Svenska 3D-Tåg - Forum

Svenska 3D-Tåg - Forum (http://www.e-buzz.se/forum/index.php)
-   Off-topic (http://www.e-buzz.se/forum/forumdisplay.php?f=15)
-   -   Se upp för nytt säkerhetshål i InternetExplorer! (http://www.e-buzz.se/forum/showthread.php?t=7400)

Fredrik 2004-06-27 11:59

Se upp för nytt säkerhetshål i InternetExplorer!
 
Det finns ett nytt hål i Internet Explorer (även webläsare som bygger på IE i grunden likt CrazyBrowser) som gör att om man besöker en webplats som blivit smittad av ett virus så kan vilken fil som helst laddas ner på ens dator vilket är en mycket stor säkerhetsrisk.

Ni kan själva testa om ni är sårbara genom att testa på Tomas Tydals utmärkta sida

http://www.tydal.nu/se/security/test06.php

Eftersom Microsoft ännu inte har någon fix till detta är det en stor risk man tar om man fortsätter med IE utan vidare.

___________________________________
Fredrik
Admin Svenska 3D-Tåg
Regler

Rojje 2004-06-27 12:46


Den webbläsare Thomas rekommenderar finns i en svensk version som kan hämtas här: http://82.182.34.124/~mozilla/paket/...p-0.9-svSE.exe

Fungerar bra och kan importera favoriter m.m från Internet Explorer. Fungerar tyvärr inte med vissa bankers internettjänster, t.ex Handelsbanken.

http://www.e-buzz.net/forum/attachments2/2571184559.gif
Roger

Janne 2004-06-27 13:02

Jag (som också prenumererar på Tydals nyhetsbrev) har kört Firefox ett tag nu och kan rekommendera den till alla.

http://msts.e-buzz.net/stw/beta2/st4_strip3.jpg
Janne
Admin Svenska 3D-Tåg
Regler

Fredrik 2004-06-27 13:10

Precis som tidigare talare kör jag också Firefox och är nöjd. Finns någon enstaka funktion som jag saknar men i det hela så är det minst lika bra som IE, om inte bättre.

___________________________________
Fredrik
Admin Svenska 3D-Tåg
Regler

Janne 2004-06-27 13:14

Precis som föregående talare tycker jag det är väldigt lite man saknar. Det jag gillar är att man kan ha flera sessioner öppna som "Tabbar" i browsern i stället för att ha flera browsers igång. Borde spara lite minne för dem som (liksom jag) brukar ha mints 5 sessioner öppna samtidigt.

http://msts.e-buzz.net/stw/beta2/st4_strip3.jpg
Janne
Admin Svenska 3D-Tåg
Regler

Fredrik 2004-06-27 20:57

CrazyBrowser verkar vara en utbyggnad av IE då den kräver att IE finns installerat. Tyvärr finns säkerhetshålet även i CrazyBrowser.

I övrigt verkar det vara en okej webläsare men som sagt - Tänk på att samma säkerhetshål finns även där.

___________________________________
Fredrik
Admin Svenska 3D-Tåg
Regler

Json 2004-06-27 21:00

Måste faktiskt säga att Firefox va väldigt bra[8D]


http://www.e-buzz.net/forum/attachments2/3941174813.gif

wilburt 2004-06-28 14:46

Jag håller med, Mozillan är smidigare och kanske snabbare också.

Har någon testat deras emailclient Thunderbird ? Efter vad som skrivs verkar den lovande. Jag har testat ett par andra liknande med tveksamt resultat.

// wilburt [8D]

Dogs are never inhuman..

Tillägg:
Snacka inte, testa. Plockade hem Thunderbirden, installerade och förvånades positivt!!! Smaken är olika, men ni som gillar Firefoxen bör testa Thunderbirden! Import av adresser och brev från Outlook möjlig på enkelt sätt.
//wilburt again [8D]

Byggare Bob 2004-06-28 18:15

Kör fortfarande med IE6 med servicePack 1, och var inne på Tydals sida, och försökte ladda ner textfilen, men här ser ni vad mitt virusprogram talade om, och satte stopp för det hela:

Date: 2004-06-28, Time: 18:03:54, xon x
The file
C:\Documents and Settings\x\Lokala inställningar\Temporary Internet Files\Content.IE5\XYNODNRS\exploit[1].htm
is infected with the Download.Ject virus.
Unable to repair this file.


