Súlyos biztonsági rést találtak a Flash technológiában

cikkek marketing pályázat tanúsítás adatbank kapcsolat Ajánlatkérés
E-mail:
Jelszó:
Kulcsszó:
Hírek, információk, tanácsok Vállalkozásod fejlesztéséhez!
Neve:
Email:

 Az ISO 9001 és a minőségirányítási alapelvek várható változásai

Az új ISO 9001 szabvány várhatóan 2015-ben jelenik meg a következő menetrend szerint:

2013. június: a CD (Committee Draft: bizottsági tervezet) szavazásra bocsátása,
2014. április: a DIS (Draft International Standard: nemzetközi szabvány tervezete) szavazásra bocsátása,
2015. július: az FDIS (Final Draft International Standard: nemzetközi szabvány végső tervezete) szavazásra bocsátása,
2015. szeptember: a nemzetközi szabvány kiadása (ISO 9001:2015).

Előző Vissza a cikkek listájához Következő

Súlyos biztonsági rést találtak a Flash technológiában

2009-11-14


Cikk ajánlása Mondja el véleményét Cikk myomtatása

Súlyos biztonsági rést találtak a Flash technológiában


Súlyos biztonsági rést talált az interneten széles körben elterjedt Flash technológiában az amerikai Foreground Security biztonságtechnikai cég.

Komoly a baj

A szakértők szerint a hiba nagyon komoly, és minden olyan oldalt érint, ami engedélyezi fájlok feltöltését, úgy hogy ezeket a fájlokat aztán más felhasználóknál jeleníti meg. A legjobb példa egy fórum, ahová bárki feltölthet magáról egy fotót, amit majd a kommentjei mellett jelenít meg a rendszer mindenkinél, aki beleolvas a hozzászólásokba. A hackernek nincs más dolga, mint a megfelelően preparált Flash fájlt feltölteni képnek álcázva, és az abban rejlő kártékony kódot innentől kezdve bárki gépén le tudja futtatni, akinél csak megpróbálja a böngésző a képet megjeleníteni.

Az Adobe elismerte a hibát

Természetesen a Foreground szakemberei nem mondtak pontosabbat arról, hogy mi ez a megfelelő mód, hogy ne segítsenek a hackereknek erre éplő támadásokat indítani. A Flasht fejlesztő Adobe elismerte a sérülékenység létezését, de azt mondják, a hiba nem olyan jellegű, amit egy egyszerű javítócsomag orvosolni tudna, ehelyett a webfejlesztőknek kell úgy átalakítaniuk az oldalaikat, hogy bezáruljon a biztonsági rés. Például ha külön doménen kezelik a feltöltött fájlokat, mint az oldal kódját, ahová ezek beépülnek, a fenyegetés máris elhárult (így működik például a Hotmail vagy a YouTube is). Még az Adobe egyes oldalainak kódjában is ott van a biztonsági hiba, hogy várhatjuk el, hogy ők védjenek meg minket? – teszi fel a költői kérdést a Foreground.
hirdetés

Brad Arkin

Brad Arkin, az Adobe biztonságért felelős vezetője azt mondta a Computerworldnek, hogy a helyzet még ennél is súlyosabb, és nem csak a Flasht érinti, de minden olyan rendszer sebezhető lehet, ami aktív scripteket engedélyez, mint a Javascript vagy a Silverlight. Támadható lehet elvileg a Gmail is ezzel a módszerrel, a levélmellékletként feltöltött fájlokon át, de a Foreground szerint a gyakorlatban extrém nehéz lehet a Google egyéb biztonsági rendszereit kijátszva, erre építeni egy támadást.

Bárki lehet áldozat

Általában az ilyen biztonsági réseket csak azután hozzák nyilvánosságra, amikor már kész a javítás hozzá, de ebben az esetben ez nem működik, és a rendszergazdák, illetve maguk a felhasználók tudnak védekezni. „Szinte minenki, aki használja az internetet, potenciális áldozat lehet” - figyelmeztetett Mike Murary, a Foreground Security vezetője. „Bármelyik közösségi oldal, álláskereső, randioldal, vagy on-line bolt felépítésében benne van a lehetőség a támadásra, ráadásul a felhasználó sosem veszi észre, ha a böngészőjében lefutó külső script éppen a hacker rosszindulatú kódja”.

Megoldás?

Bár még egyetlen nagyobb hackertámadásról sem tudunk, ami ezt a biztonsági rést használta volna ki, Murray a Flash teljes letiltását, vagy a Firefox NoScripthez hasonló kiegészítő programok telepítését ajánlja a netezőknek, amivel be lehet állítani, hogy csak megbízható oldalaknak engedélyezze a böngésző a scriptek futtatását.

Küldd el ismerősödnek!

Az Ön neve*
Az Ön email címe*
Ismerőse neve*
Ismerőse email címe*
Ellenőrzés*


Deprecated: Assigning the return value of new by reference is deprecated in /var/www/clients/client1/web122/web/templates/consult/tpl.consultBlock.php on line 32
Online tanácsadás

Kérdező: aranyvirag7
Kérdés: Tisztelt Cím ! Egy IX. József Attila lakótelepi társasházban lakom. A nyílászáróim elavultak, szeretném kicseréltetni azokat, de a lakóközösség nem járul hozzá, hogy közösen fogjunk neki. A kérdésem az lenne, hogy egyedül pályázhatok - e nyílászáró cserére .
A Válasz: Itt olvasható


Deprecated: Assigning the return value of new by reference is deprecated in /var/www/clients/client1/web122/web/templates/dictionary/tpl.dictionaryBlock.php on line 32
Szakszótár

szervezet

munkatársak csoportja és feltételrendszer, a felelõsségi körök, a hatáskörök és a kapcsolatok elrendezésével együtt PÉLDÁK: Vállalat, társaság, cég, vállalkozás, intézmény, jótékonysági intézmény, egyéni vállalkozó, egyesület, illetve ezek részei, vagy kombinációi. ...