM : Dawn Kawamoto  10/01/2005

在網路公布駭客範本程式之後,資安公司警告,Internet Explorer瀏覽器三個尚未有修補程式的安全漏洞已變得極其危險。

Secunia周五(7日)把這三個安全漏洞的警戒層級提昇到「極為危急」,是該公司最高等級。Secunia技術長Thomas Kristensen說,這三個漏洞影響IE第六版,可能讓駭客把間諜程式、色情電話撥號器等程式偷偷植入別人的電腦,再加以執行,受害者可能渾然不知。

其中一項漏洞出在HTML說明檔的控制上,12月21日GreyHats Security Group就把示範如何利用此漏洞的範本程式公告在網路上。


「我們把漏洞提昇到極為危急等級的先決條件,是外頭必須有可用的範本程式,而且是不需要使用者手動的程式,」Kristensen說:「這是本公司最高的警戒層級,也是最後一次提醒使用者亡羊補牢。」

Secunia 說,此範本程式可用來攻擊使用Windows XP作業系統的電腦,即便已安裝SP2安全更新組件,也會受影響。該公司建議民眾,在微軟發布解決問題的修補程式之前,最好先解除IE的Active X支援,以防萬一。Secunia也建議使用者改用別的瀏覽器產品。

Secunia也在安全通告中警告,另一項HTML說明控制的漏洞,一旦與拖曳的漏洞結合,可能被駭客利用來攻擊個人電腦,儘管那需要受害者合作才行。該公司早在去年10月就首度發布這三大安全漏洞的警示訊息。

「微軟早在10月就已獲知此事,」Kristensen說:「依我之見,拖了兩個月之久,特別是在外頭已把漏洞鉅細靡遺地公諸於世之後,竟然還未發布可用的修補程式,實在說不過去。」

微軟則表示,正在研究已公諸於世的範本報告,並解釋IE修補程式遲遲未發布,是因為製作有效的修補程式需要浩大的工程。

微軟一名發言人說:「安全回應需要在時機與測試之間取得平衡,而微軟只會在設計妥當並儘可能徹底測試過之後,才會發布程式更新。那可能耗時一天、一周、一個月或更久。」他強調:「就安全反應而言,不完整的安全更新,若是效果差或反倒提醒惡意駭客注意新漏洞,恐怕比全無修補程式還糟。」

微軟建議使用者查閱該公司的安全瀏覽指南,並且把網際網路安全性設定為「高」級。微軟另鼓勵民眾繼續安裝SP2以使用自動安全更新功能。

Secunia也提供線上偵測服務,讓使用者在線上測試自己的電腦是否容易受「駭」。(唐慧文)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.0; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 14:55 
IE真是越來越危險了
目前已經到「極為危急」
預估再過不久IE就會產生核爆而且會有長達一萬年的核輻射殘留
大家還是快換FF吧
自從我換用FF之後桌上那個枯死的盆栽竟然又開花了
還有被我拖鞋打扁的小強也復活了
頭腦變聰明了
考試都得一百分
把到學校的校花
還中了樂透二獎
FF真是太神啦


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 15:50 
離線
頭像

註冊時間: 2005-01-06, 18:58
文章: 447
Anonymous 寫:
IE真是越來越危險了
目前已經到「極為危急」
預估再過不久IE就會產生核爆而且會有長達一萬年的核輻射殘留
大家還是快換FF吧
自從我換用FF之後桌上那個枯死的盆栽竟然又開花了
還有被我拖鞋打扁的小強也復活了
頭腦變聰明了
考試都得一百分
把到學校的校花
還中了樂透二獎
FF真是太神啦

呃......
我只能說這實在非常的幽默 :roll:

不過我家的電腦不能灌SP2
家裡其他人又沒興趣研究FireFox (只要能上網就好的那種人= =)
這下大概只能自求多福了........


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 16:39 
Velociraptor 寫:
Anonymous 寫:
IE真是越來越危險了
目前已經到「極為危急」
預估再過不久IE就會產生核爆而且會有長達一萬年的核輻射殘留
大家還是快換FF吧
自從我換用FF之後桌上那個枯死的盆栽竟然又開花了
還有被我拖鞋打扁的小強也復活了
頭腦變聰明了
考試都得一百分
把到學校的校花
還中了樂透二獎
FF真是太神啦

呃......
我只能說這實在非常的幽默 :roll:

不過我家的電腦不能灌SP2
家裡其他人又沒興趣研究FireFox (只要能上網就好的那種人= =)
這下大概只能自求多福了........