Date: 2004-06-28, Time: 18:03:54, xon x
The file
C:\Documents and Settings\x\Lokala inställningar\Temporary Internet Files\Content.IE5\XYNODNRS\exploit[1].htm
is infected with the Download.Ject virus.
Access to the file was denied.


Date: 2004-06-28, Time: 18:03:56, x on x
The file
C:\Documents and Settings\x\Lokala inställningar\Temporary Internet Files\Content.IE5\8T27OXYR\shellscript[1].js
is infected with the Downloader.Trojan virus.
Unable to repair this file.


Date: 2004-06-28, Time: 18:03:56, x on x
The file
C:\Documents and Settings\x\Lokala inställningar\Temporary Internet Files\Content.IE5\8T27OXYR\shellscript[1].js
is infected with the Downloader.Trojan virus.
Access to the file was denied.

X är fiktivt för mig och min dator...:) och jag fick inget virus, men viruset "downloader.Trojan", är väldigt vanligt på sk "barnförbjudna" sidor (ni vet vad jag menar!)


niofem 2004-06-28 19:21

Citat:

quote:Tidigare skrev Byggare Bob
...men viruset "downloader.Trojan", är väldigt vanligt på sk "barnförbjudna" sidor (ni vet vad jag menar!)


Hehe, är det något du har erfaranheter från eller? :D

____________________
http://www.e-buzz.net/forum/attachments/5496617.gif
/ Lukas Nilson

www.s-klass.cjb.net

Byggare Bob 2004-06-28 19:32

Kanske var lite otydlig där, min definition av "barnförbjudet" omfattar även sidor för piratkopierade program etc, etc. Men visst har man varit på Internets baksida, ja[V]
Kan ju bara tala om att din sida på www.s-klass.cjb.net , vill att jag t ex installerar ett program på min dator...[:0] vilket jag inte gick med på:D

niofem 2004-06-28 20:07

Citat:

quote:Tidigare skrev Byggare Bob

Kanske var lite otydlig där, min definition av "barnförbjudet" omfattar även sidor för piratkopierade program etc, etc. Men visst har man varit på Internets baksida, ja[V]
Kan ju bara tala om att din sida på www.s-klass.cjb.net , vill att jag t ex installerar ett program på min dator...[:0] vilket jag inte gick med på:D
Det är cjb-adressen som jäklas med en... Prova att skriva in http:/hem.passagen.se/s-klass/?noframe direkt - då ska du förhoppningsvis slippa Gator-sk*ten.

Har man inte varit på Internets bakgårdar så kommer man dit så småningom - vare sig man vill eller inte. [8D]

____________________
http://www.e-buzz.net/forum/attachments/5496617.gif
/ Lukas Nilson

www.s-klass.cjb.net

Janne 2004-06-28 20:12

Byggare Bob, jag tror du är ute och cyklar lite beträffande ditt virusskydd. Om du läser på Tydals sida så beskriver han att eftersom inte virusprogramvarorna vet vad det är de träfar på så meddelar de att de hittat "något". Däremot är det INTE säkert att de förhindrar att Trojanen laddas ner. Jag skulle aldrig chansa på att köra IE, som ju är vidöppet för denna Trojan, när det finns en mycket säkrare klient att tillgå. Men var och en är sin egen lyckas smed...;)

http://msts.e-buzz.net/stw/beta2/st4_strip3.jpg
Janne
Admin Svenska 3D-Tåg
Regler

Byggare Bob 2004-06-28 20:19

OK, jag är nog ute och cyklar, men den som lever får se:D

Byggare Bob

EDIT: Ftp servern på Mozilla, verkar vara hårt belastad, jag kommer inte in där[:X]

EDIT2: Använder nu också Firefox, den verkar vara snabbare än IE, någon som håller med???

Json 2004-06-28 21:08

Hejsan!!!

