Opera(

このエントリーをはてなブックマークに追加
1 ◆GEDOw/Q2 @外道φ ★
Opera Allows Reading of Any Local File

Opera, like all browsers today, supports the <input type="file"> element,
which is a standard method for users to upload files to HTTP servers.
Since the file element is a very security-sensitive element, most web browsers
do not allow its "value" attribute to be set (read only). If it was possible
to assign an arbitrary string to the "value" attribute, an attacking server
could fetch any local file by simply submitting a form (through scripting or
social engineering, if scripting has been disabled).
−略−
----
※以上記事引用。全文は引用先参照。
※引用先:http://www.securiteam.com/windowsntfocus/5YP0O2075S.html
2名無しさん@お腹いっぱい。:02/05/28 12:59 ID:kxElWxxS
3名無しさん@お腹いっぱい。:02/05/28 12:59 ID:Zd/iravJ
なんだ?
4名無しさん@お腹いっぱい。:02/05/28 12:59 ID:k74ht5yb
Opera
52:02/05/28 12:59 ID:pB7jpdRB
2
64:02/05/28 12:59 ID:O/VG96N6
(?
7さらっと読み ◆2MoniTa2 :02/05/28 12:59 ID:0VbrGxrY
フフフ ( ゚Д゚) ヌァー
8名無しさん@お腹いっぱい。:02/05/28 12:59 ID:AytTLThT
ん?
9名無しさん@お腹いっぱい。:02/05/28 12:59 ID:4rTovrJg
やっちまいましたな。
10名無しさん@お腹いっぱい。:02/05/28 13:00 ID:s9S1Eifn
?
11名無しさん@お腹いっぱい。:02/05/28 13:00 ID:MBwvJpJ6
?なに?
12名無しさん@お腹いっぱい。:02/05/28 13:00 ID:kxElWxxS
>1
何なんだよ
訳せよ
てめーのオナニースレにしてんじゃねーよウンコちゃん
13名無しさん@お腹いっぱい。:02/05/28 13:00 ID:gjvQadC6
IEより悲惨だな。糞だ。
14 ◆GEDOw/Q2 @外道φ ★:02/05/28 13:00 ID:???
>>1
うわ。ポストしたスレタイトルは以下のとおり。

Opera(=web browser)にlocal file奪われる危険判明[020528]
15名無しさん@お腹いっぱい。:02/05/28 13:00 ID:wEvZSDDj
オペラにセキュリティーホールが見つかった事???

良くわからん・・・。
16名無しさん@お腹いっぱい。:02/05/28 13:00 ID:CTWbV/l3
オペラは任意のローカル・ファイルを読んで知ることを可能にします
オペラ、今日すべてのブラウザーのように、支援する、
その<入力タイプ=「ファイル」>要素(それはユーザがHTTPサーバーへの
ファイルをアップロードするべき標準の方法である)。
ファイル要素が非常にセキュリティ敏感な要素であるので、
ほとんどのウェブ・ブラウザはその「値」属性がセットされる
(読み出し専用)ことを可能にしません。
もし「値」属性に任意のストリングを帰することが可能ならば、
攻撃するサーバーは形式(スクリプトを書くことが無効になった場合に、
スクリプトを書くことあるいは社会工学によって)を単に提出することにより、
どんなローカル・ファイルも取って来ることができるでしょう。
17名無しさん@お腹いっぱい。:02/05/28 13:01 ID:yGdauFPY
半角=は反映されないみたいだね。
18名無しさん@お腹いっぱい。:02/05/28 13:01 ID:CHJZ7Gqr
タイトルが……まさとの呪いか?(w
19名無しさん@お腹いっぱい。:02/05/28 13:01 ID:gDdbmJIg
記念カキコ
20名無しさん@お腹いっぱい。:02/05/28 13:03 ID:rgj/mzEz
>>1
【セキュリティ】 とか 【PC】 とか 【IT】 付けないからだボケ!!
21名無しさん@お腹いっぱい。:02/05/28 13:03 ID:ZK53qiOe
で?簡単言うとどういうこと??
22名無しさん@お腹いっぱい。:02/05/28 13:03 ID:BRHJFRNi
時間が時間でよかったね。人多かったらうるさかったかも。
これからもがんばてください!!>記者さん
23名無しさん@お腹いっぱい。:02/05/28 13:03 ID:UxolpDJJ
>>1

