Firefox + Safari = biztos adatlopás

Genda Csongor Zoltán, 2008. június 24. 09:13

Az Apple múlt héten több komoly hibát is orvosolt a Safari-n, a foltozás azonban nem volt teljesen sikeres, mivel továbbra is lehetséges az adatrablás a böngésző egyik hibája révén.

A Microsoft egyik biztonságspecialistája, Billy Rios szerint ez azonban nem ilyen egyszerű, hiszen az általa felfedezett rést csakis akkor lehet kihasználni, ha a számítógépre a Safarin kívül a Firefox is fel van telepítve. A szakember három megoldást is ismer, melyek alkalmazása révén támadhatóvá válnak azon rendszerek, melyeken mindkét alternatív böngésző jelen van, biztonsági okokra hivatkozva azonban nem árult el részleteket. Rios már értesítette a fejlesztő cégeket, akik ígéretet tettek arra, hogy rövid időn belül kijavítják a hibákat. A Firefox esetében inkább a 2-es verzió jelent nagyobb veszélyt a Safarira nézve, bár a 3-as változat is megengedi bizonyos körülmények között az adatrablást, ám itt már sokkal bonyolultabb trükköket kell bevetniük a hackereknek.
Rios ezzel kapcsolatosan blogjában arra a kérdésre próbált meg választ találni, hogy kinek a felelőssége az, ha az egyik alkalmazás sebezhetővé válik egy másik miatt. A végkövetkeztetés, hogy a szoftverek mind-mind részei egy nagy ökoszisztémának, ahol figyelembe kell venni az arra a világra vonatkozó törvényszerűségeket, kölcsönhatásokat.

Kulcsszavak: Apple Safari Firefox security

Biztonság ROVAT TOVÁBBI HÍREI

Kiberbiztonság a kritikus infrastruktúrák védelmében

A Schneider Electric legújabb megoldása egyszerű és biztonságos hozzáférést kínál a távoli terminálegységekhez (RTU), ezzel tovább növelve a kritikus infrastruktúrák – például a víz-, olaj- és gázvezetékek – védelmét. Az új SCADAPack 470i és 474i modellek a szerepkör-alapú hozzáférés-szabályozás révén segítik a kiberbiztonsági előírások betartását is.

2025. április 23. 09:56

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Digitális élményforradalom: tegnap ért véget a pekingi InfoComm China 2025

2025. április 19. 14:31

A Microsoft mesterséges intelligenciával gyorsítja a szoftver-frissítéseket

2025. április 16. 17:51

Adatvédelmi nap a GDE-n: Fókuszban a kiberbiztonság és a tudatosság

2025. április 15. 14:43

A Pentagon az informatikai tanácsadókon spórol

2025. április 11. 13:12