mislim stvarno čovijelk neće imati prblema s virusima ako su ispunjena 2 uvijeta - solidan antivirus, i malo inteligencije
ako vjeruješ u vijagru po 0.49$, ili u besplatnu vizu za ameriku ako pogodiš tko je predsjednik amerike onda ti nema pomoći
Budući da se na poslu koristim raznim alatima i programima na intranetu i internetu (u oblacima) primoran sam paralelno koristiti IE i Chrome. I tako već par godina. Uglavnom novi IE9 tako dobro blokira rad aplikacija u oblacima da ne pomaže niti podešavanje niti sniženje sigurnosti, poslije svake akcije moram paziti jel je nešto blokirao jer ako ne odblokiram u roku sekundu dvije aplikacija padne i sve ispočetka. Rezultat je da uz novi laptop koji osim toga koristi i pomalo nestabilne 64bitne windowse još uvijek koristim i stari laptop s 32bitnom sedmicom i IE8. (ctrl-C i ctrl-V na 64 bitnim W7 i s više otvorenih prozora rezultira padom tih softvera npr Outlook i Word, java ne radi baš kako bi trebala, a niti XP mod nije stabilan kao na 32 bitnoj verziji). IE9 je možda odličan za relaksirano surfanje internetom u smislu zabave, ali za posao je noćna mora.
(ctrl-C i ctrl-V na 64 bitnim W7 i s više otvorenih prozora rezultira padom tih softvera npr Outlook i Word, java ne radi baš kako bi trebala, a niti XP mod nije stabilan kao na 32 bitnoj verziji). IE9 je možda odličan za relaksirano surfanje internetom u smislu zabave, ali za posao je noćna mora.
IE9 je možda odličan za relaksirano surfanje internetom u smislu zabave, ali za posao je noćna mora, ali bih ja tebi ipak preporučio da kreneš prvo s testiranjem memorije, pa onda dalje redom.
Budući da se na poslu koristim raznim alatima i programima na intranetu i internetu (u oblacima) primoran sam paralelno koristiti IE i Chrome. I tako već par godina. Uglavnom novi IE9 tako dobro blokira rad aplikacija u oblacima da ne pomaže niti podešavanje niti sniženje sigurnosti, poslije svake akcije moram paziti jel je nešto blokirao jer ako ne odblokiram u roku sekundu dvije aplikacija padne i sve ispočetka. Rezultat je da uz novi laptop koji osim toga koristi i pomalo nestabilne 64bitne windowse još uvijek koristim i stari laptop s 32bitnom sedmicom i IE8. (ctrl-C i ctrl-V na 64 bitnim W7 i s više otvorenih prozora rezultira padom tih softvera npr Outlook i Word, java ne radi baš kako bi trebala, a niti XP mod nije stabilan kao na 32 bitnoj verziji). IE9 je možda odličan za relaksirano surfanje internetom u smislu zabave, ali za posao je noćna mora.
Nešto nije u redu s tvojim računalom ili instalacijom Windows sustava, jer ta rušenja nemaju nikakve veze sa 64-bitnim Windows sustavom ili brojem prozora, kao što nema ni Java (JVM misliš?). 64-bitni Windows problema (zbog arhitekture) može imati uglavnom s programima koji su napisani s nesigurnim manipulacijama memorijom, što u mnogim slučajevima podrazumijeva hardkodirane memorijske lokacije, koje na 32 i 64 bitnom Windows sustavu nisu identične. Takvih je programa malo, a svakako, s tim svim IE9 nema nikakve veze.
Pad aplikacija u oblaku (gdje? kojih?) ima veze isključivo s kvalitetom aplikacija ili same infrastrukture oblaka, s obzirom da blokiranje bilo kakve operacije na strani klijenta nebi smjelo (niti realno može) srušiti aplikaciju. Kako činjenica da se neka aplikacija (pretpostavljam da misliš isključivo na one s web sučeljima?) vrti u oblaku nema baš neke veze s klijentima i relaciji s ponašanjem klijenata (preglednika), jer bi se ta aplikacija vjerojatno rušila i da je na vlastitom serveru, nagađam da ti pojam "oblaka" nije (posve) jasan.
