> man operating_systems
Microsoft оспаривает тот факт, что спуфинг - брешь в безопасности
Microsoft отвергла претензии исследователей безопасности о том, что обнаруженная в Internet Explorer техника спуфинга (подмены адреса) является дырой.

Софтверный гигант подтвердил наличие возможности подмены адреса в шестой версии IE, но отказался признавать это как дыру в безопасности. Спуфинг - одна из популярных техник фишинга, о котором так много слышно в последнее время, поэтому заявления Microsoft о том, что это не дыра выглядят по меньшей мере странно.

По мнению Microsoft, чтобы использовать эту брешь, необходимо проделать массу работы по социальной инженерии, заставить пользователя сходить на сайт, зайти куда-то, что-то заполнить. Отмечено, что XP SP2 не подвержена этой ошибке, а компания рассматривает возможности выпуска патча для предыдущих версий в будущем. До тех пор Бенджамин Франц (Benjamin Franz), обнаруживший эту "возможность" (а дырой теперь вроде как и не назовешь), рекомендует проверять ссылки правым кликом.

От себя: Если люди так легко попадаются вот на такие вещи, то что уже говорить о качественном спуфинге, который можно организовать с помощью этой дыры... Безусловный плюс в том, что XP SP2 этому не подвержена - тут и правда спасибо, но вот многие ли его успели поставить?.. Хотя, если после стольких дыр за последние пару месяцев не успели, то поможет ли им отдельный патч для этой проблемы?..

Roman I Khimov  в  Среда, 03 Ноябрь 2004, 10:07  |   Комментарии: 20  |  для печати

Наши новости доступны в формате RSS.

© OSRC.info, 2004-2010.
Авторские права на любые материалы, авторы которых явно указаны, принадлежат их авторам. По вопросам публикации таких материалов обращайтесь к авторам.
Авторские права на любые другие материалы принадлежат OSRC.info.
Сайт является помещением библиотеки. Копирование, сохранение на жестком диске или иной способ сохранения произведений осуществляются пользователями на свой риск.
При использовании материалов сайта ссылка на OSRC.info обязательна.