Рубрика «internet explorer» - 5

В этом году Москву охватила настоящая велосипедная лихорадка. Количество станций велопроката было увеличено с 79 до 150, а услугами аренды воспользовались 90 тыс. человек. Пока двухколесные друзья отдыхают на зимних каникулах, расскажем об уязвимостях терминалов для оплаты аренды велосипедов, которые поставили под угрозу безопасность персональных данных и электронных кошельков пользователей, а также заставили задуматься о новой парадигме атак на корпоративные сети.

image

Платежные и информационные терминалы сегодня функционируют на улицах, в торговых центрах, в аэропортах, в поликлиниках, в метро. Большинство таких устройств работает на базе Windows, в режиме так называемого киоска, который позволяет запускать на компьютере одно основное полноэкранное приложение, заданное администратором. Функциональность терминала существенно расширяется, если выйти из режима киоска в операционную систему.Читать полностью »

image

В 2009 году Microsoft, следуя требованию регуляторных органов Европейского союза, начавших разбирательство по поводу доминирования на рынке Internet Explorer с подачи Opera, согласилась сразу после инсталляции новой операционной системы Windows 7 предлагать пользователям на территории ЕС выбор браузера, который можно было скачать для замены штатного IE. Срок предписания составлял пять лет.

Сначала в Редмонде предложили такое решение проблемы: при первом запуске Windows в специальном окне предлагалось выбрать браузер для загрузки, названия которых располагались в алфавитном порядке. Очевидно, что такое решение было весьма кстати для Apple Safari, однако представители Google, Opera и Mozilla воспротивились и настояли на том, чтобы список браузеров формировался в случайном порядке, с чем регуляторы согласились.
Читать полностью »

Согласно статистике Net Market Share, рыночная доля знаменитых браузеров Firefox и Chrome заметно снизилась, что не может не радовать Internet Explorer.

Данные за ноябрь текущего года свидетельствуют об увеличении обозревателя Microsoft — 58,94% визитов в сеть сделано с помощью Internet Explorer, в то время, как в предыдущем месяце эти показатели составляли 58,49%, а в сентябре — 58,37%.

Internet Explorer становится более востребованным и популярным

Читать полностью »

Internet Explorer: Переход к живому Edge-режиму — следующий шаг к тому, чтобы веб просто работал - 1

Сегодня мы выпускаем новую сборку превью Windows 10 с существенным обновлением Internet Explorer в области интероперабельности. В соответствии с нашими планами, это обновление включает более 2000 исправлений проблем интероперабельности, добавляет поддержку 20 новых возможностей в платформе и привносит новых подход в архитектуре IE. Мы рады поделиться нашим прогрессом в этом направлении на ранних стадиях разработки, чтобы собраться максимальное количество отзывов именно в этот момент. Мы также выпускаем эту сборку для пользователей сервиса RemoteIE, доступного для Windows, Mac OS X и других платформ.

Читать полностью »

Исследователи из IBM X-Force обнаружили опасную уязвимость CVE-2014-6332, которой, по их заявлениям, подвержены все версии Microsoft Windows, начиная с Windows 95. Основное потенциально уязвимое приложение с этим багом — Internet Explorer, начиная от версии 3.0. Уязвимость позволяет получать несанкционированный доступ к пользовательским данным или удалённо запускать вредоносные программы на атакованном компьютере. При этом атакующий может обойти такие защитные механизмы, как «песочница» Enhanced Protected Mode, используемая в IE 11, и система безопасности Enhanced Mitigation Experience Toolkit (EMET).

image

Уязвимость появилась в коде приложений Windows ещё в 1996 году с выходом IE 3.0, где стал использоваться Visual Basic Script (VBScript). Атаки на основе этой уязвимости относятся к классу «манипуляции данными», то есть являются более редкой и более опасной техникой, чем «переполнение буфера» и другие классические способы взлома. Уязвимость связана с некорректной отработкой процедуры изменения размера массивов SafeArray, что позволяет незаметно сбивать адресацию и получать доступ к данным по любому адресу, а не только в рамках заданного массива.Читать полностью »

Сегодня мы рады анонсировать превью нашего нового инструмента — RemoteIE, доступного через технологию Azure RemoteApp. Это бесплатный сервис от Microsoft, который позволит вам запустить свежую версию Internet Explorer на Windows 10 Technical Preview с вашего устройства на Windows, Mac OS X, iOS или Android, причем без необходимости запуска новой операционной системы или тяжелой виртуальной машины на устройстве.