Kako na rušenja nailaziš kod kopiranja sadržaja, pretpostavljam da imaš problema s memorijom računala. Izjava da je 64-bitni Windows nestabilan i da se ruši s puno prozora je u najmanju ruku besmislena, jer bi takva činjenica implicirala učestalost problema kod svih korisnika istog sustava. Umjesto iznošenja nelogičnih zaključaka, preporučam da posjetiš servis zadužen za prijenosnik koji posjeduješ i provjeriš memoriju računala, ali prethodno obavi čistu reinstalaciju sustava (legalnog, dakle čistog od malicioznih sadržaja, naravno).
"sigurnosti preglednika Interneta u trećem kvartalu vezano uz zloćudni softver temeljen na socijalnom inženjeringu."
Na što se to tocno odnosi?
Ako ima ikakve veze sa "socijalnim" servisima i slicnima popout FB, onda nije ni cudo jer M$ ima surudanju s njima.
Socijalni inženjering sa socijalnim mrežama ima isto veze kao tehnička dokumentacija sa tehničkom greškom...
Inače, o ovome istraživanju u kolovozu -> ZDNet
Socijalni inženjering sa socijalnim mrežama ima isto veze kao tehnička dokumentacija sa tehničkom greškom...
Inače, o ovome istraživanju u kolovozu -> ZDNet
Pa u samom navedenom PDF dokumentu uz vijest ti se navodi kako je provođeno testiranje i na što se odnosi.
Znaci tu je važna i interakcija korisnika koja je tu najintenzivnija na socijalnim mrežama tipa FB.
Pa u samom navedenom PDF dokumentu uz vijest ti se navodi kako je provođeno testiranje i na što se odnosi.
Znaci tu je važna i interakcija korisnika koja je tu najintenzivnija na socijalnim mrežama tipa FB.
A da klikneš na link pa pročitaš što piše?
Nema apsolutno veze sa socijalnim mrežama bilo kojeg tipa. Vjerojatnost da će se dogoditi socijalni inženjering na mreži tipa FB je jednak vjerojatnosti da će se dogoditi na autobusnoj postaji. Meta malicioznog socijalnog inženjeringa su kompanije / organizacije / državna uprava / što već gdje ima love i neke osobne dobiti. Nekako sumnjam da će socijalni inženjer napadati tebe da dođe do tvojih slika od prošlog petka trinaestog. Osim toga, jako teško je na socijalnoj mreži napraviti profil koji ti treba u napadu. Preko maila / telefona / uživo je to daleko laganije.
A da klikneš na link pa pročitaš što piše?
Nema apsolutno veze sa socijalnim mrežama bilo kojeg tipa. Vjerojatnost da će se dogoditi socijalni inženjering na mreži tipa FB je jednak vjerojatnosti da će se dogoditi na autobusnoj postaji. Meta malicioznog socijalnog inženjeringa su kompanije / organizacije / državna uprava / što već gdje ima love i neke osobne dobiti. Nekako sumnjam da će socijalni inženjer napadati tebe da dođe do tvojih slika od prošlog petka trinaestog. Osim toga, jako teško je na socijalnoj mreži napraviti profil koji ti treba u napadu. Preko maila / telefona / uživo je to daleko laganije.
Kliknuo sam vec i citirao, ali cu ti opet iz istog dokumenta i proveđenja testiranja, te kako oni definiraju to, samo drugi dio:
"Criminals are taking advantage of the implied trust relationships inherent in social networking sites (Facebook®, MySpaceTM, Badoo, StudiVZ, Skyrock, LinkedIn®, ... etc.) and user-contributed content (blogs, TwitterTM, etc.) which allow for rapid publishing and anonymity. Furthermore, the speed at which these threats are “rotated” to new locations poses a significant challenge to security vendors. For clarity, the following definition is used for a socially-engineered malware URL: a web page link that directly leads to a download that delivers a malicious payload whose content type would lead to execution, or more generally a website known to host malware links. These downloads appear to be safe, like those for a screen saver application, video codec upgrade, etc., and are designed to fool the user into taking action. Security professionals also refer to these threats as “consensual” or “dangerous” downloads."
..
