Magyar Opera

Címkék » biztonság


Szabad szombat? (b3206)

Az Opera fejlesztői azt ígérték, rátaposnak a gázra és extra tempóban fejlesztenek majd. Ennek bizonyságaképp a mai napon (szombaton!) már a hét harmadik előzetesét köszönthetjük. Mint azt már megszokhattuk, főleg a stabilitás növelésén fáradoztak - állítólag komoly sikerrel -, de azért másra is jutott idejük.

Például implementálták az SSL titkosítás egyik új kiegészítését, a TLS Renegotiation Information Extension-t. Erre a kiegészítésre a szabvány biztonsági hibája miatt volt szükség. Jó látni, hogy az Opera ilyen hamar reagált a dologra.

A fentieken túl pár bosszantó hibát is kijavítottak. Sajnos a szöveg másolása még mindig nem működik - már dolgoznak rajta - de a szövegmezők frissülését (pontosabban annak hiányát) már kijavították. Ezen felül a webfontok jobb támogatását emelhetjük ki, főként a betűméret és -stílus támogatásának javítását. Nem szabad elfelejtkezni a vizuális megjelenés csiszolásáról sem, valamint belekerült egy URL mező legördítő gomb is. Új protokollt kapott a Dragonfly, jelenleg viszont - éppen emiatt - nem használható.

Ami ennél is érdekesebb, hogy a jövő hétre új funkciót ígértek nekünk - a szokásos javítások mellett.

Ismert hibák:

  • a link másolása még mindig összeomlasztja az Operát
  • a Dragonfly nem működik

Javítások, változások:

  • rengeteg stabilitásnövelő intézkedés
  • továbbfejlesztett címsáv legördülő listával
  • a szövegmezők újrarajzolása javítva
  • a külső alkalmazásból megnyitott linkek nem új fülön nyíltak meg
  • javított webfont támogatás
  • új Scope protokoll a Dragonfly-hoz
  • HTTPS javítások
  • memóriaszivárgás-javítások
  • már működik a Google Reader

Figyelem! Az előzetes verziók még sok hibát tartalmazhatnak, ezeket nem ajánlott mindennapi használatra telepíteni. Az Opera legutolsó végleges verzióját az Opera oldaláról töltheted le.

Letöltés (Opera 10.50.3206):

Megjelent az Opera 10.01

A minialkalmazások újítása, és az Opera Unite széleskörű bemutatkozása némileg elterelte a figyelmet az aktuális stabil kiadásról. A 10-es verzió közel két hónapja jelent meg, és a mai napig kellett várni az első javításra. A 10.01 a számához méltóan csak apróbb változtatásokat tartalmaz, de a befoltozott biztonsági javítások miatt mindenkinek ajánlott a telepítése. Ez egyébként elvileg - az Opera történetében először - automatikusan zajlik majd, mivel ez lesz a frissítő funkció első éles, globális tesztje.

Azok, akik nyomon követték az utóbbi idők megjelenéseit, nem találkoznak majd különösebb újdonságokkal. A változások egy része ugyanis már a 10.10 előzeteseiben is megtalálhatjuk. Például az Opera Link beállításai átköltöztek az Eszközök menü alá, és megkapták az eddiginél sokkal tetszetősebb párbeszédablakot is. Ezen kívül jószerivel csak stabilitásnövelő intézkedésekkel, hibajavításokkal és biztonsági rések megszüntetésével találkozhatunk a változási közleményben.

Figyelem! Ez a kiadás az Opera 10 közvetlen folytatásának tekinthető. Tehát nem tartalmazza a Unite szolgáltatást, sem pedig az újfajta minialkalmazás-kezelést. Éppen ezért nem javasoljuk, hogy ezen újabb verziók használata esetén frissítsük a programot.