哈哈
這種新聞看看就好
什麼極為危急、高度危險、全球危機、九死一生或是猛爆性肝炎還不都是為了炒新聞
我家那台古董電腦專門拿來上網就是用IE
會怎麼個「極為危急」我就想不透了

這種報導就像報紙沒新聞隨便拿個有的沒的事情來大作文章
如同CNET這種性質的網站也常常會發生沒事情可以刊載的現像
這種灌水文當然也是不少

然而開版者專PO個這麼一篇
感覺有反微軟的意味
說實在
個人不太欣賞這種作法


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 17:07 
Anonymous 寫:
我家那台古董電腦專門拿來上網就是用IE
會怎麼個「極為危急」我就想不透了


或許你用的是比較老的系統而不是 xp,也許就沒那麼容易出問題。


回頂端
Mozilla/5.0 (Windows; U; Win 9x 4.90; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 17:12 
Anonymous 寫:
Velociraptor 寫:
Anonymous 寫:
IE真是越來越危險了
目前已經到「極為危急」
預估再過不久IE就會產生核爆而且會有長達一萬年的核輻射殘留
大家還是快換FF吧
自從我換用FF之後桌上那個枯死的盆栽竟然又開花了
還有被我拖鞋打扁的小強也復活了
頭腦變聰明了
考試都得一百分
把到學校的校花
還中了樂透二獎
FF真是太神啦

呃......
我只能說這實在非常的幽默 :roll:

不過我家的電腦不能灌SP2
家裡其他人又沒興趣研究FireFox (只要能上網就好的那種人= =)
這下大概只能自求多福了........


哈哈
這種新聞看看就好
什麼極為危急、高度危險、全球危機、九死一生或是猛爆性肝炎還不都是為了炒新聞
我家那台古董電腦專門拿來上網就是用IE
會怎麼個「極為危急」我就想不透了

這種報導就像報紙沒新聞隨便拿個有的沒的事情來大作文章
如同CNET這種性質的網站也常常會發生沒事情可以刊載的現像
這種灌水文當然也是不少

然而開版者專PO個這麼一篇
感覺有反微軟的意味
說實在
個人不太欣賞這種作法


說真的也不是什麼極為危急
就是用ie上網的時候被利用漏洞偷裝木馬一直跳出廣告視窗

不過我看過很多人忍耐力很強
可以視若無睹讓他一直跳出廣告視窗再把他關掉

或是一直重灌...然後上網再中 :roll:


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041111 Firefox/1.0 (JTw)
  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 19:32 
耶~~~
真是一篇有義意的文章啊 :D


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 19:40 
hemiola 寫:
Anonymous 寫:
我家那台古董電腦專門拿來上網就是用IE
會怎麼個「極為危急」我就想不透了


或許你用的是比較老的系統而不是 xp,也許就沒那麼容易出問題。


新的XP系統要怎麼個「極為危急」我也想不透啊
難到....真的會核輻射外洩


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 20:24 
Anonymous 寫:
或許你用的是比較老的系統而不是 xp,也許就沒那麼容易出問題。


新的XP系統要怎麼個「極為危急」我也想不透啊
難到....真的會核輻射外洩[/quote]

什麼是「極為危急」我是不懂啦,不過許多病毒木馬或是惡意軟體都是找 xp 的漏洞,對舊版本沒什麼興趣。


回頂端
Mozilla/5.0 (Windows; U; Win 9x 4.90; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 20:46 
hemiola 寫:
Anonymous 寫:
hemiola 寫:
或許你用的是比較老的系統而不是 xp,也許就沒那麼容易出問題。


新的XP系統要怎麼個「極為危急」我也想不透啊
難到....真的會核輻射外洩


什麼是「極為危急」我是不懂啦,不過許多病毒木馬或是惡意軟體都是找 xp 的漏洞,對舊版本沒什麼興趣。

突然想到個問題
傳說中FF比IE安全會不會是因為
許多病毒木馬或是惡意軟體都是找IE的漏洞,對FF本沒什麼興趣?


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
  
引用回覆  
文章發表於 : 2005-01-10, 21:14 
離線

註冊時間: 2004-10-24, 23:39
文章: 31
好像是這個:
http://freehost19.websamba.com/shredder ... dexe-d.htm


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8a6) Gecko/20050108 Firefox/1.0+
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-11, 01:06 
離線

註冊時間: 2002-11-14, 10:09
文章: 735
來自: 昨日東風
Anonymous 寫:
突然想到個問題
傳說中FF比IE安全會不會是因為
許多病毒木馬或是惡意軟體都是找IE的漏洞,對FF本沒什麼興趣?

這是原因之一,根本的問題是 IE 和 Windows 整合的太深,整合得很深入,對普通的 user 是件好事,但是不注重安全性對這樣的架構來說就是災難。

一個寫的亂七八糟的 java script 都可以被執行的「很正確」,那能夠寫出一個可以直接執行 cmd.exe 的的網頁,我一點都不會感到驚訝。

_________________
I use 圖檔.


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 12 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 62 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群