AgiBlok

4.11.04
  Je možnost spoofingu bezpečnostní slabina?


Ta chyba není tak závažná, ale protože se jich Microsoftu nashromáždilo už několik, začíná mlžit. Mluvka si připravil pro tuto příležitost následující výmluvu: "MS si uvědomuje bezpečnostní problém zveřejněný minulý týden umožňující podvržení (spoofing) adresy, kterou vidí uživatel ve stavovém řádku. Uživatel by mohl vidět adresu ve stavovém řádku, když na link najede myší. Po odkliknutí linku by se uživatel dostal na podvrženou adresu. Při naše pátrání jsme dospěli k názoru, že toto není bezpečnostní slabina". Konec citátu.

Bezpečnostní slabina by to nebyla v případě, že se uživatel nenechá opít rohlíkem, který vytvořil autor viru nebo rhybář. Protože je nejrozšířenější operační systém společně s většinovým webovským prohlížečem uhnízděn na spoustě nechráněných, neopečovaných počítačů, ze kterých se mohou stát zombie stroje, může dominátor trhu tvrdit, že bezpečnostní slabinou jsou uživatelé. Jak si je vychoval, takové je má. Na pořadu dne je ale závažnější, dalo by se říct kritická, chyba. A je k dispozici i exploit. A uživatelů, kteří ještě nemají MS Windows XP SP2, ale mají MS Windows, je stále dost a dost.

Jak se dají rychle bezpečnostní slabiny odstranit, když se zvolí chytrá strategie průniku mezi uživatele ukazuje nedávný problém Gmailu. Několik dní po opravě mají opečováno všichni uživatelé.
 
Komentáře: Přidej komentář

<< Zpět
<<<<<<< Víceméně pravidelné zápisky o řízení identity občas prokládané zmínkami o kořenech našince jako jsou: jhv > jinan > jin > jer > jantar > jang >


Jméno: Co je po jménu. I jinak zváno, vypadalo by stejně.
Domov: Prague, Bohemia, Czechia

Romantik bez iluzí. To jsem já. Kafka & Hašek & Forman & Kryl & Bach & Dylan & Gabriel & Edison & Kolben. To jsou osobnosti. Z jedné každé mám v sobě střípek.
Tyto zápisky pochází z internetu. Jejich původce může nebo nemusí být tím, za koho se vydává a informace obsažené na této stránce a v případných diskuzních příspěvcích mohou nebo nemusí být přesné.
Pozři na celý profil

Předchozí zápisky
Cestovní doklady s chytrými čipy i v Evropě
Už je linux zralý na domácí desktop?
V USA plánují RFID pasy
Volba mezi bloguje.cz a blogger.com
Několik dnů bude Gross Velkým bratrem
Hurikány jsou proti Bushovi
Antivirová ochrana Gmailu?
20 slabých míst Internetu
Perličky na dně
Chcete si vyzkoušet Gmail v Opeře?

Archiv
září 2004 / října 2004 / listopadu 2004 / prosince 2004 / ledna 2005 / února 2005 / března 2005 / dubna 2005 / května 2005 /

Info, zprávy, přehledy
Co se děje ve světě?
Co se děje u nás
Přehled tisku
NEprehled.netE
Lupa
Root
Mozek
Wikipedia česká?
Novinky ze světa kryptologie
SANS diary
Wikipedia original
Slashdot /.

Kam často chodí­m
blogportál
aKB@large
Festival super mall
Laco bloguje
Marigold
Pooh (security)
Neviditelný pes
Viditelný Macek
WELL.DONE





Weblog Commenting and Trackback by HaloScan.com



NAVRCHOLU.cz



TOPlist

Powered by Blogger

Creative Commons License