Javítások, változások a 10.0-s verzió óta:

  • az Opera Link új beállítási felületet kapott és átkerült az Eszközök menübe
  • Opera Turbo megjelenésével kapcsolatos problémák javítása
  • az Opera Link már nem csak 9 elemet szinkronizál
  • fájl megnyitása, mentése párbeszédablakok problémája javítva
  • új levelezőfiók létrehozásakor jelentkező probléma javítva
  • a szál követése funkció nem működött megfelelően
  • az Opera esetenként nem indult a gép újraindítását követően
  • indítási probléma, ha a telepítési könyvtár 2 bájtos karaktereket tartalmazott
  • az értesítésekkel kapcsolatos 100%-os processzorhasználat javítva

Biztonsági javítások:

  • tetszőleges kódfuttatást lehetővé tévő URL biztonsági hiba javítva
  • szkriptek futtathatósága az RSS előnézetben kijavítva
  • a webfontok által hamisítható URL címek javítva

Az új verzió szokás szerint az Opera letöltési oldaláról érhető el, vagy például a jobb oldali banner-re kattintva. De tulajdonképpen működnie kellene az automatikus frissítésnek is.

Megbízhatunk a cloud-ban?

A cloud computing egyik nagy előnye, hogy az adataidhoz bárhonnan, bármikor és bárhol hozzáférhetsz és ha elromlik a géped, az adataid megmenekülnek, mert egy professzionális cég hostolja a merevlemezeden található adatokat, biztonságban tartva azokat.

De mi történik, mikor a professzionális hosting cég elveszíti az összes adatodat?

Ez történt a múlt héten a T-Mobile Sidekick felhasználókkal is. Egy Microsoft/Danger-nél történt szerverhiba következtében közel egymillió felhasználó adatai semmisültek meg véglegesen.

Mérlegeljünk egy pillanatra. Microsoft. Az IT világ legnagyobb tudású elméi dolgoznak náluk. És elvesztették az összes ügyfél adatait.

Most valószínűleg nem fogok menni lebeszélni az embereket, hogy cloud szerverekkel szinkronizálják az adataikat más eszközökön keresztül. Ez nagyon jó dolog, hogy ezt meg tudják tenni. De megbízhatok bennük, hogy az adataim biztonságban lesznek? Nem, továbbra is biztonsági másolatokat kell készítenem a saját adataimról, elővigyázatosságból.

És ki tudja, talán valamikor a jövőben képes leszek Unite alkalmazásokat telepíteni minden eszközömre, hogy szinkronizáljam rajta keresztül az adataimat. Saját személyes felhő, hogy úgy mondjam.

Az Opera Unite nem fogja leváltani a hagyományos adat hostingot. És nem fogom tudni minden adatomat tárolni és elavult eszközökkel megosztani. De egy alternatívát kínál és jobban irányításod alatt tarthatod a saját adataidat.

Én nem akarom, hogy a személyes adataimat más emberek ellenőrizzék, mikor tudom, nem bízhatok meg bennük, hogy biztonságban tartják azokat. A "cloud computing" nem azt jelenti, hogy megnyugodhatsz és nem kell többet biztonsági másolatokat készítened. Egyszerűen azt jelenti, hogy átpasszolod az ellenőrzést a saját adataid felett más embereknek, mert előnyöd származik belőle, majd reménykedhetsz, hogy ők nem veszítik el és biztonságban tartják őket.

Szóval úgy vélem, megbízhatsz a cloud-ban egy bizonyos százalékig, de szükségünk van egy másik alternatívára is.

Forrás: Haavard

Böngészők biztonsága 2008-ban

Az online biztonsággal foglalkozó Secunia most adta ki a 2008-as jelentését, amelyben többek között a böngészők biztonsági hibáit is tárgyalja. A jelentésbe ezúttal csak egy összefoglaló került, amelyből kiderül, melyik böngészőnek hány biztonsági hibát kellett javítania az elmúlt évben.