まさに外道!!!
24名無しさん@お腹いっぱい。:02/05/28 13:03 ID:9FqORGoq
外道・・・キャップ剥奪のピンチか??
ちゃんと訳せよ。訳せないなら立てるな。
せめて、「オペラにセキュリティホール」ってことにすれば・・・
25====:02/05/28 13:03 ID:rgj/mzEz
= テスト
26名無しさん@お腹いっぱい。:02/05/28 13:04 ID:UE4prilB
ようは、Operaという、Web ブラウザーは、ローカルファイルつまり、
今2chをみているPCのどんなファイルも操作できてしまうといことだ!
恐ろしい。
27名無しさん@お腹いっぱい。:02/05/28 13:04 ID:m0JT/E70
Opera()

なんか引数いれろよ
28 ◆GEDOw/Q2 @外道φ ★:02/05/28 13:04 ID:???
>>14
Operaに重大なセキュリティホール(と私は思う)発見って記事です。
詳しくはウェブ翻訳使ってください←今urlがわからない。
29名無しさん@お腹いっぱい。:02/05/28 13:06 ID:ZK53qiOe
キミが俺のPCを操作できるかも!
ってこと?
30無名IT記者φ ★:02/05/28 13:06 ID:???

つまり、簡単に言うと

Opera for Win 6.01 と 6.02 には、悪意のあるウェブサイトからローカルファイルが読まれるセキュリティホール
があるから注意してください。Operaは近日中にこの問題を修正した6.03をリリースしますよ。

ってこと。
31名無しさん@お腹いっぱい。:02/05/28 13:06 ID:CHJZ7Gqr
>>16

訳って、これでしょ
32名無しさん@お腹いっぱい。:02/05/28 13:07 ID:rgj/mzEz
>>27
引数のない関数なんでしょう?
33名無しさん@お腹いっぱい。:02/05/28 13:08 ID:wAZTkLHT
キャップ剥奪まだー?
34 ◆MUMUMU4w @むむむφ ★:02/05/28 13:08 ID:???
情報どうも。6.01 に続いて 6.02 にもセキュリティホールですか。
6.03 に上げる必要がありますね。

こちらにも書いておきます。

http://pc.2ch.net/test/read.cgi/pcnews/1014872364/
【Windows】セキュリティ情報総合スレッド
35名無しさん@お腹いっぱい。:02/05/28 13:09 ID:UxolpDJJ
昨日6.01インストールしたばかりなのに。
36 ◆GEDOw/Q2 @外道φ ★:02/05/28 13:09 ID:???
ヤフにニュース出ました。以下引用。
----
Operaにローカルファイルが読みとれる問題が発見される

 Operaの6.01と6.02に、ローカルファイルを読みとることの出来る問題が発見された。
この問題は、input type="file"の取り扱いに問題があるために発生する物で、
valueにより任意のファイルを指定出来るという物。これを利用したコードを記述した
スクリプトを利用することにより、ファイルの確認ダイアログがバイパスされ、
ローカルファイルを奪取される可能性がある。
−略−
----
※以上記事引用。全文は引用先参照。
※引用先:http://headlines.yahoo.co.jp/hl?a=20020528-00000013-vgb-sci
※YAHOO!JAPANのYahoo!ニュース(http://headlines.yahoo.co.jp)2002/05/28配信

