Rambler's Top100
 
 
  01 декабря 2008 года Компьюлента
CIO
Терралаб
Бизнес-журнал
в поле зрения | обзоры и тесты | своя игра | интерактив
Дмитрий Леонов: "Усугубляющий фактор - отсутствие свежих исправлений"
Автор: Марианна Дейнеко
Опубликовано 05 марта 2004 года
Обнаружена очередная уязвимость в браузере Internet Explorer. Злоумышленники получили еще один способ воровать персональные сведения пользователей.

Дыра представляет угрозу для пользователей IE версий 5 и 6, работающих под управлением операционных систем Windows 2000 Professional и Windows XP Professional. Для проведения атаки достаточно заманить жертву на сформированный определенным образом сайт. Название самой ссылки и даже внешний вид вредоносной страницы могут быть позаимствованы у какого-либо заслуживающего доверия сайта.
Об опасности этой бреши рассказывает Дмитрий Леонов, создатель сайта BugTraq.Ru:

"Я бы назвал ее умеренно опасной. Чтобы ее реализовать, мне нужно подготовить некий сайт, открывающий во фрейме страницу, на которой пользователи вводят некую критичную информацию, скажем, страницу входа в управление своим счетом. Далее нужно каким-то образом заманить жертву на свой сайт, причем так, чтобы она не отличила его от настоящего.

Заманивание проще всего осуществить почтовой рассылкой, имитацию работы с оригинальным сайтом - с помощью недавно заблокированной в IE техники подделки адресов вида http://www.goodsite.com@www.evilsite.com, усугубленной опять же недавно исправленными уязвимостями IE. Таким образом, под угрозой, в первую очередь, оказываются пользователи, доверчиво открывающие ссылки из непроверенных источников. Естественно, усугубляющий фактор - отсутствие последних исправлений.

Что касается ситуации с бесконечными уязвимостями и патчами - такова объективная реальность. Ошибки - неизбежная цена возрастающей сложности современного программного обеспечения, примером чему являются абсолютно все существующие платформы. Ну, а дальше начинается традиционная война щита и меча. Небольшим утешением может служить то, что ошибкам, связанным с безопасностью, в последнее время все-таки стали уделять больше внимания".

ТАКЖЕ В РАЗДЕЛЕ
14 сентября 2004 года
Что ждёт Treo 600 в России? 
 
SQL Server 2008 - это шифрование баз данных, регулятор ресурсов, управление серверами на основе Политик Администрирования, а также готовность управлять большими объемами данных.

TechDays.ru - окунитесь в мир технологий Microsoft
Более 50 технических докладов для ИТ-специалистов и разработчиков. Узнайте самое интересное по каждой технологии за 15 минут. Если интересно - прослушайте дополнительные доклады.

Театр ИТ-кошмаров
Ваша ИТ-инфраструктура не способна выдерживать темп развития бизнеса? Не прячьтесь от реальности. Загляните в Театр ИТ-кошмаров и посмотрите правде в глаза.

/  бумажный номер

Тема номера: Кризис в ИТ Читайте на сайте тему номера "Кризис в ИТ" и другие статьи из журнала "Компьютерра" от 04 ноября 2008 года
  Архив номеров журнала

О проекте | Реклама на сайте | Рассылки сайта | КПК–версия | RSS-трансляция

© ООО «Компьютерра–Онлайн», 1997 — 2008.
При цитировании и использовании любых материалов ссылка на портал «Компьютерра–Онлайн» обязательна (для Интернет–изданий — www.computerra.ru)
Редакция сайта: site@computerra.ru
Техподдержка сайта: websupport@computerra.ru
Редакция журнала: inform@computerra.ru
Отдел рекламы: reklama@computerra.ru
Телефон: (495) 232–22–61, (495) 232–22–63
Работает на «Битрикс: Управление сайтом»
Почта защищена сервером «СПАМОРЕЗ»
Трилан — продвижение сайта,
поисковая оптимизация сайта

Сайт работает на сервере DEPO Computers
Rambler's Top100