Microsoft Word - CCERT-PUBDOC

Величина: px
Почињати приказ од странице:

Download "Microsoft Word - CCERT-PUBDOC"

Транскрипт

1 Internet Explorer 7 vs Mozilla Firefox 3 CCERT-PUBDOC

2 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada je i ovaj dokument, koji je nastao suradnjom CARNet CERT a i LS&S a, a za koji se nadamo se da će Vam koristiti u poboljšanju sigurnosti Vašeg sustava. CARNet CERT, Nacionalno središte za sigurnost računalnih mreža i sustava. LS&S, Laboratorij za sustave i signale pri Zavodu za elektroničke sustave i obradbu informacija Fakulteta elektrotehnike i računarstva Sveučilišta u Zagrebu. Ovaj dokument je vlasništvo CARNet a (CARNet CERT a). Namijenjen je za javnu objavu, njime se može svatko koristiti, na njega se pozivati, ali samo u izvornom obliku, bez ikakvih izmjena, uz obavezno navođenje izvora podataka. Korištenje ovog dokumenta protivno gornjim navodima, povreda je autorskih prava CARNet a, sukladno Zakonu o autorskim pravima. Počinitelj takve aktivnosti podliježe kaznenoj odgovornosti koja je regulirana Kaznenim zakonom RH. Revizija 1.03 CCERT-PUBDOC Stranica 2/25

3 Sadržaj 1. UVOD OPĆENITO O PREGLEDNIKU INTERNET EXPLORER KARAKTERISTIKE I MOGUĆNOSTI PREGLEDNIKA INTERNET EXPLORER NOVOSTI U ODNOSU NA PRETHODNE INAČICE OPĆENITO O PREGLEDNIKU MOZILLA FIREFOX KARAKTERISTIKE I MOGUĆNOSTI PREGLEDNIKA MOZILLA FIREFOX NOVOSTI U ODNOSU NA PRETHODNE INAČICE SIGURNOST WEB PREGLEDNIKA SIGURNOST INTERNET EXPLORERA VS. SIGURNOST MOZILLE FIREFOX Sigurnosni propusti i njihova zloporaba Kritični sigurnosni propusti novih inačica preglednika SIGURNOSNE METODE PREGLEDNIKA MOZILLA FIREFOX SIGURNOSNE METODE PREGLEDNIKA INTERNET EXPLORER ZAKLJUČAK REFERENCE Revizija 1.03 CCERT-PUBDOC Stranica 3/25

4 1. Uvod Web preglednik je programski paket koji se koristi za prikaz i interakciju s tekstom, slikama, video i audio zapisima te drugim informacijama koje se tipično nalaze na web stranicama, a mogu se koristiti i za pristup informacijama sa web poslužitelja u privatnoj mreži ili sadržaju datotečnog sustava. Danas postoji veliki broj web preglednika, od kojih su poznatiji Mozilla Firefox, Safari, Konqueror, Opera, Flock, Internet Explorer, Epiphany i AOL Explorer. Zasad najpoznatiji i najčešće korišteni su Internet Explorer i Mozilla Firefox pa će u ovom dokumentu biti dana usporedba upravo tih preglednika, opisane specifičnosti, kao i nedostaci svakog od njih, a poseban će naglasak biti na sigurnosti i mogućnostima zloporabe pojedinih sigurnosnih nedostataka istih. Na kraju će biti dan pregled metoda za implementaciju sigurnosti kod spomenutih preglednika, od kojih su poznatije onemogućavanje Active X kontrola, tzv. phishing filtri, prošireni SSL (eng. Secure Sockets Layer) i dr. Revizija 1.03 CCERT-PUBDOC Stranica 4/25

5 2. Općenito o pregledniku Internet Explorer Internet Explorer preglednik je grafički preglednik tvrtke Microsoft, koji standardno od godine dolazi u paketu s Microsoft Windows operacijskim sustavima. Od godine Internet Explorer postaje najrašireniji web preglednik. Prvi je put izdan kao dio dodatnog paketa Plus! za Windows 95 operacijski sustav, a kasnije su inačice izdane kao besplatni paketi ili dijelovi paketa za održavanje (eng. service pack) te su uključene u OEM (eng. Original equipment manufacturer) izdanja Windows 95 i kasnijih inačica Windows operacijskih sustava. Inačica 7.0 izdana je 18. listopada godine, a dostupna je u obliku nadogradnje za Windows XP Service Pack 2, Windows Server 2003 sa Service Pack 1 ili kasnijim paketom, Windows Vistu i Windows Server 2008 sustave. Uključuje ispravke za prethodno otkrivene sigurnosne propuste, poboljšanja u podršci različitih web standarda, tzv. pregled pomoću tabulatora (eng. tabbed browsing) i brojne druge dodatke. S inačicom 7, Internet Explorer odvaja se od Windows ljuske za razliku od prethodnih inačica, Active X kontrola više nije dio Windows Explorer procesa, već se pokreće na odvojenom procesu Internet Explorera. Time je dobiveno na sigurnosti preglednika, budući da se razni zlonamjerni programi i virusi često distribuiraju putem ActiveX kontrola. Ova izmjena uvjetuje manje ovlasti ActiveX kontrola nad operacijskim sustavom pa tako one predstavljaju manju opasnost za sustav. Izvorno izdanje inačice 7 zahtijevalo je prije instalacije prolaz WGA (eng. Windows Genuine Advantage) provjere operacijskog sustava, koja je trebala spriječiti piratstvo, a radi na sljedeći način: kad korisnik prvi put posjećuje Microsoftove stranice za nadogradnju ili preuzimanje programa, mora obaviti validaciju svojeg primjerka Windows sustava, na način da preuzme ActiveX kontrolu koja će obaviti odgovarajuće akcije. Nakon toga može nastaviti sa preuzimanjem željenih programa, a posebna datoteka (licenca) sprema se na računalo za buduću verifikaciju. Međutim, u listopadu godine, Microsoft je maknuo taj zahtjev te je time nova inačica postala dostupna svim korisnicima Karakteristike i mogućnosti preglednika Internet Explorer 7 Velik dio temeljne arhitekture Internet Explorer preglednika je s izlaskom inačice 7.0 znatno izmijenjen (kao što je komponenta za automatsko iscrtavanje, sigurnosno okruženje i sl.). Djelomice kao rezultat sigurnosnih poboljšanja, Internet Explorer preglednik je sad samostalna aplikacija (za razliku od prethodnih inačica ugrađenih u Windows ljusku) i tako više nema mogućnost obavljanja funkcija datotečnog preglednika. Nova inačica tako ima manje ovlasti nad operacijskim sustavom, što dodatno povećava sigurnost preglednika, odnosno samog operacijskog sustava. Na Windows Vista operacijskom sustavu, Internet Explorer radi u posebnom - zaštićenom načinu rada, koji mu onemogućava pristup ostatku operacijskog ili datotečnog sustava. Kad radi u takvom načinu rada, Internet Explorer ne može dobiti ovlasti pisanja u datoteke i tzv. registry zapisnik izvan direktorija korisničkog profila, što ima za cilj sprečavanje instalacije zlonamjernih programa (eng. spyware) na korisničko računalo. Iako je većina sigurnosnih mogućnosti Internet Explorer 7 preglednika dostupna i za druge inačice Windows sustava, zaštićeni je način rada omogućen samo kod Vista sustava, budući da se temelji na sigurnosnim mogućnostima same Vista inačice operacijskog sustava. Revizija 1.03 CCERT-PUBDOC Stranica 5/25

6 2.2. Novosti u odnosu na prethodne inačice Najznačajnije izmjene i dopune u odnosu na starije inačice navedene su u nastavku. Iz sigurnosnih razloga, Internet Explorer više nije integriran u Windows Explorer ljusku. Lokalne datoteke pisane u Internet Explorer 7 pregledniku otvaraju se pomoću Windows Explorer ljuske, a stranice tipkane u Windows Explorer ljusci otvaraju se korištenjem podrazumijevanog web preglednika. Za Windows Vista sustave dostupan je i novi, zaštićeni način rada (eng. Protected Mode), u kojem preglednik radi s manjim ovlastima od ovlasti ograničenog korisničkog računa. Na taj način može pisati samo u direktorij privremenih Internet datoteka i ne može instalirati nove programe niti mijenjati konfiguraciju operacijskog sustava bez komunikacije putem "posredničkog" procesa. Iako je većina sigurnosnih mogućnosti Internet Explorer 7 preglednika dostupna i za druge inačice Windows sustava, zaštićeni je način rada omogućen samo kod Vista sustava, budući da se temelji na novim sigurnosnim mogućnostima koje postoje tek kod Vista inačica operacijskog sustava. Inačica 7 podržava pregledavanje pomoću tabulatora, odnosno mogućnost pregleda više stranica u istom prozoru, pri čemu je svaka stranica na svom tabulatoru. Osim toga, korisnicima je omogućeno i ručno preuređivanje tabulatora povlačenjem i ispuštanjem na željeno mjesto (eng. drag and drop). Sljedeća slika prikazuje opisanu opciju. Slika 1: Pregledavanje stranica pomoću tabulatora Revizija 1.03 CCERT-PUBDOC Stranica 6/25

7 Dodana je i potpora internacionalnom imenovanju domena (eng. internationalized domain names), s uključenom zaštitom od ometanja (eng. spoofing). Ako korisnik posjeti stranicu čije je ime na stranom jeziku (sadrži nelatinične znakove), stranica će biti prikazana u tzv. punycode načinu kodiranja, koji omogućava pretvorbu Unicode znakovnih nizova u abecedu s manjim skupom znakova dozvoljenih za korištenje u imenima računala. Isto tako, nelatinični se znakovi mogu (s nekim ograničenjima) prikazivati i u kombinaciji s latiničnim znakovima. U potonjem se slučaju punycode koristi ako računalo nema instaliranu potporu za nelatinične znakove. Ovaj dodatak omogućava sprečavanje tzv. spoofing napada, u kojima se neki znakovi zamjenjuju sa sličnim znakovima iz druge abecede. Primjer stranice čiji naziv sadrži nelatinične znakove nalazi se na sljedećoj slici: Slika 2: Primjer internacionalnog imenovanja domena Dodano je polje za pretraživanje (eng. search box), koje korisnicima omogućava i ručno dodavanje pružatelja rezultata pretraživanja, kao što su Google, Altavista, Yahoo!, Live Search, Wikipedia i dr. Revizija 1.03 CCERT-PUBDOC Stranica 7/25

