Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Странная реакция Apple на уязвимость в браузере Safari (https://forum.antichat.xyz/showthread.php?t=70534)

Kemit 17.05.2008 03:13

Странная реакция Apple на уязвимость в браузере Safari
 
Независимые эксперты выявили серьезную уязвимость в браузере Safari, который компания Apple называет самым быстрым и удобным браузером в мире.

Оказывается, Safari не утруждает себя запросом согласия пользователя на загрузку дополнительных ресурсов с веб-страниц. В частности, при обнаружении различных вредоносных вставок типа IFRAME и сценариев браузер послушно выполняет все команды веб-сайта, в том числе все команды на загрузку файлов в компьютер пользователя, присутствующие в тексте HTML.

Как рассказал Нитеш Дханьяни (Nitesh Dhanjani), нашедший эту уязвимость, представители Apple довольно вяло отреагировали на сообщение. Разработчики Safari сказали, что не считают это проблемой в безопасности, так что исправлять механизм загрузки файлов будут в текущем порядке, то есть, если дойдут руки.

В принципе, как заявляют комментаторы с ресурса Zero Day Blog, не составит труда загрузить через Safari на рабочий стол пользователя Windows множество ложных значков «Мой компьютер», открыв которые, пользователь может попасть на сайт злоумышленников или просто запустить вредоносную программу.

Кроме возможности незаметной загрузки файлов на компьютер пользователя, Нитеш Дханьяни нашел еще одну уязвимость, которая дает возможность кражи файлов с жесткого диска пользователя. По этой уязвимости разработчики Apple уже выразили свою озабоченность и обещали устранить ошибку в ближайшее время.

В заключении можно дать только один совет пользователям Интернета вообще и браузера Safari в частности – будьте осторожны, воздержитесь от посещения подозрительных ресурсов и не забывайте о мерах безопасности, таких, как антивирусы, контент-фильтры и брандмауэры, сообщает theregister.co.uk.



16.05.2008


Взято с 7sm.ru

humansapiens 17.05.2008 10:50

бздец

ртуть 17.05.2008 10:56

ну имхо юзание сафари вне среды Mac OS X изврат :) ===> а какой доунлоадер или какого более-менее нормального троя ты грузанешь на неё? %) так что это слон из мухи

ртуть 17.05.2008 12:14

лучше уж камино от мозиллы :) http://caminobrowser.org/

М.Боярский 17.05.2008 12:21

эппл как всегда жжот

MaTpOc 17.05.2008 13:58

...а говорят еще, что Аррлы созданы для удобства!

Flame of Soul 18.05.2008 16:13

Цитата:

...а говорят еще, что Аррлы созданы для удобства!
Цитата:

так и так удобно
вставок типа Iframe и сценариев браузер послушно выполняет все команды веб-сайта, в том числе все команды на загрузку файлов в компьютер пользователя, присутствующие в тексте Html.
посмотри какая штука классная, сама все загружает, не утруждает тебя всякими запросами тапа "ок" и "отмена". Все для удобства. Все для удобства!

Sharky 18.05.2008 18:38

имхо это не такая серьёзная недоработка...лично я не стану открывать подозрительные файлы...

главное чтоб голова на плечах была


Время: 15:45