„Internet Explorer změní váš osobní počítač na veřejný souborový server“, prohlásil Jorge Luis Alvarez Medina na Black Hatu, konferenci zaměřené na počítačovou bezpečnost.
Problémem jsou především bezpečnostní zóny, které různým typům webových aplikací poskytují různá práva. Ty lze ovšem pomocí JavaScriptu nebo VBscriptu zneužít a využít je k získání přístupu ke všem souborům v počítači.
Ačkoli Microsoft několikrát vydal záplatu znemožňující takové útoky zrealizovat, problém se ukrývá v samotném návrhu Internet Exploreru. Stačí tak obměňovat způsob napadení, neboť pro úplné zabránění útoku by bylo nutno zcela odstranit některé funkce, což by ale znemožnilo běh některých webových aplikací.
Pro zmírnění rizika útoku doporučuje Medina nastavit úroveň zabezpečení v nastavení Internet Exploreru na vysokou. Nejlepším řešením je ovšem upgrade systému, neboť postižen je pouze Windows XP, zatímco Windows Vista a Windows 7 obsahují takzvaný chráněný mód, jenž přímo zabraňuje v přístupu k systémovým prostředkům, a tedy i souborům na disku.
Zdroj: eSecurityPlanet




Re: IE může zpřístupnit všechny soubory ve vašem počítači
Uz zase? :)
Kolikrat tohle jeste budeme cist :)
IE rulezzz :)
Re: IE může zpřístupnit všechny soubory ve vašem počítači
Mě je to srdečně jedno, ty moje seminárky ať si přečtou xD, Třeba seminárky do Ekonomiky, Morální opotřebení majetku - v mnou zvolené oblasti xD.
Re: IE může zpřístupnit všechny soubory ve vašem počítači
JJ, IE je typicky prošpikovaná aplikace Microsoftu obsahující: 1)webprohlížeč 2) komponenty ActivX 3)aktualizace windows. Jak "bezpečné" - slátat systém, aplikaci a web doplňky (které se chovají jako lokální části systému!)...
Kupodivu - bez všeho se lze obejít!!! Zbývá jen bezpečně vykuchat IE kompletně z Windows... práce pro specialisty!
Re: IE může zpřístupnit všechny soubory ve vašem počítači
Bububu, rychle upgradujte na Windows 7, ta nejsou napadnutelna. Jestli neprejdete hned, budete asimilovani :-)
Re: IE může zpřístupnit všechny soubory ve vašem počítači
Pokud na sedmičky přejdem tak budem "asi milovaný"..... Microsoftem.....
Re: IE může zpřístupnit všechny soubory ve vašem počítači
Náhodou jsou 7 nejlepíšim OS, který kdy Microsoft vydal, jo XP byly taky, aly jsou už na dnešní dobu staré, XPéčka překonají za nějakou dobu Win7.
Re: IE může zpřístupnit všechny soubory ve vašem počítači
7-čky jsou výbornej systém,ale Xp-čka taky.Microsoft potřebuje peníze za novej systém tak straší.Není však v tomhle případě nejlepší zakázat IE a přejít třeba na Firefox,nebo jinej prohlížeč ?