8 Dodana je integrirana komponenta za čitanje novosti (eng. feed reader), što korisnicima omogućava čitanje web novosti bez korištenja dodatnih RSS čitača (slika 3). Mogućnosti ovog integriranog čitača uključuju automatsko otkrivanje novih informacija i pronalaženje ažuriranih informacija čak i kada preglednik nije pokrenut. Slika 3: Integrirani RSS čitač Opcija ActiveX Opt-In blokira ActiveX kontrolu, osim ako joj je dopuštena instalacija. Ova mogućnost povećava sigurnost neprovjerenih i ranjivih kontrola. Korisnik može uključiti ili isključiti spomenutu opciju korištenjem tzv. Add-on Manager komponente. U novoj su inačici prisutna i brojna poboljšanja u ostvarenju brojnih standarda, kao što su CSS (eng. Cascading Style Sheets), DOM (eng. Document Object Model) i HTML (eng. HyperText Markup Language). Ispravljen je i poznati problem rezanja desnog dijela web stranice prilikom ispisa, a osim toga, dodana je i opcija "sažimanja" stranice kako bi više teksta stalo na istu stranicu. Obnovljeno je i sučelje za pregled ispisa (eng. Print Preview), gdje novo sučelje korisnicima omogućava povlačenje margina i neposredan pregled rezultata. Dodana je mogućnost zumiranja stranice, koja povećava sadržaj stranice i tako omogućava lakše čitanje na većim ekranima. Tzv. "ClearType" opcija prikaza teksta može biti omogućena ili onemogućena, neovisno o tipu operacijskog sustava koji se koristi. ClearType je Microsoftova implementacija tehnologije za iscrtavanje, koja uzima u obzir fizička svojstva ekrana. Razvijena je s namjerom da poboljša prikaz teksta na određenim tipovima računalnih ekrana, posebno LCD monitorima s ravnim ekranom. Dodan je tzv. Phishing Filter, koji nudi zaštitu od phishing napada i drugih web stranica koje se smatraju opasnim po korisnika koji bi na njima trebali upisivati svoje osobne podatke. Kad je ova opcija omogućena, svaka se stranica koju korisnik posjećuje provjerava uz pomoć liste poznatih, prethodno prijavljenih zlonamjerno oblikovanih stranica, koja se nalazi na Microsoftovom poslužitelju. Ako je stranica pronađena na listi, filtar blokira pristup stranici, a korisnika se o tome obavještava u obliku upozorenja koje mu se ispisuje na ekranu. Ako Revizija 1.03 CCERT-PUBDOC Stranica 8/25

9 stranica još nije na popisu poznatih zlonamjerno oblikovanih, odnosno korisnik je prvi koji ju je otkrio prilikom pretraživanja, na ekranu mu se pojavljuje žuto upozorenje u sigurnosnoj statusnoj traci, koja se nalazi pokraj adresne trake. Nakon toga, korisnik može klikom na ispisano upozorenje obavijestiti nadležne o otkrivenoj stranici, koja će se nakon toga dodati na listu postojećih zlonamjernih sjedišta. Phishing filter nije automatski omogućen, već se korisnika pita o njegovom uključivanju prilikom pokretanja Internet Explorer 7 preglednika. Adresna i statusna traka se pojavljuju u svim prozorima, a koristi se i različito bojanje adresne trake, što ima za cilj naglasiti pouzdanost posjećene stranice. Kad korisnik utipka adresu stranice koja ima neodgovarajući sigurnosni certifikat, traka postaje crvena i automatski se sprečava navigacija na tu stranicu (što korisnik može izmijeniti eksplicitnim potvrđivanjem željene navigacije), ako stranica ne koristi nikakvu enkripciju traka postaje bijela, a ako stranica koristi snažne sigurnosne certifikate, traka postaje zelena. Adresna traka više ne dozvoljava izvođenje JavaScripta na praznim (about:blank) stranicama, iako razlog za tu izmjenu nije objavljen. Ova je mogućnost i dalje podržana na ostalim stranicama, što omogućava ispravan rad tzv. bookmarklet appleta. Bookmarkleti su malene računalne aplikacije, spremljene kao URL adresa oznake za nalaženje stranice (eng. bookmark) u web pregledniku ili kao poveznica na web stranici. Opcija "Delete Browsing History" briše u jednom koraku sve podatke o prethodno posjećenim stranicama, a moguće je obrisati i samo pojedine podatke (samo kolačiće i sl.). Prije inačice 7, ovaj se postupak obavljao u nekoliko koraka, u kojima su korisnici morali zasebno birati brisanje pregledničke privremene memorije, tzv. kolačića (eng. cookie), spremljenih podataka i zaporki i sl. Ova je mogućnost korisna za osiguranje privatnosti u okruženjima s više korisnika. Opcija "Fix My Settings" omogućava provjeru izmijenjene postavke prilikom pokretanja preglednika te obavještava korisnika putem informacijske trake ako je trenutno stanje postavke nesigurno. Također, klikom na opciju "Fix My Settings" na informacijskoj traci korisnici mogu izmijeniti postavke u sigurno stanje, odnosno podrazumijevano (eng. default) stanje srednje razine sigurnosti. Uklonjeni su stari protokoli i tehnologije, između ostalog i DHTML kontrola za izmjenu web stranica (samo za Windows Vista sustave), što ima za cilj smanjenje površine za izvođenje sigurnosnih napada. DHTML je izraz koji označava umijeće izrade dinamičkih i interaktivnih web stranica, kombiniranjem različitih tehnologija, kao što su HTML, CSS, DOM i JavaScript. Jačina (veličina) šifri je za Windows Vista sustav 256 bita, dok je za ostale sustave 128 bita. Za usporedbu, prethodne su inačice podržavale 128-bitnu veličinu šifri, pri čemu je bilo potrebno instalirati dopunski paket (eng. service pack). Revizija 1.03 CCERT-PUBDOC Stranica 9/25

10 Uključena je i podrška za proširene validacijske certifikate (eng. Extended Validation Certificates, EV). Kad stranica sadrži takav certifikat, adresna se traka boji zeleno. Slika 4: Primjer stranice s EV certifikatom Dodana opcija "Reset Internet Explorer settings" briše sve privremene datoteke, onemogućava pregledničke dodatke te mijenja sve izmijenjene postavke na tvorničke. Može se koristiti ako preglednik, zbog izmjene određenih postavki, postane neupotrebljiv. U odnosu na prošlu inačicu postoje i razlike u količini memorijskih i sistemskih resursa koji su potrebni za instalaciju primjerice 64MB RAM (eng. random access memory) memorije umjesto minimalnih 32 MB kod prethodne inačice te 233MHz procesor umjesto 66MHz kod inačice 6. Dodana je i mogućnost pokretanja preglednika bez instaliranih dodataka, što se postiže odabirom opcije "No Add-ons". U sljedećoj su tablici navedene najznačajnije izmjene u pojedinim inačicama Internet Explorer 7 preglednika. Inačica Datum izdavanja Značajnije izmjene inačice 7.0 Beta srpanj Dodana podrška za alfa kanal, ispravljeni neki CSS propusti, dodano pregledavanje pomoću tabulatora. 7.0 Beta 2 Preview 31. siječanj Ispravljeni dodatni CSS propusti, dodana integracija RSS platforme i Quick Tabs opcija. 7.0 Beta travanj Ispravljeni još neki CSS propusti i propusti vezani uz kompatibilnost aplikacije. 7.0 Beta lipanj Ispravljeni problemi s iscrtavanjem za CSS. 7.0 RC kolovoz Postignuta poboljšanja u performansama, stabilnosti, sigurnosti, kompatibilnosti aplikacije i konačnim CSS korekcijama listopad Finalno izdanje. Tablica 1: Pregled razvoja preglednika Internet Explorer 7 Revizija 1.03 CCERT-PUBDOC Stranica 10/25

11 3. Općenito o pregledniku Mozilla Firefox Mozilla Firefox je besplatni web preglednik, pisan u programskim jezicima: C++, XUL, XBL i JavaScript. Podržan je na većini današnjih popularnih platformi (Microsoft Windows, Mac OS X, Linux te brojnim drugim sustavima nalik operacijskom sustavu Unix), a dostupan je i na preko više od 45 jezika. Nakon preglednika Internet Explorer (kojeg je u lipnju koristilo 54% korisnika), Mozilla je drugi najpopularniji web preglednik na svijetu (41% korisnika). Koristi besplatan programski paket Gecko (autora Netscape Communications Corporation) za prikaz web sadržaja (XML, HTML, slikovne datoteke i dr.). Neke od mogućnosti koje pruža preglednik Mozilla Firefox su sljedeće: pregledavanje korištenjem tabulatora, kontrola pravopisa (na engleskom jeziku), inkrementalno pretraživanje, dodatak za upravljanje prijenosom podataka, integrirani program za pretraživanje i dr. Više o svakoj od spomenutih opcija bit će riječi u nastavku. Razvojni programeri koji se bave razvojem preglednika Firefox nastoje izgraditi preglednik koji pruža najbolje mogućnosti pretraživanja Interneta i prilagođen je najširoj populaciji. Osim prethodno spomenutih opcija, Mozilla Firefox nudi i mogućnost nadopunjavanja funkcionalnosti raznim dodacima (više od 2000 dodataka) od kojih su najpopularniji: NoScript - za onemogućavanje prikaza JavaScript, Java, Flash i drugog skriptnog sadržaja, Tab Mix Plus - za dodavanje raznih prilagodljivih opcija tabulatorima, FoxyTunes - prilagodba programa za pregled audio i video sadržaja, Adblock Plus - za postavljanje filtara, omogućava blokiranje prikaza različitih sadržaja kao što su reklame i sl., DownThemAll! - omogućava jednostavno zaustavljanje i ponovno pokretanje preuzimanja datoteka, bez gubitka informacija, kao i brzo preuzimanje putem jednog klika na poveznice sadržane na trenutnoj web stranici i Web Developer - alati za uređivanje i ispravljanje pogrešaka, namijenjeni razvojnim programerima. Podržava i velik broj web standarda, kao što su HTML, XML, XHTML, SVG, CSS, ECMAScript (JavaScript), DOM; MathML, DTD, XSLT, XPath, PNG slikovne datoteke sa tzv. alfa transparentnošću i dr. Inačica 3.0.1, izdana je 16. srpnja godine. Revizija 1.03 CCERT-PUBDOC Stranica 11/25

12 3.1. Karakteristike i mogućnosti preglednika Mozilla Firefox 3 Najznačajnije i najzanimljivije opcije koje pruža Firefox preglednik su sljedeće: Mozilla Firefox podržava pregledavanje više web stranica u istom prozoru, između kojih se navigacija vrši korištenjem tabulatora. Osim toga, omogućeno je i postavljanje nekoliko URL adresa kao osnovnih stranica (eng. homepage), pri čemu se sve stranice automatski otvaraju u različitim tabulatorima. Slika 5: Pregled pomoću tabulatora Ugrađen kontrolor pravopisa (eng. spell checker) dopušta unos teksta direktno u web stranicu kao zapis u dnevniku (eng. blog) ili web-temeljenu poruku elektroničke pošte, pri čemu se vrši kontrola pravopisa, pogreški kod tipkanja i sl. Inkrementalno pretraživanje omogućava pretraživanje neposredno prilikom utipkavanja ključnih riječi kako korisnik unosi riječi za pretraživanje, Firefox automatski prikazuje moguće rezultate, još prije završetka unosa. Slika 6: Prikaz rezultata pretraživanja prilikom unosa teksta Revizija 1.03 CCERT-PUBDOC Stranica 12/25

