LINUX.ORG.RU
ФорумTalks

Пользователи Опера теряют свои акки вконтакта


2

3

Собственно сабж: http://my.opera.com/russian/forums/topic.dml?id=1437772
Пользователи именитого браузера теряют акки своих вконтактиков, а разработчики плевать хотели на сложившеюся ситуацию.



Последнее исправление: raycast (всего исправлений: 3)

Что-то мне стало грустно.

Жизнь проходит мимо, а я позабыт-позаброшен. Ни вконтактика, ни оперы... До слез обидно, и обсудить нечего...

valich ★★★
()
Ответ на: комментарий от i-rinat

это что, совсем не подозрительно?

как показывает практика, большинству пофиг на адресную строку

xtraeft ★★☆☆
()
Ответ на: комментарий от valich

Жизнь проходит мимо, а я позабыт-позаброшен. Ни вконтактика, ни оперы... До слез обидно, и обсудить нечего...

как я тебя понимаю!

registrant ★★★★★
()
Ответ на: комментарий от raycast

Зонд тормозит, жрёт память и имеет убогонький интерфейс. Но говорят, что прозондированные ничего этого не замечают.

geekless ★★
()

Лор вгоняет в уныние, баг очень критичный, а прочитать описание и вбросить им никто не удосужился, всё как всегда изводятся о прапритарщине и бушующих хомячках.

Kalashnikov ★★★
()
Ответ на: комментарий от Ygor

плакальщик об акке яндекса не операст (во всяком случае на ЛОРе он не юзает оперу)

DoctorSinus ★★★★★
()
Ответ на: комментарий от DoctorSinus

а разве тебе можно палить? мне плевать, но просто интересно) ой, слушай, там видно, когда я с таблетки захожу?)

sudoer
()
Ответ на: комментарий от sudoer

ты видимо, имел в виду комментарий «не операст», да?)

мне нельзя в открытую называть UA, IP и так далее. Но не возбраняется намекнуть (а в данном случае — указать, что случай того чувака с яндексом не имеет отношения к сабжу) ;)

да, я вижу IP и UA. И сейчас ты не с таблетки ;)

DoctorSinus ★★★★★
()
Ответ на: комментарий от sudoer

по просьбе могу спалить:

Mozilla/5.0 (Linux; U; Android 3.2.2; ru-ru; XOOM 2 Build/1.6.0_268.4-MZ616) AppleWebKit/534.13 (KHTML, like Gecko) Version/4.0 Safari/534.13

бедный, даже четвёртого андроида нету на него, что ли? О_о

DoctorSinus ★★★★★
()
Ответ на: комментарий от DoctorSinus

Стоковый же. Когда с бутлодером ребята разберутся, перерошью в СМ драгонмод какойнибудь) хотя и так няшка. Батарейка вроде держит хорошо, браузер дельфин. Даже онлайн игрушки на флеше тянет, хоть и с тормозами. А вообще, хочу бубунту фпихнутьили деб)

sudoer
()

А что, этим поделием кто-то ещё пользуется? о.О

Homura_Akemi
()
Ответ на: комментарий от GNU-Ubuntu1204LTS

это было во времена бесплатного локального и относительно дорогого внешнего трафика или низкой скорости соединения наружу, тогда в диси был какой-то смысл.
видимо, где-то осталась такая ситуация.

anonymous_sapiens ★★★★★
()
Последнее исправление: anonymous_sapiens (всего исправлений: 1)
Ответ на: комментарий от xtraeft

но уязвимость в опере действительно критична ведь, разве нет?

Пользователи читают вконтактик, их редиректит на бла-бла-бла.cс.cо и просят отправить смс - отправляют. На самом деле критична, если вспомнить в каких количествах эти акки «угоняют», много пользователей потеряет.

KillTheCat ★★★★★
()

Ну а вообще - slowpoke.jpg

Вывеска на рутрекере уже не первый день висит. Ещё где-то были предупреждения за оперу.

Исходя из того, что везде указывается, что опасности подвержены пользователи оперы - значит в других браузерах этой (или подобной) дыры нет.

Следовательно, надо добавить тэг «опера - решето».

ekzotech ★★★★
()

РЕШЕТО

J ★★★★★
()
Ответ на: комментарий от KillTheCat

На самом деле если редиректит, то это уже баг контактика. Да и он вроде банально огораживает хомячков, должен выдать свою страницу о том что страница небезопасна и проч.

Баг оперы не в том, а в том что она даёт доступ к контексту документа, да тем более того на котором ссылка была размещена а не открытого в данный момент.