Ako ima ikakve veze sa "socijalnim" servisima i slicnima popout FB, onda nije ni cudo jer M$ ima surudanju s njima.
..
Sad možemo raspravljati jel to placena ili ne reklama/statistika, ali cinjenica je da je provedena
tako da ukazuje na samo 1 aspekt sigurnosti.
- khmm, primjećuje se ako ne mržnja, barem nesimpatije prema MSu ili M$u.. (kao podsjetnik na nedavno rečeno)
- koliko aspekata je trebala pokriti jedna (nepotrebna, nepotpuna, možda i reklamna) statistika? Po toj metodi je ie9 sigurniji. Ospori argumentima, ne samom pljuckanjem. (mada i ja mislim da je bezvezarija, čitaj dalje...).
..
Btw autor texta (khm bolje receno prepisavac, i to jos los) je kako to kazu nasi istocni susjedi "promasio ceo fudbal" , istrazivanje ne govori o tipicnom zlocudnom softweru vec o socijalnom malware-u, nesto s cime je primjerice prosjecan korisnik Firefoxa (bez instaliranog adblocka i sl. addonsa) na stranicama/portalima ala Bol itekako upoznat...
-da, jer je test na defaultnim postavkama, ie9 ima SmartScreen.
Ljudi moji, znači svi koriste sve ostalo ali IE9 koji rijetko tko koristi je najsigurniji??? EHEM, ma da totalno... IE9 mozda blokira stvari, ali vjerujem da blokira i sadrzaje koje nebi trebalo blokirat, pa onda rucno stalno treba dodavat exceptione jer ti npr. nece otvoriti skocni prozor sa neke pouzdane stranice. Ili jos bolje, kako IE9 koristi active x controlse, moguce je da vise faila s te strane, jer to je mjesto gdje najcesce vrebaju i iskoristavaju propuste kod IE9. Uostalom ko bi to sve znao, pitanje je koliko je korektan ovaj grafikon...Da ga je izdao google...sigurno bi drukcije izgledao xD. Anyway...I stick with chrome as always...xD
P.S IE9 je uznapredovao dosta, ali ne koristim ga bas toliko da bih mogao reci nesto sa sigurnoscu...neznam ni tko ga koristi uopce xD.
- koje veze s rezultatima ili testom ima rijetko korištenje? Postotci zastupljenosti svakog pojedinog ie6-7-8-9 su iznad npr Opere.
- Što ti vjeruješ u vezi blokiranja sadržaja? -daj konkretan podatak, prigovor, .. Da je google izdao grafikon? Dakle OK je prilagođavati podatke ciljevima? Ili vjeruješ ili znaš?
- Nepovjerenje, pa bi samo rezultate koje objavljuje 'neprijatelj' uzeo kao istinite? Koristi svoje znanje i sam zaključi što je ili nije istina. Ne zato jer bi to rekao ''neprijatelj'' google.
ActiveX jesu ulaz za probleme, FF ver.1 ih nije podržavao, bio je sigurniji. Sad eBanking/čitači radi na FF ali istovremeno je izgubio sigurnost. Taj argument je jednak da se nebi trebalo voziti automobilima po cesti..
Ipak, bez sigurnosti skeptično komentiraš rezultate, jer im ne vjeruješ ili vjeruješ u nešto drugo.
- Ni ja im ne vjerujem, zapravo mislim da je test površan-suvišan. Korisnici su daleko veće zlo nego i najgori browser.
Nije ni posao browsera da blokira nešto, browser treba prikazati sadržaj (kao TV). AV, firewall i specijalizirani software može blokirati potrebno (kao primjer FF i adonsi). No test je s defaultnim postavkama (bez druge zaštite) i rezultat je logičan. Zato nemam razloga sumnjati u točnost osim što se mogu protiviti takvom testu. Ako je novčano potaknut od strane MSa vjerojatno će neka EU komisija to naplatiti, u međuvremenu je to samo reklama ili razlog za ovakve teme, nista korisnog ni pretjerano bitnog.