13 Novi program za upravljanje prijenosom podataka (eng. download manager) omogućava jednostavno i sigurno preuzimanje datoteka. Ima mogućnost zaustavljanja i ponovnog pokretanja, što funkcionira i kod neočekivanih situacija, kao što je rušenje sustava i sl. Slika 7: Program za upravljanje preuzimanjem datoteka Firefox posjeduje i brojne mogućnosti pretraživanja, kao što je prikaz prijedloga ključnih riječi prilikom unosa u polje za pretraživanje, odabir željenog web programa za pretraživanje (Google, Yahoo!, Amazon.com i dr.) iz integrirane trake za pretraživanje i sl. Slika 8: Mogućnosti pretraživanja Jedna od popularnijih mogućnosti je i pametna adresna traka (eng. smart location bar), koja prilikom unosa URL adrese, osim pretraživanja povijesti pristupa web stranicama, pretražuje oznake (eng. bookmarks) i pokušava pronaći potrebnu adresu. Osim toga, omogućena je i navigacija na stranicu putem unosa naslova umjesto URL adrese. Slika 9: Pametna adresna traka Revizija 1.03 CCERT-PUBDOC Stranica 13/25

14 Dodana je i mogućnost obnavljanja postojećih oznaka (eng. live bookmarks). Postojeće se oznake automatski nadopunjuju u stvarnom vremenu i tako korisnicima omogućavaju pristup najnovijim informacijama. Osim toga, omogućeno je i jednostavno uređivanje oznaka, jednim klikom na zvjezdicu u adresnoj traci. Slika 10: Uređivanje oznaka 3.2. Novosti u odnosu na prethodne inačice Jedna od najvećih izmjena u pregledniku Firefox 3 je implementacija nadograđenog programa za prikaz sadržaja Gecko 1.9. Nova Gecko inačica u odnosu na prethodne uklanja brojne nedostatke (kao što su nedostaci vezani uz izmjenu atributa elemenata <object> i <embed> pomoću JavaScripta i sl.), pokazuje bolje performanse i implementira nova web aplikacijska sučelja. Dodatno, zahvaljujući ovim izmjenama, Firefox 3 je prvi puta uspješno položio tzv. Acid2 test, a pokazuje i bolje rezultate na Acid3 testu. Za usporedbu, Internet Explorer zasad ne uspijeva proći spomenute testove. Riječ je o testovima koji se koriste za otkrivanje ranjivosti kod prikaza sadržaja web stranica, pri čemu Acid2 test testira podršku za HTML i CSS web standarde, dok Acid3 testira korištenje JavaScript i DOM standarda. Osim toga, dodana je i podrška za rukovanje protokolima temeljenim na webu te podrška za web aplikacije koje nisu spojene na Internet. Od izmjena vezanih uz samo sučelje, najznačajnije su izmjene programa za prijenos datoteka, dodavanje programa za upravljanje dodacima (eng. plug-in manager) i instalaciju programskih paketa (eng. package manager). Program za upravljanje zaporkama u novoj inačici pita korisnika o spremanju zaporke nakon same prijave, a ne prije prolaska autorizacijskog postupka, što je bio slučaj u prethodnim inačicama i često je završio spremanjem pogrešne zaporke zbog grešaka u tipkanju i sl. Prethodno spomenuta opcija označavanja stranica (što kasnije omogućava pretraživanje i po naslovu, kao i pretraživanje oznaka umjesto samo povijesti pristupa stranicama) također je novost u inačici Firefox 3. Izmijenjen je i podrazumijevani izgled preglednika, koji je različit za različite operacijske sustave, dodane su nove ikone i dr. Revizija 1.03 CCERT-PUBDOC Stranica 14/25

15 4. Sigurnost web preglednika Web preglednici, koliko god metoda zaštite od raznih sigurnosnih prijetnji implementirali, ipak sadrže komponente zbog kojih su posebno ranjivi na nekoliko tipova sigurnosnih napada. Neki od najpoznatijih napada na web preglednike su tzv. phishing napadi, napadi pokretanjem proizvoljnog programskog koda, napadi iskorištavanjem nepravilnosti AcitveX kontrola, uskraćivanje usluga rušenjem preglednika i sl. Razloga za takav ishod je više kod nekih web preglednika više se pažnje posvećuje izradi raznih novih opcija za kvalitetnije pretraživanje pa manje vremena/resursa ostaje za posvećivanje sigurnosnim problemima. S druge strane, zlonamjerni korisnici ne čekaju neprestano dolazi do novih vrsta sigurnosnih napada pa koliko se god trudili poboljšati zaštitu web preglednika, proizvođači su nekako uvijek korak u zaostatku Sigurnost Internet Explorera vs. sigurnost Mozille Firefox Prema izvještaju istraživačkog tima Secunia, izdanom 3. lipnja godine, Internet Explorer ima zabilježenih 135 izvješća o ranjivostima, od kojih je 24 označeno srednje teškim propustima, 47 je kritičnih propusta i 15 ekstremno kritičnih. Zasad je ostalo 39 neriješenih problema, od kojih je 10 označeno srednje teškim i 1 kritičnim. S druge strane, zabilježeno je 70 sigurnosnih izvješća Mozilla Firefox preglednika 19 srednje teških propusta, 26 kritičnih i 0 ekstremno kritičnih. Također postoje i zasad neriješeni problemi i to 6 problema, od kojih je jedan srednje težine i jedan kritičan. Slika 11: Odnos prijavljenih ranjivosti Internet Explorer i Mozilla Firefox preglednika Osim toga, prema istraživanjima Secunia tima, ranjivosti preglednika Firefox su često manje kritične od onih u Internet Exploreru. Isto tako, sigurnosni propusti preglednika Mozilla Firefox se najčešće uklanjaju vrlo brzo. Prema istraživanjima tima Symantec, zakrpe za ranjivosti Firefox preglednika izdaju se u prosjeku 1 dan nakon što su ranjivosti objavljene, dok se na izdavanje zakrpe za Internet Explorer čeka u prosjeku 9 dana. Revizija 1.03 CCERT-PUBDOC Stranica 15/25

16 Sljedeća slika prikazuje odnos ranjivosti nekoliko web preglednika od godine do danas, gdje je vidljivo kako Internet Explorer ima zabilježeno daleko najviše ranjivosti, iako je Mozilla Firefox odmah sljedeći po broju propusta. Slika 12: Usporedba sigurnosti nekoliko web preglednika Na slici je vidljiva usporedba i s drugim popularnim web preglednicima Opera i Safari. U istom razdoblju, Safari je imao prijavljeno samo 5 sigurnosnih propusta, od kojih su 4 proglašena vrlo kritičnima, dok je jedan, zasad još uvijek neriješen, označen manje kritičnim. Opera je imala prijavljeno nešto više 65 sigurnosnih propusta, od kojih je 16 bilo vrlo kritičnih, 20 srednje kritičnih i 1 ekstremno kritičan. Sve prijavljene ranjivosti su uklonjene Sigurnosni propusti i njihova zloporaba Jedna od poznatijih ranjivosti koje se javljaju kod web preglednika je sigurnosni propust JavaScript komponente, koja može dovesti do izmjene proizvoljnih memorijskih lokacija. Navođenjem korisnika na navigaciju na posebno oblikovanu web stranicu napadač može iskoristiti ovakvu ranjivost za rušenje preglednika ili pokretanje proizvoljnog programskog koda. Takva mu situacija omogućava umetanje virusa ili drugih zlonamjernih programa u ranjivo računalo. Slična je ranjivost (čija uspješna zloporaba omogućava uzrokovanje istih problema) uočena kod preglednika Firefox, a vezana je uz nepravilnosti u radu programa za prikaz web sadržaja (eng. layout engine). I Internet Explorer posjeduje nedostatke u radu JavaScript komponente koje je moguće iskoristiti navođenjem korisnika na otvaranje web stranice s posebno oblikovanim JavaScript kodom. Ovakvi nedostaci omogućavaju pokretanje proizvoljnog programskog koda, a samim i time druge načine kompromitacije ranjivog sustava, kao što je pristup nekim potencijalno osjetljivim informacijama, izmjena određenih postavki, stjecanje povećanih ovlasti i sl. Do pokretanja proizvoljnog programskog koda može doći i iskorištavanjem ranjivosti ActiveX kontrola. ActiveX kontrole su specifične funkcije ili setovi funkcija koje se koriste za izgradnju funkcionalnosti web preglednika i drugih aplikacija. Korištenjem ActiveX kontrola omogućena je enkapsulacija pojedinih dijelova funkcionalnosti, što omogućava višekratno korištenje i ugradnju istih i u druge aplikacije. Iskorištavanjem nedostataka korištenih kontrola napadač može kompromitirati osjetljivi sustav, budući da su razni zlonamjerni programi distribuirani putem ActiveX kontrola u web stranicama. Međutim, ActiveX kontrole su u nekim slučajevima neophodne i vrlo korisne, primjerice kod posjeta stranicama Windows Update ili Security Updates, pomoću kojih Microsoft svojim korisnicima omogućava pristup datotekama sigurnosnih nadogradnji. Web preglednici ranjivi su i na tzv. phishing napade. Phishing napadi uključuju aktivnosti kojima zlonamjerni napadači korištenjem lažiranih poruka elektroničke pošte i lažiranih web stranica financijskih organizacija pokušavaju korisnike navesti na otkrivanje osjetljivih osobnih podataka kao što su korisnička imena i zaporke, PIN brojevi, brojevi kreditnih kartica i sl. Dakle ovdje se radi o primjeru korištenja tehnika socijalnog inženjeringa za zavaravanje korisnika. Borba protiv phishing napada uključuje povećanje osviještenosti korisnika, razne tehničke mjere i sl. Revizija 1.03 CCERT-PUBDOC Stranica 16/25

17 Kritični sigurnosni propusti novih inačica preglednika Secunia je zasad objavila 3 sigurnosne preporuke za preglednik Mozilla Firefox 3.0, među kojima nema neispravljenih nedostataka. Internet Explorer ima objavljeno 29 sigurnosnih preporuka, od kojih za njih 10 nisu objavljene sigurnosne zakrpe. Sva 3 sigurnosna propusta preglednika Mozilla Firefox 3 bila su označena vrlo kritičnima. Radilo se o sljedećim nedostacima: Prvi je nedostatak bio vezan uz inačicu Firefox paketa namijenjenu Mac OS X operacijskom sustavu, a mogao se iskoristiti za pokretanje proizvoljnog programskog koda oslobađanjem neinicijaliziranog pokazivača pomoću posebno oblikovane GIF (eng. Graphics Interchange Format) slikovne datoteke. Druga je preporuka obuhvaćala nekoliko kritičnih sigurnosnih propusta, koji su zlonamjernim korisnicima omogućavali izvođenje tzv. spoofing napada, zaobilaženje određenih sigurnosnih ograničenja te pokretanje proizvoljnog skriptnog koda. Konačno, treća je ranjivost bila vezana uz neodgovarajuću implementaciju CSS standarda, a napadačima je omogućavala izvođenje napada pokretanjem proizvoljnog programskog koda. Od objavljenih preporuka za Internet Explorer, samo u godini objavljeno je 7 preporuka 3 vrlo kritična propusta, 1 srednje kritičan i 3 nekritična. Veliki problem predstavlja činjenica da 3 od objavljenih 7 propusta još uvijek nisu ispravljena. Otkriveni kritični nedostaci bili su sljedeći: Prvi je nedostatak vezan uz nepravilnosti u implementaciji DOM standarda, a može se iskoristiti za pokretanje proizvoljnog programskog koda. Drugi propust uzrokovan je pogreškama koje se manifestiraju prilikom obrade tokova podataka, a napadaču omogućava pokretanje proizvoljnog programskog koda. Uspješna zlouporaba pritom uključuje navođenje korisnika na posjet zlonamjerno oblikovane web stranice. Treća je preporuka obradila nekoliko sigurnosnih nedostataka vezanih uz implementaciju HTML i DOM standarda te obradu slikovnih datoteka. Ovih se nekoliko ranjivosti može iskoristiti za izmjenu proizvoljnih memorijskih lokacija (eng. memory corruption) Sigurnosne metode preglednika Mozilla Firefox Mozilla Firefox koristi razne metode zaštite od sigurnosnih prijetnji kao što su: Tzv. sandbox sigurnosni model, koji ograničava skripte u pristupu podacima s drugih web stranica, odnosno podacima iz drugih izvora. Najčešće se koristi za pokretanje nekih vanjskih programa, kojima se pruža samo ograničen set resursa i tako se omogućava njihovo sigurnije pokretanje. SSL/TLS (eng. Secure Sockets Layer/Transport Layer Security) zaštita sa snažnom enkripcijom u komunikaciji sa web poslužiteljima, pri čemu se koristi HTTPS protokol. SSL se, kao i većina modernih sigurnosnih protokola, temelji na kriptografiji. Kad je uspostavljena SSL sjednica, poslužitelj počinje komunikaciju objavom javnog ključa klijentu. Inicijalno se ne koristi nikakva enkripcija, tako da obje strane komunikacije (a i potencijalni prisluškivači) mogu pročitati taj ključ, ali nakon razmjene inicijalnih informacija, klijent može poslati poslužitelju informaciju na način da ju nitko drugi ne može dekodirati. Klijent generira 46 okteta slučajnih podataka, formira ih u jedan, vrlo velik broj, kriptira te podatke javnim ključem poslužitelja i šalje poslužitelju tako dobiven rezultat. Samo poslužitelj (uz pomoć svog privatnog ključa) može dekodirati primljenu informaciju i odrediti 46 okteta izvornih podataka. Takva se dijeljena tajna dalje koristi za generiranje skupine konvencionalnih RC4 šifri za enkripciju ostatka sjednice. Podrška za web aplikacije koje koriste pametne kartice za postupke autentikacije. Revizija 1.03 CCERT-PUBDOC Stranica 17/25

18 Detektor phishing napada Firefox preglednik svakodnevno nadograđuje svoju bazu podataka o lažiranim web stranicama i ako korisnik pokuša otvoriti lažiranu stranicu koja bi trebala biti sigurna (kao npr. stranica banke i sl.), preglednik zaustavlja taj pokušaj i ispisuje upozorenje korisniku. Slika 13: Upozorenje o pristupu lažiranoj stranici Opcija za sigurno rukovanje korištenim eksternim protokolima ako Firefox ne prepoznaje protokol koji se koristi u korisničkom zahtjevu, pregledava listu sigurnih protokola koji se koriste u slične svrhe; ako traženi protokol nije na listi, korisnik prima upozorenje nakon kojeg može ipak odabrati pokretanje eksterne aplikacije ili odustati od tog pokušaja. Ako korisnik ipak odluči pokrenuti eksternu aplikaciju korištenjem nesigurnog protokola, može se dogoditi situacija u kojoj se takav protokol iskorištava za zlouporabu neke sigurnosne ranjivosti operacijskog sustava Windows. Primjer upozorenja dan je na sljedećoj slici. Slika 14: Upozorenje o korištenju eksternog protokola Mogućnost brisanja svih privatnih podataka i kolačića sa samo jednim klikom miša. Revizija 1.03 CCERT-PUBDOC Stranica 18/25

19 Mogućnost provjere informacija o web stranici prije upisa ikakvih osobnih podataka nudi se mogućnost provjere broja prethodnih posjeta stranici, spremljenih zaporki i sl. Opcija se koristi klikom na ikonu stranice (u adresnoj traci), pri čemu jedan klik ispisuje informacije o identitetu stranice, a drugi klik detaljnije informacije o prethodnim posjetima stranici i dr. Slika 15: Provjera informacija o web stranici Integracija s antivirusnim programom prilikom preuzimanja datoteke s Interneta, antivirusni program automatski provjerava da li se radi o nekom zlonamjernom programu, crvu i sl. Revizija 1.03 CCERT-PUBDOC Stranica 19/25

20 4.3. Sigurnosne metode preglednika Internet Explorer Iako se Internet Explorer i dalje smatra jednim od nesigurnijih, ako ne i najnesigurnijim web preglednikom današnjice, inačica 7 ima implementirane nove, poboljšane metode zaštite od sigurnosnih napada. Neke od njih su sljedeće: Za Internet Explorer 7 namijenjen Windows Vista operacijskim sustavima postoje 2 načina obrane od sigurnosnih napada kontrola korisničkih računa (eng. User Account Control) i rad u tzv. zaštićenom načinu (eng. Protected-mode IE). Kontrola korisničkih računa zahtijeva od korisnika potvrđivanje bilo kakve akcije koja bi mogla utjecati na stabilnost sigurnosti sustava. Provodi se čak i ako je korisnik prijavljen na sustav kao administrator. Iako zaštićeni način rada ne osigurava zaštitu od svih vrsta napada, značajno umanjuje mogućnost napada pisanjem, izmjenom ili uništavanjem podataka te instalacijom zlonamjerno oblikovanog koda na korisničkom računalu. Jedna od novosti kod Windows Vista sustava je svrstavanje procesa i drugih objekata u određene razine integriteta. Programi koji se spajaju na Internet (kao što su web preglednici) podložniji su sigurnosnim napadima jer preuzimaju nesiguran sadržaj iz neprovjerenih izvora. Iz tog se razloga Internet Explorer u zaštićenom načinu rada označava kao proces niske razine integriteta te mu se dodjeljuju manje ovlasti kako bi se smanjila mogućnost izmjena i napada putem istog. Phishing filter omogućava korisnicima provjeru posjećenih stranica u potrazi za phishing, odnosno lažiranim stranicama, pri čemu se automatski mogu provjeravati sve stranice koje korisnik posjećuje ili je moguće provjeravati samo one stranice za koje postoji sumnja da su lažirane. Odabir jedne od spomenutih opcija vrši se u prozoru prikazanom sljedećom slikom. Slika 16: Phishing filter U slučaju otvaranja lažirane stranice, filter automatski detektira napad, miče preglednik s takve stranice i generira upozorenje za korisnika. Ako detektirana stranica nije na popisu lažiranih stranica na Microsoft poslužitelju, korisnik ima mogućnost prijavljivanja pronađene stranice. Filtar ne provjerava sve URL adrese na poslužitelju, već samo one koje se ne nalaze na popisu prihvatljivih adresa ili su iz nekog razloga sumnjive. Neki su korisnici kritizirali phishing filter tvrdeći da ga je lako prevariti. Jedan od načina na koji je to moguće izvesti je preusmjeravanjem stranice koja je na listi lažiranih na drugu stranicu (koja nije na listi). Sve dok i nova stranica ne bude blokirana, napad ostaje aktivan. To znači da napadači mogu i dalje koristiti iste poruke elektroničke pošte (kojima su prethodno navodili korisnike na otvaranje zlonamjerno Revizija 1.03 CCERT-PUBDOC Stranica 20/25

21 oblikovanih web stranica) jednostavnim premještanjem na novi poslužitelj. Problem kod ovog filtra je što na taj način korisnicima daje lažan osjećaj sigurnosti iako ga je moguće zaobići, što je neki put gore od nedostatka ikakve zaštite. Slika 17: Phishing filter ActiveX kontrole koje nisu provjerene i označene sigurnima više se ne pokreću automatski, već su automatski onemogućene zahvaljujući novoj ActiveX opt-in opciji. Internet Explorer sve webstranice smješta u jednu od četiri sigurnosne zone: Internet, lokalni intranet, sigurne stranice ili stranice s ograničenim pristupom. Sigurnosne postavke web stranice određene su zonom u kojoj se ona nalazi. Dodavanje web stranice u određenu zonu omogućuje nadzor nad razinom sigurnosti koja se na toj stranici koristi. Primjerice, ako korisnik posjeduje popis web stranica koje često posjećuje te im potpuno vjeruje, treba ih dodati u zonu sigurnih stranica. Na sljedećoj je slici prikazan prozor za izmjenu postavki sigurnosnih zona, do kojeg se dolazi sljedećim putem: Start->Control Panel->Internet Options->Security. Slika 18: Sigurnosne zone Revizija 1.03 CCERT-PUBDOC Stranica 21/25

22 Opcija ActiveX opt-in je omogućena u Internet zoni i zoni ograničenih stranica, a automatski onemogućena u Intranetu i zoni sigurnih stranica, što se, naravno, može izmijeniti. Osim toga, pruža se i mogućnost ograničavanja pojedinih ActiveX kontrola, odnosno moguće je odrediti na kojim će se stranicama (eng. site locking) ili u kojim sigurnosnim zonama (eng. zone locking) kontrole pokretati. Slika 19: Opcije za rukovanje ActiveX kontrolama Postoji i ugrađena funkcionalnost za sprečavanje tzv. cross-domain napada kod inačice 7 skriptama je omogućeno pokretanje samo u originalnom sigurnosnom kontekstu, čak i ako su preusmjerene u drugu sigurnosnu domenu. Korisnici preglednika Internet Explorer 7 mogu lakše odrediti je li neka web stranica zaštićena SSL/TLS zaštitom i prikupiti informacije o digitalnim certifikatima koje stranica posjeduje. Ova se opcija naziva proširena validacija SSL certifikata (eng. Extended Validation SSL Certificates) i do nje se dolazi klikom na ikonu s desne strane adresne trake (žuti lokot). Navigacijom na stranice zabilježene kao sigurne adresna traka boji se u zeleno. Slika 20: EV SSL certifikati Revizija 1.03 CCERT-PUBDOC Stranica 22/25

23 Dodana su i 3 nova zapisnička ključa, tzv. Feature Control Keys, čija je zadaća da spriječe HTML od prikupljanja korisničkih osobnih podataka. Isto tako, omogućeno je i jednostavno brisanje svih informacija o posjećenim web stranicama, privremenim datotekama, zaporkama, privremenoj memoriji i sl. Slika 21: Brisanje osjetlijviih informacija Internet Explorer 7 podržava internacionalne znakove, ali kako bi se spriječili napadi zamjenom znakova sličnim znakovima, preglednik upozorava korisnika kako se na određenoj stranici radi o stranom jeziku. Revizija 1.03 CCERT-PUBDOC Stranica 23/25

