neprihlásený Sobota, 18. mája 2024, dnes má meniny Viola
Chyba v IE umožňuje stránkam zistiť, kam ide užívateľ ďalej

Značky: Internet Explorerbezpečnosť

DSL.sk, 28.9.2017


Bezpečnostný expert Manuel Caballero aktuálne opäť zdokladoval slabú bezpečnosť webového prehliadača Internet Explorer.

V ňom totiž objavil chybu, ktorá umožňuje otvorenej stránke zistiť na akú ďalšiu stránku ide užívateľ bezprostredne po nej v danej karte.

A to samozrejme nielen ak užívateľ klikne na odkaz v stránke, ale keď si ďalšiu stránku otvorí na danej karte akýmkoľvek spôsobom, napríklad priamym napísaním alebo skopírovaním adresy, zadaním vyhľadávaného výrazu, zrejme aj otvorením záložky.

To má samozrejme aj dopady v oblasti ochrany súkromia a bezpečnosti, keď stránky pod kontrolou útočníkov môžu zistiť napríklad čo užívateľ vyhľadáva respektíve zistiť informácie z prípadne citlivých URL adries na ktoré ide bezprostredne po navštívení podvrhnutej stránky.

Chyba má samozrejme len limitovaný dopad a v IE sa pravidelne objavujú závažné bezpečnostné chyby, ktoré umožňujú zo stránky pod kontrolou útočníka aj spustiť na PC kód a získať nad ním kontrolu. Chyba je ale zaujímavá svojim typom a tým, že nejde o čisto technickú chybu napríklad zlého narábania s pamäťou a poukazuje zrejme na problémy v oprávneniach v celkovom bezpečnostnom modeli IE.

Caballero zistil, že stránka môže zistiť ďalšiu URL otváranú v rovnakej karte ak je do stránky pri udalosti OnBeforeUnload vložený HTML prvok object naťahujúci HTML obsah z adresy definovanej v parametri data a stránka má cez X-UA-Compatible nastavený mód kompatibility s Internetom Explorer 8. Tento obsah má potom prístup k objektu location danej karty a v ňom sa už nachádza URL adresa stránky, na ktorú prehliadač smeruje.


Ilustrácia zneužitia chyby v Internet Explorer (video: Manuel Caballero)



Či je použitie elementu object nutné nie je jasné. Zároveň podľa zistení Caballera celkovo HTML obsah vložený do stránky cez element object pri nastavenej kompatibilite s IE 8 má prístup k vlastnej URL celej stránky, čo je podľa neho tiež porušením bezpečnostného modelu. object by podľa neho nemal byť schopný zistiť informácie v akej stránke je vložený, keďže cez object sa môže vkladať do stránok aj obsah tretích strán.


      Zdieľaj na Twitteri



Najnovšie články:

Android smartfóny na základe pohybu rozpoznajú, že sú kradnuté, a zamknú sa
Slovenská sporiteľňa bude mať opäť viachodinovú odstávku služieb
Nové ARM notebooky budú mať dobrú oficiálnu podporu Linuxu
Po dlhých rokoch sa zvýšila kapacita 2.5" HDD
V Česku sa DSL zrýchli zrejme až na 500 Mbps / 100 Mbps
Sci-fi seriál 3 Body Problem bol predĺžený
Hokej pomohol vytvoriť ďalší rýchlostný rekord slovenského Internetu
Raspberry Pi ide na burzu
Nové .sk domény budú opäť dočasne lacnejšie
Raspberry Pi uviedlo dosku pre M.2 SSD, lacnú ale iba pre malé SSD


Diskusia:
                               
 

Toto som vzdy chcel vediet, ci sa to da zistit. No, uz viem :D .. terba vzdy zavriet. Idealne cely IE a nikdy neotvorit.
Odpovedať Známka: 7.1 Hodnotiť:
 

no neviem ci ja som blby, alebo sa mi to len snivalo, ale toto kedysi bolo noramlne, nie ?
proste ref link a outgoing link, alebo neviem ako sa to volalo.
tusim som sa s tym hral na wordpress, alebo priamo v admin na nejakom hostingu, fakt si nepamatam..
a ja paranoik vzdy vypnem tab a dam new tab, aby ma nikto nespehoval :D
Odpovedať Známka: 3.3 Hodnotiť:
 

este doplnim, ze nebol to hyperlink na mojej stranke, aspon minimalne neviem o nejakom linku. hm. ako som docital clanok, asi fakt sa mi to len snivalo, alebo fakt neviem :/ ale ca 7 rokov doazdu
Odpovedať Známka: 2.5 Hodnotiť:
 

sniva sa mi rovnaka vec, ze to stranky kedysi bezne zistovali
tiez otvaram vsetko v novom tabe
Odpovedať Známka: 7.5 Hodnotiť:
 

Vsak sa to da nastavit minimalne na ff a chrome.! Otvarat odkazy na novej karte, alebo na novej karte v pozadi.
Odpovedať Hodnotiť:
 

To bola iba chujovinka na posielanie SEO juice. Blogeri na seba rozne odkazovali a dvihali si tak page rank. Dnes uz toto nefunguje a cele sialenstvo okolo SEO konecne skoncilo.
Odpovedať Známka: 6.7 Hodnotiť:
 

10 z 10tich CIA agentov odporúča IE. Náhoda to nebude.
Odpovedať Známka: 7.1 Hodnotiť:
 

ie + win 10 a je vymaluvane.


