Авто
Работа
Недвижимость
Афиша
Погода -11 Снег Главное: Путин на совещании в Розе:...

     Интернет-магазины
Добавить в избранное

На главную 2074.ru
Челябинск, 4 февраля, суббота
     Провайдеры Интернет
Новые технологии


Обратная связь
Если у вас есть предложения или замечания о работе наших сайтов, вы можете отправить нам сообщение через форму обратной связи.


  Новые технологии  
3 февраля 2010
Давняя ошибка Microsoft

Дырами в продуктах корпорации Microsoft никого не удивишь, как, впрочем, и уязвимостями в программах других производителей. Они воспринимаются как неизбежное зло, которое разработчики устраняют по мере обнаружения. Обычно в СМИ это не вызывает особого резонанса, так как к подобным явлениям все привыкли и даже ждут их. Но недавно дыра в Internet Explorer 6 (заслуженном ветеране браузерного рынка) не на шутку переполошила все информационное пространство. В итоге власти некоторых стран призвали граждан отказаться от этого браузера, а США чуть не поругались с Китаем.

Все началось в декабре 2009 года. Тогда китайские хакеры предприняли массовую атаку на серверы Google и нескольких десятков других компаний, например, Adobe. Впрочем, подобными вещами IT-гигантов не удивишь – головастые ребята из Поднебесной регулярно подгаживают им подобным способом. Но, похоже, на этот раз чаша терпения, по крайней мере у Google, переполнилась.

В итоге в середине января в официальном блоге главного мирового поисковика появился один интересный пост. В нем сотрудник Google и рассказал о проделках китайских товарищей. А именно о проникновении на серверы и похищении конфиденциальных данных пользователей Gmail. Но не простых пользователей, а тех правозащитников и борцов за права человека в Китае.

Также в Google подчеркнули, что атака прошла на фоне ограничения свободы слова в Китае и жесткой цензуры. Последней, кстати, не брезговал в Поднебесной и Google. Но после декабрьской атаки решил завязать с этой порочной практикой и больше не цензурировать результаты поисковой выдачи для китайцев.

Таким образом, Google дал ясно понять, что готов уйти из Китая. Ведь вряд ли менеджеры поисковика, собаку съевшие на общении с китайским правительством, полагают, что власти поднебесной позволят работать Google без цензуры. Понимают это и китайские пользователи. Недавно они запустили поисковик, призывающий Google остаться.

Не осталась эта ситуация и без внимания властей. Так, американские власти решили тщательно расследовать кибератаку, о которой сообщил в своем блоге Google. Правительство КНР отреагировало на это спокойно, лишь подчеркнув, что скандал с Google не повлияет на отношения с США.

Во всем виноват IE

Казалось бы, ну взломали сеть, ну украли кое-какие данные, разразился скандал. Причем же здесь не самый новый, мягко говоря, браузер Microsoft? А именно – Internet Explorer 6.

А притом что этот продукт корпорации Билла Гейтса и стал причиной всех бед. Через дыру в IE6 злоумышленники и проникли в сеть Google и далее в почтовые ящики. В официальных документах эта уязвимость называется CVE-2010-0249. Используя ее, можно перехватить указатель на определенную область памяти и выполнить с его помощью вредоносный код.

Дальнейшее ясно как день. Удаленно подключаешься к взломанному компьютеру и делаешь с ним все, что вздумается

По данным блога Security Research & Defense, рыльце в пушку не только у IE6. Следы этой уязвимости нашлись и в Internet Explorer 7 и даже в новейшей, восьмой, версии браузера Microsoft. Другое дело, что воспользоваться этим пока никто не смог. Да и защита последних версий IE не позволит взломать браузер через этот огрех.

Ребята из Microsoft, наверное, удивились случившемуся. Вряд ли от старого, доброго IE6, который встретить сегодня не так-то просто, они ожидали подобной подставы. Но, как бы там ни было, обновление, заштопывающее дыру, они выпустили. Потребовалось им на это десять дней. Именно столько времени прошло со дня публикации нашумевшего поста в блоге Google до появления на сайте Microsoft обновления для Internet Explorer 6.

Как рассказали корреспонденту сайта 2074.ru в пресс-службе Microsoft, изучать уязвимость в IE6 они начали сразу после того, как получили информацию о ней. В настоящее время пользователям этого браузера, установившим обновление, ничего не угрожает. В IE7 и IE8 подобной проблемы с безопасностью нет.

