Opera 12のWindows版、Heartbleedの影響を受けて約10か月ぶりにアップデート 21
ストーリー by headless
心血 部門より
心血 部門より
あるAnonymous Coward のタレこみより。23日、約10か月ぶりにOpera 12がアップデートされた。Windows版の自動更新プログラムにHeartbleed脆弱性が見つかったことによるセキュリティアップデートで、最新版となるOpera 12.17はWindows版のみが提供されている(Opera Desktop Teamのブログ記事、
Opera Security blogの記事)。
Opera 12および以前のバージョンのPrestoエンジンではOpenSSLを使用しているが、Heartbleed脆弱性に関連する機能は使用していない。一方、Windows版の自動更新プログラムでは脆弱性のある機能を使用しているため、Operaのサーバー証明書を攻撃者が入手した場合、ユーザー情報が盗まれる可能性があるという。また、修正作業中に見つかった他の問題点も修正されているとのこと。Mac版とLinux版は影響を受けないため、Opera 12.17は提供されない。
Opera 12および以前のバージョンのPrestoエンジンではOpenSSLを使用しているが、Heartbleed脆弱性に関連する機能は使用していない。一方、Windows版の自動更新プログラムでは脆弱性のある機能を使用しているため、Operaのサーバー証明書を攻撃者が入手した場合、ユーザー情報が盗まれる可能性があるという。また、修正作業中に見つかった他の問題点も修正されているとのこと。Mac版とLinux版は影響を受けないため、Opera 12.17は提供されない。
それは大変だ (スコア:2, おもしろおかしい)
さっそく自動更新機能で最新に…あれ?
Re:それは大変だ (スコア:2)
と書きつつ、これは20系で書き込んでいる・・・
Re: (スコア:0)
その12.17が本物だという保証はどこにあるの?
マジな話、修正されたのが自動更新の機能だけなら下手に更新するとかえって危険じゃね。
Re: (スコア:0)
たとえ12.17が本物でも、本物の12.17と一緒に何かマルウェアを仕込むインストーラーに差し替えられた可能性だってある。
Re: (スコア:0)
よく訓練されたOperaユーザーなら、自動更新の通知だけ受けとって自分でftpからバイナリを落としてくるから問題は発生しない。
Re: (スコア:0)
ftpのほうが差し替え放題でかえって危険じゃね?
Re:それは大変だ (スコア:1)
そういうこともあるのだろうけど
This XML file does not appear to have any style information associated with it. The document tree is shown below.
と怒られて
<?xml version="1.0" encoding="UTF-8"?>
<Error><Code>AccessDenied</Code><Message>Access Denied</Message><RequestId>73164EAB19FEB88A</RequestId><HostId>0pMCBZVW0Ao8Z1GcwZZ6u/B666uPfxZAy5IqMniSYqH7ngBRRdzZdzmJw39zheaX</HostId></Error>
が表示されたので
ftp://ftp.opera.com/pub/opera/win/1217/int/Opera_1217_int_Setup.exe [opera.com]
をダウンロードした。まだ入れていない。
Re: (スコア:0)
OperaのダウンロードはいわゆるOperaのトップページからではなくて、
http://www.opera.com/download/guide/ [opera.com] からどうぞ。
システムとバージョンを自分で選ばなきゃいけないけど、ここからが一番分かり易い。
Re: (スコア:0)
パラメータをid=ほげほげ
だけにすればいける。
Re: (スコア:0)
デジタル署名が確認できます。
それも信用できないような状態にはまだなっていないはずなので。
Re: (スコア:0)
ここのスレは何と戦ってるの?
証明書抜かれたら、たしかに偽サーバー作って正当化出来るけど、DNSどうやって変えるの?
中間でやられるにしても、そんな信頼出来ない状態のネットワークで日頃使ってるの?
本物のサーバーのファイルまで入れ替えることは不可能でしょ。
Re: (スコア:0)
> そんな信頼出来ない状態のネットワーク
自分が管理するLANの外に信頼できるネットワークなどないと思うんだが。
人を見たら泥棒と思えって習わなかった?
Re: (スコア:0)
> これは20系で書き込んでいる
20系のOperaがChromeより優れてるのってどんなとこ?
Re: (スコア:0)
Googleと使用許諾契約を交わす必要がない。
Re: (スコア:0)
なるほどけんもう御用達なのか
Re: (スコア:0)
20.0.1387.91で最新版って表示された。
なるほど12系列の話か。
他の問題点も修正されている? (スコア:0)
セキュリティ関連以外はまったくなおす気がないのね…
デフォルトの検索エンジンをGoogle以外にできないし、iniいじって順番を入れ替えるとメチャクチャになる
先頭文字で検索エンジンを指定できない(「w SearchWord」でWikipediaで検索するやつ)
12.16で出てから放置されてる酷いバグよ
検索バーを使わなければ、
opera:configでhostname項目いじって、ある程度の対処は可能だけど
Operaの最終バージョンなのにこの晩節の汚しっぷりよ
Opera11使いたいよう…
と書きつつ、これは12.17で書き込んでいる・・・
#20ってなーに?Operaは12までだよう?
光の速さで歩けは無茶だ!せめて走らせろ!
Re: (スコア:0)
「設定」>「ウェッブ検索」>「編集」>「詳細」>「標準検索エンジンとして使用する」のこととは違う・が有効にならないってことなのかな
Re: (スコア:0)
w search word はバグじゃなくて設定していないだけでは?
設定-ウエブ検索にwikipediaを追加したら検索できるようになりましたよ。
デフォルト検索エンジンもここで設定できるし。
x64版は...? (スコア:0)
Opera 12.16 x64は対象外ですかね。自動updateで落ちてこない。
Re: (スコア:0)
x64ですけど、12.16からオートアップデートできましたよ。
今はできなくなってるのかしら?