Chyby v prohlížečích, které v nich byly klidně deset let. Jiří Nápravník



Podobné dokumenty
Analýza slabin zveřejněných v roce 2011

1.2 Operační systémy, aplikace

Software. Mgr. Krejčí Jan (UJEP) Software 23. října / 6

Software. RNDr. Krejčí Jan, Ph.D. 5. listopadu RNDr. Krejčí Jan, Ph.D. (UJEP) Software 5. listopadu / 6

INTERNETOVÉ BANKOVNICTVÍ

Programové vybavení počítače

Uživatelská příručka pro práci s Portálem VZP. Test kompatibility nastavení prohlížeče

SW ATTIS nástroje. HW a SW požadavky pro sw ATTIS. manažerského řízení. Verze manuálu: 3.5 Datum:

Software Operaèní systém autorské dílo licenci multilicenci Aplikaèní software Komerèní programy upgrade OEM software Demoverze a zku ební verze

Software Operaèní systém autorské dílo licenci multilicenci Aplikaèní software Komerèní programy upgrade OEM software Demoverze a zku ební verze

Software Operaèní systém autorské dílo licenci multilicenci Aplikaèní software Komerèní programy upgrade OEM software Demoverze a zku ební verze

Návod k vydání kvalifikovaného certifikátu společnosti První certifikační autorita, a.s.

F2 Popis instalace. 1. Obsah. 2. Úvod. 3. Instalace

Postup instalace umožňující el. podpis v IS KP14+ pro webové prohlížeče Google Chrome a Firefox.

Postup instalace umožňující el. podpis v IS KP14+ pro Internet Explorer 11 přes novou podpisovou komponentu.

ICT plán školy školní rok 2014/2015

manažerského řízení HW a SW požadavky pro sw ATTIS

Ceník. Sestavení nového PC. platný od Druh práce Cena Popis činnosti. Windows v ceně. Vše v jednom. Proč my?

LINUX - INSTALACE & KONFIGURACE

Uživatelská dokumentace

CZ.1.07/1.5.00/

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige VMG1312-B30B)

Postup se dle prohlížeče a operačního systému liší, vyberte prosím jaký prohlížeč a na jakém operačním systému používáte.

ICT plán školy na období od do

Generování žádosti o certifikát Uživatelská příručka

NÁVOD NA VYPLNĚNÍ ELEKTRONICKÉ ŽÁDOSTI O DOTACI

DINOX IP kamery řady: DDC-xxxx DDR-xxxx DDX-xxxx DDB-xxxx

Návštěvy za den (graf)

Přípravný kurz ECDL. Popis jednotlivých lekcí (modulů) je uveden v samostatných tabulkách níže. Rozsah kurzu

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

Geis Web Print Návod na použití

Třetí analýza slabin

ABRA Software a.s. ABRA on- line

Daniela Lišková Solution Specialist Windows Client.

Novell ZENworks. Komplexní správa heterogenního prostředí. Michal Zeizinger, Direct Account Manager

VY_32_INOVACE_INF.20. OS Linux

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

ppesystem Elektronický nástroj pro řízení firemních nákupních operací a veřejných zakázek modul B2B a VZ verze 1.01

Popis jak zprovoznit SilverLight

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Registrační číslo projektu: CZ.1.07/1.5.00/ Název projektu: Moderní škola 21. století. Zařazení materiálu: Ověření materiálu ve výuce:

ELEKTRONICKÉ PODÁNÍ OBČANA

Softwarová konfigurace PC

MS WINDOWS I. řada operačních systémů firmy Microsoft *1985 -? Historie. Práce ve Windows XP. Architektura. Instalace. Spouštění

Postup pro promazání cache a cookie souborů pro vybrané webové prohlížeče Google Chrome, Mozilla, Firefox a Internet Explorer.

XEF SmartClient Instalační manuál

ICT plán školy. 1. Počty žáků. 2. Počty pedagogických pracovníků. Stávající stav (duben 2008)

Číslo a název šablony III/2 Inovace a zkvalitnění výuky prostřednictvím ICT H/01 Kuchař - Číšník. IKT Informační a komunikační technologie

ICT plán školy na období od do

Testovací protokol. webový generátor I.CA. Windows XP Windows Vista Windows 7 Internet Explorer Mozilla Firefox Google Chrome Apple Safari Opera

Přihlášení uživatele do aplikace

9. Software: programové vybavení počítače, aplikace

Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu... 23

IPv6 na serveru Co by měl administrátor znát... Stanislav Petr

Základní škola, Liberec, Švermova 403/40, příspěvková organizace ICT PLÁN ŠKOLY / Mgr. Daniel Vacata

