Magyar Opera

Címkék » biztonság


Opera 10.54 - biztonsági javítás

A címbeli verziószám biztosan ismerős, elvileg ez lett volna az Opera következő, minden platformot egységesítő változata. Időbeli okokból azonban a fejlesztők átnyergeltek a 10.6-ra, és egy ideje annak az előzeteseit próbálgathatjuk.

Egyetlen esélye volt a 10.54-nek a megjelenésre: ha biztonsági hibákat kell kijavítani a végleges 10.6 megjelenése előtt. Ez ma bekövetkezett, így minden Windows és Mac felhasználónak erősen ajánlott a frissítés telepítése.

Az új verzió ugyanis nem kevesebb, mint 5 biztonsági hiányosságot pótol. Egyet a Microsoft jelentett be, és az operációs rendszer által használt betűtípusokkal kapcsolatos. A lényege, hogy a támadó az operációs rendszeren egy speciálisan formázott betűtípussal a kelleténél magasabb szintű jogosultsághoz juthat. A Microsoft a maga részéről javította a hibát, a Opera felhasználók azonban a Web Fontok támogatása miatt a javítatlan rendszereken további veszélynek voltak kitéve. A hiba extrém kritikus besorolást kapott.

A másik négy hibáról nincsen részletes információ, nyilván várnak vele, amíg az automatikus frissítés elvégzi a feladatát. Egyébként egy extrém kritikus, egy kritikus, egy súlyos és egy kevésbé súlyos hibáról van szó, tehát a frissítés erősen ajánlott!

Windowson ennyi a történet, a Mac-es verzió azonban számos hibajavítást is kapott, amit a hivatalos változási közleményben olvashattok. Többek között a stabilitás növeléséről, trackpaddal, egérmozdulatokkal, linkek megnyitásával kapcsolatos problémákat orvoslásáról van szó.

Az Opera 10.54 elérhető az Opera főoldalán, vagy a letöltési oldalon, valamint az automatikus frissítő szolgáltatás segítségével.

Az Opera 10.6 béta felhasználói nyugodtan alhatnak, mert ez a kiadás már tartalmazza a javításokat.

Végleges Opera 10.53 és Unix beta RC

Az elmúlt 1-2 nap elég mozgalmas volt az Operánál, részben a címben említett bejelentések miatt. Alig jelent meg a 10.52, máris itt az utódja, a 10.53, ami egyébként megegyezik a legutóbbi RC1-el. Ennek a sietségnek az oka egy súlyos biztonsági rés, amit szerdán találtak a böngészőben a Secunia szakemberei. Megengedően számolva 1, szigorúan nézve 3 nap kellett a javításhoz, ami szerintem mindenképpen dicséretes tempó, bár az efféle "funkcióktól" a jövőben szívesen eltekintenénk...

Szóval tölthető a friss, stabil 10.53 Windows és Mac operációs rendszerekre egyaránt. Néhány javítás is került bele, illetve mérések alapján egyeseknek kis mértékben gyorsult is. Most, hogy ez a hiba eliminálva lett, jöhetnek a további összeállítások,és a végleges Unixos verzió.

Ha már Unix: tegnap fontos bejelentést tettek a fejlesztők, miszerint felhagynak a Sun Solaris operációs rendszer támogatásával, és a továbbiakban a népszerűbb Unixos platformokra, például a Linuxra és a FreeBSD-re kívánnak összpontosítani. A lépés nyilván kedvező hatással lesz az utóbbiakra történő fejlesztés sebessége szempontjából, de hogy ez mennyire változtatja meg a május végét megcélzó ütemtervet az még kérdéses.

Haladni azért haladnak, például tegnap jelentették be az eső Unixos verzió bétájának kiadásra jelölt (RC) változatát. Tehát ez még nem a béta, de majdnem...

Ismert hibák:

  • a Java nem működik (Unix)
  • esetleges problémák a bitmap-et tartalmazó truetype betűtípusokkal (Unix)

Javítások, változások:

  • ismét működik a nyomtatás
  • indításkori fagyás javítva
  • HTML5 video megint működik
  • X11 fájl kiválasztó javítások
  • Ctrl+Tab javítás

Figyelem! Az előzetes verziók még sok hibát tartalmazhatnak, ezeket nem ajánlott mindennapi használatra telepíteni. Az Opera legutolsó végleges verzióját az Opera oldaláról töltheted le.