24 5. Zaključak Sigurnosni su napadi postali svakodnevica. Provode se na razne načine i uzrokuju brojne probleme u radu računalnih sustava. Jedna od češćih meta napadača su web preglednici ranjivi na tzv. phishing napade (napade korištenjem lažiranih poruka elektroničke pošte i lažiranih web stranica financijskih organizacija za navođenje korisnika na otkrivanje osjetljivih osobnih podataka), napade pokretanjem proizvoljnog programskog koda (do kojih dolazi radi nedostataka u radu JavaScript komponente, zlonamjerno oblikovanih ActiveX kontrola i dr.) ili rušenjem preglednika, što je oblik napada uskraćivanja usluga (eng. Denial of Service) i sl. U ovom su dokumentu uspoređene karakteristike dva najpoznatija web preglednika Internet Explorer i Mozilla Firefox, točnije inačica Internet Explorer 7 i Mozilla Firefox 3. Svaki od preglednika posjeduje prednosti i mane, a međusobno se razlikuju u mnogim karakteristikama - omogućuju različitu količinu opcija, razlikuju se u jednostavnosti korištenja, dizajnu i sl. Ono što je posebno bitno jest da se razlikuju i u sigurnosti, odnosno načinu na koji je implementirana zaštita od sigurnosnih napada i uspješnosti tih implementacija. Istraživanja pokazuju kako je Internet Explorer, iako inačica 7 sadrži znatna poboljšanja na području sigurnosti, ipak dosta nesigurniji za korištenje od preglednika Mozilla Firefox. Tome u prilog ide odnos broja objavljenih sigurnosnih propusta u pojedinom pregledniku, brzina kojom su ti propusti ispravljeni, prolaznost na obavljenim sigurnosnim testiranjima i dr. Ipak, Internet Explorer je i dalje jedan od najpopularnijih i najčešće korištenih web preglednika pa je izričito važno podići svijest korisnika o sigurnosnim problemima na koje mogu naići i metodama kojima se mogu zaštititi od istih. Revizija 1.03 CCERT-PUBDOC Stranica 24/25

25 6. Reference [1] Extended Validation SSLCertificates, srpanj [2] Internet Explorer 7, srpanj [3] Mozilla beefs up security with Firefox 3, srpanj [4] Phishing filter in IE7, srpanj [5] 10 things you should know about Internet Explorer 7 security, srpanj [6] Internet Explorer 6, srpanj [7] Windows Internet Explorer, srpanj [8] ActiveX, srpanj [9] Phishing, srpanj [10] Firefox 3 Beta Release Notes, srpanj [11] Check out IE 7's security features, srpanj [12] Get the details on Internet Explorer 7's security improvements, srpanj [13] Mozilla Firefox, srpanj [14] Firefox 3, srpanj [15] Comparison of web browsers, srpanj [16] Features of Mozilla Firefox, srpanj [17] Firefox Features, srpanj [18] Web browser security summary, srpanj Revizija 1.03 CCERT-PUBDOC Stranica 25/25

PuTTY CERT.hr-PUBDOC

PuTTY CERT.hr-PUBDOC PuTTY CERT.hr-PUBDOC-2018-12-371 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA PUTTY... 4 3 KORIŠTENJE ALATA PUTTY... 7 3.1 POVEZIVANJE S UDALJENIM RAČUNALOM... 7 3.2 POHRANA PROFILA KORISNIČKIH SJEDNICA...

Више

Microsoft Word - CCERT-PUBDOC doc

Microsoft Word - CCERT-PUBDOC doc Analiza Qchain programskog paketa CCERT-PUBDOC-2003-02-04 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada ovaj

Више

Recuva CERT.hr-PUBDOC

Recuva CERT.hr-PUBDOC Recuva CERT.hr-PUBDOC-2019-5-379 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA RECUVA... 4 3 KORIŠTENJE ALATA RECUVA... 7 4 ZAKLJUČAK... 13 Ovaj dokument izradio je Laboratorij za sustave i signale Zavoda za

Више

KORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA

KORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA KORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA SADRŽAJ 1. UVOD... 3 1.1. Cilj i svrha... 3 1.2. Područje primjene... 3 2. POJMOVI I SKRAĆENICE... 4 3. PREDUVJETI KORIŠTENJA... 5 4. PREGLED APLIKACIJE...

Више

OpenDNS Family Shield CERT.hr-PUBDOC

OpenDNS Family Shield CERT.hr-PUBDOC OpenDNS Family Shield CERT.hr-PUBDOC-2019-6-381 Sadržaj 1 UVOD... 3 2 INSTALACIJA USLUGE OPENDNS FAMILY SHIELD... 5 2.1 KONFIGURACIJA NA OPERACIJSKOM SUSTAVU WINDOWS 10... 5 2.2 KONFIGURACIJA NA KUĆNOM/UREDSKOM

Више

Microsoft Word - CCERT-PUBDOC doc

Microsoft Word - CCERT-PUBDOC doc Analiza Password Safe programskog paketa CCERT-PUBDOC-2003-10-43 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada

Више

Microsoft Word - KORISNIČKA UPUTA za pripremu računala za rad s Fina potpisnim modulom_RSV_ doc

Microsoft Word - KORISNIČKA UPUTA za pripremu računala za rad s Fina potpisnim modulom_RSV_ doc Uputa za pripremu računala za rad s Fininim potpisnim modulom Zagreb, lipanj 2019. Sadržaj: 1. UVOD... 3 2. POJMOVI I SKRAĆENICE... 3 3. TEHNIČKI PREDUVJETI KORIŠTENJA... 3 4. PODEŠAVANJE INTERNET PREGLEDNIKA

Више

PDF = Potencijalno destruktivan fajl

PDF = Potencijalno destruktivan fajl PDF = Potencijalno Destruktivan Fajl Filip Vlašić, NCERT Sadržaj O PDF formatu Struktura PDF dokumenta Rizici Ranjivosti Exploit - primjeri Zaštita O PDF formatu Portable Document Format, nastao 1993.

Више

Microsoft Word - CCERT-PUBDOC doc

Microsoft Word - CCERT-PUBDOC doc Analiza Look@LAN programskog paketa CCERT-PUBDOC-2007-09-204 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada ovaj

Више

eredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prij

eredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prij eredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prijavama koje građani mogu slati Upravnom odjelu za komunalno

Више

OpenVPN GUI CERT.hr-PUBDOC

OpenVPN GUI CERT.hr-PUBDOC OpenVPN GUI CERT.hr-PUBDOC-2019-7-384 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA OPENVPN GUI... 5 3 KORIŠTENJE ALATA OPENVPN GUI... 17 4 ZAKLJUČAK... 27 Ovaj dokument izradio je Laboratorij za sustave i signale

Више

NIAS Projekt e-građani KORISNIČKA UPUTA za aplikaciju NIAS Verzija 1.1 Zagreb, srpanj 2014.

NIAS Projekt e-građani KORISNIČKA UPUTA za aplikaciju NIAS Verzija 1.1 Zagreb, srpanj 2014. Projekt e-građani KORISNIČKA UPUTA za aplikaciju Verzija 1.1 Zagreb, srpanj 2014. Naslov: Opis: Korisnička uputa za aplikaciju Dokument sadrži upute korisnicima aplikacije u sustavu e-građani Ključne riječi:

Више

Web programiranje i primjene - Osnovni pojmovi WEB tehnologije korišteni u kolegiju

Web programiranje i primjene - Osnovni pojmovi WEB tehnologije korišteni u kolegiju Osnovni pojmovi WEB tehnologije korišteni u kolegiju Ivan Vazler Odjel za matematiku Sveučilište u Osijeku 16. listopada 2013. WWW - World Wide Web World Wide Web (WWW) svjetska mreža računala s izvorima

Више

Microsoft Word - privitak prijedloga odluke

Microsoft Word - privitak prijedloga odluke Informatički sustav za prikupljanje, simulaciju i prikaz podataka o cijenama javnih komunikacijskih usluga (dalje: Sustav e-tarife) Zagreb, HRVATSKA AGENCIJA ZA POŠTU I ELEKTRONIČKE KOMUNIKACIJE Roberta

Више

CARNET Helpdesk - Podrška obrazovnom sustavu e-dnevnik upute za nadzor razrednih knjiga tel: fax: mail:

CARNET Helpdesk - Podrška obrazovnom sustavu e-dnevnik upute za nadzor razrednih knjiga tel: fax: mail: Sadržaj... 1 1. Predgovor... 2 2. Prijava u sustav... 2 3. Postavke... 3 4. Kreiranje zahtjeva za nadzorom razrednih knjiga... 4 5. Pregled razredne knjige... 6 5.1 Dnevnik rada... 7 5.2 Imenik... 11 5.3

Више

VALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (npis I ejs)

VALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (npis I ejs) VALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (NPIS I EJS) POREZNA UPRAVA FEDERACIJE BOSNE I HERCEGOVINE Sektor za informacione tehnologije Sarajevo,

Више

AKD KID Middleware Upute za Macintosh instalaciju V1.0

AKD KID Middleware Upute za Macintosh instalaciju V1.0 AKD KID Middleware Upute za Macintosh instalaciju V1.0 Izdanje Datum Opis izmjene 1.0 06.04.2018. Inicijalna verzija dokumenta Sadržaj Instalacija... 2 Uklanjanje instalacije... 7 2.1 Uklanjanje instalacije

Више

Signal NCERT-PUBDOC

Signal NCERT-PUBDOC Signal NCERT-PUBDOC-2018-4-359 Sadržaj 1 UVOD... 3 2 INSTALACIJA APLIKACIJE SIGNAL... 4 3 KORIŠTENJE APLIKACIJE SIGNAL... 8 3.1 SLANJE PORUKA... 8 3.2 NESTAJUĆE PORUKE... 10 3.3 PROVJERA SIGURNOSNOG BROJA...

Више

Sveučilište u Zagrebu

Sveučilište u Zagrebu SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA RAČUNALNA FORENZIKA SEMINAR VoIP enkripcija Ivan Laznibat Zagreb, siječanj, 2017. Sadržaj 1. Uvod... 1 2. VoIP enkripcija... 3 2.1 PKI (eng.

Више

HxD CERT.hr-PUBDOC

HxD CERT.hr-PUBDOC HxD CERT.hr-PUBDOC-2019-3-376 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA HXD... 4 3 KORIŠTENJE ALATA HXD... 9 3.1 SUČELJE HXD-A... 9 3.2 PREGLEDAVANJE DATOTEKA... 12 3.3 IZMJENA DATOTEKA... 13 3.4 SIGURNO

Више

Funkcionalna specifikacija za provođenje elektroničkog glasovanja

Funkcionalna specifikacija za provođenje elektroničkog glasovanja 1/19 Stranica 1 2/19 Sadržaj 1. Lista skraćenica... 3 2.... 4 2.1 Pristup glasačkoj aplikaciji... 4 2.1.1 Prava pristupa... 4 2.1.2 Pristup uvodnom ekranu sustava evote... 5 2.1.3 Informacije o sustavu

Више

eOI Middleware Upute za instalaciju

eOI Middleware Upute za instalaciju AKD eid Middleware Upute za Windows instalaciju V1.1 www.id.hr Izdanje Datum Opis izmjene 1.0 09.06.2017. Inicijalna verzija dokumenta. 1.1 30.08.2018. Izmjena vizualnog identiteta Sadržaj Instalacija...