Fult fel i Firefox!!

Går inte att logga ut på tex forumet!


http://www.e-buzz.net/forum/attachments2/3941174813.gif

Fredrik 2004-06-28 21:16

Jag har inga problem att logga ur med Firefox.

Det kan inte vara så att du sagt till läsaren att alltid komma ihåg din inloggning?

___________________________________
Fredrik
Admin Svenska 3D-Tåg
Regler

Json 2004-06-28 21:19

Jo, men trots att jag tagit bort den Kakan, så vill det sig inte



http://www.e-buzz.net/forum/attachments2/3941174813.gif

Fredrik 2004-06-28 21:24

Det var inte så jag menade. Du kan i Firefox tala om att programmet i sig alltid eller aldrig ska komma ihåg inloggningar till olika siter.

Titta under Tools-Options-Privacy-Saved Passwords

___________________________________
Fredrik
Admin Svenska 3D-Tåg
Regler

Byggare Bob 2004-06-28 22:28

Är Firefox lite kinkigare än IE?

Jag har märkt att om man går in på "Verktyg-Inställningar-Webfunktioner" och avmarkerar "men bara från den ursprungliga webbplatsen" så funkar det bättre med t ex hotmail. Dock får jag aldrig tex sessionsfönstret från telias inloggning att ligga kvar, trots att jag tillåter pop-upfönster från telias loginsida? Varför???



Byggare Bob 2004-07-01 19:35

Citat:

quote:Tidigare skrev Fredrik

Eftersom Microsoft ännu inte har någon fix till detta är det en stor risk man tar om man fortsätter med IE utan vidare.

___________________________________
Microsoft har nu en fix till detta på Windows update...

Janne 2004-07-01 19:42

Citat:

quote:Tidigare skrev Byggare Bob

Citat:

quote:Tidigare skrev Fredrik
Eftersom Microsoft ännu inte har någon fix till detta är det en stor risk man tar om man fortsätter med IE utan vidare.
___________________________________
Microsoft har nu en fix till detta på Windows update...
Trevligt. Men nu när jag fått smak på Firefox kommer jag INTE att gå tillbaka till IE. Jag upplever Firefox vara väsentligt snabbare och så slukar den inte lika mycket RAM när man surfar.

http://msts.e-buzz.net/stw/beta2/st4_strip3.jpg
Janne
Admin Svenska 3D-Tåg
Regler

Rojje 2004-07-01 21:25

Citat:

quote:Tidigare skrev Byggare Bob
Microsoft har nu en fix till detta på Windows update...
Var hittar du den? Jag hittar ingen fix till "hålet" på Windows Update.

http://www.e-buzz.net/forum/attachments2/2571184559.gif
Roger

sjonas 2004-07-01 22:03

Hej

Jag hittade den här :
http://www.e-buzz.net/forum/attachments2/3915220132.jpg

Som du ser så har jag laddat hem den :)
De du gör är att trycka på Granska och installera uppdateringar i den listan ska den finnas :)

http://v4.windowsupdate.microsoft.com/sv/default.asp

http://www.e-buzz.net/forum/attachments2/7621122241.JPG
http://home.tiscali.se/svenskatagbilder/

Rojje 2004-07-01 22:18

Den uppdatering du rödmarkerat har jag haft installerad sedan tredje februari. Den icke markerade sedan 16 april 2003.
Någon nyare hittar jag inte, min senaste är "Säkerhetsuppdatering för DirectX 9.0 (KB839643)" den nionde juni i år.

http://www.e-buzz.net/forum/attachments2/2571184559.gif
Roger

Byggare Bob 2004-07-01 22:31

Citat:

quote:Tidigare skrev Rojje

Den uppdatering du rödmarkerat har jag haft installerad sedan tredje februari. Den icke markerade sedan 16 april 2003.
Någon nyare hittar jag inte, min senaste är "Säkerhetsuppdatering för DirectX 9.0 (KB839643)" den nionde juni i år.

http://www.e-buzz.net/forum/attachments2/2571184559.gif
Roger
Du måste ha IE6 ServicePack 1 (SP1) installerat också!