・「この脆弱性を修正した6.03が近日中にリリースされる予定」
37名無しさん@お腹いっぱい。:02/05/28 13:09 ID:ZK53qiOe
オペラじゃなければいいわけか?
38名無しさん@お腹いっぱい。:02/05/28 13:11 ID:rgj/mzEz
>>37
同じホールのあるブラウザは存在しえるが、いちおう Opera じゃないならいいかも
39 ◆GEDOw/Q2 @外道φ ★:02/05/28 13:11 ID:???
>>16
ありがとう。
40名無しさん@お腹いっぱい。:02/05/28 13:12 ID:rgj/mzEz
>>36
それヤフーじゃなくて Scan の記事だよ。
って内容はほぼIT記者が書いたものと同じジャン
41名無しさん@お腹いっぱい。:02/05/28 13:13 ID:E54GHC8y
タイトルがわからんのは外道φのせいだろうけど
和訳してないのは外道のせいじゃないだろ。
42名無しさん@お腹いっぱい。:02/05/28 13:15 ID:rgj/mzEz
>>41
少なくともスレを立てる前に>>1>>36のニュースにアクセスしていれば、日本語分でスレを立てられたはずです。
43名無しさん@お腹いっぱい。:02/05/28 13:16 ID:rgj/mzEz
って、タイトル悪いのは2chの問題で、和訳しなければいけない義務はない。
44名無しさん@お腹いっぱい。:02/05/28 13:16 ID:wAZTkLHT
6.03入れますた
45 ◆MUMUMU4w @むむむφ ★:02/05/28 13:17 ID:???
>>36
おおもとはこれですね。

https://www.netsecurity.ne.jp/article/1/5302.html
46 ◆GEDOw/Q2 @外道φ ★:02/05/28 13:19 ID:???
>>40
あ、ほんとだ。ダメダメです、逝ってきます。
47 ◆GEDOw/Q2 @外道φ ★:02/05/28 13:23 ID:???
>>12
>>24
>>42

「異国語の記事は和訳してスレ立てるべきか否か」
および
「外道批判」
は、こちらでどうぞ。

◆◆◆批判要望・自治議論スレッド★20◆◆◆
http://news.2ch.net/test/read.cgi/newsplus/1022313340/
48名無しさん@お腹いっぱい。:02/05/28 13:35 ID:XYZMS7ND
また事後報告なんだな>Opera社
いつもこうだと信頼なくす
49名無しさん@お腹いっぱい。:02/05/28 13:36 ID:OZ3xbuy+
落ち込まないでね、外道さん。
ニュースの内容は、まともなんだから。

くれぐれも、ニュー速に自殺スレなんか立てないでね(w
50名無しさん@お腹いっぱい。:02/05/28 13:40 ID:rgj/mzEz
>>48
セキュリティ関係は必ず事後報告です。
51名無しさん@お腹いっぱい。:02/05/28 13:49 ID:XYZMS7ND
>50
いつも直して配布してから、セキュリティホールの話題が上がってくる。
穴があるの分かってて情報公開せずに
配布している状態があると思うとどうかなと思う

分かった時点で情報公開したほうが良いのではないかなぁ
と思ったまで
52名無しさん@お腹いっぱい。:02/05/28 13:51 ID:OFoifnox
笑う鬼スレの再来かとおもったぞ
祭りにならんか…
53名無しさん@お腹いっぱい。:02/05/28 13:52 ID:B4ZVdwTZ
6.0なんだけど、やっぱり危険?
54名無しさん@お腹いっぱい。:02/05/28 13:53 ID:zCG4mQB3
Operaって、いつも修正したあとに話題になっているなあ。
55名無しさん@お腹いっぱい。:02/05/28 13:54 ID:rgj/mzEz
>>51
本当に危険ならば、なにも言わずに配布停止して、修正してから情報を公開するでしょう。
って今回はさらに危険度は引くのですが。
56名無しさん@お腹いっぱい。:02/05/28 13:55 ID:9FqORGoq
>>47
了解。短絡的な批判スマソ。

>>51
Mozillaとかだと情報公開している。Operaは事後報告が一番ひどいモノ
のうちの1つではある。>>48のいうように信頼なくすと思うんだが。
57名無しさん@お腹いっぱい。:02/05/28 13:55 ID:rgj/mzEz


