Inmiddels heb ik met IE9 de tests uitgevoerd die ik gisteren aangaf
https://www.security.nl/posting/411290#posting412908https://www.security.nl/posting/411290#posting412965met de VTexplorer variant zoals op 17-12, 21.29 uur aangereikt door cluc-cluc,
eerder al getest door Spiff en door _kraai__,
maar door Spiff nu uitgebreider getest om aanvullende informatie te verzamelen,
en vervolgens nog eens met de VTexplorer variant zoals op 21-12, 22.47 uur aangereikt door cluc-cluc,
eerder al getest door Spiff en door _kraai__,
maar door Spiff nu uitgebreider getest om eventuele aanvullende informatie te verzamelen.
Ik ben blij dat ik die tests heb uitgevoerd,
want het leverde interessante informatie.Met de VTexplorer variant zoals op 17-12, 21.29 uur aangereikt door cluc-cluc
https://www.security.nl/posting/411290#posting412397Door Anoniem, cluc-cluc, 17-12, 21.29 uur :Vervang in de originele VTExplorer.htm het hele "var" -blok (7 regels) eens door het volgende blok:
var main_site = "http://www.virustotal.com";
var force_scan_url = main_site + "/url-scan/was_url_analysed.json";
var parentwin = external.menuArguments;
var doc = parentwin.window;
var rng = doc.getSelection();
var str = new String(rng.toString());
Aanvullende testresultaten met IE9:
DDS-webmail
Diverse e-mails in HTML,
de URL's in de bodies van die mails gecheckt d.m.v. VTexplorer, "Send URL to VirusTotal",
resultaat steeds:
SCRIPT438: De eigenschap of methode getSelection wordt niet ondersteund door dit object
VTExplorer.htm, regel 10 teken 1
var rng = doc.getSelection();
DDS-webmail
URL's in de DDS-webmail user interface gecheckt d.m.v. VTexplorer, "Send URL to VirusTotal",
resultaat steeds:
SCRIPT438: De eigenschap of methode getSelection wordt niet ondersteund door dit object
VTExplorer.htm, regel 10 teken 1
var rng = doc.getSelection();
Het bovenstaande laat dus zien dat dat issue niet beperkt is tot URL's in DDS-webmail mailtjes met plain text, maar ook optreedt met HTML-mail én met URL's in de DDS-webmail user interface.
Maar nu wordt het nog veel interessanter -
hetzelfde issue kom ik ook hier tegen:https://www.ncsc.nl/rss/beveiligingsadviezenGa naar die pagina, en kies op die pagina een link,
URL-check d.m.v. VTexplorer, "Send URL to VirusTotal",
resultaat steeds:
SCRIPT438: De eigenschap of methode getSelection wordt niet ondersteund door dit object
VTExplorer.htm, regel 10 teken 1
var rng = doc.getSelection();
http://xkcd.com/rss.xmlGa naar die pagina, en kies op die pagina een link,
URL-checks d.m.v. VTexplorer, "Send URL to VirusTotal",
resultaat steeds:
SCRIPT438: De eigenschap of methode getSelection wordt niet ondersteund door dit object
VTExplorer.htm, regel 10 teken 1
var rng = doc.getSelection();
http://what-if.xkcd.com/feed.atomGa naar die pagina, en kies op die pagina een link,
URL-checks d.m.v. VTexplorer, "Send URL to VirusTotal",
resultaat steeds:
SCRIPT438: De eigenschap of methode getSelection wordt niet ondersteund door dit object
VTExplorer.htm, regel 10 teken 1
var rng = doc.getSelection();
Het probleem dat ik tegenkom met die betreffende VTexplorer variant zoals op 17-12, 21.29 uur aangereikt door cluc-cluc, dat kom ik dus niet alleen tegen in DDS-webmail, maar ook op die drie bovenvermelde pagina's.
De vraag is nu uiteraard of datzelfde ook geldt voor de VTexplorer variant zoals op 21-12, 22.47 uur aangereikt door cluc-cluchttps://www.security.nl/posting/411290#posting412815Door Anoniem, cluc-cluc, 21-12, 22.47 uur:Vervang hiertoe in de originele VTExplorer.htm dit blok:
==================================================
//ssantos@hispasec.com
<script language="JavaScript">
var main_site = "http://www.virustotal.com";
var force_scan_url = main_site + "/url-scan/was_url_analysed.json";
var parentwin = external.menuArguments;
var doc = parentwin.document;
var sel = doc.selection;
var rng = sel.createRange();
var str = new String(rng.text);
==================================================
...door het volgende blok:
==================================================
//ssantos@hispasec.com
//slightly modified by the community to make it also work for IE11 - 2014
<script language="JavaScript">
var main_site = "http://www.virustotal.com";
var force_scan_url = main_site + "/url-scan/was_url_analysed.json";
var parentwin = external.menuArguments;
var doc = parentwin.window;
try {
var rng = doc.getSelection();
}
catch(err) {
var doc = parentwin.document;
var sel = doc.selection;
var rng = sel.createRange();
var str = new String(rng.text);
}
if (doc == parentwin.window) {
var rng = doc.getSelection();
var str = new String(rng.toString());
}
==================================================
Met IE9 treden daarmee géén fouten op.
Maar dat valt in de lijn der verwachting, door het fallback mechanisme in die variant.
Héél interessant zou het nu zijn wanneer _kraai__ op deze pagina'shttps://www.ncsc.nl/rss/beveiligingsadviezenhttp://xkcd.com/rss.xmlhttp://what-if.xkcd.com/feed.atomde URL's eens zou willen testen met IE11 en de VTexplorer variant zoals op 21-12, 22.47 uur aangereikt door cluc-cluc.Treden de fouten die ik vind met IE9 en de VTexplorer variant zoals op 17-12, 21.29 uur aangereikt door cluc-cluc niet op bij testen met IE11 en de VTexplorer variant zoals op 21-12, 22.47 uur aangereikt door cluc-cluc, dan heb ik heel goede hoop dat ook met mijn DDS-webmail onder IE11 die fout niet zal optreden.
Al is the proof of the pudding in the eating, en heb ik dus pas absolute zekerheid wanneer ik het binnenkort zelf kan testen met IE11, maar nogmaals, wanneer die fouten niet optreden op die drie vermelde pagina's, dan heb ik goeie hoop dat dat ook voor DDS-webmail kan gelden.
-----
Ten slotte nog een volkomen ongerelateerde, maar niettemin interessante bevinding -
Ik ontdekte dat DuckDuckGo vergelijkbaar met Google search de URL's in de zoekresultaten niet intact laat, maar die vervangt door DuckDuckGo verwijzingen. Althans, bij scannen d.m.v. VTexplorer, "Send URL to VirusTotal", geeft de VirusTotal URL-check niet een beoordeling van de verwachte gecheckte URL, maar van de DuckDuckGo verwijzing.
Met Searchpage daarentegen is wél prettig elke URL in de zoekresulaten te checken door middel van VTexplorer.
Tot zover wat betreft deze bevinding.
-----