RU | EN | UA

N-Admin - Секрети та трюки для системних адміністраторів тепер і українською!

N-Admin створено для того, щоб допомагати адміністраторам (system administrators) та кінцевим користувачам, давати корисні поради по налаштуванні Windows та UNIX/Linux операційних систем. Окрім того у нас Ви знайдете статті, в яких описані хаки(hacks- недокументовані маніпуляції) для програмного забезпечення, яке може працювати під операційними системами Windows and UNIX/Linux. Сьогодні, наш портал став і україномовним.  Тепер на сайті вводиться система, яка допоможе зробити мову на сайті чистішою. Якщо ви знайшли якусь помилку, виділіть її мишою, та натисніть Ctrl+Enter. Дякую за допомогу!
Чи потрібні нові електронні мапи міст України?
 
FLASH-контент НЕБЕЗПЕЧНИЙ?!
Рейтинг: / 0
ГіршаКраща 

За повідомленнями Slashdot в контенті більше 500 тисяч сайтів найрізноманітнішої приналежності і спрямованості виявлена уразливість, використання якої дозволяє зловмисникові вкрасти всілякі приватні дані про користувача. Уразливість пов'язана із засобами веб-розробки, що компілюють flash-контент у вигляд SWF-файлів. Станом на сьогодні усунути уразливість можуть або самі веб-разробники, перевіривши поголовно всі свої флешки на сайтах, або самі користувачі, поновивши двигунці, які відтворюють flash-контент в браузері. При цьому на даний момент офіційного патча від Adobe для даної уразливості не існує. Як злорадно відмітив автор новини на Slashdot - "ось вам вся краса використання пропрієтарного закритого софтвера"...

За додатковою інформацією, доступною на сайті The Register, уразливість можна експлуатувати за допомогою міжсайтового скриптингу. Наприклад, маємо якийсь банк, який демонструє на своєму сайті якісь котирування у вигляді флешок, - красивих таких графіків. Відповідно, зловмисникові достатньо якось змусити користувача клікнути спеціально сформоване посилання, яке не просто відкриває цей флеш-графік з котируваннями, але і передає йому спеціальним чином сформований параметр. У результаті спрацьовує уразливість і зловмисникові відсилаються сесійні куки або інша реєстраційна інформація (наприклад, логін з паролем) користувача.
 
Ситуація ускладнюється тим, що до теперішнього часу основними і, мабуть, єдиними засобами створення флеш-анімацій залишилися 6 програм - 3 з них розповсюджуються самою корпорацією Adobe (Dreamweaver, Connect, Breeze), і ще 3 - сторонніми розробниками (Techsmith Camtasia, Infosoft Fusioncharts, додаток від Autodemo). Більше програм немає, але більше і не треба - кожне з цих шести серидовищ розробки створює уразливі флешки. З одного боку, Adobe може (і обіцяло) випустити патч для свого Adobe Flash Player (єдиний на сьогодні браузерний аплет для відображення флешок), який змусить браузер строго відноситися до змінних, але це - лише часткове вирішення ситуації. Проблема створення (саме створення) нових уразливих флешок не вирішена до цих пір і не буде вирішена так просто, як би нам з Вами не хотілося б- із сторонніми розробниками так швидко не домовишся. Крім того, все це слід розглядати саме на тлі неймовірної кількості вже існуючих флешок- їх же всіх доведеться перекомпілювати!

 

 

Додати коментар

:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:
Жирний Курсив Підкреслений Закреслений Посилання Зображення Список Цитата


Захисний код
Оновити

< Попередня   Наступна >

Останні новини

Випадкова цитата з УкрБАШу

ping ukrbash.org
Домашня | Увійти  RSS

Поради Системних Адміністраторів

Украинский портАл Internet Map Український рейтинг TOP.TOPUA.NET Пиши українською PageRank Checker Orphus system
Locations of visitors to this page