Авто
Работа
Недвижимость
Афиша
Погода +17 Переменная облачность Главное: В выходные на Южном Урале...

     Операторы сотовой связи
     Компьютерная и цифровая техника
На главную 2074.ru
Челябинск, 31 июля, суббота
     Провайдеры Интернет
  Новые технологии  


  Обратная связь  
Если у вас есть предложения или замечания о работе наших сайтов, вы можете отправить нам сообщение через форму обратной связи.


  Новые технологии  
Давняя ошибка Microsoft

Дырами в продуктах корпорации Microsoft никого не удивишь, как, впрочем, и уязвимостями в программах других производителей. Они воспринимаются как неизбежное зло, которое разработчики устраняют по мере обнаружения. Обычно в СМИ это не вызывает особого резонанса, так как к подобным явлениям все привыкли и даже ждут их. Но недавно дыра в Internet Explorer 6 (заслуженном ветеране браузерного рынка) не на шутку переполошила все информационное пространство. В итоге власти некоторых стран призвали граждан отказаться от этого браузера, а США чуть не поругались с Китаем.

Все началось в декабре 2009 года. Тогда китайские хакеры предприняли массовую атаку на серверы Google и нескольких десятков других компаний, например, Adobe. Впрочем, подобными вещами IT-гигантов не удивишь – головастые ребята из Поднебесной регулярно подгаживают им подобным способом. Но, похоже, на этот раз чаша терпения, по крайней мере у Google, переполнилась.

В итоге в середине января в официальном блоге главного мирового поисковика появился один интересный пост. В нем сотрудник Google и рассказал о проделках китайских товарищей. А именно о проникновении на серверы и похищении конфиденциальных данных пользователей Gmail. Но не простых пользователей, а тех правозащитников и борцов за права человека в Китае.

Также в Google подчеркнули, что атака прошла на фоне ограничения свободы слова в Китае и жесткой цензуры. Последней, кстати, не брезговал в Поднебесной и Google. Но после декабрьской атаки решил завязать с этой порочной практикой и больше не цензурировать результаты поисковой выдачи для китайцев.

Таким образом, Google дал ясно понять, что готов уйти из Китая. Ведь вряд ли менеджеры поисковика, собаку съевшие на общении с китайским правительством, полагают, что власти поднебесной позволят работать Google без цензуры. Понимают это и китайские пользователи. Недавно они запустили поисковик, призывающий Google остаться.

Не осталась эта ситуация и без внимания властей. Так, американские власти решили тщательно расследовать кибератаку, о которой сообщил в своем блоге Google. Правительство КНР отреагировало на это спокойно, лишь подчеркнув, что скандал с Google не повлияет на отношения с США.

Во всем виноват IE

Казалось бы, ну взломали сеть, ну украли кое-какие данные, разразился скандал. Причем же здесь не самый новый, мягко говоря, браузер Microsoft? А именно – Internet Explorer 6.

А притом что этот продукт корпорации Билла Гейтса и стал причиной всех бед. Через дыру в IE6 злоумышленники и проникли в сеть Google и далее в почтовые ящики. В официальных документах эта уязвимость называется CVE-2010-0249. Используя ее, можно перехватить указатель на определенную область памяти и выполнить с его помощью вредоносный код.

Дальнейшее ясно как день. Удаленно подключаешься к взломанному компьютеру и делаешь с ним все, что вздумается

По данным блога Security Research & Defense, рыльце в пушку не только у IE6. Следы этой уязвимости нашлись и в Internet Explorer 7 и даже в новейшей, восьмой, версии браузера Microsoft. Другое дело, что воспользоваться этим пока никто не смог. Да и защита последних версий IE не позволит взломать браузер через этот огрех.

Ребята из Microsoft, наверное, удивились случившемуся. Вряд ли от старого, доброго IE6, который встретить сегодня не так-то просто, они ожидали подобной подставы. Но, как бы там ни было, обновление, заштопывающее дыру, они выпустили. Потребовалось им на это десять дней. Именно столько времени прошло со дня публикации нашумевшего поста в блоге Google до появления на сайте Microsoft обновления для Internet Explorer 6.

Как рассказали корреспонденту сайта 2074.ru в пресс-службе Microsoft, изучать уязвимость в IE6 они начали сразу после того, как получили информацию о ней. В настоящее время пользователям этого браузера, установившим обновление, ничего не угрожает. В IE7 и IE8 подобной проблемы с безопасностью нет.

Только щепки летят

Как бы ни старались программисты Microsoft, с выпуском обновления они затянули. За это время IE6 получил черные метки от властей Франции и Германии.