Анонс RemoteIE: тестируем свежую версию Internet Explorer на Windows, Mac OS X, iOS и Android

В будущем это будет рекомендованным способом протестировать последние превью-версии IE для разработчиков, не использующих Windows 10.

Чтобы начать, просто войдите на сайт remote.modern.ie/ со своим Microsoft-аккаунтом и следуйте инструкциям по установке клиента Azure Remote App для вашей платформы.

Читать полностью »

Microsoft обновила уведомление безопасности SA 3009008, выпустив инструмент FixIt для автоматического блокирования настройки использования протокола шифрования SSL 3.0 в браузере Internet Explorer. Выпуск связан с обнаруженной две недели назад уязвимостью CVE-2014-3566 (a.k.a POODLE). Уязвимость касается всех поддерживаемых версий Windows, от устаревшей Windows 2003 Server SP2 до Windows 8/8.1 — RT 8.1. Инструмент Fixit можно скачать по этой ссылке.

SA 3009008 для отключения SSL 3.0 в MS IE

Microsoft is announcing that SSL 3.0 will be disabled in the default configuration of Internet Explorer and across Microsoft online services over the coming months. We recommend customers migrate clients and services to more secure security protocols, such as TLS 1.0, TLS 1.1 or TLS 1.2.

Vulnerability in SSL 3.0 Could Allow Information Disclosure

Читать полностью »

Похоже последний patch tuesday стал для компании действительно неприятным событием. Вчера мы писали про рекомендацию MS отказаться от установки обновления MS14-045, которое вызывает BSOD и мешает нормальной загрузке компьютера. Обновление было отозвано с сервера обновлений и веб-сайта компании. Оказывается похожую участь постигло и последнее кумулятивное обновление для веб-браузера Internet Explorer MS14-051, которое закрывает 26 Remote Code Execution уязвимостей в браузере. Обновление может существенно снизить производительность браузера и приводить его к зависаниям.

Microsoft выпускает хотфикс для обновления MS14 051

Читать полностью »

Разработчики IE объявили о том, что в начале 2016 г. будет закрыта поддержка небезопасных версий браузера, которые все еще могут использоваться на Windows 7 и Windows 8/8.1 при отсутствии там обновлений. Таким образом, компания в очередной раз подталкивает пользователей к использованию новейшей версии Internet Explorer 11 на Windows 7-8-8.1, которая содержит значительное количество возможностей безопасности (Расширенный защищенный режим, 64-битные вкладки, Anti-UAF, HEASLR-модули) и защиты от эксплойтов (могут работать в связке только с последними версиями Windows).

Microsoft закроет поддержку небезопасных версий Internet Explorer в 2016 г

Microsoft выделила так называемые комбинации Windows и Internet Explorer, которые будут продолжать получать обновления. Например, для устаревшей up-to-date версии Windows Vista SP2 + Internet Explorer 9 обновления все еще будут доставляться, в силу того, что Vista как ОС не содержит в себе возможности безопасности, необходимых для правильной работы IE10+, т. е. пользователь не может обновиться до новых версий браузера. Microsoft вынуждена поддерживать подобные устаревшие комбинации, так как существует определенный срок расширенной поддержки Vista и ПО, которое поставляется с ней. Ниже в таблице даны комбинации браузеров и ОС, которые будут поддерживаться после начала 2016 г.

Читать полностью »

image

Microsoft планирует заставить пользователей Windows перейти на последние версии Internet Explorer, пишет The Verge. Изменения вступят в силу 12 января 2016 года: пользователи Windows 7 и Windows 8 должны будут перейти на Internet Explorer 11, чтобы продолжить получать обновления.

Если версия Internet Explorer 12 или даже 13 выйдет до 12 января 2016-го и она будет поддерживать Windows 7 и Windows 8, то их пользователи должны будут перейти на последнюю версию. Изменения означают, что после 12 января 2016-го Internet Explorer 8 и 10 больше не будут поддерживаться на пользовательских версиях Windows.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js