CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 20-10-2004, 09:52
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.843
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Mal ein etwas anderer Browsertest

Laut einer Meldung auf Heise ist der IE der robusteste Browser, zumindest was den Umgang mit fehlerhaftem Code angeht:
Zitat:
Zitat von heise.de
Mit fehlerhaften HTML-Seiten lassen sich die meisten aktuellen Browser aus dem Tritt bringen -- mit Ausnahme des Internet Explorer, so das Ergebnis einer Untersuchung des renommierten Sicherheitsspezialisten Michael Zalewski. Ein von ihm programmiertes Tool erzeugte dazu systematisch fehlerhaften HTML-Code, den er dann in verschiedenen Browsern darstellen ließ. Zalewski beschränkte sich auf recht einfaches HTML, Scripte und Stylesheets kamen nicht zum Einsatz.

Mozilla, Netscape, Firefox, Opera und Lynx reagierten seinen Ergebnissen nach regelmäßig mit Abstürzen, Speicherzugriffsverletzungen, Buffer Overflows und manchmal mit einem mehrminütigen Stillstand des Systems. Microsofts Internet Explorer zeigte sich von diesen Tests hingegen unbeeindruckt -- weder stürzte er ab, noch blieb er stehen.

Zalewski hat einige der aufgetretenen Fehler analysiert und auch gleich die Ursachen ausgemacht. So erzeugen bestimmte Zeichenkombinationen hinter TEXTAREA-, INPUT-, FRAMESET- und IMG-Tags in Mozilla nachvollziehbar Pufferüberläufe. Diese ließen sich wahrscheinlich auch ausnutzen. Opera hingegen reagiert allergisch auf bestimmte Tabellen. Zalweski hat dann nach eigenen Angaben aufgrund der großen Zahl der Fehler schnell die Lust an weiteren Analysen verloren. Er habe einige der Hersteller jedoch über die bereits entdeckten Probleme informiert.

Weitere Gedanken machte er sich dennoch -- insbesondere über die Qualitätssicherung der Hersteller. Gerade die Browser, die sonst als sicher gelten, können seiner Ansicht nach in diesem Punkt nicht mit dem Internet Explorer mithalten. Offenbar sei nur der Microsoft-Browser systematischer Qualitätssicherung mit ähnlichen Tools unterzogen worden. Gleichwohl bedeute das nicht automatisch, dass der Internet Explorer sicherer sei. Microsofts Browser habe andere Lücken, deren Ursprung nicht zuletzt in der Architektur und seinen besonderen Funktionen liege.

Ein eingeschränkte Demonstration der fehlerhaften HTML-Seiten zeigt Zalweski auf Coredump.cx; das benutzte Programm, das den fehlerhaften HTML-Code erzeugt, stellt er für weitere Tests zum Download bereit.
Artikel:
http://www.heise.de/newsticker/meldung/52317
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #2  
Alt 20-10-2004, 09:58
Benutzerbild von Comet
Comet Comet ist offline
Conk

 
Registriert seit: Jun 2003
Beiträge: 7.912
Comet hat noch keine Bewertung oder ist auf 0
kann ich nur bestätigen ^^ aber der artikel is nice
Mit Zitat antworten
  #3  
Alt 20-10-2004, 11:03
Benutzerbild von Swizztrex
Swizztrex Swizztrex ist offline
Moderator

 
Registriert seit: Jul 2002
Ort: Zürich
Beiträge: 2.124
Swizztrex ist...
Swizztrex eine Nachricht über ICQ schicken Swizztrex eine Nachricht über AIM schicken Swizztrex eine Nachricht über MSN schicken Swizztrex eine Nachricht über Yahoo! schicken
OL Nick: Swizztrex
Style: cncboard
hmm IE ist bei meinem cpu der längsämste browser. Mozilla hat überhaupt keine probleme. Aber ist irgendwie bei jedem anders.
__________________
Mit Zitat antworten
  #4  
Alt 20-10-2004, 14:32
Benutzerbild von maxl
maxl maxl ist offline
Avatar

 
Registriert seit: Aug 2001
Ort: Krems (Österreich)
Beiträge: 1.826
maxl hat noch keine Bewertung oder ist auf 0
maxl eine Nachricht über ICQ schicken
OL Nick: Desertm4x
Style: cncboard
Solche Fehler sind ärgerlich und ich hoffe, dass sie bald korrigiert werden. Ist Herr Zalweski jetzt ein reicher Mann? Immerhin bekommt er für jeden Fehler, den er im Mozilla-Quellcode entdeckt 500 $.
__________________


News um C&C!
WENN DU NICHT MEHR WEITER WEISST,
DANN ZEICHNE DIR NEN EINHEITSKREIS
Mit Zitat antworten
  #5  
Alt 20-10-2004, 17:36
Benutzerbild von saemikneu
saemikneu saemikneu ist offline
Pastafari

 
Registriert seit: Dec 2001
Ort: Luzern, Schweiz
Beiträge: 5.648
saemikneu ist...
saemikneu eine Nachricht über ICQ schicken saemikneu eine Nachricht über MSN schicken saemikneu eine Nachricht über Skype schicken
Style: Allie
Wie könnte das mit dem Avant Browser 10 sein, da der ja auf dem MS IE basiert?
__________________
Offizieller Groupie der "Schnitzelfresser"
Mit Zitat antworten
  #6  
Alt 20-10-2004, 17:50
Benutzerbild von maxl
maxl maxl ist offline
Avatar

 
Registriert seit: Aug 2001
Ort: Krems (Österreich)
Beiträge: 1.826
maxl hat noch keine Bewertung oder ist auf 0
maxl eine Nachricht über ICQ schicken
OL Nick: Desertm4x
Style: cncboard
Wenn ich das richtig verstanden habe, dann verwendet der Avant Browser die Microsoft Rendering-Enginge - mit allen Vor- und Nachteilen. Somit dürfte er nicht angreifbar sein.
__________________


News um C&C!
WENN DU NICHT MEHR WEITER WEISST,
DANN ZEICHNE DIR NEN EINHEITSKREIS
Mit Zitat antworten
  #7  
Alt 20-10-2004, 18:09
Benutzerbild von M.C.M
M.C.M M.C.M ist offline
Hesse

 
Registriert seit: Aug 2002
Ort: Frankfurt/Main
Beiträge: 5.186
M.C.M hat noch keine Bewertung oder ist auf 0
M.C.M eine Nachricht über ICQ schicken M.C.M eine Nachricht über MSN schicken
Ich wusste es, dass der IE irgendwo gut sein muss
Ich habe Firefox und noch ein paar andere Browser ausprobiert, bin aber doch immer auf den guten alten IE zurück gekommen. Irgendwie lief bei mir Firefox sau langsam. Und es gab keinen browser, der die Seiten so schnell aufgebaut hat, wie der IE.

Internet Explorer

Mit Zitat antworten
  #8  
Alt 20-10-2004, 18:26
Benutzerbild von Swizzy
Swizzy Swizzy ist offline
Moderator

 
Registriert seit: Jul 2002
Ort: Switzerland
Beiträge: 13.987
Swizzy ist ein C...
Swizzy eine Nachricht über ICQ schicken Swizzy eine Nachricht über MSN schicken
OL Nick: Swizzy
Style: GLA
Ich hatte eh nie Probs mit dem IE , hab nur Netscape seit ich Browsergames zocke, um ned immer einzulogen ^^
Mit Zitat antworten
  #9  
Alt 20-10-2004, 18:32
Benutzerbild von Chriss
Chriss Chriss ist offline
Kanes rechte Hand

 
Registriert seit: Dec 2000
Ort: Alleshausen, "nahe" Ulm
Beiträge: 11.787
Chriss hat noch keine Bewertung oder ist auf 0
Chriss eine Nachricht über ICQ schicken
OL Nick: Chriss (ASE)
Style: Dune
Hehe, das find ich cool

Allerdings interessieren den IE was ich weis auch diverse HTML-Standards einen feuchten dreck - was dann vermutlich eben auch diese Fehlerunanfälligkeit begünstigt. Das keine Fehlermeldung kommt heist ja sogesehen auch nicht nur gutes. Allerdings hat er schon recht - Pufferüberläufe sollte sowas ganz definitiv nicht produzieren. Mein Gott, ist es denn so unglaublich schwer das zeugs vernünftig zu Programmieren? Dazu muss man nämlich an sich nur bei JEDER Variable angeben wie lang sie sein darf. Das würde an sich jeden Pufferüberlauf von vorherein verhindern - dafür bräuchte es kein NX-Bit, durchdachte Programmierung reicht...
__________________
There's too much beauty upon this earth for lonely men to bear.
Richard Le Gallienne
Mit Zitat antworten
  #10  
Alt 20-10-2004, 22:49
Benutzerbild von Surli
Surli Surli ist offline
EVA Programmierer

 
Registriert seit: Jan 2001
Ort: Zurich, Switzerland
Beiträge: 2.564
Surli hat noch keine Bewertung oder ist auf 0
Surli eine Nachricht über ICQ schicken
Mozilla, Opera & Co halten sich an W3C Standart. Der IE aber nur beschränkt, Microsoft denkt sich wohl da sie ca. 90% (hab ich jetzt mal geschätzt) Marktanteil haben können sie selber definieren wie der Code interpretiert wird.
__________________
Mit Zitat antworten
  #11  
Alt 21-10-2004, 18:47
Benutzerbild von EEBKiller
EEBKiller EEBKiller ist offline
Moderator

 
Registriert seit: May 2002
Ort: Irgendwo in Bayern
Beiträge: 8.989
EEBKiller hat noch keine Bewertung oder ist auf 0
OL Nick: EEBKiller
Zwecks marktanteil: (Das sind Logs von CnCHQ.de)



AOL 9.0 = IE 6.0
__________________

Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren,
wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!!
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:35 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de