Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Podvržení dialogů v produktech Mozilla

Secunia hlásí novou chybu v balících Mozilla, Firefox a Camino, která může být zneužita pro zobrazování falešných dialogových oken.

Problém je v dialogových oknech generovaných JavaScriptem, která nijak nezobrazují svůj původ. Cizí okno proto může otevírat uživateli dialogy, které vypadají jako ty z důvěryhodné stránky.

Chyba se týká verzí Mozilla 1.7.x, Firefox 0.x, Firefox 1.x a Camino 0.x. Můžete si vyzkoušet test, který vám zneužití předvede.

Předchozí zprávička Následující zprávička        
atom
atom (neregistrovaný)
22. 6. 2005 12:30 Nový

IE

celé vlákno
Win XP SP2, všechny dostupné updaty - na IE taky funguje. Proč se často píše "chyba produktů Mozilla", když je to problém více prohlížečů, nejenom Mozilly?
Vašek Stodůlka
Vašek Stodůlka (neregistrovaný)
22. 6. 2005 15:06 Nový

Re: IE

celé vlákno
...a navíc mě ve Firefoxu zase nefunguje, jestli za to nemůže blokování pop-up oken, nebo tradičně tabbrowser extensions.
Martin Kavalec
Martin Kavalec (neregistrovaný)
22. 6. 2005 12:58 Nový

Nejenom mozilla

celé vlákno
Zpravicka je trochu zavadejici, chyba neni jenom v Mozille, stejne se mi chova i IE 6.0. Vsak taky secunia pise "Multiple Browsers Dialog Origin Vulnerability".
Martin Kavalec
Martin Kavalec (neregistrovaný)
22. 6. 2005 13:01 Nový

omluva za "duplicitni" prispevek

celé vlákno
Jenom jsem si skocil na obed, a uz me s obdobnym komentarem nekdo predbehl, omlouvam se za duplicitu.
tomm
tomm (neregistrovaný)
22. 6. 2005 13:39 Nový

dalsi okno

celé vlákno
Mne se zobrazi jeste jedno male okenko nez na me vybehne ten dialog - zaregistroval jeste nekdo toto chovani?
mixal
mixal (neregistrovaný)
22. 6. 2005 13:47 Nový

Re: dalsi okno

celé vlákno
mne tiez, mozilla 1.8b2 night build
Pavel Junek
Pavel Junek (neregistrovaný)
22. 6. 2005 13:47 Nový

Re: dalsi okno

celé vlákno
Ano, jeste pred zobrazenim dialogu se zobrazi male prazdne okenko, a ve Firefoxu zustane jeste nad oknem Googlu - zatimco v IE jen problikne a zmizi pod nim...
onovy
onovy (neregistrovaný)
22. 6. 2005 14:27 Nový

NoScript

celé vlákno
ted si rikam, ze jsem to opravdu vyhral. pustil sem si ten test a koukam ze to nefunguje (tak jak pisou na secunia)... rikam si, to je divny ne? a v te chvili sem si uvedomil ze jsem si tak pred 2 tydnama nainstaloval NoScript a povoluji si JS jenom na urcity domeny (a opravdu jich neni moc), popr. temporary na web na kterej prijdu a neco me tam nejede.... ted uz se jenom smeju :)
peter
peter (neregistrovaný)
22. 6. 2005 16:57 Nový

aka bezpecnostna chyba?

celé vlákno
No nievie, ci je to zrovna bezpecnostna chyba. FF 1.0.2 a vidim, ze dialog je z javascriptu na stranke google.com.secunia.com, tak neviem.
Ondřej Válek
22. 6. 2005 20:41 Nový

Čím to?

celé vlákno
Nevím, jestli je to způsobeno pomalým spojením, nebo faktem, že mám implicitně nastavené otvírání nových oken v tabu, ale při pokusu projít testem na Secunii se mi otevře okno s Googlem, ale ještě než se načte jakýkoli obsah, vyskočí ten JS dialog. Po potvrzení dialogu ten tab Secunia okamžitě zavře. Jinými slovy za celou dobu tu "trusted" stránku ani nespatřím.

A navíc samozřejmě nikdy Javascriptům nevěřím, protože nikdy nebylo poznat komu patří. Dokonce ani nebylo poznat, zda vůbec patří prohlížeči.
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

IE
atom 22. 6. 2005 12:30
└ 
Re: IE
Vašek Stodůlka 22. 6. 2005 15:06
Nejenom mozilla
Martin Kavalec 22. 6. 2005 12:58
└ 
omluva za "duplicitni" prispevek
Martin Kavalec 22. 6. 2005 13:01
dalsi okno
tomm 22. 6. 2005 13:39
├ 
Re: dalsi okno
mixal 22. 6. 2005 13:47
└ 
Re: dalsi okno
Pavel Junek 22. 6. 2005 13:47
NoScript
onovy 22. 6. 2005 14:27
aka bezpecnostna chyba?
peter 22. 6. 2005 16:57
Čím to?
Ondřej Válek 22. 6. 2005 20:41