WinFuture-Forum.de: Bilder Von Der Hick'n'hack 12 (lan-party) - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 3 Seiten +
  • 1
  • 2
  • 3

Bilder Von Der Hick'n'hack 12 (lan-party) war 'ne nette Veranstaltung

#16 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 722
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 24. März 2004 - 20:44

Zitat (Rika: 24.03.2004, 20:35)

Hab die Seite gerade aktualisiert. Wer will, darf klicken.  :P  :)  :)
http://www.inf.tu-dr...s9053014/hnh12/

Zwar kein Datenverlust, aber dafür funzt's komplett ohne JavaScript.

Rika,

Das ist das Zweite mal, dass du mich reingelegt hast. Das ist nicht mehr witzig.

Anzeige



#17 _simcard_

  • Gruppe: Gäste

geschrieben 24. März 2004 - 20:48

Zitat


Ist ja unfair :) Hab dieses verkackte Xp heut nochmal komplett neu draufgemacht und diesen Boot-Virus endlich entdeckt und kam noch nicht dazu Firefox zu Installieren, da das Windows schon wieder spinnt (der Installer-Dienst startet nicht...)
Geht diese Seite auch mit anderen Browsern? Bei mir kam nur dass ich nen Prob-Bericht an MS schicken soll, selbst den Dienst habsch noch net abgeschalten :P
Kannst ja mal näher beschreiben, was die Seite bewirkt und warum der IE da abstürzt. :)

#18 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 24. März 2004 - 20:55

Ach was denn - nur weil der IE nicht mal CSS2 mit Contextual Objects kann (aktuell ist die Spezifikation Version 3...), kann er den roten Text nicht ausblenden. Für den Absturz selber ist dann ein spezielles (aber ebenfalls 100%ig korrektes) Stylesheet, das in der Überschrift verwendet wird, schuld.

Wer jetzt ankommt und sagt "Moment mal, das ist doch nur für's IE-Crasher gut.", dem sei gesagt, daß das Stylesheet ursprünglich für eine ganz normale Seite als ganz normales Style verwendet werden sollte, was aber nicht ging, zu der Entdeckung dieses Bugs führte und nur mit ziemlich viel Fummelei und mehr (unnötigem) Code umgangen wurde.

Dieser Beitrag wurde von Rika bearbeitet: 24. März 2004 - 20:56

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#19 Mitglied ist offline   G!ZMo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 971
  • Beigetreten: 29. Juli 03
  • Reputation: 0
  • Wohnort:Chemnitz, Sachsen
  • Interessen:pc spielen, techno, dance - mugge hören [eigentlich alles was etwas mit elektronischer musik zu tun hat], ein bissl programmieren

geschrieben 24. März 2004 - 20:57

rika: :P

find ich irgendwie lustig *ggggg*

zeigt mal wieder wie toll der ie doch ist...


:)

Dieser Beitrag wurde von G!ZMo bearbeitet: 24. März 2004 - 21:00

Workstation: Intel Xeon E3110 @ 4050 MHz | Thermalright IFX-14 | GigaByte GA-X38-DS4 | 8192MiB G.Skill PC2-8000 | Leadtek GeForce 8800GT ZL | Lenovo L220x + Iiyama ProLite E431S | SB X-Fi Xtreme Gamer Fatal1ty Professional Series | ~3,64TiB HDD [250GB Hitachi | 3x1000GB WD | 500GB Hitachi ] | Ubuntu 10.04 x64 | MS Windows 7 Professional x64 | 1&1 DSL 16000 flat (hoffentlich nicht mehr allzu lange... -.-)
Notebook: MacBook 13.3" , 2.00GHz Core 2 Duo, 2GB DDR2-667, 640GB HDD, MacOS X 10.6 Snow Leopard

standarDDDDDDDDDDDDDDD

#20 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 24. März 2004 - 21:02

Besondern krass ist ja das Valid-XHTML-1.0-Icon darunter, daß einem beim Anklicken auch noch offiziell bestätigt, daß die Seite 100%ig korrektes XHTML 1.0 Strict (!) ist. Schade ist nur, daß bei dem Bug seit dem letzten IE-Update dieser Standard-"Ich bin gecrasht"-Dialog erscheint, bei dem anderen (leider nicht so einfach ausnutzbaren) CSS-Bug hingegen stürzt er noch sauber ab. :P
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#21 Mitglied ist offline   patrick888 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.481
  • Beigetreten: 03. Juni 03
  • Reputation: 0

geschrieben 24. März 2004 - 21:22

und wieder ein grund warum man den ie nicht benutzen sollte!!

haste keine anderen bilder mehr?

