eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiMicrosoft reaguje na doniesienie o błędzieMicrosoft reaguje na doniesienie o błędzie
  • Data: 2002-08-17 06:39:35
    Temat: Microsoft reaguje na doniesienie o błędzie
    Od: "AMRA" <a...@a...com> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Microsoft wyjaśnia problem błędu obsługi protokołu SSL.

    Firma Microsoft oficjalnie zareagowała na zgłoszony przed kilkoma dniami
    błąd Explorera w obsłudze protokołu SSL - podstawy handlu elektronicznego.
    Ze wstępnej analizy problemu wynika, że nieprawidłowe rozpoznawanie
    certyfikatu witryny - choć faktycznie ma miejsce - jest błędem "trudnym do
    wykorzystania". Internetowy złodziej musiałby zachęcić użytkownika do
    odwiedzenia spreparowanej witryny internetowej i przekonać go, że korzysta z
    innego, godnego zaufania miejsca. Innym sposobem na uzyskanie podobnego
    efektu mogłoby być "grzebanie" w urządzeniach sieciowych mające na celu np.
    zmianę zawartości ("zatrucie") bufora DNS jednego z nich.

    Oprócz trudności technicznych, przestępca musiałby także posłużyć się
    autentycznym certyfikatem, a tego nie można uzyskać bez potwierdzenia
    tożsamości - własnej lub "wspólnika". Innym czynnikiem ograniczającym zasięg
    "ataku" jest możliwość samodzielnego sprawdzenia certyfikatu przez
    internautę - dzięki jednej z funkcji przeglądarki może on dowiedzieć się,
    kto potwierdza bezpieczeństwo "podejrzanej" witryny oraz czy dokument ten
    dotyczy właściwej domeny.

    W obecnej chwili Microsoft pracuje nad odpowiednią "łatką" na wspomnianą
    dziurę. Co ciekawe, nie będzie to poprawka dla przeglądarki, a systemu
    operacyjnego - okazało się bowiem, że błąd znajduje się w jednym z
    interfejsów programowania aplikacji (API) Windows i dotyczy wersji "okien"
    od NT 4.0 i 98 do XP
    chip online
    --

    ----
    Amra the Freelancer
    www.prnews.pl - swiat e-bankow


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1