Више

ELEKTRONSKO BANKARSTVO BBI Instalacija USB ključa - Windows XP operativni sistem - Windows Vista i Windows 7 operativni sistem

ELEKTRONSKO BANKARSTVO BBI Instalacija USB ključa - Windows XP operativni sistem - Windows Vista i Windows 7 operativni sistem ELEKTRONSKO BANKARSTVO BBI Instalacija USB ključa - Windows XP operativni sistem - Windows Vista i Windows 7 operativni sistem Windows XP operativni sistem Ovaj dokument opisuje instalaciju USB ključa

Више

kriteriji ocjenjivanja - informatika 8

kriteriji ocjenjivanja - informatika 8 8. razred Nastavne cjeline: 1. Osnove informatike 2. Pohranjivanje multimedijalnih sadržaja, obrada zvuka 3. Baze podataka - MS Access 4. Izrada prezentacije 5. Timska izrada web stranice 6. Kritički odnos

Више

UVJETI KORIŠTENJA INTERNETSKE STRANICE Korisnik posjetom web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća o

UVJETI KORIŠTENJA INTERNETSKE STRANICE   Korisnik posjetom   web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća o UVJETI KORIŠTENJA INTERNETSKE STRANICE WWW.TELE2.HR Korisnik posjetom www.tele2.hr web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća ove Uvjete korištenja web stranice www.tele2.hr (dalje

Више

Microsoft Word - CCERT-PUBDOC doc

Microsoft Word - CCERT-PUBDOC doc Analiza Stumbler/55808 trojanskog konja CCERT-PUBDOC-2003-07-31 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada

Више

Kako postupiti u slučaju prekida internet veze i nemogućnosti fiskaliziranja računa? U slučaju da dođe do prekida internet veze fiskalizacija računa n

Kako postupiti u slučaju prekida internet veze i nemogućnosti fiskaliziranja računa? U slučaju da dođe do prekida internet veze fiskalizacija računa n Kako postupiti u slučaju prekida internet veze i nemogućnosti fiskaliziranja računa? U slučaju da dođe do prekida internet veze fiskalizacija računa neće biti moguća sve do ponovnog uspostavljanja internet

Више

Slide 1

Slide 1 Kako jednostavnije preći na višu verziju Formsa Ivan Lovrić, Vedran Latin 14.10.2009. Sadržaj prezentacije Predmet migracije Razlozi za migraciju Infrastruktura potrebna za migraciju Pilot migracija Migracija

Више

Microsoft PowerPoint - podatkovni promet za objavu.pptx

Microsoft PowerPoint - podatkovni promet za objavu.pptx 1 2 3 Što je složaj protokola (protocol suite)? Pojedini protokol se odnosi samo na jedno pitanje koje omogućava komunikaciju. Kada se kombinira više protokola, grupa protokola koja je rezultat takve kombinacije

Више

Uputstvo za korišćenje Mastercard Identity Check usluge Uputstvo za korišćenje Mastercard Identity Check usluga sigurnijeg plaćanja na internetu

Uputstvo za korišćenje Mastercard Identity Check usluge Uputstvo za korišćenje Mastercard Identity Check usluga sigurnijeg plaćanja na internetu Uputstvo za korišćenje Mastercard Identity Check usluge Uputstvo za korišćenje Mastercard Identity Check usluga sigurnijeg plaćanja na internetu Uputstvo za korišćenje Mastercard Identity Check usluge

Више

Korice copy

Korice copy Sadržaj Softver... 2 Softveri za zaštitu... 2 Važnost podešavanja i ažuriranja operativnog sistema i aplikacija... 2 Korištenje korisničkog računa sa smanjenim privilegijama (limited user account)... 2

Више

Microsoft PowerPoint - vjezba_03_0809_WWWBR (1) [Compatibility Mode]

Microsoft PowerPoint - vjezba_03_0809_WWWBR (1) [Compatibility Mode] SVEUČILIŠTE U ZADRU Odjel za promet i pomorstvo Agenda Primjena računala Vježba 3 Web preglednici Internet i internet protokoli Klijentsko poslužiteljska arhitektura WWW WEB preglednici Osnove rada Mozilla

Више

Kontrola korisnickih racuna (UAC) pomaze tako sto sprecava potencijalno stetne programe da izvrse promene u vasem racunaru i obavestava vas pre izvrse

Kontrola korisnickih racuna (UAC) pomaze tako sto sprecava potencijalno stetne programe da izvrse promene u vasem racunaru i obavestava vas pre izvrse Kontrola korisnickih racuna (UAC) pomaze tako sto sprecava potencijalno stetne programe da izvrse promene u vasem racunaru i obavestava vas pre izvrsenja svake promene a koje zahtevaju administratorsku

Више

Microsoft Word - Korisnički priručnik za liječnika.docx

Microsoft Word - Korisnički priručnik za liječnika.docx Korisnički priručnik za liječnika DijabetesTV Više uspješnih liječenja. Manje nepotrebnih pregleda. Manje gužvi. Datum: 26. Ožujka 2018. Korisnički priručnik za liječnika 1.0. Funkcionalnost DijabetesTV-a

Више

Ime i prezime učenika

Ime i prezime učenika UPUTE ZA KORIŠTENJE TABLETA GIMNAZIJA ŽUPANJA VELIKI KRAJ 42, ŽUPANJA Škola za život U sklopu eksperimentalnog programa Škola za život, čiji je nositelj Ministarstvo znanosti i obrazovanja, svaki učenik

Више

Često postavljana pitanja u programu OBRT 1. Kako napraviti uplatu u knjizi tražbina i obveza? 2. Kako odabrati mapu/disk za pohranu podataka? 3. Kako

Često postavljana pitanja u programu OBRT 1. Kako napraviti uplatu u knjizi tražbina i obveza? 2. Kako odabrati mapu/disk za pohranu podataka? 3. Kako Često postavljana pitanja u programu OBRT 1. Kako napraviti uplatu u knjizi tražbina i obveza? 2. Kako odabrati mapu/disk za pohranu podataka? 3. Kako instalirati (novi) finin certifikat? 4. Kako ispisati

Више

R u z v e l t o v a 5 5, B e o g r a d, t e l : ( ) , m a i l : c o n t a c p s i t. r s, w w w. p s i t. r s

R u z v e l t o v a 5 5, B e o g r a d, t e l : ( ) , m a i l : c o n t a c p s i t. r s, w w w. p s i t. r s UPUTSTVO ZA BRZO UMREŽAVANJE PROGRAMA MPP2 Da bi program MPP2 radio u mrežnom okruženju po sistemu klijent-server, potrebno je da se na računarima koji su mrežno povezani instalira: serverska verzija programa

Више

REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA Korisničke upute e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagr

REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA Korisničke upute e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagr REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagreb, 10. travnja 2017. Sadržaj 1 UVOD... 3 2 PRIJAVA U SUSTAV E-GRAĐANI...

Више

CARNet Helpdesk - Podrška obrazovnom sustavu e-dnevnik upute za administratore tel: fax: mail: url:

CARNet Helpdesk - Podrška obrazovnom sustavu e-dnevnik upute za administratore tel: fax: mail: url: Sadržaj... 1 1. Predgovor... 2 2. Sučelje administracije škole... 2 3. Korisnici... 3 3.1 Ovlasti... 3 3.2 Uređivanje postojećih i dodavanje novih... 3 3.3 Dodavanje i uklanjanje tokena... 5 4. Odabir

Више

Test ispravio: (1) (2) Ukupan broj bodova: 21. veljače od 13:00 do 14:00 Županijsko natjecanje / Osnove informatike Osnovne škole Ime i prezime

Test ispravio: (1) (2) Ukupan broj bodova: 21. veljače od 13:00 do 14:00 Županijsko natjecanje / Osnove informatike Osnovne škole Ime i prezime Test ispravio: () () Ukupan broj bodova:. veljače 04. od 3:00 do 4:00 Ime i prezime Razred Škola Županija Mentor Sadržaj Upute za natjecatelje... Zadaci... Upute za natjecatelje Vrijeme pisanja: 60 minuta

Више

PowerPoint Presentation

PowerPoint Presentation VMware Horizon 7 What s New Bojan Andrejić i Stefan Đoković COMING Computer Engineering Uvod u VMware Horizon 7 Obezbeđuje unapređeno i bezbedno upravljanje i isporučivanje Windows ili Linux desktopova,

Више

Upute-podesavanj -accounta

Upute-podesavanj -accounta Strana :...1... ISO UPUTA 7.5/02-02 Kreiranje i podešavanje mail account-a Korisničko uputstvo za kreiranje i podešavanje Secure (SSL) Email Accounta 1. Upute za podešavanje Secure (SSL) mail account-a

Више

KONFIGURACIJA MODEMA THOMPSON SpeedTouch 500 Series (530/530i/510/510i)

KONFIGURACIJA MODEMA THOMPSON SpeedTouch 500 Series (530/530i/510/510i) KONFIGURACIJA MODEMA THOMPSON SpeedTouch 500 Series (530/530i/510/510i) Sadržaj Funkcionalnost lampica...3 Proces konfiguracije...5 Vraćanje modema na tvorničke postavke...5 Konfiguracija modema za routed

Више

MultiBoot Korisnički priručnik

MultiBoot Korisnički priručnik MultiBoot Korisnički priručnik Autorsko pravo 2006., 2007. Hewlett- Packard Development Company, L.P. Informacije sadržane u ovom dokumentu podložne su promjenama bez najave. Jedina jamstva za HP-ove proizvode

Више

SVEUČILIŠTE U ZADRU Odjel za promet i pomorstvo Primjena računala Vježba 3 Web preglednici Agenda Internet i internet protokoli Klijentsko

SVEUČILIŠTE U ZADRU Odjel za promet i pomorstvo Primjena računala Vježba 3 Web preglednici Agenda Internet i internet protokoli Klijentsko SVEUČILIŠTE U ZADRU Odjel za promet i pomorstvo Primjena računala Vježba 3 Web preglednici Agenda Internet i internet protokoli Klijentsko poslužiteljska arhitektura WWW WEB preglednici Osnove rada Mozilla

Више

Microsoft PowerPoint - LB7-2_WCCF_2012.ppt

Microsoft PowerPoint - LB7-2_WCCF_2012.ppt Praktikum automatizacije ak.g. 2011/2012 Laboratorijski blok 7 (Interaktivna vježba) LB7-2 Konfiguracija sučelja čovjek-stroj na operaterskom panelu unutar programskog paketa Step7 WinCC Flexible Četvrtak,

