neprihlásený Sobota, 4. mája 2024, dnes má meniny Florián
Chyba v IE umožňuje stránkam zistiť, kam ide užívateľ ďalej

Značky: Internet Explorerbezpečnosť

DSL.sk, 28.9.2017


Bezpečnostný expert Manuel Caballero aktuálne opäť zdokladoval slabú bezpečnosť webového prehliadača Internet Explorer.

V ňom totiž objavil chybu, ktorá umožňuje otvorenej stránke zistiť na akú ďalšiu stránku ide užívateľ bezprostredne po nej v danej karte.

A to samozrejme nielen ak užívateľ klikne na odkaz v stránke, ale keď si ďalšiu stránku otvorí na danej karte akýmkoľvek spôsobom, napríklad priamym napísaním alebo skopírovaním adresy, zadaním vyhľadávaného výrazu, zrejme aj otvorením záložky.

To má samozrejme aj dopady v oblasti ochrany súkromia a bezpečnosti, keď stránky pod kontrolou útočníkov môžu zistiť napríklad čo užívateľ vyhľadáva respektíve zistiť informácie z prípadne citlivých URL adries na ktoré ide bezprostredne po navštívení podvrhnutej stránky.

Chyba má samozrejme len limitovaný dopad a v IE sa pravidelne objavujú závažné bezpečnostné chyby, ktoré umožňujú zo stránky pod kontrolou útočníka aj spustiť na PC kód a získať nad ním kontrolu. Chyba je ale zaujímavá svojim typom a tým, že nejde o čisto technickú chybu napríklad zlého narábania s pamäťou a poukazuje zrejme na problémy v oprávneniach v celkovom bezpečnostnom modeli IE.

Caballero zistil, že stránka môže zistiť ďalšiu URL otváranú v rovnakej karte ak je do stránky pri udalosti OnBeforeUnload vložený HTML prvok object naťahujúci HTML obsah z adresy definovanej v parametri data a stránka má cez X-UA-Compatible nastavený mód kompatibility s Internetom Explorer 8. Tento obsah má potom prístup k objektu location danej karty a v ňom sa už nachádza URL adresa stránky, na ktorú prehliadač smeruje.


Ilustrácia zneužitia chyby v Internet Explorer (video: Manuel Caballero)



Či je použitie elementu object nutné nie je jasné. Zároveň podľa zistení Caballera celkovo HTML obsah vložený do stránky cez element object pri nastavenej kompatibilite s IE 8 má prístup k vlastnej URL celej stránky, čo je podľa neho tiež porušením bezpečnostného modelu. object by podľa neho nemal byť schopný zistiť informácie v akej stránke je vložený, keďže cez object sa môže vkladať do stránok aj obsah tretích strán.


      Zdieľaj na Twitteri



Najnovšie články:

Spotify zrejme pripravuje uvedenie bezstratovej kvality audia
Seriál Fallout podľa počítačovej hry si za 2 týždne pozrelo 65 miliónov ľudí
Železnice opäť aktualizujú systémy, v noci na nedeľu nebude fungovať internetový predaj lístkov
Satelit so solárnou plachtou je úspešne na orbite
K Microsoft účtom sa už dá prihlasovať bez hesla pomocou passkeys
O2 zvýšilo pokrytie 5G, podiel 5G zariadení rastie len pomaly
Telekom začal ponúkať nové programy Swipe pre mladých s veľkým objemom dát
Avizovaná nová verzia distribuovaného súborového systému Ceph, je v ňom viac ako exabajt
iPhony majú aktuálne problém s budíkmi, nebudia
Hubblov teleskop opäť funguje


Diskusia:
                               
 

Toto som vzdy chcel vediet, ci sa to da zistit. No, uz viem :D .. terba vzdy zavriet. Idealne cely IE a nikdy neotvorit.
Odpovedať Známka: 7.1 Hodnotiť:
 

no neviem ci ja som blby, alebo sa mi to len snivalo, ale toto kedysi bolo noramlne, nie ?
proste ref link a outgoing link, alebo neviem ako sa to volalo.
tusim som sa s tym hral na wordpress, alebo priamo v admin na nejakom hostingu, fakt si nepamatam..
a ja paranoik vzdy vypnem tab a dam new tab, aby ma nikto nespehoval :D
Odpovedať Známka: 3.3 Hodnotiť:
 

este doplnim, ze nebol to hyperlink na mojej stranke, aspon minimalne neviem o nejakom linku. hm. ako som docital clanok, asi fakt sa mi to len snivalo, alebo fakt neviem :/ ale ca 7 rokov doazdu
Odpovedať Známka: 2.5 Hodnotiť:
 

sniva sa mi rovnaka vec, ze to stranky kedysi bezne zistovali
tiez otvaram vsetko v novom tabe
Odpovedať Známka: 7.5 Hodnotiť:
 

Vsak sa to da nastavit minimalne na ff a chrome.! Otvarat odkazy na novej karte, alebo na novej karte v pozadi.
Odpovedať Hodnotiť:
 

To bola iba chujovinka na posielanie SEO juice. Blogeri na seba rozne odkazovali a dvihali si tak page rank. Dnes uz toto nefunguje a cele sialenstvo okolo SEO konecne skoncilo.
Odpovedať Známka: 6.7 Hodnotiť:
 

10 z 10tich CIA agentov odporúča IE. Náhoda to nebude.
Odpovedať Známka: 7.1 Hodnotiť:
 

ie + win 10 a je vymaluvane.


