Security Blog > Интернет > Удали MS IE со своего винчестера и выиграй путевку! В Магадан...
Удали MS IE со своего винчестера и выиграй путевку! В Магадан...29 июня 2004. Разместил: Eugene |
|
Специалисты US CERT считают, что только удаление браузера Internet Explorer с жесткого диска способно радикально решить проблему безопасности пользователя Сети. Как пишет британский журнал The Register, цитируя заявление, выпущенное US CERT (US Computer Emergency Readiness Team), в программисты компании Microsoft допустили значительное количество серьезных ошибок при создании Internet Explorer, на долю которого приходится более девяноста процентов всего рынка интернет-браузеров. В частности, всем хороши известны многочисленные дыры в реализации технологии ActiveX, а также «зонной защиты», разделяющей сетевую среду на безопасную (собственный компьютер и локальная сеть) и прочий (враждебный по определению) интернет, объектной модели DHTML и определении MIME-типов. Количество разведанных ошибок настолько велико, что эксперты US CERT полагают, что «избежать воздействия этих ошибок можно, используя [альтернативный] браузер, особенно при посещении подозрительных сайтов». В случае же, если отказаться от MS IE никак нельзя, CERT рекомендует хотя бы отключить JavaScript и выставить все настройки на максимальный уровень безопасности. Организация была вынуждена опубликовать этот список рекомендаций после того, как в русском сегменте Сети появился новый вирус, пробирающийся на пользовательские компьютеры через очередную брешь в защите MS IE. Главной мишенью вируса, устанавливающего на компьютер жертвы программу-монитор, по всей видимости, являются корпоративные пользователи, работающие на связке MS Windows 2000 Server и MS Internet Information Server 5.0. В принципе, Билл Гейтс предлагает решить проблему, держа постоянно включенной функцию автоматического обновления Windows, что позволит системе самостоятельно подгружать с сервера Microsoft необходимые заплатки. С другой стороны, зачем мучить себя и других, если существуют нормальные браузеры? Источник: Internet.ru
|