Више

УПУТСТВО ЗА КОРИСНИКА Приступ локацији часописа Српски архив за целокупно лекарство добија се преко internet adrese: Након

УПУТСТВО ЗА КОРИСНИКА Приступ локацији часописа Српски архив за целокупно лекарство добија се преко internet adrese:   Након УПУТСТВО ЗА КОРИСНИКА Приступ локацији часописа Српски архив за целокупно лекарство добија се преко internet adrese: http://www.srpskiarhiv.rs/ Након тога се на екрану појављује форма за пријаву на часопис

Више

ELFI: UPUTSTVO ZA KORIŠTENJE

ELFI: UPUTSTVO ZA KORIŠTENJE ELFI elearning sustav Uputstvo za instalaciju i korištenje Ivora škola informatike ELFI 2013 SADRŽAJ Sadržaj Poglavlje 1: Uvod... 2 1.1. ELFI... 2 1.2. Upute za instalaciju... 2 1.2.1. Sistemski zahtjevi

Више

Microsoft Word - Uputstvo za upotrebu studentskih servisa.doc

Microsoft Word - Uputstvo za upotrebu studentskih servisa.doc Упутство за пријаву на студентске сервисе и пријаву испита Адреса на којој се налазе студенски сервиси је https://student.unibl.org У питању је интернет страница заштићена SSL 3.0 протоколом који изискује

Више

Slide 1

Slide 1 Web site development using MCMS 2002 Koncept Autori: Multiautorsko okruženje sa podijeljenim ulogama Autori ne moraju imati tehnička predznanja Veza sa MicrosoftWord Developeri: Integracija sa VS.NET Integracija

Више

CARNet Helpdesk - Podrška obrazovnom sustavu e-dnevnik upute za administratore tel: fax: mail: url:

CARNet Helpdesk - Podrška obrazovnom sustavu e-dnevnik upute za administratore tel: fax: mail: url: Sadržaj... 1 1. Predgovor... 2 2. Sučelje administracije škole... 2 3. Korisnici... 3 3.1 Ovlasti... 3 3.2 Uređivanje postojećih i dodavanje novih... 3 3.3 Dodavanje i uklanjanje tokena... 5 4. Odabir

Више

WordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović WordCamp Niš

WordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović WordCamp Niš WordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović 18.5.2019. WordCamp Niš Predavanje, Google Docs: https://d4p.me/wordcampnis HTTP Zaglavlja Svaki HTTP odgovor počinje zaglavljima

Више

Upute za instaliranje WordPressa 1.KORAK Da biste instalirali Wordpress, najprije morate preuzeti najnoviju verziju programa s web stranice WordPressa

Upute za instaliranje WordPressa 1.KORAK Da biste instalirali Wordpress, najprije morate preuzeti najnoviju verziju programa s web stranice WordPressa 1.KORAK Da biste instalirali Wordpress, najprije morate preuzeti najnoviju verziju programa s web stranice WordPressa koju možete pronaći na sljedećem linku: http://wordpress.org/download/ Kliknite na

Више

Kriteriji ocjenjivanja 6razred

Kriteriji ocjenjivanja 6razred Kriteriji ocjenjivanja 6razred Nastavne cjeline: 1. Obrada teksta 2. Računalne mreže 3. Internet 4. Multimediji 5. Izrada prezentacija 12 Nastavna cjelina: OBRADA TEKSTA Dobar (3) Dovoljan (2). prepoznaje

Више

Golden 7 Classic HTML5 na stolnim računalima i mobilnim uređajima. Vrsta igre: Video slot PVI (povratak vrijednosti igraču): 95,00 % Golden 7 Classic

Golden 7 Classic HTML5 na stolnim računalima i mobilnim uređajima. Vrsta igre: Video slot PVI (povratak vrijednosti igraču): 95,00 % Golden 7 Classic Golden 7 Classic HTML5 na stolnim računalima i mobilnim uređajima. Vrsta igre: Video slot PVI (povratak vrijednosti igraču): 95,00 % Golden 7 Classic tradicionalna je slot igra stare škole u kojoj nema

Више

User's Manual

User's Manual WEB aplikacija za korisnike prava ERC ZIPO razvojni tim: Delila Bećiragić Duraković Emir Cerić 30.04.2013. Revizija dokumenta Revizijski protokol Autor Datum Opis revizije Delila B. 12.04.2012 Draft verzija

Више

Za formiranje JOPPD obrasca neophodno je točno popuniti šifre u osnovama primitaka. Svaka osnova primitka ima propisane šifre u prilozima JOPPD

Za formiranje JOPPD obrasca neophodno je točno popuniti šifre u osnovama primitaka. Svaka osnova primitka ima propisane šifre u prilozima JOPPD Za formiranje JOPPD obrasca neophodno je točno popuniti šifre u osnovama primitaka. Svaka osnova primitka ima propisane šifre u prilozima 2.- 4. JOPPD obrasca i za svaku kombinaciju šifri su propisana

Више

Microsoft PowerPoint - LB7-2_WCCF_2010.ppt

Microsoft PowerPoint - LB7-2_WCCF_2010.ppt WinCC flexible alat za konfiguriranje HMI na operaterskom panelu Praktikum automatizacije LB7-2 Pregled predavanja WinCC flexible izgled, organizacija, princip rada Primjer Praktikum automatizacije --

Више

CARNET Webmail Upute za korištenje

CARNET Webmail   Upute za korištenje CARNET Webmail https://webmail.carnet.hr Upute za korištenje Sadržaj O Webmailu... 2 Prijava u sustav... 3 Korisničko sučelje... 5 Nova poruka... 5 Pregled poštanskog sandučića... 8 Pregled sadržaja poruke...

Више

SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej

SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej Crnac Zagreb, siječanj 2018 Sadržaj Uvod 2 BPG format

Више

Control no:

Control no: Smart Access Postupak rukovanja A. Preduvjet... 2 1. Kompatibilnost s pametnim telefonom... 2 2. Odabir kabela... 2 a. Apple devices (Appleovi uređaji) (iphone 4/4s)... 2 b. Apple devices (Appleovi uređaji)

Више

PowerPoint Presentation

PowerPoint Presentation Moodle 3.6 i 3.7 - novosti Ana Zemljak, Kristina Golem Sveučilišni računski centar (Srce) O inačicama Inačica Moodle 3.6 prosinac 2018. Inačica Moodle 3.7 svibanj 2019. dodane nove funkcionalnosti koje

Више

Slide 1

Slide 1 predmet Inženjerska informatika Operativni sistem dr Anica Milošević Koji operativni sistemi postoje? Microsoft Windows Linux Suse Red Hat Ubuntu Unix 26.1.2018. 2 Šta je Windows operativni sistem? Operativni

Више

WAMSTER Prezentacija

WAMSTER Prezentacija WAMSTER Mi smo Studio Elektronike Rijeka d.o.o. tvrtka za razvoj tehnoloških rješenja u automatici i elektronici tvrka osnovana 2006. na temelju komercijalizacije rezultata magistarskog rada locirani u

Више

Microsoft Word - InveoP_01.docx

Microsoft Word - InveoP_01.docx 0 INVEO-P Inveo-P je jedinstveno rješenje na tržištu razvijeno upravo za paušalne obrte i jedino koje paušalnim obrtima omogućava potpuni pregled poslovanja. Razvijen je kao integrirano poslovno rješenje

Више

KORISNIČKA UPUTA za servis e-dražba Zagreb, srpanj 2019.

KORISNIČKA UPUTA za servis e-dražba Zagreb, srpanj 2019. za servis e-dražba Zagreb, srpanj 2019. strana: 2/91 Sadržaj: 1. UVOD... 3 1.1. Cilj i svrha... 3 1.2. Područje primjene... 3 2. POJMOVI I SKRAĆENICE... 4 3. PREDUVJETI KORIŠTENJA... 4 3.1. Postavke Internet

Више

Uputstvo za upotrebu studentskih servisa - gef

Uputstvo za upotrebu studentskih servisa - gef Упутство за пријаву на студентске сервисе и пријаву испита Адреса на којој се налазе студенски сервиси је https://student.gef.bg.ac.rs У питању је интернет страница заштићена SSL 3.0 протоколом који изискује

Више

INTEGRIRANI KNJIŽNIČNI SUSTAV Sustav za podršku Upute za instalaciju: Aleph v22 ZAG

INTEGRIRANI KNJIŽNIČNI SUSTAV Sustav za podršku Upute za instalaciju: Aleph v22 ZAG INTEGRIRANI KNJIŽNIČNI SUSTAV Sustav za podršku Upute za instalaciju: Aleph v22 ZAG INTEGIRANI KNJIŽNIČNI SUSTAV Upute za instalaciju: Aleph v22 ZAG Nacionalna i sveučilišna knjižnica u Zagrebu Ul. Hrvatske

Више

Microsoft Word - Uputstvo za upotrebu studentskih servisa.doc

Microsoft Word - Uputstvo za upotrebu studentskih servisa.doc Упутство за пријаву на студентске сервисе и пријаву испита Адреса на којој се налазе студенски сервиси је https://student.vps.ns.ac.rs/ У питању је интернет страница заштићена SSL 3.0 протоколом који изискује

Више

Daljinski upravljiva utičnica

Daljinski upravljiva utičnica Zvonimir Miličević;Martin Berić SEMINARSKI RAD - SPVP Projekt u sklopu Pametna kuća Poznavanje ugradbenih računalnih sustava Načini upravljanja na daljinu 14. lipnja 2018 Sažetak Svakome se dogodilo da

Више

Smjernice za korištenje sustava online prijava Ukoliko imate pristupno korisničko ime i lozinku ili ste navedeno dobili nakon zahtjeva za otvaranje no

Smjernice za korištenje sustava online prijava Ukoliko imate pristupno korisničko ime i lozinku ili ste navedeno dobili nakon zahtjeva za otvaranje no Smjernice za korištenje sustava online prijava Ukoliko imate pristupno korisničko ime i lozinku ili ste navedeno dobili nakon zahtjeva za otvaranje novog korisničkog računa (poslati zahtjev na javnipoziv.opp@havc.hr

Више

QlikView Training

QlikView Training QlikView Napredni Poslovni Sustavi d.o.o. Svjetlana Čubek Neven Kranjčec 7. 8. svibanj 2014 Sadržaj Što je QlikView? QlikView značajke Što čini QlikView jedinstvenim? Tipični korisnici QlikView alata Prezentacija

Више

Alati za analizu web aktivnosti

Alati za analizu web aktivnosti 2019/07/11 11:05 1/12 Profesionalni računalni forenzičari u pravilu koriste licencirane alate koji imaju širi spektar mogućnosti, ne samo u vidu forenzike web preglednika nego i za analizu baza podataka,

Више

Pravilnik o načinu i uvjetima sprječavanja i suzbijanja zlouporaba i prijevara u pružanju usluga elektroničke pošte