Первыми засуетились немцы. 15 января стало известно, что Федеральная служба информационной безопасности ФРГ (BSI) рекомендовала гражданам отказаться от Internet Explorer. Аргументировали это решение в BSI тем, что в системе защиты браузеров IE6, IE7 и IE8 обнаружились серьезные недостатки.

Немецкие IT-специалисты уверены, что через дыры в IE хакеры могут атаковать компьютеры немцев с Windows, запустив вредоносный код. Эксперты BSI опасались, что в ближайшее время начнется волна атак на компьютеры с Windows XP, Vista и Windows 7.

Вскоре забеспокоились и французы. Правительство этой страны, по примеру коллег из Берлина, рекомендовало всем отказаться от Internet Explorer. Причина – потенциальная опасность массового взлома компьютеров, работающих под управлением различных версий Windows.

И Берлин, и Париж предложили своим подданным перейти на альтернативные браузеры. Главный из них – столь любимый в Старом Свете Mozilla Firefox. В Европе доля этого браузера превышает 25 процентов и продолжает расти.

Однако Firefox – не единственная альтернатива. Есть еще Opera, Apple Safari, Google Chrome. Все они доступны, бесплатны и хороши по-своему. Конечно, их рыночные доли в разы меньше, чем у IE и Firefox, однако они как минимум не хуже их. И уж точно по всем параметрам «делают» устаревший Internet Explorer 6.

Впрочем, судя по статистике, европейцы не вняли призывам властей и не стали массово менять браузеры. Все дело в том, что Internet Explorer 6, вызвавший весь этот переполох, подобен уссурийскому тигру. Он существует, но в таких небольших количествах, что отыскать его на просторах Интернета ой как непросто. Особенно у массовых частных пользователей.

Как бы то ни было, призыв отказаться от браузера Microsoft прозвучал. И пусть он заведомо популистский, но тот уровень, на котором подняли этот вопрос, заставляет задуматься. Особенно ребят из Microsoft.

Евгений ТИХОНОВ, специально для 2074.ru
Просмотров: 6606
Поместить ссылку в
LiveJournal Я.ру Liveinternet Twitter Facebook Мой мир на mail.ru


Комментарии (22)
    • Oleg
    • 03 февраля


    • Использую три браузера-IE8, Firefox(последняя версия) и Google Сhrome(последняя стабильная версия). Google Chrome очень хорош для серфинга, работает супер быстро. С помощью IE8 смотрю онлайн трансляции, поскольку сильно не грузит систему и видео не тормозит. Да и для серфинга тоже не плох. Firefox последняя версия также не плоха-заметно меньше стал грузить ЦП, стал более быстр.Пользуюсь им крайне редко. Антивирус-Касперский Интернет Секьюрити 2010 лицензионная версия. Одним словом мои фавориты-Google Сhrome и IE8.



    • Это в гугле чтоли ие6 использовали?)) ведь утечка прошла у них.. странно и смешно как то)



    • >Через дыру в IE6 злоумышленники и проникли в сеть Google и далее в почтовые ящики Чего-то не вкурил!Проникли в сеть гугля, а при чём здесь мелкомягкие?

    • Lan+OS/2
    • 04 февраля


    • Меньше пыва бухать надо и курить табак... а не то, от чего вкуривают... гы-гы...

    • сталевар Рабинович
    • 04 февраля


    • ой-вей, а таки при чем здесь шеллкод(IE) клиентской стороны и сервера (гугл) ?

    • А может!
    • 05 февраля


    • А может это китайцы сами использовали какие-то скрытые резервы IE6?

    • Медовар
    • 05 февраля


    • Использую Оперу. Уже забыл что такое ИЕ.

    • 123
    • 05 февраля


    • Опера лучшая ие 6 лучший из все версий ие



    • В статье, на которую тут ссылаются, ясно сказано, что атака не достигла цели( то есть доступ к акуантам злоумышленники не получили)!!! Там говориться,что доступ к информации (а именно дате создания нескольких акуантов и темы, при том что полного доступа к ним получено не было, возможности открыть писма- небыло) был получен не за счет взлома безопасности Google, а спомощью фишинг-атак и троянов на машинах самих пользователей.

    • Macros
    • 09 февраля


    • Раньше использовал IE 7 и Opera, IE из-за высокой скорости работы, Opera из-за его удобства (ножества вкладок в браузере и т.п.) Сейчас перешел только на IE 8. Он идеален и для серфинга и т.к. систему не грузит сильно. Параллельно работает KAV для фильтрации трафика и все ОК.