Только щепки летят

Как бы ни старались программисты Microsoft, с выпуском обновления они затянули. За это время IE6 получил черные метки от властей Франции и Германии.

Первыми засуетились немцы. 15 января стало известно, что Федеральная служба информационной безопасности ФРГ (BSI) рекомендовала гражданам отказаться от Internet Explorer. Аргументировали это решение в BSI тем, что в системе защиты браузеров IE6, IE7 и IE8 обнаружились серьезные недостатки.

Немецкие IT-специалисты уверены, что через дыры в IE хакеры могут атаковать компьютеры немцев с Windows, запустив вредоносный код. Эксперты BSI опасались, что в ближайшее время начнется волна атак на компьютеры с Windows XP, Vista и Windows 7.

Вскоре забеспокоились и французы. Правительство этой страны, по примеру коллег из Берлина, рекомендовало всем отказаться от Internet Explorer. Причина – потенциальная опасность массового взлома компьютеров, работающих под управлением различных версий Windows.

И Берлин, и Париж предложили своим подданным перейти на альтернативные браузеры. Главный из них – столь любимый в Старом Свете Mozilla Firefox. В Европе доля этого браузера превышает 25 процентов и продолжает расти.

Однако Firefox – не единственная альтернатива. Есть еще Opera, Apple Safari, Google Chrome. Все они доступны, бесплатны и хороши по-своему. Конечно, их рыночные доли в разы меньше, чем у IE и Firefox, однако они как минимум не хуже их. И уж точно по всем параметрам «делают» устаревший Internet Explorer 6.

Впрочем, судя по статистике, европейцы не вняли призывам властей и не стали массово менять браузеры. Все дело в том, что Internet Explorer 6, вызвавший весь этот переполох, подобен уссурийскому тигру. Он существует, но в таких небольших количествах, что отыскать его на просторах Интернета ой как непросто. Особенно у массовых частных пользователей.

Как бы то ни было, призыв отказаться от браузера Microsoft прозвучал. И пусть он заведомо популистский, но тот уровень, на котором подняли этот вопрос, заставляет задуматься. Особенно ребят из Microsoft.



Евгений ТИХОНОВ, специально для 2074.ru
Просмотров: 7348
Поместить ссылку в
LiveJournal Я.ру Liveinternet Мой мир на mail.ru Odnoklassniki

Комментарии (22)
    • Oleg
    • 3 февраля 2010


    • Использую три браузера-IE8, Firefox(последняя версия) и Google Сhrome(последняя стабильная версия). Google Chrome очень хорош для серфинга, работает супер быстро. С помощью IE8 смотрю онлайн трансляции, поскольку сильно не грузит систему и видео не тормозит. Да и для серфинга тоже не плох. Firefox последняя версия также не плоха-заметно меньше стал грузить ЦП, стал более быстр.Пользуюсь им крайне редко. Антивирус-Касперский Интернет Секьюрити 2010 лицензионная версия. Одним словом мои фавориты-Google Сhrome и IE8.

    • KEMnEP
    • 3 февраля 2010


    • Это в гугле чтоли ие6 использовали?)) ведь утечка прошла у них.. странно и смешно как то)



    • >Через дыру в IE6 злоумышленники и проникли в сеть Google и далее в почтовые ящики Чего-то не вкурил!Проникли в сеть гугля, а при чём здесь мелкомягкие?

    • Lan+OS/2
    • 4 февраля 2010


    • Меньше пыва бухать надо и курить табак... а не то, от чего вкуривают... гы-гы...

    • сталевар Рабинович
    • 4 февраля 2010


    • ой-вей, а таки при чем здесь шеллкод(IE) клиентской стороны и сервера (гугл) ?

    • А может!
    • 5 февраля 2010


    • А может это китайцы сами использовали какие-то скрытые резервы IE6?

    • Медовар
    • 5 февраля 2010


    • Использую Оперу. Уже забыл что такое ИЕ.

    • 123
    • 5 февраля 2010


    • Опера лучшая ие 6 лучший из все версий ие



    • В статье, на которую тут ссылаются, ясно сказано, что атака не достигла цели( то есть доступ к акуантам злоумышленники не получили)!!! Там говориться,что доступ к информации (а именно дате создания нескольких акуантов и темы, при том что полного доступа к ним получено не было, возможности открыть писма- небыло) был получен не за счет взлома безопасности Google, а спомощью фишинг-атак и троянов на машинах самих пользователей.

