Új hozzászólás Aktív témák
-
stampedli
tag
Sziasztok! Működik még ez a teszt? Win 8.1 (64 bit) alatt a legújabb, 41-es Chrome-ot használom (szintén 64 bites), amiben állítólag egy tonna biztonsági rést befoltoztak, a parancsikon kiegészítést is beírtam, cache-t töröltem, ctrl+F5-öztem, újraindítottam, fejen álltam, éjfélkor feláldoztam egy fekete kakast Cthulhunak, és a vérét megittam, mégis pudli vagyok. Hol a hiba vajh? :S
-
hallador
addikt
Ubuntu Linux Gnome: Google Chrome 38.0.2125.104 (64-bit) Not vulnerable!
Ubuntu Linux Firefox: Firefox 33.0 Not vulnerable! -
dokee78
félisten
Google javítani fogja,mert még mindig pudli.
-
FeRRaR1
őstag
Win 7 x64, Firefox 32.0.3 NEM sebezhető
-
camillus
tag
Az ie6 be se tölti.
-
#41133696
törölt tag
Azért az "tök jó", ha valakinek újra kell telepítenie a Windows-t az IE-ben plusz feladatként, és fiókonként kapcsolhatja ki az SSL 3 sebezhetőségét.
-
dokee78
félisten
Nekem a Chrome még mindig majom pudli,mindjárt újra rakom
-
EmberXY
veterán
Opera Mobile (Opera 12 őskövület), Androiddal, SSL3 letiltása előtt vulnerable, letiltás után not vulnerable...
-
ryori
senior tag
Lumia 930 - WP 8.1 - IE: vulnerable! legújabb updatek
valamint opera legújabb verziót használom win 8.1 pro 32bit : vulnerable! -
mufi
senior tag
Win7 64bit SP1 Firefox 33 - Vurnelable
-
cadeyrn
aktív tag
Eh, belépés után megfordult a sorrend, akkor láttam, h már le lett írva.
Firefox:about:configsecurity.tls.version.min = 1Utána lesz terriered. -
kerekfej
őstag
válasz
hackeeeee #76 üzenetére
Nem lett volna egyszerűbb leírni, hogy pontosan mit kell beállítani és hol
Tehát a megoldás Firefox 33 esetén:
Beírni a böngészőbe weboldal helyett: about:config
Megkeresni: security.tls.version.min
0-át átállítani 1-re!Itt pedig utána egy fehér kutyát kell látni, akkor jó csak (F5 gomb frissítés esetleg lehet kell).
-
hackeeeee
Jómunkásember
-
kerekfej
őstag
Firefox 33 esetén mit kell kikapcsolni?
-
Vladi
nagyúr
Még jó hogy mondja ez a jószág, mert mittoménmilyenegypudli.
egyébként vulneáb vagyok.
-
camillus
tag
Az ff jövő hónapban lövi ki az ssl3-at alapból.
Egy link az irományból, a türelmetleneknek:
[link]Régen ez azért egy csöppet könnyebben ment. Nem tudom, hogy az about:config ebben mennyire releváns.
-
Cucuska2
addikt
Presto motoros Operán nem tölt be a kép...
-
0xmilan
addikt
Frissült az oldal: "Earlier versions of this site did show recent Firefox versions as non vulnerable. Turns out, that these versions of Firefox do support SSLv3, but will not accept an SSLv3 server that supports ciphers usually only associated with TLS. (e.g. ECDHE). I am now only using weaker ciphers on my SSLv3 server, and Firefox should now connect via SSLv3."
Tehát a FF is támogatja az SSLv3-t.
-
#19617792
törölt tag
Windows 7 SP1 - Cyberfox x64 32.0.2, nem sebezhető
(#33) nfsu17: akkor a Cyberfoxot neked találták ki. van lehetőség a legtöbb, új UI / Australis UI cuccot kikapcsolni / átrakni régire.