    • sui
    • 09 февраля


    • пользуюсь исключительно FFox, пробовал opery, но сохраняет графику с ошибками,exp8 дико тормозит как пьяный, да и интерфейс неудобный и главное его нет под linux, а с антивирусниками работать не хочу жудко тормозят, недовно прогнал диск антивирусниками,так и не нашел ни одного как не старался, а на масдае только успевает отлавливать, да и потом без конца реестр править приходилось

    • FeLinta.ru
    • 11 февраля


    • Видать у челов в браузерах была локальная почта или сайт, и при запуске IE запускалася скриптик, лежащий на серваке. Он и атаковал юзеров сети. Выполнив exe-подобное приложение на клиентских машинах. Западные люди отличаются тем, что читают инструкции и мануалы - видать для IE было написано так: "Один из самых безопасных... " ))))

    • IE6 - редкость?
    • 12 февраля


    • >Все дело в том, что Internet Explorer 6, вызвавший весь этот переполох,
      >подобен уссурийскому тигру. Он существует, но в таких небольших количествах,
      >что отыскать его на просторах Интернета ой как непросто.

      IE6 у пользователей в России порядка 15-18%, и это гораздо больше, чем IE7 и IE8. Для сравнения, Firefox - 20-23%.

      Так что, я бы не сказал, что IE6 это такая уж редкость.
    • Прохожий
    • 22 марта


    • Научите меня пользоваться IE

    • Jem
    • 07 июня


    • У меня IE6.
      Он стоИт с ХРюшей вместе. Но пользуюся я оперой, фаерфоксом и хромым. И зачем мне IE6 обновлять? Я им пользуюсь только в кабинете Утиля - они друг друга стоят. ;-)


Автор:
Cообщение:
<<
Введите четырехзначное число, которое Вы видите на картинке
Опубликованные сообщения являются частными мнениями лиц, их написавших.
Редакция сайта за размещенные сообщения ответственности не несет.
Правила модерирования сообщений
     


  Вход

E-Mail:
Пароль:
 



  Поиск на сайте  
 

  Таинственный покупатель  
22.06.2010
Секретный фотошопинг

Мне всегда нравилось фотографировать, да и мечта стать профессионалом в этом деле не покидала меня с детства. А тут как-то шел по улице и услышал объявление о наборе в фотошколу. Поэтому я...

про Пентакс: Тут про Пентакс человек пропал, кто писал )) а тоже интересно, почему.... читать далее


  Испытательная площадка  
29.07.2010
Ай да Пушкин, ай да Wi-Fi!

О том, какая жара стоит на улице этим летом, никому рассказывать не надо. И каждый спасается от нее всеми возможными способами. Один из них – прилечь на лужайку в парке в тени высокого дерева,...

кировец: на Кировке ютеловский есть - по моему тоже бесплатно читать далее

  Консультации  
Файлообменные сервисы
Здравствуйте. Приобрел маршрутизатор d-link... далее
Зачем моему бизнесу VoIP?
Скажите а почему Вы в нарушении закона о связи... далее
Информационная безопасность
почему у Ютела такой дорогой инет и чем он лучше от Дом.... далее
Программное обеспечение
Вам что деньги девать некуда? 6500 за какойто офис! Для... далее
Продукты «Лаборатории Касперского»
Куплен KIS2010 на 5 лицензий. Все лицензии использованы.... далее
Сервис: против или для потребителя?
Я думаю, что посетителям сайта будет полезно узнать о... далее
Фотонный Интернет
И каковы же особенности работы и дальнейшие перспективы... далее

Рейтинг интернет-провайдеров г. Челябинска
Компания «Интерсвязь» (501):  Отличный интернет.  
Дом.ru (ЗАО Компания «ЭР-Телеком») (345):  ЛУЧШИЕ  
Utel (106):  Вношу посильный вклад.  
Мультинекс (ООО «МКС Челябинск») (44):  Мне нравится  
Южурал-Транстелеком (41):  У моей подруги на Тополиной аллее интернет ТТК. Почти за год работы у нее ни ...  

  Новости связи  
28.07.2010
Жаркое лето для Интернета от «Верес-ADSL»

Лето – наиболее подходящая пора для того, чтобы тратить деньги. Ни одно другое время года не предоставляет столько возможностей подарить себе яркие моменты жизни. Для этого необходимо экономить, но...

  Таинственный покупатель  
22.06.2010
Секретный фотошопинг

Мне всегда нравилось фотографировать, да и мечта стать профессионалом в этом деле не покидала меня с детства. А тут как-то шел по улице и услышал объявление о наборе в фотошколу. Поэтому я...

про Пентакс: Тут про Пентакс человек пропал, кто писал )) а тоже интересно, почему.... читать далее

  Форум (отвечают эксперты)
Сотовые телефоны, iPhone, iPad Данилка Никитин, у меня телефон сразу показывает...
Теле-, аудиотехника cemenof ., апппп
Мобильная связь Jem, А вот и последствия предстоящего...

RSS
Rambler's Top100