って修正された 6.03 って配布されているの?
58名無しさん@お腹いっぱい。:02/05/28 14:00 ID:XYZMS7ND
5958:02/05/28 14:00 ID:XYZMS7ND
60名無しさん@お腹いっぱい。:02/05/28 14:01 ID:rgj/mzEz
>>58
んじゃ 直す前にセキュリティホールの話題があがってるんじゃん
61名無しさん@お腹いっぱい。:02/05/28 14:02 ID:B4ZVdwTZ
6.0も危険なのか教えておくれ
62名無しさん@お腹いっぱい。:02/05/28 14:02 ID:rgj/mzEz
>>59
この 6.03 は修正されているの?
63名無しさん@お腹いっぱい。:02/05/28 14:02 ID:XYZMS7ND
64名無しさん@お腹いっぱい。:02/05/28 14:03 ID:XYZMS7ND
>62
このYahooに載ってるNewsの情報が古い
65名無しさん@お腹いっぱい。:02/05/28 14:04 ID:gTNn0hPF
なんでわざわざOperaなんて使ってるの?IEでいいじゃん
66 :02/05/28 14:04 ID:WK0aFAsg
一応英語わかるけど、分野が違うとなんだかわかんないな。
67名無しさん@お腹いっぱい。:02/05/28 14:05 ID:9FqORGoq
>>60
Operaの場合は、自分から発表するのではなくて、セキュリティホールを報告
したハッカーが、反応のなさに苛立って情報をリークするというケースが多い
んですよ。ネスケもね。で、リークしないといつまで立っても対応されないか、
最新版でコソーリ直されて公表しない、というのがハカー達には我慢ならないらしい。
68名無しさん@お腹いっぱい。:02/05/28 14:05 ID:XYZMS7ND
>64
6.03は昨日夜公開された。
69名無しさん@お腹いっぱい。:02/05/28 14:05 ID:B21WV3zs
それでもオペラはIEやネスケよかマシ?
70名無しさん@お腹いっぱい。:02/05/28 14:06 ID:B4ZVdwTZ
質問です。
オペラ6.3の日本語版ってあるんですか?
71名無しさん@お腹いっぱい。:02/05/28 14:06 ID:x6j83BiZ
OperaはAAズレるからダメ。
72名無しさん@お腹いっぱい。:02/05/28 14:07 ID:B4ZVdwTZ
>>71
それはある。でもマウスだけでブラウズできるのがウマー
73名無しさん@お腹いっぱい。:02/05/28 14:08 ID:3ynGSsgQ
速報板のスレ一覧で一際目立つタイトルだなあ。
74名無しさん@お腹いっぱい。:02/05/28 14:08 ID:XYZMS7ND
>70
まだ日本語版は6.00しか無い
75名無しさん@お腹いっぱい。:02/05/28 14:08 ID:rgj/mzEz
>>64
そういうことか
76名無しさん@お腹いっぱい。:02/05/28 14:08 ID:x6j83BiZ
>>72
インテリマウスエクスプローラではダメなのか・・・
sage
77名無しさん@お腹いっぱい。:02/05/28 14:08 ID:9RKWG8Ii
>>14
>Opera(=web browser)にlocal file奪われる危険判明[020528]
Operaと聞いてweb browserと分からない人間は珍しいのでは?
78名無しさん@お腹いっぱい。:02/05/28 14:11 ID:kh/zbDpc

氏ぬなよ外道(プ
79名無しさん@お腹いっぱい。:02/05/28 14:11 ID:B4ZVdwTZ
>>76
買わなきゃいけないじゃん
80名無しさん@お腹いっぱい。:02/05/28 14:12 ID:AytTLThT
結局、このスレはこのまま行くの?
81名無しさん@お腹いっぱい。:02/05/28 14:13 ID:XYZMS7ND
>74
また間違えた
日本語版は6.01しかない。
82名無しさん@お腹いっぱい。:02/05/28 14:14 ID:wKTMu8Zr
なんだよこのタイトルは…
83名無しさん@お腹いっぱい。:02/05/28 14:15 ID:B4ZVdwTZ
6.3の英語版をダウソして、6.0の日本語化パッチを当てるとどうなりますか?
84名無しさん@お腹いっぱい。:02/05/28 14:17 ID:rgj/mzEz
>>80
Opera使ってる人は Opera( で分かると思う。とかダメ?(笑

85名無しさん@お腹いっぱい。:02/05/28 14:19 ID:XYZMS7ND
>83
6.01の日本語版の
japanese.lng
opera6.ini
\help配下を取っておいて
6.03のOperaを入れたとこにコピーすれば
日本語版になるよ