Odpovedať Známka: 8.0 Hodnotiť:
 

IE vo Win 10 už nie je podporovaný ty huj
Odpovedať Známka: -2.0 Hodnotiť:
 

perfektná vec ! Konečne budem mať v krčme vždy načapované ešte predtým ako prídem :) ododneska už len IE !
Odpovedať Známka: 6.4 Hodnotiť:
 

Budeš vedieť aké ti čapujú... ale len pokiaľ nalievajú do už použitého pohára
Odpovedať Známka: 6.4 Hodnotiť:
 

U normalneho usera by tam mal byt prechod z downloadu firefoxu na download chrome. a tym by sa malo pouzitie IE na internet ukoncit. :-)
Odpovedať Známka: -4.5 Hodnotiť:
 

prechod na chrome :D este viac sa pchat do podruce googlu. dobra rada.
Odpovedať Známka: 3.3 Hodnotiť:
 

chrome sice smiruje, ale aspon nejak funguje. na rozdiel od IE.
Odpovedať Známka: 3.3 Hodnotiť:
 

Bitch please, IE... :-D
Odpovedať Známka: 1.1 Hodnotiť:
 

I might be the slowest browser, but at least I know the future
Odpovedať Známka: 4.0 Hodnotiť:
 

Mas pocit ze si hore ked poznas niekoho kto pozna niekoho kto pozna niekoho kto pozna niekoho kto ti prisiel nainstalovat operu?
Odpovedať Známka: 10.0 Hodnotiť:
 

Lebo pamatam si ze pred tak asi 15 rokmi existovali stat-countery ktore zapisovali presne odkial uzivatel na stranku prisiel, aj na aku dalsiu stranku potom odisiel. Takze to nebola feature v IE ale to je bug???
Odpovedať Známka: 5.6 Hodnotiť:
 

vidis, stat counter to bolo, presne tak, a ja ze sa mi to snivalo... a toto mi ludia nechceli verit, ze aj taketo sa da odsledovat...
Odpovedať Známka: 5.0 Hodnotiť:
 

Je rozdiel ak máš stránku A na ktorej je linka na stránku B. Pri kliknutí na linku samozrejme stránka B vie, že si prišiel zo stránky A (referer).

Ak tomu dobre rozumiem, tak toto je niečo iné. Si na stránke A a do URL field-u napíšeš URL stránky B. Vtedy by stránka B nemala vedieť, že si predtým bol na stránke A.
Odpovedať Známka: 7.8 Hodnotiť:
 

nebolo to cez link, aj ked si stranku priamo napisal rucne, tak ten script vedel zistit kam ides.
Odpovedať Hodnotiť:
 

Po novom sa to volá kód sledovania GA.
Odpovedať Hodnotiť:
 

Preto nepouzivam IE ani Bing s keylogerom gratis ale kvalitny prehliadac od prijatelov VIVALDI.cim
Odpovedať Známka: 0.0 Hodnotiť:
 

vivaldi.com nie cim
Odpovedať Známka: 6.7 Hodnotiť:
 

vivaldi.kim
Odpovedať Známka: 5.4 Hodnotiť:
 

To je Severo Kórejská verzia prehliadača.
Odpovedať Známka: 6.4 Hodnotiť:
 

S ktorej keď niekto stiahne obrázok do lokálneho PC, tak po neho pošlú tajných agentov, aby mu pripravili plutóniový čaj.
Odpovedať Známka: 3.3 Hodnotiť:
 

Aj tak IE používa každý len na stiahnutie Chrome,Opery alebo FF po nainštalovaní windows.
http://dopice.sk/kgR
Odpovedať Známka: 5.0 Hodnotiť:
 

nope, staci stiahnut na kluc https://ninite.com/
a ten hnoj netreba uz v zivote zapat
Odpovedať Známka: 3.3 Hodnotiť:
 

To nie je chyba, ale doporucena zasielka s odpovedou na oficialnu ziadost apostola Petra od vyssej instancie.
Odpovedať Známka: -5.0 Hodnotiť:
 

Celý IE je chýba, teda aspoň posledné desaťročie.IE by mal presne vedieť kam pôjde užívateľ a to na download stránku Chrome, Firefoxu alebo Opery.
Odpovedať Hodnotiť:
 

ma tam farby z commodora 64
Odpovedať Známka: 5.0 Hodnotiť:
 

A da zistit aj ak som isiel z ie na pivo?
Odpovedať Hodnotiť:
 

sportovci=alkoholici.

Odpovedať Hodnotiť:

Pridať komentár