Сделать домашней страницей // Главная // Новости // Софт  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Август 2025 >>
Пн Вт Ср Чт Пт Сб Вс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Софт
  25.04.2007 03:20 | JavaScript становится все опаснее
Кроме демонстративного взлома MacBook Pro, на ванкуверской конференции CanSecWest обсуждался вопрос вредоносности JavaScript, поскольку хакеры начинают обращаться к нему все чаще и чаще по мере роста Web 2.0 ресурсов, неотъемлемыми атрибутами которых являются объекты, построенные на этой технологии. Представитель от Arbor Networks, Хосе Назарио (Jose Nazario) говорит, что вредоносные сценарии для JavaScript сейчас очень просто замаскировать. Старший инженер безопасности рассказал, что текст сценария можно разбить на компоненты, затем следует шифрование и специально добавляют лишние команды. Иногда в сценарий прописываются команды для затруднения отладки и запуска виртуальных машин.  Атакующие могут уничтожать предупреждения и все виды процедур проверки. Часто они даже ограничивают возможность загрузки сценария определёнными IP-адресами -, комментирует Назарио. Первые предупреждения о возможности использования JavaScript в качестве эксплоита поступали еще пару лет назад. Напомним, что в 2005 году подобный червь ползал по MySpace. А к 2006 году, написание умышленных вредоносных кодов на JavaScript и AJAX стало на коммерческую стезю. В феврале этого года компания по IT-безопасности Websense локализовала на сайте стадиона Dolphin троянский код, внедренный в JavaScript. На главной странице веб-сайта был встроен код, который заражал компьютеры, вместо стандартной операции замены текста. Расследование привело к тому, что было установлено порядка 10 сайтов, которые точно так же заражены встроенным Трояном. Билли Хоффман (Billy Hoffman), который тоже занимается исследованиями в области компьютерной безопасности представил сценарий для ботнета (он получил название Jikto), который был написан на JavaScript и работал через веб-браузер. В свете всех прецедентов, исследователи убеждены, что количество эксплоитов на JavaScript будет увелчиваться.
Первоисточник: techlabs.by »
Новости по теме
24.04.2007 | Настройщики: RegCompact.NET v.2.0
24.04.2007 | Почтовые клиенты и фильтры: The Bat! v.3.99.1
24.04.2007 | Мультимедиа: Aurora Media Workshop v.3.3.33
24.04.2007 | Фонд электронного фронтира отозвал иск против Viacom
24.04.2007 | Кодеки: VistaCodecs x64Components v.1.1.8
24.04.2007 | Кодеки: Advanced Vista Codec Package v.4.3.8
24.04.2007 | Почтовые клиенты и фильтры: SPAMfighter v.5.3.3
24.04.2007 | Winamp 5.34 Build 1273 - новый релиз популярного проигрывателя с множеством исправлений
24.04.2007 | Общение в сети: QIP 2005 Build 8020
24.04.2007 | Вышла первая бета-версия Visual Studio Orcas

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором