Skip Ribbon Commands
Skip to main content

Ondrej Sevecek's Blog

:

Engineering and troubleshooting by Directory Master!
Ondrej Sevecek's Blog > Posts > Článek za všechny prachy - zřejmě od Googlu
září 18
Článek za všechny prachy - zřejmě od Googlu

​Tak nám na lidovkách vydali takovýhle blábol:

Explorer hlásí vážnou bezpečnostní chybu. Ohrožuje stamiliony lidí

No to je mi mooc pěkná reklama na Chrome. Proč tam není nějaký link na to údajné vyjádření firmy Microsoft ani to údajné vyjádření německá vlády? Kde mám stáhnout tu údajnou záplatu?

Díval jsem se do svých Security Essentials a prostě se mi normálně aktualizovaly pomocí virových definic, které jsou z dneška, z 0:48. Na Windows Update nemám pro Internet Explorer žádnou záplatu za posledních 14 dnů.

Zkusil jsem BBC, to je obvyklý zdroj čehokoliv pro naše média, ale tam o tom není ani zmínka (krom velmi podobného článku z roku 2010 :-)) No dobrá, Reuters to mají, takže odtud vítr vane.

A to konečně opravdu odkazuje na zdroj přímo z MSRC. No hurá. Takže po patnácti minutách se mi konečně podařilo dopátrat skutečného článku, místo aby odkaz na něj byl umístěn přímo v té úvodní reklamě na Chrome.

Průzkum

A sakra. To fakt nevypadá jako nějaká sranda. Zřejmě se jedná o chybu v nějakém ActiveX ovládacím prvku, který je nejspíš součástí Windows, nebo se sice stahuje, ale je digitálně podepsán a ještě označen jako safe for scripting. Okej, bojím se. I já jsem si prozatím nastavil Internet zónu na High.

I nadále budeme situaci sledovat a informovat vás o jejím vývoji :-) 

Comments

Chrome

Dufam, ze Chrome uz mas nahodeny :D
Ondrej Zilinec on 18.9.2012 15:24

Re: Článek za všechny prachy - zřejmě od Googlu

A co se týče Chromu, tak je dobrý se podívat na srovnávací tabulku zranitelností v aplikacích: http://www.gfi.com/blog/the-most-vulnerable-operating-systems-and-applications-in-2011/

Asi si někteří lidi budou muset poopravit názory na Microsoftí SW.
(nezkoumal jsem, odkud údaje pochází)

A ohledně toho IE? EMET máme, snad to stačí.
Borek on 19.9.2012 1:40

Re: Článek za všechny prachy - zřejmě od Googlu

ondass on 23.9.2012 17:50

Add Comment

Sorry comments are disable due to the constant load of spam *


Omlouvám se, ale příval spamu nelze kontrolovat, takže mi prosím pošlete email, pokud máte nějaký dotaz, nebo připomínku.

Title


Pole Title nemusíte vyplňovat, doplní se to samo na stejnou hodnotu jako je nadpis článku.

Author *


Pole Author nesmí být stejné jako pole Title! Mám to tu jako ochranu proti spamu. Roboti to nevyplní dobře :-)

Body *


Email


Emailová adresa, pokud na ni chcete ode mě dostat odpověď. Nikdo jiný než já vaši emailovou adresu neuvidí.

Attachments