Přejít na obsah | Přejít na navigaci

Oddíly

Nacházíte se zde: Domů > Novinky > Bezpečnost > Ochrana se slabinami

Internet Explorer 8

Ochrana se slabinami

Visačky: Internet Explorer 8
20.02.2010
Autor: Petr Kratochvíl
Zdroj: www.noscript.net
Počet zobrazení: 62

V Internet Exploreru 8 zavedl Microsoft ochranu proti útoku Cross Site Scripting (XSS ochrana), která má varovat před škodlivými kódy na webových stránkách.

Jak tvrdí bezpečnostní expert Giorgio Maone, právě tato ochrana vykazuje slabá místa, která útočníkům umožňují propašovat na jednoduché HTML stránky javaskriptový kód. Jím si hackeři mohou zjednat přístup k soborům cookie v napadeném počítači a vyčíst z nich tam obsažená přístupová data k jiným webovým stránkám. XSS ochrana v Internet Exploreru 8 kontroluje všechny odpovědi webových serverů na výskyt pochybných kódů. Odpovědi je však možné zmanipulovat tak, že kontrolní mechanismus v IE skrytý XSS kód neodhalí. Výrobci jiného ochranného softwaru, například vývojáři freewaru NoScript, kontrolují dotazové pakety, nikoliv odpověď serveru. Tak je možné útok snáze odhalit. Microsoft vydal záplatu v rámci hromadných updatů pro Internet Explrorer.

Přidat komentář 0 komentářů

Dotazník

  • Nový hardware pro PC Nejvýkonnější hardware: Chip představuje nejnovější trendy a komponenty, které si již dnes můžete nainstalovat do PC.
  • Neviditelný domácí počítač Multimediální obývací pokoj vám přinese spoustu zábavy, ale také nepřebernou změť kabelů a zařízení. Tak proč je někam neschovat...
  • Vyzkoušeli jsme Windows 8 Consumer Preview Microsoft uživatelům nabídl jednu z posledních testovacích verzí svého nového operačního systému. My jsme ji důkladně prozkoumali a nový OS srovnali s „konkurencí“.