Русская Америка - Russian America.
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech >> SoftNews

SoftNews

Пользователи критикуют новый патч Microsoft
7:28AM Sunday, Feb 8, 2004
Компьюлента. 6 февраля 2004 года, 10:11

В понедельник 2 февраля корпорация Microsoft объявила о выпуске очередного патча, ликвидирующего несколько опасных дыр в браузере Internet Explorer. Как сообщалось в бюллетене безопасности MS04-004, одна из устраненных ошибок позволяла злоумышленнику отобразить в адресной или статусной строке браузера поддельный URL, не соответствующий реальному.

Данная уязвимость, напомним, была обнаружена еще в декабре прошлого года. Причем дырой очень легко воспользоваться: для этого нужно лишь составить URL, содержащий имя пользователя, отделенное символом @ от адреса какого-либо сайта. В качестве имени можно ввести адрес другой веб-страницы. В результате, после нажатия на такую ссылку пользователь окажется на ресурсе, адрес которого записан после значка @, тогда как браузер отобразит последовательность символов, забитую в первой части URL. Это дает злоумышленникам возможность заманивать ничего не подозревающих владельцев компьютеров на поддельные сайты и под различными предлогами получать у них персональную информацию - номера кредитных карт, банковских счетов и пр.

Заплатки от Microsoft пришлось ждать больше полутора месяцев, однако после ее установки многие пользователи столкнулись с другой проблемой. Патч, наряду с дырой, устраняет и функцию индивидуального доступа к сайту, когда имя и пароль записываются в первой части URL и отделяются от названия страницы символом @. В результате, многие компании, применяющие данную возможность, оказались в весьма затруднительном положении. В частности, основатель развлекательного ресурса Toteme сообщил, что после установки обновления его клиенты просто-напросто не смогли получить доступ к сайту. А в развлекательном бизнесе, где конкуренция особенно сильна, потеря даже одного процента заказчиков может нанести непоправимый ущерб. Со слов сотрудников Toteme, за несколько дней систему аутентификации можно модифицировать, однако недополученную за это время прибыль уже не вернуть. Аналогичные трудности возникли и перед другими интернет-компаниями, вынужденными подстраиваться под софтверного гиганта.

Что касается представителей Microsoft, то они лишь отметили, что применение URL для ввода паролей может приводить к утере конфиденциальных данных. "Пользователи хотели безопасности, и теперь они ее получили", - отметил Стивен Тулуз, один из менеджеров Microsoft.

Смотрите также: Hi-Tech, Интернет, Hardware
 
Читайте также:

Немецкий Минфин переходит на Linux

Microsoft снова критикует продукцию конкурентов

Обнаружена опасная дыра в RealOne Player

Hummingbird Enterprise назван популярнейшим инструментом для юридических фирм

SCO дополнила претензии к IBM

AOL добавляет в свой интернет-пейджер функции видеочата


KDE 3.2: новая версия менеджера рабочего стола

Готовится к выпуску новая версия Linux для КПК

Sun увлеклась офисными пакетами

Новая версия браузера Safari

В США создают ПО для слежки в интернете

Windows XP для ПК на базе Athlon 64 можно скачать бесплатно

LindowsOS можно скачать бесплатно через Р2Р-сети

PalmSource меняет стратегию разработки Palm OS

GameCube превратили в веб-сервер

Глава SCO выступает перед американскими студентами

Palm OS 6 на старых КПК Palm работать не будет

Новая операционная система для процессоров Z80



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Rating © 2024 RussianAMERICA Holding
All Rights Reserved • Contact