Meglepő módon a listát ezúttal toronymagasan a Firefox vezeti, nem kevesebb mint 115 biztonsági hibával, ami több, mint a többi böngésző hibái összesen. A legbiztonságosabb böngésző az Opera volt, 30 hibával, második az Internet Explorer alig lemaradva 31 hibával, és a Safari 32-vel.

A böngészők biztonsági hibáinak eloszlása 2008-ban

Érdekességképpen, a böngészők kiegészítői között az Opera Widgetekben egyetlen hibát sem találtak, a Firefox kiterjesztésekben mindössze egyet, viszont az Internet Explorerhez kapcsolódó, biztonsági szempontból nem túl hatékony ActiveX-hez már 366-ot (!). Így már egészen másképp fest az IE biztonsági mutatója. A Java (54), a Flash (19) és a Quicktime (30) sem úszta meg az évet biztonsági hibák nélkül.

A fentiekből jól látszik, hogy senki sincs biztonságban, bármilyen böngészőt is használ, de a legbiztonságosabb továbbra is az Opera volt a böngészők között. Ugyancsak nagyon fontos, hogy mindig a böngésződ legújabb verzióját használd, ugyanis az esetek túlnyomó részében a már publikált és az új verziókban javított hibákat szokták kihasználni a nem frissített böngészőkben. Ha most valaki például egy egy évvel ezelőtti Firefox-szal böngészik, annak több mint 100 nyitott biztonsági rése van, amelyeken keresztül trójaik, vírusok vagy kémprogramok kerülhetnek a gépére a tudomása nélkül.

Opera 9.64 - biztonsági frissítés

Az Opera újra kiadott egy biztonsági frissítést a böngészőjéhez, amely ezúttal nem csak egyszerűen biztonsági réseket foltoz be, hanem néhány új technológia beveztésével tovább növeli a böngésző biztonságát, és megpróbálja megakadályozni, hogy a kártékony kódok bejuthassanak a számítógépre.

A frissítés minden felhasználónak ajánlott!

Lássuk röviden a változásokat. A részletes változások listáját az Opera oldalán taláható Windows, Linux és Mac alá.

  • Javítva egy biztonsági hiba a JPEG kezelésével kapcsolatban (részletek), egy hiba a beépülőkkel kapcsolatban, valamint egy kevésbé kritikus hiba (részletek nem publikusak).
  • Bevezették a DEP (Data Execution Prevention) és ASLR (Address Space Layout Randomization) támogatást; az első Windows XP, a másik Vista alatt növeli meg jelentősen a biztonságot azokban az esetekben, amikor a böngésző instabil állapotba kerül (további részletek az Opera Security blogon).
  • Változott a nem megbízható (feketelistás) tanúsítványok kezelése: az Opera mostantól csak a tanúsítvány részletes adatait tölti le, valamint ha a letöltés nem sikerül valamelyik elemre, akkor minden kapcsolódó tanúsítványt nem megbízhatóként kezel.
  • Javítások az SSL, CRL és tanúsítvány-azonosítók kezelésében.
  • Különböző fejlesztések a biztonsági technológiákkal kapcsolatban.
  • A biztonsági információkat tartalmazó dokumentumok nem lesznek lementve a lemezre.
  • Bizonyos esetekben egyszerre több hírcsatorna értesítés is érkezhetett, ezeket az Opera már összefűzi.
  • Javítva a probléma az azonnali keresőben, ha azonnal Entert nyomunk rá.
  • Az Opera mostantól alapesetben beállítja magát alapértelmezett böngészőnek a telepítés után; ezt a telepítés folyamán ki lehet kapcsolni.

Az új verziót az Opera oldaláról töltheted le. Többen panaszkodtak arra, hogy a Windows telepítő nem tudta frissíteni a 9.63-as verziót. Valószínűleg ezt hamar javítják, de ha nálad is ilyen probléma adódik, akkor próbáld meg a telepítést a Windows Classic telepítővel, azzal nincs ilyen gond.

süti beállítások módosítása