|
Специалисты US CERT считают, что только удаление браузера Internet
Explorer с жесткого диска способно радикально решить проблему
безопасности пользователя Сети.
Как пишет британский журнал The Register,
цитируя заявление, выпущенное US CERT (US Computer Emergency Readiness
Team), в программисты компании Microsoft допустили значительное
количество серьезных ошибок при создании Internet Explorer, на долю
которого приходится более девяноста процентов всего рынка
интернет-браузеров.
В частности, всем хороши известны многочисленные дыры в реализации
технологии ActiveX, а также «зонной защиты», разделяющей сетевую среду
на безопасную (собственный компьютер и локальная сеть) и прочий
(враждебный по определению) интернет, объектной модели DHTML и
определении MIME-типов. Количество разведанных ошибок настолько велико,
что эксперты US CERT полагают, что «избежать воздействия этих ошибок
можно, используя [альтернативный] браузер, особенно при посещении
подозрительных сайтов». В случае же, если отказаться от MS IE никак
нельзя, CERT рекомендует хотя бы отключить JavaScript и выставить все
настройки на максимальный уровень безопасности.
Организация была вынуждена опубликовать этот список рекомендаций
после того, как в русском сегменте Сети появился новый вирус,
пробирающийся на пользовательские компьютеры через очередную брешь в
защите MS IE. Главной мишенью вируса, устанавливающего на компьютер
жертвы программу-монитор, по всей видимости, являются корпоративные
пользователи, работающие на связке MS Windows 2000 Server и MS Internet
Information Server 5.0.
В принципе, Билл Гейтс предлагает решить проблему, держа постоянно
включенной функцию автоматического обновления Windows, что позволит
системе самостоятельно подгружать с сервера Microsoft необходимые
заплатки. С другой стороны, зачем мучить себя и других, если существуют
нормальные браузеры?
|