Rojje 2004-07-01 22:41


Uppdatering KB 832 894 finns installerad hos mig enligt tidigare uppgett datum. Så även 811 493. Detta enligt uppgifternai "se tidigare installationer"




http://www.e-buzz.net/forum/attachments2/2571184559.gif
Roger

Byggare Bob 2004-07-01 23:03

Citat:

quote:Tidigare skrev Rojje


Uppdatering KB 832 894 finns installerad hos mig enligt tidigare uppgett datum. Så även 811 493. Detta enligt uppgifternai "se tidigare installationer"




http://www.e-buzz.net/forum/attachments2/2571184559.gif
Roger
Ja men har du dessa uppdateringar:
http://www.e-buzz.net/forum/attachments2/2362230254.jpg
Dvs KB831167 och 823559
Om inte kör Windows update igen!

Janne 2004-07-01 23:12

KB831167 täpper INTE till hålet som det varnats för den senaste tiden. Så ni som tror att allt är frid och fröjd nu får nog köra Firefox ett tag till. :)

Rekommenderad läsning: http://support.microsoft.com/default.aspx?kbid=831167

http://msts.e-buzz.net/stw/beta2/st4_strip3.jpg
Janne
Admin Svenska 3D-Tåg
Regler

Byggare Bob 2004-07-01 23:13

Citat:

quote:Tidigare skrev Janne

KB831167 täpper INTE till hålet som det varnats för den senaste tiden. Så ni som tror att allt är frid och fröjd nu får nog köra Firefox ett tag till. :)

Rekommenderad läsning: http://support.microsoft.com/default.aspx?kbid=831167

http://msts.e-buzz.net/stw/beta2/st4_strip3.jpg
Janne
Admin Svenska 3D-Tåg
Regler
Nä det är 835732 som täpper till hålet[^]. Så nu går det med IE6 också, slutdiskuterat!

http://www.e-buzz.net/forum/attachments2/5863231916.jpg

http://www.microsoft.com/sverige/sec...004/alert4.asp

Elon 2004-07-01 23:49

Citat:

quote:Tidigare skrev Byggare Bob

Nä det är 835732 som täpper till hålet[^]. Så nu går det med IE6 också, slutdiskuterat!

835732 är också en gammal uppdatering...

Byggare Bob 2004-07-02 00:17

Det här var nog den sämsta tråden på länge...
Inga fler kommentarer:(

Janne 2004-07-02 05:01

Citat:

quote:Tidigare skrev Byggare Bob

Det här var nog den sämsta tråden på länge...
Inga fler kommentarer:(
Då kanske det är slutdiskuterat nu då? ;)

http://msts.e-buzz.net/stw/beta2/st4_strip3.jpg
Janne
Admin Svenska 3D-Tåg
Regler

Rojje 2004-07-02 07:37


835732 och 8331168 har jag haft sedan 14:e april. Byggare Bob, jag har självklart även IE 6 SP1, den har jag haft sedan förra året.
Ville bara få det sagt så ingen tror att man yrar, vilket man kanske gör efter nattens jobb ;)

Natti natti allihopa och lycka till med IE. Nu kör jag Firefox så mycket det går. Fungerar utmärkt :)

http://www.e-buzz.net/forum/attachments2/2571184559.gif
Roger

Byggare Bob 2004-07-02 09:45

Jag bryr mig inte längre om detta, men jag trodde att vissa hade mer vett innanför pannbenet än att bara sitta och tala om vad de har för uppdateringar eller inte. Men tydligen så blir det sandlådenivå, även på en sån här sak.

Låt folk göra som dom vill, och kom inte som några besserwissarar och tala om vad folk ska ha för uppdateringar eller webbläsare. JAg tycker det var olyckligt av Fredrik att överhuvudtaget ta upp den här tåden, för det blev bara massa tjafs om vilka uppdateringar folk hade i sina datorer...


Fredrik 2004-07-02 10:15

Att diskussionen blev som den blev kan knappast jag styra över. Jag ville varna för ett hål som är/var betydligt mer allvarligt än de tidgare hot som kommit fram.