Dali je itko do sad koristio neki browser zbog sigurnosti ili je bio važniji neki drugi kriterij? Recimo brzina ili kompatibilnost, stabilnost, mogućnosti, pluginovi itd.. Meni je recimo FFv1.5 sasvim dovoljan osim za FishTank gdje mi je 'bolji' ie9 (prevedeno, nije mi potrebno ili zanimljivo gledanje ribica, ali mi je download manager FFa bolji). Protivnik MSa ili ie-a će i dalje koristiti omiljeni browser. Kao što bi u slučaju drugačijih rezultata istog tog testa, u korist drugog browsera, navijači to hvalili, jednako kao što sad osporavaju. To nije argumentirana rasprava. To spada u 'moj tata-brkovi'...
Baš se dobro nasmijah :) znači ispada na ostali ne blokiraju skoro ništa? :) :) :)
moj firefox neblokira skoro nista.
To mi sve rade add ons.
Mozda pokoju stranicu ali 99.9% zlocudnih stranica mi blokira WOT mada im mogu pristupiti ako hocu.
a ads blokira ads on plus i ostale gluposti blokira noScript
- ostali ne blokiraju skoro ništa. Nije da tako ispada, nego tako je. kao što je odgovoreno, WOT, ads block itd. blokiraju.
- dali zato treba sumnjati u rezultate testa? Ie9 ima defaultne postavke... takav je test.
... mada je sam test vjerojatno besmislen, možda i potreban, jer danas mogu postojati korsnici koji imaju defaultne postavke browsera, ne samo ie-a, od kad je uveden ''obavezni izbor'', a da uopće neznaju koje su razlike ili mogućnosti. Bitno im je samo da radi fb i farma.
Budući da se na poslu koristim raznim alatima i programima na intranetu i internetu (u oblacima) primoran sam paralelno koristiti IE i Chrome. I tako već par godina. Uglavnom novi IE9 tako dobro blokira rad aplikacija u oblacima da ne pomaže niti podešavanje niti sniženje sigurnosti, poslije svake akcije moram paziti jel je nešto blokirao jer ako ne odblokiram u roku sekundu dvije aplikacija padne i sve ispočetka. Rezultat je da uz novi laptop koji osim toga koristi i pomalo nestabilne 64bitne windowse još uvijek koristim i stari laptop s 32bitnom sedmicom i IE8. (ctrl-C i ctrl-V na 64 bitnim W7 i s više otvorenih prozora rezultira padom tih softvera npr Outlook i Word, java ne radi baš kako bi trebala, a niti XP mod nije stabilan kao na 32 bitnoj verziji). IE9 je možda odličan za relaksirano surfanje internetom u smislu zabave, ali za posao je noćna mora.
-imaš problema s računalom ili s nekim trećim softwareom. Postoji par situacija za koje se može reči da su propust MSa, no po opisanom nije OS ili ie9 uzrok. Nepotrebno pljuckanje (u krivom smjeru).
..
Ako ima ikakve veze sa "socijalnim" servisima i slicnima popout FB, onda nije ni cudo jer M$ ima surudanju s njima.
..
Sad možemo raspravljati jel to placena ili ne reklama/statistika, ali cinjenica je da je provedena
tako da ukazuje na samo 1 aspekt sigurnosti.
- khmm, primjećuje se ako ne mržnja, barem nesimpatije prema MSu ili M$u.. (kao podsjetnik na nedavno rečeno)
- koliko aspekata je trebala pokriti jedna (nepotrebna, nepotpuna, možda i reklamna) statistika? Po toj metodi je ie9 sigurniji. Ospori argumentima, ne samom pljuckanjem. (mada i ja mislim da je bezvezarija, čitaj dalje...)
Ja nisam tvrdio što je to, samo sam rekao da se može raspravljati o tome jel je ili nije na osnovi postova koji su prije mene izrazili sumnju na to.
Ja ovime nisam rekao tako nešto. Dapace, banalizirao sam tuđe optužbe da je to placena reklama tom svojom recenicom.
Dakle zauzeo sam neutralan stav, pa neznam što je tu sporno. Suradnja s FB-a s M$-om (M$ pišem iz navike i to sam vec obrazložio u jednoj temi,
a i tu skracenicu nisam osmislio ja, nego je vec dugo prisutna na ovom forumu) je vec dobro poznata stvar. Zbog ulaganja M$-a u FB
posve je jasno da te 2 firme usko surađuju, kako na vlastitim servisima tako i na internetskoj sigurnosti.
