Перегляд одного допису
Старий 13.06.2011, 12:02   #32
U4EL
Активіст
 
Аватар для U4EL
 
Реєстрація: 04.06.2011
Дописи: 342

Типово


Apple визнала вразливість в браузері Safari, виявлену в Росії


Компанія Apple визнала існування небезпечної уразливості в браузері Safari для Windows, яку в кінці травня виявили російські фахівці з інформаційної безпеки з компанії Cissrt, що спеціалізується на дослідженні програмних продуктів на наявність вразливостей, повідомив РІА Новини в п'ятницю технічний директор компанії Микита Тараканов.

Уразливість, виявлена ​​фахівцями Cissrt, до цих пір актуальна і теоретично дозволяє зловмисникам через браузер завантажувати на комп'ютер жертви практично будь-яке шкідливе програмне забезпечення (ПЗ). Виявивши вразливість, фахівці Cissrt повідомили про неї в Apple, і компанія у відповідному листі визнала її існування, пообіцявши виправити помилку в окремому оновленні браузера, не вказавши, втім, коли воно вийде.

За словами Тараканова, вразливість містить вбудована в браузер система обробки графічних зображень.

Вперше представники Cissrt продемонстрували існування уразливості Safari на міжнародному форумі Positive Hack Days, що відбувся в Москві 19 травня. Для того щоб зламати браузер, Микита Тараканов та його колеги створили спеціальну веб-сторінку, на якій розмістили посилання на якийсь здійснимих код. Перехід за посиланням автоматично запустив цей код, а він, у свою чергу, з метою демонстрації злому комп'ютера запустив калькулятор. Нешкідливу програму вибрали, щоб показати роботу уразливості: якщо б на місці представників Cissrt виявилися зловмисники, вони могли б запустити шпигунську програму.

Уразливість, втім, працює тільки у версії браузера для Windows. У середовищі операційної системи MacOS X вразливість Safari призводить лише до екстреного припинення роботи браузера.

У цілому, на думку представників Cissrt, Apple стала більше уваги приділяти на захист своїх операційних систем у версіях Mac OS X і iOS 4.3.X. Тараканов повідомив, що в актуальній версії операційної системи Apple для комп'ютерів поки виявлено менше десяти вразливостей, проте, за словами експерта, на сьогоднішній день кількість фахівців, які досліджують на цей предмет ядро ​​MacOS X, невелика.

Тараканов також зазначив, що, незважаючи на досить високий рівень захищеності самої ОС, найбільш популярні програми Apple - Safari, iTunes і QuickTime - є вельми перспективними з точки зору пошуку вразливостей, і хакери незабаром почнуть використовувати помилки в їх коді. З представниками Cissrt згодні й інші експерти з інформаційної безпеки, які очікують зростання кількості шкідливого ПЗ для Mac. Зокрема, за прогнозами антивірусного експерта "Лабораторії Касперського" Олександра Гостєва, зробленим на початку травня, до кінця цього року для платформи від Apple може з'явитися кілька десятків нових шкідливих програм.
__________________
Хто боїться невдач-той обмежує свою діяльність.
U4EL зараз поза форумом   Відповісти з цитуванням