Firefox + Safari = biztos adatlopás

Genda Csongor Zoltán, 2008. június 24. 09:13

Az Apple múlt héten több komoly hibát is orvosolt a Safari-n, a foltozás azonban nem volt teljesen sikeres, mivel továbbra is lehetséges az adatrablás a böngésző egyik hibája révén.

A Microsoft egyik biztonságspecialistája, Billy Rios szerint ez azonban nem ilyen egyszerű, hiszen az általa felfedezett rést csakis akkor lehet kihasználni, ha a számítógépre a Safarin kívül a Firefox is fel van telepítve. A szakember három megoldást is ismer, melyek alkalmazása révén támadhatóvá válnak azon rendszerek, melyeken mindkét alternatív böngésző jelen van, biztonsági okokra hivatkozva azonban nem árult el részleteket. Rios már értesítette a fejlesztő cégeket, akik ígéretet tettek arra, hogy rövid időn belül kijavítják a hibákat. A Firefox esetében inkább a 2-es verzió jelent nagyobb veszélyt a Safarira nézve, bár a 3-as változat is megengedi bizonyos körülmények között az adatrablást, ám itt már sokkal bonyolultabb trükköket kell bevetniük a hackereknek.
Rios ezzel kapcsolatosan blogjában arra a kérdésre próbált meg választ találni, hogy kinek a felelőssége az, ha az egyik alkalmazás sebezhetővé válik egy másik miatt. A végkövetkeztetés, hogy a szoftverek mind-mind részei egy nagy ökoszisztémának, ahol figyelembe kell venni az arra a világra vonatkozó törvényszerűségeket, kölcsönhatásokat.

Kulcsszavak: Apple Safari Firefox security

Biztonság ROVAT TOVÁBBI HÍREI

Felmérés: a hollandiai szervezetek negyede nincs felkészülve kibertámadásra

Hollandiában a közepes és nagyvállalatok negyede nincs felkészülve egy esetleges kibertámadásra – jelentette hétfőn az NLTimes című holland hírportál a KPN holland távközlési vállalat megrendelésére készült felmérésre hivatkozva, amelyben kiemelik az egészségügyi szektor veszélyeztetettségét is.

2024. november 4. 13:17

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Gépek is rajthoz állnak a most induló Országos IT Megmérettetésen

2024. október 28. 18:06

Megnyitott a Vatera Galéria, a válogatott műtárgyak új platformja

2024. október 22. 15:25

Egy év alatt 45 milliárd forintot loptak el tőlünk a digitális bűnözők

2024. október 15. 16:51

Idén már ezernél is több résztvevőt várnak a Service Design Day-re

2024. október 7. 09:59