Partneri su i ako se uzme u obzir najviše onaj dio na društvenim mrežama gdje FB prednjaci, sve ovo navedeno nije ni malo cudno ni sporno.
Samo naslov je potpuno kriv jer statistika govori o samo 1 aspektu, a u drugim aspektima cini mi se da je IE ipak ranjiviji.
Ako si date malo truda vidjet ćete da ovo nije prvo takvo istraživanje firme nss labs u kojem je ie apsolutni favorit.
Prenosim reakcije Googla na jedno od prethodnih istraživanja NSS labsa: Istraživanje pokriva uski segment socijalnog inženjeringa, dakle nisu uključene ranjivosti samog preglednika. Osim toga iako je testiranje detaljno dokumentirano, metodologija testiranja nije dostupna da bi se rezultati mogli neovisno potvrditi ili da bi se testiranje ponovilo od treće strane.
Isto tako poznato je da je svako takvo istraživanje kao i sam NSS labs sponzoriran od Microsofta, tako da mi smiješno zvuče kada za sebe kažu "Independent network testing facility, security and consultancy organisation".
Osim toga čisto sumnjam da danas postoje neovisna istraživanja. Ako i postoje marketinzi velikih ih pojedu i obezvrijede sa reklamama poput ovih u ovom članku.
Slažem se da to nije rasprava, ali nažalost, stanje jest takvo da je Chrome trenutno koji stoticu svijetlosnih godina ispred ostalih.
Kod IE se bez problema zaobilaze i ASLR i DEP, kod Chromov sandbox je već malo drugačija stvar. I to se dokazuje iz godine u godina na natjecanjima tipa pwn2own. Uostalo, Iran (ako se ne varam) je čak raspisao "natječaj" gdje nude novčane nagrade za veće exploite na Chromeu. Google to isto radi.
Ovo je samo marketing, u stvarnosti stvari nisu tako idilične. IE nije loš browser i sve to stoji. Ali razlike između njih nisu ni približno toliko velike niti u jednom aspektu.
Ono što Smart radi je ništa drugo nego do uspoređivanja linka sitea sa dostupnom bazom kod MSa (ringing bells? No? White & black lists u zilijun ostalih programa), ako se pokaže da domena site nije podobna, odbija download.
Sva sreća pa se phising (koji jest tehnika socijalnog inženjeringa) bez problema podvali Smart Screenu (uglavnom zato što on nije niti dizajniran da phising zaustavlja).
car
Svima koji mi nisu vjerovali:
1. Problem je nastao na potpuno novom laptopu s predinstaliranim 64bitnim hrvatskim Windowsima dakle sve orginal.
2. Problem s ctrl-C, podignem outlook, novi mail i ctrl-V rezultira rušenjem outlook-a i tog softvera od kuda sam kopirao (npr word) - imaju ga brojni ljudi po forumima i u eng verzijama, s druge strane znam ljude koji nemaju taj problem i sve im radi ok...
3. Problem što neke web stranice i aplikacije nisu bile kompatibilne s IE9 imaju i drugi u firmi, a firma se bavi informatikom...
Nakon 3 mjeseca natezanja i prilagodbe, paženja kako kopiram i slično uzeo sam obične 32 bitne W7 i sve se instaliralo od prve (brdo raznog softvera) i sve radi super i stabilno, a isti stroj.
Ostao je samo problem kompatibilnosti IE9 s tim nekim aplikacijama, ali to se u međuvremenu rješilo na dva načina:
1. Omogučili su pristup s drugim preglednicima a ne samo IE (nebi vjerovali ali WEB stranica je dopuštla pristup samo preko IE)
2. Napravili su prilagodbe za IE9
I sve to zato što neke korporacije (ovo sam tek naknadno saznao) i dalje rade na XP-u te nitko u korporaciji nema Vistu, W7 ili W8 da isproba kako to radi drugima koji moraju pratiti nove OS-ove (zbog ugovora).
Dakle nije kriv samo IE9... i bojim se da će tek nakon godinu dana korištenja 64bitnih W8 kod brojnih kučnih korisnika biti usavršena 64 bitna verzija, a to će biti W9...