    • Macros
    • 9 февраля 2010


    • Раньше использовал IE 7 и Opera, IE из-за высокой скорости работы, Opera из-за его удобства (ножества вкладок в браузере и т.п.) Сейчас перешел только на IE 8. Он идеален и для серфинга и т.к. систему не грузит сильно. Параллельно работает KAV для фильтрации трафика и все ОК.

    • sui
    • 9 февраля 2010


    • пользуюсь исключительно FFox, пробовал opery, но сохраняет графику с ошибками,exp8 дико тормозит как пьяный, да и интерфейс неудобный и главное его нет под linux, а с антивирусниками работать не хочу жудко тормозят, недовно прогнал диск антивирусниками,так и не нашел ни одного как не старался, а на масдае только успевает отлавливать, да и потом без конца реестр править приходилось

    • FeLinta.ru
    • 11 февраля 2010


    • Видать у челов в браузерах была локальная почта или сайт, и при запуске IE запускалася скриптик, лежащий на серваке. Он и атаковал юзеров сети. Выполнив exe-подобное приложение на клиентских машинах. Западные люди отличаются тем, что читают инструкции и мануалы - видать для IE было написано так: "Один из самых безопасных... " ))))

    • IE6 - редкость?
    • 12 февраля 2010


    • >Все дело в том, что Internet Explorer 6, вызвавший весь этот переполох,
      >подобен уссурийскому тигру. Он существует, но в таких небольших количествах,
      >что отыскать его на просторах Интернета ой как непросто.

      IE6 у пользователей в России порядка 15-18%, и это гораздо больше, чем IE7 и IE8. Для сравнения, Firefox - 20-23%.

      Так что, я бы не сказал, что IE6 это такая уж редкость.
    • Прохожий
    • 22 марта 2010


    • Научите меня пользоваться IE

    • Jem
    • 7 июня 2010


    • У меня IE6.
      Он стоИт с ХРюшей вместе. Но пользуюся я оперой, фаерфоксом и хромым. И зачем мне IE6 обновлять? Я им пользуюсь только в кабинете Утиля - они друг друга стоят. ;-)


Автор:
Cообщение:
<<
Введите четырехзначное число, которое Вы видите на картинке
Опубликованные сообщения являются частными мнениями лиц, их написавших.
Редакция сайта за размещенные сообщения ответственности не несет.
Правила модерирования сообщений
     



Продажа автомобилей   Все объявления

Infiniti FX35 – 1 980 000 руб. ВАЗ 21111 – 125 000 руб. ВАЗ 21074 – 132 000 руб.
ВАЗ 2112 – 255 000 руб. Ford Focus 2 – 385 000 руб. ВАЗ 21074 – 132 000 руб.



Поиск на сайте
 

Техподдержка
20.01.2012
Android, iOS или Windows Phone?

Смартфоны стали основой рынка мобильных телефонов, и теперь именно от этого класса гаджетов во многом зависят позиции производителей на этом рынке. При этом при выборе смартфона немалую роль играет...
уфимец, 00:18: совсем забыли что винда без антивируса никуда, а это потеря...
далее


Испытательная площадка
25.01.2012
Prada из Южной Кореи

В конце минувшего недавно 2011 года была презентована третья версия смартфона LG Prada. После этого аппарат поступил в продажу сначала в Южной Корее, затем в США, а в самое ближайшее время...
Phantom, 23:02: У аппарата будет свой покупатель. Есть люди, которым нужен некоторый...
далее

Новости связи
23.01.2012
Поздравили так, что все увидели Содержит фотоматериал

Европейский оператор мобильной связи Tele2 подвел итоги акции «Поздравляй так, чтобы все увидели», которая проходила в период с 13 по 31 декабря 2011 года на территории Челябинской области...
Никитос, 11:40: Интересно, почему и как Теле 2 выдавили с Московского рынка. Их там нет!...
далее

Телепроект: Опасная среда
20.04.2011
Спецпредложение: как обезопасить автомобиль? Содержит видеоматериалы

Группа охранных предприятий «Максимум» в свой юбилейный десятый год работы объявляет акцию «Содействие». Подключив на охрану квартиру и установив систему видеонаблюдения, владельцы квартир по акции...
Дмитрий, 00:19: Таурег то на стоянку надо ставить)))
далее