| FLASH-контент НЕБЕЗПЕЧНИЙ?! |
|
За повідомленнями Slashdot в контенті більше 500 тисяч сайтів найрізноманітнішої приналежності і спрямованості виявлена уразливість, використання якої дозволяє зловмисникові вкрасти всілякі приватні дані про користувача. Уразливість пов'язана із засобами веб-розробки, що компілюють flash-контент у вигляд SWF-файлів. Станом на сьогодні усунути уразливість можуть або самі веб-разробники, перевіривши поголовно всі свої флешки на сайтах, або самі користувачі, поновивши двигунці, які відтворюють flash-контент в браузері. При цьому на даний момент офіційного патча від Adobe для даної уразливості не існує. Як злорадно відмітив автор новини на Slashdot - "ось вам вся краса використання пропрієтарного закритого софтвера"... За додатковою інформацією, доступною на сайті The Register, уразливість
можна експлуатувати за допомогою міжсайтового скриптингу. Наприклад,
маємо якийсь банк, який демонструє на своєму сайті якісь котирування у
вигляді флешок, - красивих таких графіків. Відповідно, зловмисникові
достатньо якось змусити користувача клікнути спеціально сформоване
посилання, яке не просто відкриває цей флеш-графік з котируваннями, але
і передає йому спеціальним чином сформований параметр. У результаті
спрацьовує уразливість і зловмисникові відсилаються сесійні куки або
інша реєстраційна інформація (наприклад, логін з паролем) користувача.
Ситуація ускладнюється тим, що до теперішнього часу основними і,
мабуть, єдиними засобами створення флеш-анімацій залишилися 6
програм - 3 з них розповсюджуються самою корпорацією Adobe
(Dreamweaver, Connect, Breeze), і ще 3 - сторонніми розробниками
(Techsmith Camtasia, Infosoft Fusioncharts, додаток від Autodemo).
Більше програм немає, але більше і не треба - кожне з цих шести серидовищ розробки створює уразливі флешки. З одного боку, Adobe може (і
обіцяло) випустити патч для свого Adobe Flash Player (єдиний на
сьогодні браузерний аплет для відображення флешок), який змусить
браузер строго відноситися до змінних, але це - лише часткове вирішення
ситуації. Проблема створення (саме створення) нових уразливих флешок не
вирішена до цих пір і не буде вирішена так просто, як би нам з Вами не хотілося б-
із сторонніми розробниками так швидко не домовишся. Крім того, все це
слід розглядати саме на тлі неймовірної кількості вже існуючих флешок- їх же всіх доведеться перекомпілювати!
|
| < Попередня | Наступна > |
|---|
Останні новини
- ОГО - ПІНГ 2000мс....
- SUN смалить :)
- Допомога потерпілим від стихії в Західній Україні
- Microsoft стала спонсором розробки веб-сервера Apache
- Повівся, як пацан.... БУДЬТЕ ОБЕРЕЖНІ, ЩОБ НЕ ПОПАСТИСЯ ТАК, ЯК Я!!!
- Створені перші в світі транзистори на папері
- Недороге світлодіодне освітлення стає реальністю
- У Великобританії батьків каратимуть за піратство дітей
- Чутки: прем'єра Macbook Touch в жовтні
- 1 серпня підсумки зовнішнього тестування з’являться в Інтернеті
- У Чернівцях з’явиться електронна бібліотека вартістю понад 5 млн грн
- На етнофестиваль «Підкамінь-2008» можна буде потрапити через Інтернет
- life:) пропонує новий продукт «life:) on-line»: мобільний і домашній інтернет в одному!
- Найчастіше на сайт Закарпатської облради "ходять" відвідувачі з Києва та із Москви
- Головне управління охорони здоров’я Тернопільської ОДА "вийшло" в інтернет
- «Укртелеком» почав тестувати Triple Play
- Понад 100 чернівчан півгодини утримували проти їх волі охоронці гіпермаркету «Караван».
- П'ЯТНИЦЯ: Favicon - не лише картинка, а навіть вже тепер і гра.
- Utel презентує унікальний стартовий пакет
- Фахівці n.runs AG знайшли більше 800 уразливостей в антивірусах
Випадкова цитата з УкрБАШу
ping ukrbash.org …