Kalashnikov ★★★
()
Ответ на: комментарий от dk-

опера - это, наряду с ишаком и links, программа для скачивания браузера

Пофиксил.

Kindly_Cat
()
Ответ на: комментарий от ekzotech

Про хромого. Оперу я сто лет назад видел последний раз.

buddhist ★★★★★
()

пользователи Опера теряют акки своих вконтактиков

проблемы хомячков

q11q11 ★★★★★
()
Ответ на: комментарий от geekless

Но говорят, что прозондированные ничего этого не замечают.

Скажи, ты читал код firefox'а или chromium'а? Можешь гарантировать, что зонда там нет?

Кстати да, я оперой пользуюсь :)

i-rinat ★★★★★
()
Последнее исправление: i-rinat (всего исправлений: 1)
Ответ на: комментарий от i-rinat

Скажи, ты читал код firefox'а или chromium'а? Можешь гарантировать, что зонда там нет?

Значит так себя отмазывают проприетарщики? Оке :)

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Не, ну а чо? Реально надо мозг сломать точно так же, как он сломан у разработчиков, чтобы разобраться.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

Не, ну а чо? Реально надо мозг сломать точно так же, как он сломан у разработчиков, чтобы разобраться.

man iron. Там сразу видно, в какую сторону он сломан.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Там сразу видно, в какую сторону он сломан.

Тоже так думал, пока не понадобилось исправление внести.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

Тоже так думал, пока не понадобилось исправление внести.

Ага, поэтому проще отказаться от возможности вносить исправления совсем.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Ага, поэтому проще отказаться от возможности вносить исправления совсем.

Я хочу сказать, что >99% пользователей пофиг, можно ли вносить исправления. Я открыл сейчас титульные страницы http://ru.redhat.com/ и http://www.ubuntu.com/. И что-то не увидел «open source», «free as in freedom» или «GPL» и прочее. Даже «Linux» нету. Так что да, проще отказаться от возможности вносить исправления совсем.

К слову об исправлениях, когда на вкусносервере https прикрутите?

i-rinat ★★★★★
()
Последнее исправление: i-rinat (всего исправлений: 1)
Ответ на: комментарий от i-rinat

Я хочу сказать, что >99% пользователей пофиг, можно ли вносить исправления.

99% пользуются виндой. Кстати, рекомендую. Отличная система без всяких «open source», «free as in freedom» или «GPL».

geekless ★★
()
Ответ на: комментарий от i-rinat

Я открыл сейчас титульные страницы http://ru.redhat.com/ и http://www.ubuntu.com/. И что-то не увидел «open source», «free as in freedom» или «GPL» и прочее. Даже «Linux» нету.

95% людей и так знают об этом, когда туда заходят.


К слову об исправлениях, когда на вкусносервере https прикрутите?

Собсна, когда новый биллинг сделаем. Он уже на подходе, там много вкусных фич суммарно будет.

tazhate ★★★★★
()
Ответ на: комментарий от geekless

Не надо так рьяно воспринимать. Допустим, что есть только винда и линукс. Если винда используется 99%, то 1% использует линукс. Сколько из этого процента могут внести внятное изменение в код огнелиса? Скажем, такая задача: надо разделить окно огнелиса пополам, в правой части выводить зеркальное отображение левой части, ещё и обесцвеченное. (Причём обязательно в C++ части кода, шоббыстробыло). Задача тривиальная, но какой процент сможет написать хотя бы псевдокод? А какой процент из них сможет впилить этот код в браузер? А какой процент от этих сможет потом ещё и глюки отловить?

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

Кстати да, я оперой пользуюсь :)

Надо попросить maxcom объявление по поводу оперы повесить на глагно, а то вдруг акки угонят.

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

Здесь это не сработает. Чтобы сработало, надо иметь возможность вставить img с ссылкой на подконтрольный хостинг.

i-rinat ★★★★★
()

1. Пользователи ВК - ССЗБ
2. Разработчики правильно плевать хотели, ибо XSS - дело не браузера, а сайта.

devl547 ★★★★★
()
Ответ на: комментарий от ekzotech

Уязвимость заключается в возможности увести пользователя на другой сайт без нажатия на ссылку. В обычной схеме фишинга теперь пропускается шаг, где пользователь кликает на ссылку. Всё остальное то же.

i-rinat ★★★★★
()
Ответ на: комментарий от KillTheCat

да причем тут контакт.
она позволяет осуществлять XSS на ЛЮБОМ сайте

xtraeft ★★☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.