| FLASH-контент НЕБЕЗПЕЧНИЙ?! |
|
За повідомленнями Slashdot в контенті більше 500 тисяч сайтів найрізноманітнішої приналежності і спрямованості виявлена уразливість, використання якої дозволяє зловмисникові вкрасти всілякі приватні дані про користувача. Уразливість пов'язана із засобами веб-розробки, що компілюють flash-контент у вигляд SWF-файлів. Станом на сьогодні усунути уразливість можуть або самі веб-разробники, перевіривши поголовно всі свої флешки на сайтах, або самі користувачі, поновивши двигунці, які відтворюють flash-контент в браузері. При цьому на даний момент офіційного патча від Adobe для даної уразливості не існує. Як злорадно відмітив автор новини на Slashdot - "ось вам вся краса використання пропрієтарного закритого софтвера"... За додатковою інформацією, доступною на сайті The Register, уразливість
можна експлуатувати за допомогою міжсайтового скриптингу. Наприклад,
маємо якийсь банк, який демонструє на своєму сайті якісь котирування у
вигляді флешок, - красивих таких графіків. Відповідно, зловмисникові
достатньо якось змусити користувача клікнути спеціально сформоване
посилання, яке не просто відкриває цей флеш-графік з котируваннями, але
і передає йому спеціальним чином сформований параметр. У результаті
спрацьовує уразливість і зловмисникові відсилаються сесійні куки або
інша реєстраційна інформація (наприклад, логін з паролем) користувача.
Ситуація ускладнюється тим, що до теперішнього часу основними і,
мабуть, єдиними засобами створення флеш-анімацій залишилися 6
програм - 3 з них розповсюджуються самою корпорацією Adobe
(Dreamweaver, Connect, Breeze), і ще 3 - сторонніми розробниками
(Techsmith Camtasia, Infosoft Fusioncharts, додаток від Autodemo).
Більше програм немає, але більше і не треба - кожне з цих шести серидовищ розробки створює уразливі флешки. З одного боку, Adobe може (і
обіцяло) випустити патч для свого Adobe Flash Player (єдиний на
сьогодні браузерний аплет для відображення флешок), який змусить
браузер строго відноситися до змінних, але це - лише часткове вирішення
ситуації. Проблема створення (саме створення) нових уразливих флешок не
вирішена до цих пір і не буде вирішена так просто, як би нам з Вами не хотілося б-
із сторонніми розробниками так швидко не домовишся. Крім того, все це
слід розглядати саме на тлі неймовірної кількості вже існуючих флешок- їх же всіх доведеться перекомпілювати!
|
| < Попередня | Наступна > |
|---|
Останні новини
- В Google з'явився супутник нового покоління
- Порада: Як завантажити з YOUTUBE відео в форматі MP4?
- Вчені створили робота з мозком щура
- VMWare виправила уразливість в своєму ПЗ
- Користувачі віртуальних машин VMWare зіткнулися з глобальним збоєм
- На кордоні США можуть вилучити ноутбук без пояснення причин
- Російські платіжні системи заблокували грошові перекази до Грузії
- Gmail пішов в оффлайн
- Відвідувачі відкриття Олімпіади бачили «синій екран смерті»
- Google Android – вже в вересні?
- PEOPLEnet збільшив швидкість мобільного доступу до Інтернету в Києві до 3,1 Мб/сек
- ОГО - ПІНГ 2000мс....
- SUN смалить :)
- Допомога потерпілим від стихії в Західній Україні
- Microsoft стала спонсором розробки веб-сервера Apache
- Повівся, як пацан.... БУДЬТЕ ОБЕРЕЖНІ, ЩОБ НЕ ПОПАСТИСЯ ТАК, ЯК Я!!!
- Створені перші в світі транзистори на папері
- Недороге світлодіодне освітлення стає реальністю
- У Великобританії батьків каратимуть за піратство дітей
- Чутки: прем'єра Macbook Touch в жовтні
Випадкова цитата з УкрБАШу
ping ukrbash.org …