Odpovedať Známka: 8.0 Hodnotiť:
 

IE vo Win 10 už nie je podporovaný ty huj
Odpovedať Známka: -2.0 Hodnotiť:
 

perfektná vec ! Konečne budem mať v krčme vždy načapované ešte predtým ako prídem :) ododneska už len IE !
Odpovedať Známka: 6.4 Hodnotiť:
 

Budeš vedieť aké ti čapujú... ale len pokiaľ nalievajú do už použitého pohára
Odpovedať Známka: 6.4 Hodnotiť:
 

U normalneho usera by tam mal byt prechod z downloadu firefoxu na download chrome. a tym by sa malo pouzitie IE na internet ukoncit. :-)
Odpovedať Známka: -4.5 Hodnotiť:
 

prechod na chrome :D este viac sa pchat do podruce googlu. dobra rada.
Odpovedať Známka: 3.3 Hodnotiť:
 

chrome sice smiruje, ale aspon nejak funguje. na rozdiel od IE.
Odpovedať Známka: 3.3 Hodnotiť:
 

Bitch please, IE... :-D
Odpovedať Známka: 1.1 Hodnotiť:
 

I might be the slowest browser, but at least I know the future
Odpovedať Známka: 4.0 Hodnotiť:
 

Mas pocit ze si hore ked poznas niekoho kto pozna niekoho kto pozna niekoho kto pozna niekoho kto ti prisiel nainstalovat operu?
Odpovedať Známka: 10.0 Hodnotiť:
 

Lebo pamatam si ze pred tak asi 15 rokmi existovali stat-countery ktore zapisovali presne odkial uzivatel na stranku prisiel, aj na aku dalsiu stranku potom odisiel. Takze to nebola feature v IE ale to je bug???
Odpovedať Známka: 5.6 Hodnotiť:
 

vidis, stat counter to bolo, presne tak, a ja ze sa mi to snivalo... a toto mi ludia nechceli verit, ze aj taketo sa da odsledovat...
Odpovedať Známka: 5.0 Hodnotiť:
 

Je rozdiel ak máš stránku A na ktorej je linka na stránku B. Pri kliknutí na linku samozrejme stránka B vie, že si prišiel zo stránky A (referer).

Ak tomu dobre rozumiem, tak toto je niečo iné. Si na stránke A a do URL field-u napíšeš URL stránky B. Vtedy by stránka B nemala vedieť, že si predtým bol na stránke A.
Odpovedať Známka: 7.8 Hodnotiť:
 

nebolo to cez link, aj ked si stranku priamo napisal rucne, tak ten script vedel zistit kam ides.
Odpovedať Hodnotiť:
 

Po novom sa to volá kód sledovania GA.
Odpovedať Hodnotiť:
 

Preto nepouzivam IE ani Bing s keylogerom gratis ale kvalitny prehliadac od prijatelov VIVALDI.cim
Odpovedať Známka: 0.0 Hodnotiť:
 

vivaldi.com nie cim
Odpovedať Známka: 6.7 Hodnotiť:
 

vivaldi.kim
Odpovedať Známka: 5.4 Hodnotiť:
 

To je Severo Kórejská verzia prehliadača.
Odpovedať Známka: 6.4 Hodnotiť:
 

S ktorej keď niekto stiahne obrázok do lokálneho PC, tak po neho pošlú tajných agentov, aby mu pripravili plutóniový čaj.
Odpovedať Známka: 3.3 Hodnotiť:
 

Aj tak IE používa každý len na stiahnutie Chrome,Opery alebo FF po nainštalovaní windows.
http://dopice.sk/kgR
Odpovedať Známka: 5.0 Hodnotiť:
 

nope, staci stiahnut na kluc https://ninite.com/
a ten hnoj netreba uz v zivote zapat
Odpovedať Známka: 3.3 Hodnotiť:
 

To nie je chyba, ale doporucena zasielka s odpovedou na oficialnu ziadost apostola Petra od vyssej instancie.
Odpovedať Známka: -5.0 Hodnotiť:
 

Celý IE je chýba, teda aspoň posledné desaťročie.IE by mal presne vedieť kam pôjde užívateľ a to na download stránku Chrome, Firefoxu alebo Opery.
Odpovedať Hodnotiť:
 

ma tam farby z commodora 64
Odpovedať Známka: 5.0 Hodnotiť:
 

A da zistit aj ak som isiel z ie na pivo?
Odpovedať Hodnotiť:
 

sportovci=alkoholici.

Odpovedať Hodnotiť:

Pridať komentár