geplaatst door: Spooter
Ze (=Apple) gaan het verhelpen na de zomer als Safari 3.2 staat gepland.

Meer info bij de ontdekker op zijn site:

http://www.dhanjani.com/archives/2008/05/safari_carpet_bomb.html

nb: in het kort komt het erop neer dat je via het bezoeken van een website met daarop een bepaald script je desktop of download folder behoorlijk in de war geschopt kan worden/ bevuild kan worden met tientallen 'rommel' bestandjes

(Bewerkt door Spooter om 8:43, 30-05-2008)

Behoorlijk lek in Safari (Windows EN Mac-versie)
30 mei 2008 - 18:35    reactie #1
geplaatst door: Cornalijne
Maar welke browser is nu dan nog het meest safe?

Laats waren er berichten over Firefox, Camino zou veilliger zijn? en nu Safari weer?
Advies jongens?

Behoorlijk lek in Safari (Windows EN Mac-versie)
30 mei 2008 - 18:38    reactie #2
geplaatst door: macvooh
heb de site niet gelezen, maar een auto download is toch heel makkelijk te doen, zolang je geen applicaties download.. noemen ze dat een lek  :boring:
FREAK!
Behoorlijk lek in Safari (Windows EN Mac-versie)
30 mei 2008 - 21:58    reactie #3
geplaatst door: Calvin
het had je opmerking wellicht iets meer hout doen snijden als je in ieder geval de moeite had genomen om het wel te lezen.

Speciaal voor jou omdat je een mening hebt zonder enige kennis van zaken:
Het probleem is dat Safari het toestaat elk willekeurig bestand zonder toestemming van de gebruiker op de desktop te zetten. Ik kan dus een leuk proggie maken dat al je bestanden delete, het zijn mijn eigen bestanden en heb dus geen extra rechten nodig, noem dit proggie firefox en ram het op de desktop.
Op een willekeurig moment komt de ozo slimme gebruiker macvooh en klikt op het firefox icoon op zijn desktop, en voila, alles weg. En als je het goed doet en via de terminal commando´s doet is er niets meer terug te vinden in de prullenbak ( een proggie installeren dat elke seconde een mail stuurt is ook niet zo moeilijk overigens)

Dus wel serieus.
Gebruikers zoals macvooh, die altijd maar roepen dat lekker onzin ziijn, zullen de veroorzakers zijn van een grote bak ellende op het moment dat er iets naars gevonden wordt dat wel automatisch kan verspreiden.

-= Back by popular demand =-
GetdropBox.com
Behoorlijk lek in Safari (Windows EN Mac-versie)
31 mei 2008 - 14:42    reactie #4
geplaatst door: macvooh
sorry hoor ik had geen tijd om het te lezen..
Citaat

in het kort komt het erop neer dat je via het bezoeken van een website met daarop een bepaald script je desktop of download folder behoorlijk in de war geschopt kan worden/ bevuild kan worden met tientallen 'rommel' bestandjes "

dat had ik dus gelezen en daarop steunde ik mijn mening


Nu heb ik het zelf gelezen en merk ik Calvin dat uw uitleg ook niet helemaal juist is.
Het komt enkel op je buroblad in Windows, op mac komt het in uw downloadfolder..
nog steeds: Apple vind dit geen security risk en ik persoonlijk ook niet.. je krijgt da een .cgi bestand in je download map als ik het goed begrijp.. daar gaat niets mee gebeuren, ook al klik je erop, want er is geen standaard programma ingesteld in OSX om dat te openen (heb het even getest en hij opent gewoon in Coda of TextMate bij mij, 2 zelf geïnstalleerde programma's..)
Zodra je scripts of programma's download zal safari meteen een melding geven, probeer het maar eens uit.

wat wel heeeeeeeeeeeeeeeel gevaarlijk is lees je helemaal onderaan het artikel:

Citaat

3. [Undisclosed]. The third issue I reported to Apple is a high risk vulnerability in Safari that can be used to remotely steal local files from the user's file system. Apple responded positively and let me know that they are actively working to resolve the issue and issue a patch. I will post an update if I hear back from them.

DAT is veel gevaarlijker  :shocked:

(Bewerkt door macvooh om 14:47, 31-05-2008)

FREAK!
Behoorlijk lek in Safari (Windows EN Mac-versie)
2 juni 2008 - 13:46    reactie #5
geplaatst door: Spooter
haha, nu begint M$ ook al de vinger naar Apple uit te steken ivm dit door mij meegedeelde lek: ongelooflijk van zo'n firma die omkomt in de lekken... hoezo afleiden ?

http://www.nu.nl/news/1594096/50/Microsoft_waarschuwt_voor_lek_in_Safari.html

Behoorlijk lek in Safari (Windows EN Mac-versie)
2 juni 2008 - 15:25    reactie #6
geplaatst door: Nicky
Hmmm, hier wordt weer de 'argeloze gebruiker' opgevoerd.

Zo weten we ondertussen toch al dat je geen argeloze pinpas gebruiker, weggebruiker, woekerpolisklant o.i.d. moet zijn. Argeloos is immers bijna synoniem met makkelijke prooi.

Laat mijn Safari maar lekker lek zijn. Zo af en toe wil ik wel eens een bestandje kunnen downloaden (html, jpeg, gif) zonder dat ik telkens een waarschuwingsvenster hoef weg te klikken.

(Bewerkt door Nicky om 15:27, 2-06-2008)

Behoorlijk lek in Safari (Windows EN Mac-versie)
2 juni 2008 - 16:28    reactie #7
geplaatst door: 3DGuy
Volgens automatiseringgids.nl zit het lek ook in Internet Explorer en dat schijnt al een jaar bekend te zijn. De combinatie van beide lekken zou tot echte problemen lijden. Toch vindt Microsoft het nodig om met het beschuldigende vingertje naar Apple's Safari te wijzen :music:
Behoorlijk lek in Safari (Windows EN Mac-versie)
2 juni 2008 - 16:30    reactie #8
geplaatst door: MacMiep
@Spooter: het schiet MShit dun door de broek want Safari knabbelt marktaandeel bij.... en Explorer verliest alleen maar....
Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Behoorlijk lek in Safari (Windows EN Mac-versie)
2 juni 2008 - 16:32    reactie #9
geplaatst door: Spooter
Ja als Vista zo traag als MShit blijft dan kunnen ze het grote aandeel gebruikers wel op hun broek schrijven...
Behoorlijk lek in Safari (Windows EN Mac-versie)
5 juni 2008 - 11:23    reactie #10
geplaatst door: macvooh
heb net via een bot op een (lokaal) forum hier automatisch software beginnen downloaden

het betreft een bot die .dmg's download naar je computer,
in dit geval met een nummer 1023.DMG

mount automatisch en dan krijg je een .pkg installer: "Porn For Mac"

het spreekt voor zich dat ik de installer niet geopend heb (bevat trouwens enkel X86 binaries en is admin paswoord voor nodig)

opgelet dus.. .. maar wie is zo dom om dit te vertrouwen  :happy:

FREAK!
Behoorlijk lek in Safari (Windows EN Mac-versie)
5 juni 2008 - 12:41    reactie #11
geplaatst door: Armand
Geen last van, gebruik Firefox.. Safari is zo traag als dikke ....

- Armand

IMac 24 Inch, 2,4 Ghz, Wireless keyboard and Mighty Mouse
Behoorlijk lek in Safari (Windows EN Mac-versie)
5 juni 2008 - 13:31    reactie #12
geplaatst door: macvooh
safari traag??
ben je gek

safari (sinds versie 3) loopt rondjes rond firefox

FREAK!