#22 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 722
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 24. März 2004 - 21:24

Rika,

ich wette mit dir, dass in Firefox mindesten genauso viele Sicherheitslücken sind, wie im Internet Explorer.

#23 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 24. März 2004 - 21:35

Ich wette dagegen.

Grund #1: Erfahrung. Der IE wird vieleicht 10 mal öfter benutzt als Alternativbrowser, vielleicht 100fach mehr analysiert und 10mal mehr Leuten. Betrachte man, wie oft aber Sicherheitslücken gefunden wurden, und wie trivial die waren, und rechnet man nun mit reiner Statistik, so hat der IE etwas 5 mal mehr Sicherheitslücken auf dem gleichen effektiven Codeumfang.

Grund #2: Erfahrung mit dem Design vom IE. Er ist nämlich so gebaut, daß erstmal alles erlaubt ist und dann erst explizit verboten werden muss - bei Alternativbrowsern ist es umgekehrt. Microsoft hat schon oft bei bekanntem Fehler nur das Symptom behoben, und danach fand man oft ein anderes ausnutzbares Symptom für den genau den gleichen Ursachen-Fehler. Insecure by Design.

Grund #3: Microsoft hat kein Interesse am Patchen bekannter Lücken. Der derzeitige IE-Bug-Zähler steht auf 27, einige der Bugs sind seit Juli '03 bekannt. Im Dezember '03 hat Microsoft dann wohl öffentlich seine Trustworthy COmputing Initiative begraben. Die geplanten Änderungen für XP SP2 zielen auch nur auf Symptombekämpfung statt Ursachenbeseitigung ab.

Grund #4: Firefox ist ja sowieso ein ganz spezielles Design, besteht er doch nur aus einem großen Interpreter und dazu viel viel XUL (=XML) und JavaScript. Das schlimmste, was man bisher gesehen hat, waren einige Privilege Elevations mit JavaScript und ohnehin sehr kontroversen veralteten XUl-Objekten - und selbst wenn ein Bug den Interpreter betreffen würde, käme der Exploit wohl sicherlich nciht durch den XML-Transformationsprozess.

Nicht zuletzt: Selbst wenn es so wäre, Firefox hat mehr, bessere und nützlichere Features.

Dieser Beitrag wurde von Rika bearbeitet: 24. März 2004 - 21:36

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#24 Mitglied ist offline   Dimension 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 17. November 03
  • Reputation: 0

geschrieben 24. März 2004 - 21:54

Zitat (Rika: 24.03.2004, 20:55)

Für den Absturz selber ist dann ein spezielles (aber ebenfalls 100%ig korrektes) Stylesheet, das in der Überschrift verwendet wird, schuld.

Ein Crash mehr, den es erst ab IE6 gibt ... :P

Angehängte Miniaturbilder

  • Angehängtes Bild: nocrash.jpg


#25 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 722
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 24. März 2004 - 22:11

Ja es ist noch nicht aller Tageabend, dass mit Servers Pack 2 kann noch keiner sagen, vielleicht kriegen so noch die Kurve und sie Eliminieren einen Teil der Sicherheitslücken aus dem Internet Explorer.

Überleg mal wenn jetzt mehr Firefox nutzen würden, dann würden bestimmt auch mehr Fehler gefunden und du willst mir doch nicht weiß machen, Firefox der Perfekten Browser ist, das wäre reine Utopie.

Interessant wäre es mal zusehen, wie sich ein Link der Firefox zum Absturz bringt beim Internet Explorer auswirkt.

#26 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 24. März 2004 - 22:30

Wie ich aber schon sagte, an der Statistik würde das nix ändern. Betrachtet man entdeckte Lücken und die wahrscheinlichste Anzahl an unentdekcten Lücken, ist der IE weitaus fehlerbehafteter.

Das mit dem SP2 kann man schon sagen, schau dir doch nur mal MS' Pläne an. IE noch weiter integrierer, ActiveX ausbauen, weiterhin nur mit Authenticode schützen, viele Webseiten werden wegen Beschränkungen nicht mehr richtig funzen -> Zwang zum Abschalten der Sicherheitsfeatures durch den User, und vor allem: viele der Maßnahmen gehen an den bisherigen Exploits völlig vorbei.

Das mit dem Link, der Firefox abstürzen lässt - ist das Wunschdenken, eine Anspielung auf den WMP-Plugin-Bug (der aber von Microsoft verbrochen wurde), oder auf meine HTML Decompression Bomb, die Firefox mit Mühe und Not noch überlebt, den IE aber voll crasht?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#27 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 722
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 24. März 2004 - 23:03

Zitat (Rika: 24.03.2004, 22:30)

Wie ich aber schon sagte, an der Statistik würde das nix ändern. Betrachtet man entdeckte Lücken und die wahrscheinlichste Anzahl an unentdekcten Lücken, ist der IE weitaus fehlerbehafteter.

Das mit dem SP2 kann man schon sagen, schau dir doch nur mal MS' Pläne an. IE noch weiter integrierer, ActiveX ausbauen, weiterhin nur mit Authenticode schützen, viele Webseiten werden wegen Beschränkungen nicht mehr richtig funzen -> Zwang zum Abschalten der Sicherheitsfeatures durch den User, und vor allem: viele der Maßnahmen gehen an den bisherigen Exploits völlig vorbei.

Das mit dem Link, der Firefox abstürzen lässt - ist das Wunschdenken, eine Anspielung auf den WMP-Plugin-Bug (der aber von Microsoft verbrochen wurde), oder auf meine HTML Decompression Bomb, die Firefox mit Mühe und Not noch überlebt, den IE aber voll crasht?

Das ist keine Rosige Zukunft für den Internet Explorer. Vielleicht schaffen sie es bei Longhorn einen Sichern Internet Explorer zu programmieren. Das sollt aber jetzt kein Anlass sein, dass sich Mozilla und Co auf den Lorbeeren ausruhen.

#28 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 24. März 2004 - 23:25

Zitat (Imperator: 24.03.2004, 23:03)

Vielleicht schaffen sie es bei Longhorn einen Sichern Internet Explorer zu programmieren. Das sollt aber  jetzt kein Anlass sein, dass sich Mozilla und Co auf den Lorbeeren ausruhen.

Das ist reines Wunschdenken. Solange sich an der Funtionsweise des selbigen nix ändert, wird er auch nicht sicherer.

Aber zu Ricka's Link zurück. Beim Firefox war nix zu merken. Gib mal beim nächsten Mal bitte mit an, mit welchem Browser der geöffnet werden sollte. (sonst verpasst man ja alles)

:P

Dieser Beitrag wurde von Stulle bearbeitet: 24. März 2004 - 23:27

..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild

#29 Mitglied ist offline   wiz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.525
  • Beigetreten: 21. Juni 03
  • Reputation: 0
  • Wohnort:Landshut (Bayern)
  • Interessen:Schwimmen, Laufen, Radlfahren (Triathlon); PCs und Technik *g*; Autos

geschrieben 24. März 2004 - 23:40

Zitat

Das ist reines Wunschdenken. Solange sich an der Funtionsweise des selbigen nix ändert, wird er auch nicht sicherer.


eben, die müssten den browser von grund auf neu schreiben... :P

#30 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.171
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 24. März 2004 - 23:45

Zitat (wiz: 24.03.2004, 23:40)

eben, die müssten den browser von grund auf neu schreiben... :P

Quatsch, ausgliedern/auslagern aus dem OS, oder nicht?! :)

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0