Nu har man lyckats ta ner den ryska site vars ägare manuellt hackat ett antal siter, bland annat några stora auktionssiter. Det som då händer när användare besökt dessa auktionssiter är att en trojan installerats automatiskt och de har enkelt kunna lyssna av den infekterade datorn.

Detta var med andra ord en av de första attacker där man samordnat flera olika metoder för att komma åt information (bland annat kontokortsinformation) och därmed också en av de allvarligaste hittils.

Jag följer dagligen diskussioner på idg.se och en av de som jag anser är insatt och litar på när det gäller säkerhetsinfo är Troed Sångberg som ofta skriver inlägg på idg.se om IEs säkerhet och vad jag sett hitills finns det ingen patch till luckan ännu.

Eftersom den ryska siten dit all info sändes verkar ha blivit stängd är det direkta hotet inte lika stort som tidigare men luckan i IE finns fortfarande och man är tvungen att lita på sitt antivirusprogram. Problemet är att hackare behlver bara ändra lite så har de skapat en ny trojan och en ny antivirus definition behövs till antivirusprogrammet. Det bästa vore ju då att täta luckan i IE eller helt enkelt köra en annan webläsare.

En av anledningarna till tråden var också att göra folk uppmärksamma att det finns alterenativ som är mycket användabara till IE. Man är absolut inte låst.

Info om hackerattacken och trojanen - http://www.idg.se/ArticlePages/20040...316_CS.dbp.asp

Info om hackerattacken mot webplatser - http://www.idg.se/ArticlePages/20040...18_NOK.dbp.asp

Info om trojanen - http://www.idg.se/ArticlePages/20040...719_CS.dbp.asp

Info om ny trojan som snor åt sig info - http://www.idg.se/ArticlePages/20040...22_NOK.dbp.asp
___________________________________
Fredrik
Admin Svenska 3D-Tåg
Regler

Janne 2004-07-02 10:40

Jag förstår inte varför Byggare Bob reagerar som han gör. Tidigare skrev han följande:
Citat:

quote:
Microsoft har nu en fix till detta på Windows update...
Vilket naturligtvis föranledde mig att påpeka att i sak stämmer det inte. Det finns ingen patch för hålet ännu. Sedan kan man ju kalla det sandlåda om man vill. Jag kallar det att upplysa och varna.

http://msts.e-buzz.net/stw/beta2/st4_strip3.jpg
Janne
Admin Svenska 3D-Tåg
Regler

Byggare Bob 2004-07-02 11:58

Jag ber återigen om ursäkt isåfall, men hade det inte räckt att bara klistra in denna text:

"Den här typen av attack påverkar Internet Explorer 4.x och senare men går att undvika genom att stänga av "Active Scripting" och ändra säkerhetsinställningarna i Internet Explorer till hög nivå."

Janne 2004-07-02 12:03

Det är tyvärr ingen lösning på problemet med att det finns ett säkerhetshål. Många siter kräver att du har active scripting på och då blir det väldigt bökigt att behöva ändra i inställningarna beroende på var man surfar. Den enda lösningen just nu är att inte använda IE alls i avvaktan på en kommande patch. Att Microsoft slarvar ska inte jag som konsument behöva bli drabbad av.


http://msts.e-buzz.net/stw/beta2/st4_strip3.jpg
Janne
Admin Svenska 3D-Tåg
Regler

Olaf Lindström 2004-07-02 12:30

Eller bara hoppas att man inte blir drabbad![}:)]
Det är väl upp till var och en att köra det han vill!:)(även om det är vågat att köra IE just nu)

MVH: Olaf "vr98olli" Lindström
http://www.msts-akuten.com/forumloggo.gif

Byggare Bob 2004-07-02 15:12

Jag VÅGAR köra IE6, om jag så skall blåsa burken 35 gånger den här veckan, men tycker fortfarnade det är konstigt: Vad släppte då Microsoft för uppdatering till IE6 den 1 juli?[:X]


Alla tider är GMT +2. Klockan är nu 17:50.

Powered by vBulletin® Version 3.7.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
© Svenska 3D-Tåg 2001-2009