UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Bezużyteczne zabezpieczenia IE

Bezużyteczne zabezpieczenia IE

Niezależny ekspert, zajmujący się kwestiami bezpieczeństwa komputerowego, Richard Smith, ostrzega, że technologia P3P (Platform for Privacy Preferences), mająca zapewniać prywatność użytkownikom przeglądarki Internet Explorer 6.0, może być w bardzo prosty sposób "oszukana". Hakerzy mogą wykorzystać generowany przez odtwarzacz Windows Media Player (domyślnie zintegrowany z Explorerem) unikalny numer do stworzenia specjalnego pliku cookie. Plik ten można umieścić na komputerze ofiary bez względu na to, jaki ustawiono na nim poziom zabezpieczeń P3P. "Supercookie" pozwala jego autorowi na dokładne śledzenie poczynać ofiary w Sieci. Numer ID Media Playera, może być w łatwy sposób odczytany za pomocą umieszczonego na stronie internetowej skryptu JavaScript.

Luka ta jest znana już od marca ubiegłego roku. Jednak Microsoft najwyraźniej nie wziął jej pod uwagę podczas tworzenia P3P. Istnieje jednak łatwy sposób, aby ją zlikwidować - w opcjach Windows Media Playera 6.4 lub 7.1 wystarczy wyłączyć opcję "Zezwalaj witrynom internetowym na identyfikowanie tego odtwarzacza". Numer ID nie będzie wtedy dostępny dla skryptów umieszczonych na stronach WWW.

Redakcja: Opublikowano: 16 stycznia 2002 Odsłon: 1 321 Kategoria: Internet Explorer

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz