Отправляет email-рассылки с помощью сервиса Sendsay

Все об InternetExplorer

  Все выпуски  

Все об InternetExplorer


Информационный Канал Subscribe.Ru

Все об Internet Explorer

выпуск №22


Сегодня в выпуске:


-
НОВОСТИ: Планы Microsoft по модификации Internet Explorer, Залатана облюбованная хакерами критическая дыра в Internet Explorer
- ПРИМОЧКИ: 5 классных плагинов к IE
- ВОПРОС-ОТВЕТ: Здесь вы можете задать свой вопрос
- КНИГИ & CD: "Главные секреты Интернет-войны, или приемы и тактика международного кибер-терроризма"

* * *

Рекомендую! Хотите свой flas-сайт?..

цифровой товар
"50 профессиональных шаблонов для flash-сайтов"
С помощью этих по настоящему профессиональных шаблонов вы без труда сможете сделать стильный flash-сайт практически любой тематики (soft, game, hi-tech, business, catalogue, home etc). Шаблоны сопровождаются подробными инструкциями по их применению или содержат исходники flash-элементов. Особенно полезной эта коллекция будет тем, кто делает первые шаги в освоении этой популярной технологии создания сайтов.


НОВОСТИ

Планы Microsoft по модификации Internet Explorer

текст: Иван Карташев

Компания Microsoft сообщила подробности о планах по внесению изменений в браузер Internet Explorer в связи с решением суда по патентному иску компании EolaS Technologies против Microsoft. Напомним, что Eolas владеет правами на коммерческое использование патента, описывающего технологию доступа пользователя к интерактивным программам, внедренным в веб-страницы. Сам патент принадлежит Калифорнийскому университету.

Патент допускает чрезвычайно широкую трактовку, и под него подпадают практически все современные браузеры и плагины для них. Под интерактивными программами, внедренными в веб-страницы, можно понимать апплеты Java, ролики Macromedia Flash, различные модули ActiveX и т.п. По мнению суда присяжных, Microsoft нарушила этот патент и должна выплатить Eolas компенсацию в размере 520 млн. долларов США.

В Eolas также хотели бы лицензировать свой патент Microsoft, однако софтверный гигант пока отвергает возможность такого сотрудничества. В компании надеются на подачу апелляционной жалобы и одновременно работают над модификацией Internet Explorer, чтобы браузер не нарушал патенты Eolas. Когда Microsoft впервые объявила о подобных планах, появились опасения в том, что компания сильно ограничит или вовсе исключит поддержку ActiveX из своего браузера. Однако на деле ограничения окажутся не слишком серьезными, хотя использовать Flash-ролики, Java-апплеты и другое активное содержимое будет не так удобно.

Для пользователя основной эффект от внесенных изменений будет заключаться в том, что при заходе на страницу с активным содержимым ему будет демонстрироваться диалоговое окно. Загрузить активное содержимое (Flash-ролик, видеоклип и т.п.) можно будет только после нажатия кнопки "ОК" в этом окне. Кроме того, в настройках браузера появится опция, позволяющая блокировать активное содержимое. В этом случае на месте такого содержимого будет появляться альтернативный контент, если его предусмотрели авторы сайта.

Избавиться от диалогового окна можно будет несколькими способами. Во-первых, диалог не будет появляться при вызове активного содержимого из скрипта. При этом скрипт должен находиться в отдельном файле, а не в теле веб-страницы. Кроме того, предупреждающий диалог не будет появляться, если модуль ActiveX не использует данные из внешних источников. При этом тэг object не должен содержать элементов param со ссылками на другие страницы или внешние файлы. У тэга object также появится новый переключатель noexternaldata, позволяющий более гибко управлять обработкой ActiveX. Если параметр noexternaldata имеет значение true, а в param имеется ссылка на внешний ресурс, IE заблокирует активное содержимое, но другие браузеры покажут его как ни в чем не бывало.

Чтобы использовать ActiveX без обращения к внешним файлам (Flash-роликам, например) Microsoft предлагает внедрять их в веб-страницы в виде двоичных данных в формате base64. Подробнее о способах отключения диалогового окна при работе с ActiveX можно узнать здесь. Информация об особенностях использования ActiveX в WebOC и MSHTML находится здесь.

В настоящее время модули, меняющие ActiveX-функциональность Internet Explorer находятся в стадии тестирования. Их распространение может начаться уже в первом квартале 2004 года, если, конечно, Microsoft не удастся привлечь на свою сторону апелляционный суд. При этом в Microsoft рекомендуют владельцам сайтов задуматься над внесением изменений в свои ресурсы, с тем чтобы они оставались столь же удобными для посетителей. Учитывая, что доля IE на браузерном рынке превышает 95%, такие изменения рано или поздно придется вносить большинству сайтов с активным контентом.

Залатана облюбованная хакерами критическая дыра в Internet Explorer

текст: Иван Карташев

Компания Microsoft выпустила новый кумулятивный патч для браузера Internet Explorer версий 5.01, 5.5 и 6.0. Он устраняет две дыры, связанные с неправильным определением типа объекта, внедренного в веб-страницу с помощью тэга object. Очень похожую дыру Microsoft заделала еще 25 августа с помощью кумулятивного патча, описанного в бюллетене MS-03-032. Однако вскоре выяснилось, что специалисты Microsoft перекрыли далеко не все возможные пути атаки с использованием тэга object.

Уже в начале сентября появились примеры выполнения произвольного кода при открытии веб-страницы в пропатченном браузере. В результате, в течение почти целого месяца хакеры всех мастей безнаказанно атаковали компьютеры пользователей Internet Explorer. С помощью дыр, связанных с обработкой тэга object, злоумышленники похищали учетные записи интернет-пейджера AIM и распространяли троянские программы. Положить этому беспределу конец и призван новый кумулятивный патч, описанный в бюллетене безопасности MS03-040.

Патч сразу устраняет все ранее обнаруженные дыры в браузерах Internet Explorer версий 5.01, 5.5 и 6.0. Кроме того, заплаткой ликвидируются две новые дыры, связанные с обработкой тэга object. Для всех версий браузера, за исключением Internet Explorer 6.0 для Windows Server 2003, дыры характеризуются как критические. В случае Windows Server 2003 браузер по умолчанию работает в режиме повышенной безопасности, и дыры являются умеренно опасными.

Сущность двух ликвидированных уязвимостей сводится к следующему. В первом случае устраняется ошибка при обработке объектов во всплывающих окнах, а во втором устраняется ошибка с обработкой внедренных объектов при выполнении операции XML-связывания (XML binding). Помимо этого, в Microsoft внесли некоторые коррективы в обработку браузером динамического HTML в зоне ограниченных узлов (restricted zone). В некоторых обстоятельствах прежний способ работы с DHTML мог использоваться для проведения атак на еще несколько дыр, очень похожих на устраненные патчем. Что это за уязвимости, не уточняется. Возможно, стремясь побыстрее выпустить важное обновление, в Microsoft оставили несколько дыр "на потом", исключив их использование, но не ликвидировав совсем.

Одновременно Microsoft выпустила обновление для программы Media Player, которое исправляет некоторые недочеты в обработке URL этой программой. Ранее медиаплеер мог беспрепятственно обрабатывать URL, ведущие из менее строгой зоны безопасности в более строгую. Эту особенность в своих целях также могли использовать хакеры, и в Microsoft рекомендуют установить обновление к Media Player одновременно с патчем к браузеру.

http://www.compulenta.ru/news/story150


ПРИМОЧКИ

MyIE2 0.8.2050 Final
Обновился отличный и бесплатный многооконный браузер, надстройки над Internet Explorer - MyIE2 (английская версия). Программа использует очень мало системных ресурсов при своем высоко-интегрированном пользовательском интерфейсе. Имеет встроенную систему фильтров, включая фильтр всплывающих окон, настраиваемый интерфейс, поддержку Skins, Plug-Ins, IE Extensions, toolbars и многое другое. В комплекте Plugin: FlashSave, ViewSource, EnableRightClick, TextHighlighter, Up a Directory, Weather. Skin: Default, Turbo Qute, Mozilla_2, Safari, TCPort, X_Phoenity и русификатор.
скачать

AistExtent v. 1.0
Плагин для Internet Explorer, позволяющий увеличивать картинки небольшого размера.
В Интернете часто встречаются фото, картинки и анимированные изображения небольшого размера, и иногда возникает желание рассмотреть их более внимательно, в большем увеличении, причем сделать это на той же странице, где в данное время находится пользователь, без дополнительных переходов по ссылкам. AistExtent - расширение для Internet Explorer (плагин), реализующий подход к решению данной задачи на основе билинейного метода увеличения графических изображений. Результат применения плагина можно увидеть на сайте http://aistxsearch.h10.ru
скачать

IENavigator 1.0
Расширяет возможности Internet Explorer.
Загрузка множества страниц одним кликом, перевод на различные языки и озвучивание web страниц, управление открытыми окнами IE, сохранение и загрузка набора открытых web страниц сделают работу в сети комфортнее. Формирование тематических подборок часто используемых страниц ускорит доступ к ним. Псевдонимы для любимых страниц избавят от необходимости набирать вручную длинные web адреса. Программа также очистит информацию о Вашей деятельности в Интернет IeNavigator - это интегрируемая в Internet Explorer утилита (add-on), которая позволит блокировать появление нежелательных pop-up окон. 
- Удобно переключаться между открытыми окнами Internet Explorer. 
- Сохранять и загружать наборы открытых web страниц 
- Ускорить доступ к вашим любимым ссылкам, благодаря быстрым группам 
- Загружать одним кликом мыши множества страниц одновременно 
- Переводить и озвучивать web страницы 
- Очистить всю информацию о вашей деятельности в сети 
- Задавать псевдонимы для любых URL адресов
скачать

Avant Browser 8.02 Build 105 
Обновился бесплатный, многооконный, унивирсальный браузер на движке Internet Explorer со многими функциями, типа запрет всплывающих окон, встроенного поиска Google, блокировки загрузки изображений, видео, звуков и ActiveX компонентов, очистка кеш, cookies, временных файлов интернет и многое другое.
скачать
дополнения AI-RoboForm Plug-in для Avant  Browser и Avant Browser Skin Factory.

ePilot Toolbar 
ePilot Toolbar для истинных ценителей эротики. ePilot Toolbar - это маленькая программка, практически не потребляющая ресурсов Вашего компьютера, которая делает доступ к поиску на ePilot.ru быстрым и удобным.
скачать


ВОПРОС-ОТВЕТ

ответы на вопросы 20 выпуска рассылки будут опубликованы в следующем выпуске.

спросить - (softparad@mail.ru, в поле "тема" укажите - vopros). Прежде чем задать свой вопрос настоятельно рекомендую внимательно ознакомится с предыдущими выпусками рассылки в архиве - ответы на многие ваши вопросы там есть. Повторяющиеся вопросы и вопросы, не имеющие отношения к браузеру InternetExplorer публиковаться не будут (в Рунете, масса специализированных сайтов, форумов, рассылок - обращайтесь, плиз, туда).


КНИГИ & CD

электронная книга
"Главные секреты Интернет-войны, или приемы и тактика международного кибер-терроризма" (+bonus : книга "Атака через Интернет")
Книга посвящена преступлениям ежедневно совершаемым в Интернете. В ней рассказывается о том, как, какими средствами и при помощи каких методов организуется и направляется международный Интернет-терроризм. Это профессионально написанный труд, со ссылками на сотни источников, с громадой обработанного материала, с анализом редких и очень редких данных. Живые свидетельства, достоверные факты, реальные имена и многое другое. Значительная часть книги посвящена преступлениям, совершенным в русском Интернете, в РуНете. Сведения и материалы, собранные в этой уникальной книге, возможно, изменят ваше представление не только об Интернете, но и мире.

PORTA.RU

компьютеры на PORTA.RU :: Карманные ПК :: Ноутбуки (Toshiba, Sony, IBM, RoverBook, iRU), другие :: Переводчики :: Детектор лжи :: SONY PLAYSTATION2
аудио на PORTA.RU :: Mинидиск-плееры :: СD-плееры (с РАДИО, DVD) ::  MP3-плееры (MP3-CD, FLASH, HDD, АВТОМАГНИТОЛЫ) :: Диктофоны
видео-фото на PORTA.RU :: Видеокамеры :: Фотокамеры цифр. (от $700, от $350, до $350веб-камеры) :: ЖК-телевизоры (для ДОМА, для АВТО) :: ЖК-мониторы :: Плазменные панели :: Проекторы


SOFTPARAD.NM.RU

Рассылка "Все об InternetExplorer" является частью проекта "SoftParad - обзоры и рейтинги интернет софта", там вы сможете найти больше программ и утилит для работы в Интернете.
Основные разделы сайта:


ПИШИТЕ ПИСЬМА

e-mail - softparad@mail.ru




http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное