LINUX.ORG.RU
ФорумTalks

Пользователи Опера теряют свои акки вконтакта


2

3

Собственно сабж: http://my.opera.com/russian/forums/topic.dml?id=1437772
Пользователи именитого браузера теряют акки своих вконтактиков, а разработчики плевать хотели на сложившеюся ситуацию.



Последнее исправление: raycast (всего исправлений: 3)
Ответ на: комментарий от tyakos

две группы пользователей, которые должны страдать.

На самом деле я вконтакт упомянул в заголовке для эпичности, что бы внимание привлечь как можно большей группы людей, и тех кто его любит, и тех кто ненавидит.

raycast
() автор топика
Ответ на: комментарий от q11q11

Ну как костыль пойдет на первое время, пока не пофиксят нормально.

raycast
() автор топика
Ответ на: комментарий от raycast

они обработают, но не выполнят скрипт.

эээ, тогда погоди, 1.php будет выполнен на сервере и в браузер вернёт только заголовки... тогда о каком скрипте ты говориш?

q11q11 ★★★★★
()
Ответ на: комментарий от q11q11

чтоб ЭТО перестало работать в Опере

Надо в настройках указать для url-файлов скачивать их, а не открывать. И уязвимость «залатана».

отрубить «enable automatic redirection»,

В этом случае наблюдаю проблему с google reader, например.

i-rinat ★★★★★
()
Ответ на: комментарий от q11q11

Ты так спрашиваешь, будто я знаю. Я не знаю, а факт в том что не выполняют они его как скрипт, да и как картинку тоже, будто вовсе нет этого тега, даже не выводят изображения ошибки, как обычно когда указанной картинки не существует.

raycast
() автор топика
Ответ на: комментарий от i-rinat

опера 11.01 неперенаправляет. Завтра погляжу допилили уже хром и фокса до уровня оперы.

moved
()
Ответ на: комментарий от raycast

не знаешь, но утверждаешь
садись, два

у тебя есть ссылка на страницу с именно таким примером который ты откуда-то скопипастил?

q11q11 ★★★★★
()
Ответ на: комментарий от q11q11

у тебя есть ссылка на страницу с именно таким примером который ты откуда-то скопипастил?

Копипастил отсюда http://pastebin.com/HkSt4QDP

raycast
() автор топика
Ответ на: комментарий от i-rinat

в настройках указать для url-файлов скачивать их, а не открывать.

что-то не могу найти где эти настройки

q11q11 ★★★★★
()
Ответ на: комментарий от q11q11

что-то не могу найти где эти настройки

Меню --> Настройки --> Общие настройки, вкладка Расширенные, элемент Загрузки. Снять галочку с «Скрыть типы, открываемые Opera», в поле поиска ввести «url», выбрать «application/internet-shortcut», кнопка «Изменить», выбрать «Показать диалог загрузки», Ок, Ок.

i-rinat ★★★★★
()

а на рутрекере тем временем ЛОР-эффект

q11q11 ★★★★★
()
Ответ на: комментарий от HunOL

Да какая же это уязвимость. Это лишь баг, на который могу попасться только совсем уже больные на голову юзеры. Логиниться не глядя на адрес сайта, после того, как ты только что итак был залогинен… тут никакие фиксы не помогут. Ошибка в ДНК.

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Вот именно поэтому не было выкачена opera 12.03, потому что разработчики это посчитали не уязвимостью, а багом.

HunOL ★★★★
()
Ответ на: комментарий от KRoN73

Да какая же это уязвимость. Это лишь баг

В общем, тут два бага. Один — с перенаправлением в img, не страшный (говорят, согласно спецификациям это и не баг вовсе).

Второй — возможность выполнить свой js в контексте безопасности любого сайта, на котором можно опубликовать ссылку. А это значит — угон cookie, размещение любых постов на форуме, в общем всё, для чего не требуется вводить свой пароль. Для того, чтобы «попасться», надо лишь ткнуть на ссылку. И вот второй — это уже серьёзно.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

и третий вариант: первый баг + второй :)

Для того, чтобы «попасться», надо лишь ткнуть на ссылку.

с ним и тыкать не надо

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

и третий вариант: первый баг + второй :)

Ну, обновлением на -next я закрыл второй, а workaround'ом — первый. Но осадок остался.

i-rinat ★★★★★
()
Ответ на: комментарий от maxcom

но некоторое время побыть другим пользователем получится

Мало того, что местные операфаны тоненькими голосками уговаривали меня попробовать оперу. Так теперь в хистори своих каментов обнаружил несколько фраз, которые я никак сказать не мог. Явно другой человек писал, и терминология, и обороты речи.

Бойтесь данайцев... (с)

valich ★★★
()
Ответ на: комментарий от valich

!!! Ага, ну да ну да, и та х%ня, за которую мне дали -20 на той неделе в общей сложности, это все не я, это все опира-решето!11пыщьпыщь

не удержался

d_a ★★★★★
()
Ответ на: комментарий от i-rinat

(говорят, согласно спецификациям это и не баг вовсе)

ага, однако этого «небага» нет в других браузерах. Они могут говорить что угодно, но это таки баг.

raycast
() автор топика
Ответ на: комментарий от raycast

Они могут говорить что угодно

Например, согласно спецификации C, если в коде есть такая строка:

i = ++i + ++i;
компилятор может делать что угодно (даже если этот код никогда не будет вызван, например, будучи обрамлённым if(0) { }). Получившийся бинарник может хоть гимн играть через спикер. И это будет полностью соответствовать стандарту. Если компилятор будет так делать, это баг?

i-rinat ★★★★★
()
Последнее исправление: i-rinat (всего исправлений: 1)

Все правильно, пользователи зондов должны страдать.

Deleted
()
Ответ на: комментарий от i-rinat

Но осадок остался.

Поэтому жду обновления, так что временно на firefox

sol13 ★★★★★
()

Как выяснилось, в Opera уязвимости нет и проблема не является результатом ошибок в браузере, но совместно с разработчиками Opera мы нашли решение, как избежать подобных проблем в дальнейшем, и это решение будет применено как в браузере (в ожидаемой скоро новой версии Opera 12.1)

Как выяснилось, в Opera уязвимости нет и проблема не является результатом ошибок в браузере

конечно, кто бы сомневался. xss - не уязвимость

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

конечно, кто бы сомневался. xss - не уязвимость

Прочти ещё раз. Там недопонимание сторон, перемешали вместе два разных бага. Модератор пишет о перенаправлении в картинках. Это действительно не серьёзный баг. А ему пишут про универсальную XSS — это уже фатально (для репутации), да. Только вот объясниться обе стороны не желают, так как считают себя абсолютно правыми. Прямо модель жизни.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

перенаправлении в картинках. Это действительно не серьёзный баг.

редирект или ифрейм в картинке это несерьезный баг?

xtraeft ★★☆☆
()
Последнее исправление: xtraeft (всего исправлений: 1)
Ответ на: комментарий от xtraeft

редирект или ифрейм в картинке это несерьезный баг?

редирект — не серьёзный. Про iframe что-то найти не могу, можно ссылку с описанием?

i-rinat ★★★★★
()
Ответ на: комментарий от xtraeft

для фишинга отлично подойдет

Ок, опера — решето.

https://rdot.org/forum/showpost.php?p=29035&postcount=25

Насчёт iframe как-то скомкано и непонятно. Правильно ли я понял, что через iframe можно загрузить .url-файл и опера его откроет в основной вкладке?

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

как я понял, можно воткнуть в фейковый svg нулевой ифрейм например и направить его на связку эксплойтов для браузера/плагинов.

xtraeft ★★☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.