Michał "lcamtuf" Zalewski umieścił w Sieci narzędzie do testowania zabezpieczeń przeglądarek internetowych. Programista już w lipcu odkrył z nim ponad sto błędów w programach Chrome, Firefox, Opera, Safari i IE. Tylko Microsoft nie zabrał się za poprawki i może mieć teraz spore kłopoty.
Narzędzie cross_fuzz pozwala nieco dokładniej sprawdzić przeglądarki pod kątem błędów w kodzie. Aplikacja częściowo automatyzuje testy, ułatwiając pracę badaczy, takich jak lcamtuf.

Polski blogger opublikował wiadomość o cross_fuzz, kiedy dowiedział się, że jeden z błędów w przeglądarkach Internet Explorer może być wykorzystywany przez chińskich hakerów.

Zalewski od lipca 2010 r. informował o wyniku swoich badań twórców Internet Explorera. Programiści Microsoft milczeli aż do grudnia, kiedy poprosili programistę, by wstrzymał się z publikacją narzędzia i raportu nt. luk bezpieczeństwa, aż do czasu, kiedy zespół bezpieczeństwa IE przygotuje łatkę.

W roku 2010 z naprawą większości błędów poradzili sobie twórcy Firefoksa, Opery i WebKita (silnika przeglądarek internetowych Chrome i Safari). Microsoft powinien przyśpieszyć, bo "0day" i publikacja narzędzia w Sieci to nie przelewki.

Cross_fuzz pobrać można na stronie Michała Zalewskiego. Polski programista jest m.in. autorem książki "Cisza w sieci" i znanym na całym świecie specjalistą ds. zabezpieczeń.


Komentarze (9)

  • ~Zeke
  • 2011-01-03 15:13:36

"Tylko Microsoft nie zabrał się za poprawki i może mieć teraz spore kłopoty." MS jak zwykle się wyróżnia :P Tadziu! Zasłoń własną piersią, bo atakują twojego idola!

  • Gosć
  • 2011-01-03 18:03:27

Zeke, wejdź na stronę tego zacnego człowieka, zobacz co pisze o IE8, WinXP, WebKit, FF, Opera - ujrzysz, że każdy ma wiele poważnych (i poważniejszych od IE8) wciąż niezałatanych błędów od lata br., z tym, że kto by dobierał się do innych - własnego gniazda raczej nie kalają. Użyj też testowo dzisiaj załatanego IE8 pod współczesnymi Windowsami i zobacz jak Ci się jednak już nie uda włamać - a problemy u innych i owszem niektóre poważne pozostają: jesienią wydawało się, że naprawione ale wróciły, podobne po kolejnej "naprawie" i tak bez końca (takie źródła i architektura i narzędzia i optymizm), dlatego konkurentów używam zwykle tylko do sprawdzenia jakie mają nadal problemy i ograniczenia we współpracy.

  • ~renak
  • 2011-01-03 20:43:06

IE8 nie potrafi poprawnie wyświetlić CSS3. I żadne gadki różnych Tadków tego nie zmienią.

  • Gosć
  • 2011-01-03 23:05:07

renak: ozcywiście, nie potrafi wielu żeczy ale lepiej współpracuje z otoczeniem, szczólnie aplikacjami (i ma niższy koszt sprzęgania). Za to aktualny IE9 jest na ogół bezkonkurencyjny i z htm5 i css3 i z svg (dom) i media i js na potrzeby standardowych bibliotek i blokowania niechcianego, i konfigurowalnosci i sprzęgalności i api itd.

  • ~fffatman
  • 2011-01-03 23:59:11

@tad: A co mnie obchodzi IE współpracowanie? Sprawdzanie pisowni w wielu językach i wielu słownikach (może być wtyczka) od kliku w IE9 jest? No to jaki profesjonaliam tego softu - to przeglądarka dla analfabetów. @tad: Nie będę sprawdzał "załatanego" Win z "załatanym" IE, bo nie ma czegoś takiego. W ZAŁATANYM Win przestały by działać ficzery infrastruktury biurowej MS, bazy ich potęgi.

  • ~otenalar
  • 2011-01-04 09:05:53

fffatman, przeglądarka służy do przeglądania, a nie do pisania. Sprawdzanie pisowni nie jest jej najważniejszą funkcją. Przechodź, następna brednia proszę.

  • ~n2
  • 2011-01-08 12:01:48

Czy niższe koszty sprzęgania oznaczają, że aby aplikacja współpracowała z IE to trzeba sięgnąć po szpiega a na szczęście pracownicy M$ są kiepsko opłacani? A może niski koszt sprzęgania to konieczność aktualizacji przeglądarki nawet na komputerze bez dostępu do internetu? Może jednak chodzi o to jakie wymagania sprzętowe ma IE, znaczy się sprzęgnięcie z systemem? Może ktoś to wyjaśnić? PS: skoro przeglądarka nie służy do pisania to jak pewien troll śle komentarze!? no tak zapomniałem ten serwer stoi na "bezpiecznym" oprogramowaniu ;-]

  • Maren
  • 2011-01-21 01:47:19

odkrył? i co? nie aresztowało go f bi bez jaj? jak tych dwu od at&t.

  • nick...
  • 2011-08-26 06:18:37

G

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001