RU | EN | UA

N-Admin - Секрети та трюки для системних адміністраторів тепер і українською!

N-Admin створено для того, щоб допомагати адміністраторам (system administrators) та кінцевим користувачам, давати корисні поради по налаштуванні Windows та UNIX/Linux операційних систем. Окрім того у нас Ви знайдете статті, в яких описані хаки(hacks- недокументовані маніпуляції) для програмного забезпечення, яке може працювати під операційними системами Windows and UNIX/Linux. Сьогодні, наш портал став і україномовним.  Тепер на сайті вводиться система, яка допоможе зробити мову на сайті чистішою. Якщо ви знайшли якусь помилку, виділіть її мишою, та натисніть Ctrl+Enter. Дякую за допомогу!
Чи потрібні нові електронні мапи міст України?
 
SSL-шифрування Gmail не захищає від атак
Рейтинг: / 0
ГіршаКраща 

Роберт Грехем (Robert Graham), генеральний директор Errata Security, заявив, що сервіси шифрування таких компаній, як Google Gmail, можуть надати доступ до тимчасових файлів (session cookie). Це є продовженням його повідомлень, зроблених в серпні 2007 р., про те, що SSL HTTPS сесії Gmail повинні мати кращий захист. 

Грехем, разом з колегою по роботі Девідом Мейнором (David Maynor), створив два інструменти (Ferret and Hamster), які разом допомагають йому дістати доступ до тимчасових файлів, наприклад, в місцевому хот-споті, такому, як інтернет-кафе. Тимчасові файли дозволяють робити покупки в онлайн-магазинах, а потім повернутися до сторінки магазина пізніше без повторного введення пароля. Використовуючи тимчасові файли, отримані з ПК користувача, навіть не доведеться декодувати пароль, пише The Register.

Тепер Грехем в свому блозі говорить, що Gmail, зокрема, підключається до хот-споту насамперед через Javascript, а не SSL, і це дозволяє використовувати сервіс для читання тимчасових файлів і діставання доступу до чужої електронної пошти. Те ж саме може стосуватися Amazon.com і інших Web 2.0-сайтів

 

Додати коментар

:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:
Жирний Курсив Підкреслений Закреслений Посилання Зображення Список Цитата


Захисний код
Оновити

< Попередня   Наступна >

Останні новини

Випадкова цитата з УкрБАШу

ping ukrbash.org
Домашня | Увійти  RSS

Поради Системних Адміністраторів

Украинский портАл Internet Map Український рейтинг TOP.TOPUA.NET Пиши українською PageRank Checker Orphus system
Locations of visitors to this page