Letöltés (Opera 10.53.6328 beta RC, Unixra):

Opera 10.53 RC1 (b3374)

A tegnapi napon sikeresen lezajlott az Opera-féle Nagy 10.5 Kiadás második fokozata, és a frissített Windowsos verzióval együtt kiadták a Mac-es változatot is, szám szerint a 10.52-t. Ha a dolgok a rendes medrükben folytak volna tovább, akkor a következő, Linuxos verzió május végén 10.53-ként látja meg a napvilágot.

Az élet azonban átírta a forgatókönyvet, nem véletlen, hogy mindjárt egy RC verzió érkezett. Történt ugyanis, hogy a Secunia nevű szoftverbiztonsági cég felfedezett egy biztonsági rést az Opera végleges 10.52-es változatában. A problémát erősen kritikusnak minősítették, hiszen a hibát kihasználva egy speciálisan megírt honlapra irányítva a támadók képesek lehetnek átvenni a gépünk feletti irányítást.

Az eset súlyosságának megfelelően a fejlesztők azonnal készítettek egy előzetes javítást, ami elvileg kiküszöböli a veszélyt. Sajnos nyilván az Opera sem mentes a biztonsági hibáktól - bár elég jól szerepel ebből a szempontból - mindenesetre jó látni a gyors reakciót. Ha már új kiadás, akkor tettek bele néhány további javítást is.

Javítások, változások:

  • előzetes javítás egy súlyos sebezhetőséghez
  • a dialog.ini fájl betöltési sorrendjének javítása, hogy a felhasználói beállítások jussanak érvényre
  • fagyás javítva a Google Maps-en

Noha ez még csak egy előzetes verzió, kivételesen - a biztonsági hiba javítása, és a nagyobb változtatások hiánya miatt - erősen ajánlott frissíteni minden Operásnak!

Letöltés (Opera 10.53.3374 RC):

Hibalista az Opera aktuális verziójában (b1317)

Ez a post eredetileg az Opera 10.50-es verziója miatt született meg. Azóta a hibák nagy részét javították, viszont köszönhetően a blog segítőkész olvasóinak újabb hibákra derült fény, amelyeket itt gyűjtünk össze. Fontos megjegyezni, hogy ennyi hiba minden szoftverben van, ha nem több. Ez nem elrettentő példaként szolgál, egyszerűen csak amolyan tájékoztatás-féle.

Mivel az Operának nem publikus a bugtrackere, a böngésző felhasználói itt láthatják a hibák egy részét, közel sem mindet, viszont az itt felsorolt hibák megerősített bugok. Sokuknál ott van a hiba sorszáma (DSK), amelyre hivatkozhat a hibajelentés alkalmával, ha esetleg regressziót tapasztal, vagy bővebb információval tud szolgálni a hiba behatárolását illetően.

Megjegyzés: A bejegyzés folyamatosan frissülni fog, és a már javított hibák alul lesznek felsorolva.

Jelmagyarázat:

  • Sárga: Már nagyon régóta, a 10.50-ben vagy az előtt is jelen volt a hiba.
  • Piros: A böngésző összeomlását okozza.
  • Zöld: A hiba nincs jelen valamelyikben, vagy a véglegesben, vagy az aktuális snapshotban. Ha egyikben sincs jelen, akkor a könnyebb átláthatóságért átkerül a javított hibák közé.

Utolsó frissítés ideje: 2012.03.01

(korábbi frissítés ideje: 2011.02.18)

Fontos! Az itt felsorolt hibák legnagyobb része nem, vagy csak kevéssé érinti a mindennapi böngészést!

Tovább...

Biztonsági sebezhetőség az Operában

Néhány napja megjelent a Secunia oldalán egy kritikusként aposztrofált Content-Length heap-overflow sebezhetőség, amely a Windows-os Opera 10.x verziókat, - beleértve a legújabb 10.50-t is - érinti.

A hírre minden hírportál azonnal lecsapott, így gondoltam ideje tisztázni mennyire is kritikus ez a sebezhetőség.

Valójában egy buffer túlcsordulásról van szó, amely következtében a kérdéses linket megnyitva összeomlik a böngésző. Az irányítást azonban kizárólag 32 bites, Service Pack 1-es vagy annál régebbi, - már hivatalosan nem támogatott, - rendszereken lehet átvenni. Windows XP SP2-től felfelé a Data Execution Prevention , Vistában és felette pedig a DEP és az ASLR védelmet nyújt ellene. Tehát ezeken a rendszereken egyszerűen csak összeomlik a böngésző.

A hiba javításán az Opera Software gőzerővel dolgozik.

A hosszabb, részletesebb fejlesztői közlemény az Opera Security blogján olvasható.

süti beállítások módosítása