Software programové vybavení. 1. část

VY_32_INOVACE_INF3_18. Textové formáty PDF, TXT, RTF, HTML, ODT

Přidání Edookitu na plochu (v 1.0)

Návod na provedení upgrade IS Harmonik

Michaela Sluková, Lenka Ščepánková

Intune a možnosti správy koncových zařízení online

ZÁKLADNÍ POKYNY PRO INSTALACI PROID+ Z INSTALAČNÍHO MÉDIA

NAS 107 Seznámení s Control Center


INSTALACE SOFTWARE PROID+ NA MS WINDOWS

Poznámky k vydání pro Kerio Workspace 2.0.1

1. Úvod. 2. CryptoPlus jak začít. 2.1 HW a SW předpoklady. 2.2 Licenční ujednání a omezení. 2.3 Jazyková podpora. Požadavky na HW.

Přechod na SHA-2. informace pro uživatele. Ministerstvo vnitra ČR Odbor rozvoje projektů a služeb služeb egovernment

ICT PLÁN ŠKOLY. Základní škola Ostrava Hrabůvka, Klegova 27, příspěvková organizace

informačního systému Uživatelská příručka Konfigurace klientských statnic

3. HODINA. Prohlížeče Druhy prohlížečů Přehled funkcí Bc. Tomáš Otruba, Informatika 7. třída 1

PLÁN ICT ŠKOLNÍ ROK 2015/2016

OBSAH. Stránka 1 z 11 INSTALACE THINPRINT RDP V POČÍTAČI KLIENTA STAŽENÁ Z WEBU 2

Základní škola Kovářov, okres Písek, Kovářov ICT PLÁN ZŠ KOVÁŘOV - 1 -

Technické vybavení počítače. (všechny části z nichž je počítač složen)

Internetový prohlížeč-vyhledávání a ukládání dat z internetu do počítače

Nastavení provozního prostředí webového prohlížeče pro aplikaci

Uživatelská dokumentace

VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

Hlavní cíle: Dílčí cíle: ICT PLÁN ŠKOLY NA ROK STŘEDNÍ ODBORNÁ ŠKOLA OBCHODNÍ s. r. o. Broumovská 839, Liberec 6 REDIZO:

Základy operačních systémů

Obsah. Úvod... 9 Použité zdroje... 9 O autorovi... 10

Vzdálený přístup k počítačům

Identifikátor materiálu: ICT-3-55

SDÍLENÍ VAŠÍ OBRAZOVKY SE STUDENTY, KTEŘÍ SE PŘIPOJUJÍ Z PROHLÍŽEČE

Základní škola Ing. M. Plesingera-Boţinova Neratovice ICT PLÁN ŠKOLY Ing. Čemusová Lucie

úvod Historie operačních systémů

Regionální knihovní systémy. Ing. Jiří Šilha, LANius s.r.o.

Informace. OpenScape Web Collaboration

Operační systémy Rozdělení a popis. Autor: Ing. Jan Nožička SOŠ a SOU Česká Lípa VY_32_INOVACE_1124_Operační systémy Rozdělení a popis_pwp

Předpoklady správného fungování formulářů

Operační systém osobního počítače

Poznámky k verzi aplikace Symantec Endpoint Protection, Symantec Endpoint Protection Small Business Edition a Symantec Network Access Control

Webové stránky. 1. Publikování na internetu. Datum vytvoření: str ánk y. Vytvořil: Petr Lerch.

Compatibility List. GORDIC spol. s r. o. Verze

Operační systémy (OS)

Návod pro Windows 7.

Integrovaná střední škola, Sokolnice 496

ICT PLÁN ZÁKLADNÍ ŠKOLA DAMBOŘICE

Transkript:

Chyby v prohlížečích, které v nich byly klidně deset let Jiří Nápravník 1

Jednotlivé části Důvod vytvoření analýzy Podíl na trhu mezi prohlížeči Podíl na trhu mezi op. systémy Způsob analýzy a použité zdroje Prohlížeče počty chyb, rychlost opravy, atd. Operační systémy počty chyb, rychlost opravy.. Ukázka kritických chyb v prohlížečích i operačních systémech 2

Důvod vytvoření analýzy Názor odborníků na IT bezpečnost - Uživatel si musí svůj počítač zabezpečit, jinak je idiot!! Jak je možné, že uživateli, který používal antivir, firewall a instaloval opravné balíčky někdo odcizil a zneužil jeho dig. certifikát (privátní klíč)? 3

Podíl na trhu mezi prohlížeči Podíl podle W3C (celosvětově) 50 45 40 35 30 25 20 22,4 MSIE Firefox Chrome Opera ostatní 15 10 5 0 Podíl v procentech 4

Podíl na trhu mezi OS Podíl podle W3C (celosvětově) 50 47,2 45 40 35 30 25 20 15 Win 7 V ista Win XP Win 2000 Linux Mac X ostatní 10 5 0 Podíl v procentech 5

Podíl na trhu mezi OS Windows a ostatní OS 90 80 70 60 50 40 Window s Linux Mac X ostatní 30 20 10 0 Podíl v procentech 6

Zdroje pro analýzu cve.mitre.org, kb.cert.org vdb.dragonsoft.com + stránky výrobců Microsoft Mozilla Google Apple 7

Způsob provedení analýzy Shromáždění dat o chybách Shromáždění informací o tom, kterých verzí se chyba týká Datum zveřejnění informací o chybě 8

Prohlížeče Součástí analýzy byla prověrka těchto prohlížečů www stránek : Microsoft Internet Explorer Mozila Firefox Google Chrome Opera 9

Prohlížeče - Firefox Počet chyb do konce roku 2010 180 3.6-85 3.5-135 3.0-161 160 140 120 100 2.0-154 60 80 3.6 3.5 3.0 2.0 40 20 0 Firefox 10

Prohlížeče - Chrome Počet chyb do konce roku 2010 60 8-3 7-23 6-20 5-56 20 4-35 50 40 30 20 4 10 8 7 6 5 0 Chrome 11

Prohlížeče - Opera Počet chyb do konce roku 2010 60 11-0 10-28 9-56 8-47 20 50 40 30 11 10 9 8 10 0 Opera 12

Stejná chyba ve více verzích Z popisu chyb, z určení opravných balíčlů a z exploitů byl vytvořen souhr chyb, které se vyskytují v nejnovější verzi prohlížeče a ve starších verzích. 13

Prohlížeče stejná chyba ve více verzích v roce 2010 90 MSIE 8 50-48 Firefox 3.6-85 - 0 Chrome 8-3 - 0 Opera 11-0 - 0 80 70 60 50 40 30 20 11 10 10 0 MSIE Firefox 3.6 Chrome 8 Opera 11 14

Prohlížeče MSIE Chyba CVE-2011-0038 při návštěvě upravených www stránek dochází k instalaci upravené knihovny IEShims.dll. Útočník tak může získat vzdálený přístup do počítače a stejná práva jako lokální uživatel. Chyba se týká verzí 8, 7 a 6 Již je k dispozici opravný patch Úroveň nebezpečnosti Extrémně kritická 15

Operační systémy Vzhledem k dominanci operačních systémů Windows na desktopech byla analýza zaměřena především na výrobky společnosti Microsoft. 16

Operační systémy Způsob distribuce : Windows SW, který je možné zakoupit Linux Open Source Software Mac OS neprodejný součást počítačů Apple 17

Operační systémy - Windows Počet chyb do konce roku 2010 450 WIN 7-80 WIN Vista - 237 WIN XP - 408 400 350 300 250 WIN 2000-293 150 200 7 Vista XP 2000 100 50 0 Window s 18

Operační systémy - Windows Počet společných chyb do konce roku 2010 90 80 WIN 7-80 WIN 7- Vista - 74 WIN 7- XP - 54 30 WIN 7-2000 - 31 70 60 50 40 20 10 7 Vista XP 2000 0 Window s 19

Operační systémy - Windows Společné chyby Win 7 Win XP : 54 chyb z toho 39 kritických Windows XP byly uvedeny na trh v roce 2001 20

Operační systémy - Windows Společné chyby Win 7 Win 2000 : 31 chyb z toho 23 kritických Windows 2000 byly uvedeny na trh v roce 1999 21

Operační systém Windows Chyba CVE-2010-3959 přes chybu v OTF (Open Type Font) ovladači může útočník spusti upraveny OTF font a touto cestou získat plný přístup do systému. Chyba se týká verzí 7, Vista a XP Již je k dispozici opravný patch Úroveň nebezpečnosti Velmi kritická 22

Operační systém Windows Chyba CVE-2010-1263 ve WordPadu, přes WebDAV nebo jiné sdílení je možné s otevření souboru spustit současně připravený škodlivý program, kterým útočník získá vzdálený přístup na počítač a stejná oprávnění jako přihlášený uživatel. Chyba se týká verzí 7, Vista a XP Již je k dispozici opravný patch Úroveň nebezpečnosti Velmi kritická 23

Operační systém Windows A mnoho, mnoho dalších chyb!!! Ve Windows 7, Vista a XP je 54 chyb, které jsou shodné pro všechny verze. Minimálně 54 chyb bylo ve Windows 10 let. Opravdu byly odhaleny až v roce 2010!! 24

Děkuji Vám za pozornost Jiří Nápravník napravnik.jiri@salamandr.cz 25