Pravilnik o načinu i uvjetima sprječavanja i suzbijanja zlouporaba i prijevara u pružanju usluga elektroničke pošte HRVATSKA AGENCIJA ZA POŠTU I ELEKTRONIČKE KOMUNIKACIJE Temeljem članka 12. stavka 1. i članka 107. stavka 12. Zakona o elektroničkim komunikacijama (»Narodne novine«br. 73/08), Vijeće Hrvatske agencije

Више

Uputstvo za upotrebu studentskih servisa - gef

Uputstvo za upotrebu studentskih servisa - gef Упутство за пријаву на студентске сервисе и пријаву испита Адреса на којој се налазе студенски сервиси је https://student.gef.bg.ac.rs У питању је интернет страница заштићена SSL 3.0 протоколом који изискује

Више

** Osnovni meni

** Osnovni meni Instalacija serverske verzije Kataloga propisa Instalacija Kataloga propisa se vrši na sljedeći način: 1. Ubacite Instalacioni disk ili USB memoriju u računar. 2. Instalacioni program će se automatski

Више

Poštovani,

Poštovani, Održavanje i korištenje informacijskih sustava Hrvatske vatrogasne zajednice Radni dokument Verzija 1.01 Lipanj 2019. Sadržaj 1. UVOD... 3 2. CILJ I SVRHA DOKUMENTA... 3 3. INFORMACIJSKI SUSTAVI I SPECIFIKACIJE

Више

Apache Maven Bojan Tomić

Apache Maven Bojan Tomić Bojan Tomić tomicb@fon.rs Kako se pravi Java projekat (build) Osnovni koraci (skraćena procedura bez testiranja) 1)Preuzimanje *.java fajlova sa početne destinacije (obično src folder) 2)Preuzimanje odgovarajućih

Више

Prikaz znakova u računalu

Prikaz znakova u računalu PRIKAZ ZNAKOVA U RAČUNALU Načini kodiranja ASCII 1 znak 7 bitova Prošireni ASCII 1 znak 8 bitova (1B) UNICODE 1 znak 16 bitova (2B) ZADATCI S MATURE ljetni rok, 2014., zadatak 11 Koliko se različitih znakova

Више

UNION Banka DD Sarajevo Tel.: Dubrovačka br Sarajevo, Bosna i Hercegovina Fax:

UNION Banka DD Sarajevo Tel.: Dubrovačka br Sarajevo, Bosna i Hercegovina Fax: UNION Banka DD Sarajevo Tel.: +387 33 561 074 Dubrovačka br.6 +387 33 561 062 71000 Sarajevo, Bosna i Hercegovina Fax: +387 33 219 201 www.unionbank.ba E-mail: unionnet@unionbank.ba UPUTSTVO ZA KORIŠTENJE

Више

Document ID / Revision : 0419/1.1 ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata

Document ID / Revision : 0419/1.1 ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata Gospodarski subjekti Definicija: U skladu s Direktivom 2014/40/EU gospodarski subjekt svaka

Више

RAČUNALO

RAČUNALO RAČUNALO HARDVER + SOFTVER RAČUNALO HARDVER strojna oprema računala tj. tvrdi, materijalni, opipljivi dijelovi računala kućište i sve komponente u njemu, vanjske jedinice SOFTVER neopipljivi dijelovi računala

Више

Korisničke upute za podnošenje zahtjeva za rješavanje spora (žalbe)

Korisničke upute za podnošenje zahtjeva za rješavanje spora (žalbe) Korisničke upute Verzija 2.0 HRVATSKA REGULATORNA AGENCIJA ZA MREŽNE DJELATNOSTI Roberta Frangeša Mihanovića 9, 10000 Zagreb / OIB: 87950783661 / Tel: (01) 7007 007, Fax: (01) 7007 070 / www.hakom.hr Sadržaj

Више

KAKO POHRANITI SVOJ RAD U REPOZITORIJ

KAKO POHRANITI SVOJ RAD U REPOZITORIJ KAKO POHRANITI SVOJ RAD U REPOZITORIJ? POHRANJIVANJE ZAVRŠNIH I DIPLOMSKIH RADOVA Upute za studente Ove su upute rezultat rada članova Radne skupine za edukaciju i podršku sustava Dabar u sastavu: Ivana

Више

POSLOVNA INTELIGENCIJA I ANALITIKA ZA PRAVE POSLOVNE ODLUKE

POSLOVNA INTELIGENCIJA I ANALITIKA ZA PRAVE POSLOVNE ODLUKE POSLOVNA INTELIGENCIJA I ANALITIKA ZA PRAVE POSLOVNE ODLUKE Qlik Sense Family - najbolja platforma za poslovnu inteligenciju Kreiranje prilagodljivih i interaktivnih vizualizacija nikada nije bilo tako

Више

PROCES KUPNJE ULAZNICE NA PORTALU ULAZNICE.HR Početak kupovine... 2 Plaćanje Mastercard karticom... 5 Plaćanje Maestro karticom... 8 Plaćanje American

PROCES KUPNJE ULAZNICE NA PORTALU ULAZNICE.HR Početak kupovine... 2 Plaćanje Mastercard karticom... 5 Plaćanje Maestro karticom... 8 Plaćanje American PROCES KUPNJE ULAZNICE NA PORTALU ULAZNICE.HR Početak kupovine... 2 Plaćanje Mastercard karticom... 5 Plaćanje Maestro karticom... 8 Plaćanje American Express karticom... 11 Plaćanje Diners karticom...

Више

УПУТСТВО ЗА КОРИСНИКА Приступ локацији часописа Српски архив за целокупно лекарство добија се преко internet adrese: Након

УПУТСТВО ЗА КОРИСНИКА Приступ локацији часописа Српски архив за целокупно лекарство добија се преко internet adrese:   Након УПУТСТВО ЗА КОРИСНИКА Приступ локацији часописа Српски архив за целокупно лекарство добија се преко internet adrese: http://www.srpskiarhiv.rs/ Након тога се на екрану појављује форма за пријаву на часопис

Више

Iskustva suradnje s tvrtkom iz perspektive istraživačke institucije

Iskustva suradnje s tvrtkom iz perspektive istraživačke institucije Iskustva suradnje s tvrtkom iz perspektive istraživačke institucije Zoran Kalafatić, FER Zagreb Financiranje projekta sufinanciranje HAMAG-BICRO kroz program IRCRO poticanje mikro, malih i srednjih poduzeća

Више

SVEUČILIŠTE U ZAGREBU SVEUČILIŠNI RAČUNSKI CENTAR UVJETI KORIŠTENJA USLUGE EDUADRESAR Zagreb, kolovoz 2013.

SVEUČILIŠTE U ZAGREBU SVEUČILIŠNI RAČUNSKI CENTAR UVJETI KORIŠTENJA USLUGE EDUADRESAR Zagreb, kolovoz 2013. SVEUČILIŠTE U ZAGREBU SVEUČILIŠNI RAČUNSKI CENTAR UVJETI KORIŠTENJA USLUGE EDUADRESAR Zagreb, kolovoz 2013. S A D R Ž A J 1. TEMELJNI POJMOVI... 4 2. OPSEG I NAMJENA USLUGE... 4 3. PRAVA I OBVEZE SRCA...

Више

Podružnica za građenje

Podružnica za građenje Dodatak A OPIS USLUGA DODATAK A-1 PROJEKTNI ZADATAK Revizija scenarija i algoritama Regionalnih centara za nadzor i upravljanje prometom na autocestama Zagreb, srpanj 2019. 1. Uvod Sve veći porast prometa

Више

LISTOPAD DRUGO IZDANJE ZAŠTITITE PRIVATNOST NA FACEBOOKU Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadr

LISTOPAD DRUGO IZDANJE ZAŠTITITE PRIVATNOST NA FACEBOOKU Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadr LISTOPAD 2014. DRUGO IZDANJE ZAŠTITITE PRIVATNOST NA FACEBOOKU Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadržaja na najpopularniju društvenu mrežu te kako podesiti

Више

Microsoft PowerPoint - 01 Uvod u operativne sisteme.ppt

Microsoft PowerPoint - 01 Uvod u operativne sisteme.ppt Uvod u operativne sisteme v.as.mr. Samir Lemeš slemes@mf.unze.ba Univerzitet u Zenici 2009 Operativni sistemi i mreže: način realizacije vježbi Tokom semestra 3 periodična testa (Operativni sistemi, Mrežni

Више

Računarski praktikum II - Predavanje 03 - Apache Web server

Računarski praktikum II - Predavanje 03 - Apache Web server Prirodoslovno-matematički fakultet Matematički odsjek Sveučilište u Zagrebu RAČUNARSKI PRAKTIKUM II Predavanje 03 - Apache Web server 11. ožujka 2019. Sastavio: Zvonimir Bujanović Uloga web-servera (ponovno)

Више

Microsoft PowerPoint - Rittal konfigurator 2019_prezentacija__HR

Microsoft PowerPoint - Rittal konfigurator 2019_prezentacija__HR Rittal Configuration System Online konfigurator za Rittalove ormare PM-M N. Treml 19.07.2018 1 Jednostavnost konfiguracije Odaberite sustav Samostalni ormar, sustav ormara, različite dimenzije Konfigurirajte

Више

XHTML 2.0 and HTML 5

XHTML 2.0 and HTML 5 Uvod -o nama, o predmetu, o Internetu O nama Ljiljana Šerić - predavanja Soba: A401 Email: ljiljana@fesb.hr Marin Bugarić, Andrija Sommer - vježbe Email: marin.bugaric@fesb.hr, A420 andrija.sommer@fesb.hr

Више

Uredba o GDPR-u i Politika privatnosti Medical Elit d.o.o. Usklađivanje sa Uredbom o zaštiti privatnih podataka (GDPR) od i naša Politika p

Uredba o GDPR-u i Politika privatnosti Medical Elit d.o.o. Usklađivanje sa Uredbom o zaštiti privatnih podataka (GDPR) od i naša Politika p Uredba o GDPR-u i Politika privatnosti Medical Elit d.o.o. Usklađivanje sa Uredbom o zaštiti privatnih podataka (GDPR) od 25.06.2018 i naša Politika privatnosti se odnosi na naše bivše, sadašnje i buduće

Више

Memorijski moduli Priručnik

Memorijski moduli Priručnik Memorijski moduli Priručnik Copyright 2007 Hewlett-Packard Development Company, L.P. Podaci koji su ovdje sadržani podliježu promjenama bez prethodne najave. Jedina jamstva za HP proizvode i usluge iznesena

Више

A1 Internet zaštita FAQ-ovi 1. Sadržaj 1. Sadržaj Što je A1 Internet zaštita? Koje su značajke A1 Internet zaštita usluge? Na

A1 Internet zaštita FAQ-ovi 1. Sadržaj 1. Sadržaj Što je A1 Internet zaštita? Koje su značajke A1 Internet zaštita usluge? Na A1 Internet zaštita FAQ-ovi 1. Sadržaj 1. Sadržaj... 1 2. Što je A1 Internet zaštita?... 2 3. Koje su značajke A1 Internet zaštita usluge?... 2 4. Na kojim sve uređajima mogu koristiti A1 Internet zaštitu?...

Више