-
openSUSE 13.1 / Firefox ESR: nem sebezhető
WP 8.1 GDR1 / IE 11: sebezhető -
Ringman
félisten
pale moon 25 x64, win8.1 x64 not vulnerable
-
stratova
veterán
válasz
dragon1993 #9 üzenetére
Android 4.04:
Gyári böngésző: figyelmeztet, hogy gond van a tanúsítvánnyal. Továbblépés után sebezhető
Dolphin v. 11.2.3: lásd feljebb
-
castiel
aktív tag
iOS 7.1.2 Safari iPhone 5s-en - biztonságos 😁
-
leeate
senior tag
Az azért ironikus, hogy a Google emberei hívják fel rá a figyelmet, miközben a Chrome maga is sebezhető..
-
BlackPriest
őstag
ez tök jó, és? ha én win 3.11-et használok, akkor mindenki fejlesszen arra is? a dx19 legyen majd kompatibilis a tnt2-es kártyákkal, mert még használják páran? fejleszteni kell az appokat, ha nem fejlesztik, írni kell újat. ezért ne topogjon már egyhelyben a világ, mert valaki úgy gondolja, hogy neki sokba kerül a fejlődés, aztán ha esetleg az ő cuccait lopják el majd ő fog leghangosabban sírni, hogy hogy lehet ilyen elavult egy rendszer...
-
válasz
BlackPriest #53 üzenetére
Egy-két éve a nagyobb cégek gépeinek nagy részén még mindig IE6 volt a default. Egy csomó legacy webapp volt, ami IE6-ra volt optimalizálva és egy sztenderd-követőbb böngészőn egyszerűen nem futott...
-
BlackPriest
őstag
mondjuk az ie6 supportját az ie8-nál már el lehetett volna felejteni és mire észreveszik a sebezhetőséget már ki is pusztult volna a protokoll...
-
Samtya
senior tag
Firefox 26.0 esetében is működik az about:config -->SSL3 tiltás.
-
saelin
veterán
Hszek szerint a mobil böngészők a legsebezhetőbbek, mert ott nincs ilyen konfigurálási lehetőség. Ez pech.
-
Воланд
titán
válasz
Deller2010 #37 üzenetére
ne keresd, mert nincs ilyen beallitasi lehetoseg.
-
0xmilan
addikt
válasz
BomiBoogie #45 üzenetére
Köszi! Közben az első kérdésre is megvan a válasz. Úgy látszik 37-es verzióval nem működött a kapcsoló, frissítés után minden OK.
-
hackeeeee
Jómunkásember
válasz
BomiBoogie #45 üzenetére
Én úgy csináltam meg, hogy kint van az asztalon a parancsikon, ott beállítottam, majd onnan indítva rögzítés a tálcára.
Viszont érdekes, hogy az általad leírt helyen nem szerepel ott a kapcsoló a tulajdonságoknál. Viszont a teszt szerint működött.
Segáz, odaírtam.
-
0xmilan
addikt
C:\Users\milangfx\AppData\Local\Google\Chrome\Application\chrome.exe --ssl-version-min=tls1
Ez van a Chrome parancsikonjának cél mezőjében, de nem működik. "" jeleket nem tudok rakni, mert mikor alkalmazom a változást, egyből törli.
Amúgy akkor hogyan kéne szerkeszteni, ha rögzítve van a tálcára? Ilyenkor jobb klikkre nem hoz fel Tulajdonságokat. -
hackeeeee
Jómunkásember
válasz
Deller2010 #40 üzenetére
@GoodSpeed: Neked is köszönet!
-
sdfasdc
csendes tag
de jó még egy indok hogy ne krómot használjak
éljen a firefox
nálam az opera 12.17(x64) semmilyen kutyát nem jelenít meg, csak folyamatosan töltődik az oldal -
#41133696
törölt tag
-
hackeeeee
Jómunkásember
Chrome alatt hozzáírtam a --ssl-version-min=tls1 kapcsolót, így már not vulnerable.
IE11 alatt kikapcsoltam az SSL3-at, szintén nem tölti be a képet.
Firefox ebből a szempontból jó, ott alapból tiltva van.
IE11-nél SSL2 másoknál is ki van kapcsolva?
Windows 7 32 bit.
Amúgy, most itt a kérdés az, hogy úgymond normál használat mellett is veszélyt jelenthet ez az egész? Vagy csak ha valami kártékony oldalra téved a felhasználó, és megnyit valami olyat, amit nem kellene.
-
nfsu17
veterán
válasz
#41133696 #36 üzenetére
én csak akkor frissítem az eszközeimen lévő dolgokat, ha valami nem úgy működik már egy ideje, mint korábban. pl lefagy, belassul, stb.
a mobilom sw-ét sem frissítem, ha nem muszáj, a play-es progik is ha működnek, nem piszkálom őket.
persze ha a changelistben olyat látok, ami miatt valóban érdemes frissíteni, akkor mehet.
de a "néhány apóbb javítás" nem kelti fel az érdeklődésem, főleg ha cserében meg rosszabb lesz, mint volt, mert kivesznek belőle ezt azt -
Deller2010
tag
válasz
#41133696 #23 üzenetére
WP 8.1 alatt IE-ben hol és merre van eme beállítás? Mert én nem találtam. A SmartScreen be van kapcsolva - de a zeSeSeL ellen nem véd.
Android-on (2.3.6) Dolphin böngészvel nekem is feldobja a hibaüzit, hogy nem megbízható a tanusítvány. Ha tovább lépek ("Folytatás"), akkor sebezhetőnek mondja.
-
nfsu17
veterán
ff 22.0 win7 sp1
beállításokban kivettem a pipát az ssl 3.0 elől és a pudli teszt: not vulnerable -
#09819904
törölt tag
Nightly 36.0a1 jó, Opera 26.0.1646.0 Dev kiadás nem jó. Na, bazze!
-
F34R
nagyúr
Ez egy gyoker teszt.
Sajat magam forgatott firefox 24.8.0 not vurnelable
dwb ami mellesleg webkit bongeszo is ugyanigy not vurnelable
OS: Gentoo
-
#41133696
törölt tag
válasz
BomiBoogie #24 üzenetére
Csak elég gáz, hogy az egyik legnépszerűbb böngésző még mindig a geek-ek privilégiumának számító megoldásokkal operál (parancssori bohóckodás). Mert laikusnak maximum az lenne a jó, ha grafikus felületen tudná megtalálni, mint IE-nél. Azért mondom, hogy maximum, mert egyébként a laikusok nagy része azt sem tudja, hogy mi van meg mi nincs
Böngésző fent van oszt jó napot, meg esetleg a legfrissebb verzió legyen már fent belőle, de ez pont olyan sebezhetőség, amit jelenleg nem old meg egy frissítés.
-
CharlieDrop
veterán
válasz
Deller2010 #22 üzenetére
iOS 8.0.2-n detto
Safari, Opera mini, Chrome mind sebezhetőek... -
Hobbbyt
őstag
Win 7 64 bit,
Chrome 38.0.2125.101 m - Not vulnerable -
#41133696
törölt tag
válasz
Deller2010 #22 üzenetére
IE-nél ki tudod iktatni a sebezhetőséget / talán mobilon is /. Amúgy az IE-nek a legkomfortosabb a megoldása, de az a faramuci helyzet állt elő, hogy ugyanakkor most mégis ezzel végeztem legkésőbb, mert a Chrome-mal ellentétben - ahol rendszergazdai jogosultság mellett módosítottam parancssorral a cél mezőt -, minden fióknál a két gépen be kellett jelentkezni, és el kellett végezni a dolgot. Szóval pont tíz alkalommal
-
Deller2010
tag
Nokia Lumia 620-on WP 8.1 dp-vel:
- IE (gyari bongeszo): sebezheto.
- Opera mini: sebezheto.Gratula...
-
#41133696
törölt tag
-
#41133696
törölt tag
-
vm93hun
aktív tag
Gregorius #11:
Kikapcsoltam az SSL 3.0-t az IE beállításaiban, azóta már nekem sem sebezhető.
nbg #16:
Add hozzá a Chrome parancsikonjához a következő sort: --ssl-version-min=tls1
-
0xmilan
addikt
Droid:
Opera Mini 7.6 - vulnerable
Opera Mobile 12.1.4 - nem tölti be a képet. -
nbg
senior tag
Chrome+win7: hogyan tudom tiltani az ssl v3-mat bongeszoben?
-
Android 4.2 + Chrome "not vuln."
Android 4.2 + Opera Mobile nem tölti be a képet. -
Érdekes amúgy...
W7 64bit / Chrome 32 bit - not vulnerable
W7 64 / IE8 32 bit - sír, hogy nem biztonságos a kapcsolat, de nem jelenít meg képet, akkor sem ha rányomok a "nem biztonságos elemek megjelenítése" opcióra
W7 64 / IE8 64 bit - sír, hogy nem biztonságos a kapcsolat, de nem jelenít meg képet, akkor sem ha rányomok a "nem biztonságos elemek megjelenítése" opcióra -
PandaMonium
őstag
Win8.1 Chrome 64bit - Vulnerable.
-
dragon1993
őstag
PC:
Chrome 38 38.0.2125.104m (64-bit) : Vulnerable
IE 11 : Vulnerable
Firefox 33.0: Not vulnerableAndroid:
Chrome 38 38.0.2125.102m : Not vulnerable
Dolphin Browser 11.2.6: Figyelmeztet, hogy gond van a tanúsítvánnyal. -
malnabokor
senior tag
BlackBerry 10 böngésző: Not vulnerable
-
-=MrLF=-
senior tag
Win7 SP1 - Firefox 33.0 - Nem sebezhető
-
rover45
őstag
Comodo Dragon 33.1.0.0 Vulnerable!
-
válasz
E.Kaufmann #3 üzenetére
Proxy (jó esetben) nem bontja ki a htpps-t, szóval böngésző. Ha meg kibontja, akkor
nekeda bizalmas adataidnak úgy is mindegy. -
E.Kaufmann
veterán
És ha van egy proxy félúton? Akkor a böngészőnek vagy a proxynak kell tíltania?
-
Tigerclaw
nagyúr
OS X 10.9.5 - Safari 7.1 - Sebezhető
OS X 10.9.5 - Firefox 33.0 - Nem sebezhetőiOS 8.0 - Safari - Sebezhető
iOS 8.0 - Chrome - Sebezhető -
vm93hun
aktív tag
IE11 Win7 (Patch után) = Vulnerable!
Google Chrome 64bit = Vulnerable!Nem baj, úgysincs semmi érdekes manapság az interneten 1-2 hét szünetbe nem halok bele.
Új hozzászólás Aktív témák
- Dell Latitude 5320 -60% "Kis Gamer" Üzleti Profi Ultrabook 13,3" i5-1145G7 16/512 FHD IRIS Xe
- Dobozos DELL Inspiron 16 Fémházas Multimédiás Laptop 16" -40% Ryzen 7 8840U 8mag 16/1TB FHD+ IPS
- Csőtörés bemérés - Csőtörés Javítás Szakszerűen
- Professzionális vízszerelés 0-24 akár azonnali kiszállással
- Fiorenzato AllGround eladó
- AM 4 alaplapok! Kamatmentes rèszletre is!
- ÁRGARANCIA!Épített KomPhone Ryzen 7 9800X3D 32/64GB RAM RX 9070 XT 16GB GAMER PC termékbeszámítással
- Eladó karcmentes Honor 20e 4/64GB / kék / 12 hó jótállással
- HP ZBook Studio 8 WorkStation i7-11850H 16GB 512GB Nvidia Quadro T1200 15.6" FHD IPS 1 év garancia
- Dell USB-C dokkolók: (K20A) WD19/ WD19S/ WD19DC + 130W, 180W, 240W töltők
Állásajánlatok
Cég: FOTC
Város: Budapest