起動時に言語ファイルバージョンが違うとか言われるけど
既存の言語ファイル使うにして
このメッセージを以後表示しないにチェックしてしまえば
問題ない。
86名無しさん@お腹いっぱい。:02/05/28 14:20 ID:B4ZVdwTZ
>>85
どうも
87名無しさん@お腹いっぱい。:02/05/28 14:22 ID:SC/taNOM
Operaフリー版て、最大化しないと
広告のロゴが激しくウザいので即アンインストしちゃったんだけど
マシになったのかな・・
88名無しさん@お腹いっぱい。:02/05/28 14:23 ID:KmCUq97J
なんでまさとが剥奪されて外道が剥奪されないの?
89名無しさん@お腹いっぱい。:02/05/28 14:25 ID:XYZMS7ND
>87
広告が出るのは6.03でも同じです。
そういう点で言えば
ましにはなってません
90名無しさん@お腹いっぱい。:02/05/28 14:25 ID:B4ZVdwTZ
>>87
がんがって、「魔法の呪文」を探して下さい。
試しに、googleで「opera」「魔法の呪文」で検索してみて下さい
91名無しさん@お腹いっぱい。:02/05/28 14:29 ID:SC/taNOM
ソウデスカ・・
92名無しさん@お腹いっぱい。:02/05/28 14:36 ID:XYZMS7ND
>91
でも
フィルタってのを使うと
広告が来ないみたい
試してないから分からないけど・・・

ここ参照
http://chiba.cool.ne.jp/bbs/ktstaff?num=556&ope=sel&id=
93名無しさん@お腹いっぱい。:02/05/28 14:37 ID:AytTLThT
おフェラ
94 ◆GEDOw/Q2 @外道φ ★:02/05/28 14:45 ID:???
>>77
ニス速+にもOpera使い多そうなので(前たったOperaスレで感じたこと)、
おっしゃるとおりかもしれないです。
ただ、スレタイトルで一目瞭然になるように、と思ったのが結果失敗でした。
95名無しさん@お腹いっぱい。:02/05/28 14:50 ID:rgj/mzEz

ファイヤーウォールソフトによっては広告出なくなる。

96名無しさん@お腹いっぱい。:02/05/28 14:51 ID:rgj/mzEz
>>94
Opera(web browser) と =なしでよかったね。
97 :02/05/28 14:52 ID:quy6LLCR
58%位の段階で何かが足りないabort, retry, ignore
と出るんですが。ignore何度か押すとコンプリートしますた。
立ち上がりで6.03と出ますがhelpでバージョン出すと6.02です。
何か問題ありますか?
98名無しさん@お腹いっぱい。:02/05/28 14:56 ID:B4ZVdwTZ
既存のoperaをアップデートする場合、
最新版をダウンロードして上書きしても大丈夫ですか?
それとも、古いのをアンインストールして最新版を入れないとダメですか?
99名無しさん@お腹いっぱい。:02/05/28 15:02 ID:XYZMS7ND
>98
追加と削除のところに複数Operaが出てもよければ上書きで良い
いやだったら
カスタムアンインストールでレジストリのみ消して
最新版入れればよい。

入っているのが日本語版なら6.03でもメニュー・ヘルプが日本語
ただし起動時に
言語ファイルバージョンが違うとか言われるけど
既存の言語ファイル使うにして
このメッセージを以後表示しないにチェックしてしまえば
問題ない。
100名無しさん@お腹いっぱい。:02/05/28 15:03 ID:iTt37E4e
おフェラ age
101名無しさん@お腹いっぱい。:02/05/28 15:44 ID:XYZMS7ND
          || ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
          ||このスレッドは 。  Λ_Λ  もう書き込まないでね
          ||終了しましたよ \ (・∀・)
          ||________⊂⊂  |
  ∧ ∧    ∧ ∧    ∧ ∧    | ̄ ̄ ̄ ̄|
  (  ∧ ∧ (   ∧ ∧ (  ∧ ∧ |      |
〜(_(  ∧ ∧ __(  ∧ ∧__(   ∧ ∧ ̄ ̄ ̄
  〜(_(  ∧ ∧_(  ∧ ∧_(   ∧ ∧  は〜い、先生。
    〜(_(   ,,)〜(_(   ,,)〜(_(   ,,)
      〜(___ノ  〜(___ノ   〜(___ノ

http://www.wwe.com/


103名無しさん@お腹いっぱい。
あげ