WebEconomist.ru - бизнес журнал Наш короткий адрес WEWE.ru
   Сделать стартовой • Добавить в избранное • RSS путь
 
  Вебэкономист'у
  гид
  шприц времени
«    Август 2006    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 



WebEconomist.ru | Обзор прессы

RSS-фиды превратятся в транспорт для спама

Члены проходившей на этой неделе в Лас-Вегасе конференции Black Hat сообщили, что RSS не так защищен от рассылок спама, как это кажется его пользователям.

Роберт Оджер, специалист по безопасности, рассказал, что можно по меньшей мере двумя способами распостранять спам через фиды, сообщает SecurityProNews.

Первый заключается в создании и раскрутке подставного сайта, яйцевод которого, после достижения определенной популярности, начинает распространять спам. Скорее всего, массовая рассылка будет единоразовой и все отпишутся от этого RSS.

следующий способ более характерен для хакеров. Происходит взлом сайта и через его RSS-ленту начинается распространение спама.

С помощью RSS можно распространять не не более и не менее, как коммерческие предложения, но и вредоносный радиокод, который автоматически инициируется при попадании в веб-агрегатор или компьютер пользователя. Многие современные читалки не защищены от скриптов, встраиваемых в HTML-код, а некоторые и вовсе подвержены SQL-инъекциям. Среди наипаче уязвимых продуктов Роберт Оджер выделил BlogLines.com и Sharp Reader.

Об сих проблемах с безопасностью производители программного обеспечения давно знают. В блоге RSS Team, сотрудник Microsoft, рассказал, что платформа Windows RSS Platform и IE7 подготовлены к защите от распространения вредоносного заключение через фиды. При использовании данной платформы ленты отдаются клиенту не самим сайтом, а RSS Store, в котором вымышленное существо хранятся в очищенном от скриптов виде. Таким образом хакерам будет недостаточно получить телеконтроль над сайтом для того, чтобы распространить вредоносный код. Члены RSS Team надеются, что разработчики агрегаторов будут больше внимания уделять безопасности и что они позаботятся об отсутствии уязвимостей в своих продуктах.



Уважаемый посетитель вы вошли на сайт как незарегистрированный пользователь. Мы рекомендуем вам зарегистрироваться либо войти на сайт под своим именем.

Источник: Вебпланета

 (голосов: 0)
Добавил: wewe | 13 августа 2006 | Ответов: 0 | Просмотров: 304 | Печатать |



Зарабатывай от $1000 в месяц на таблетках!!!
Не нельзя не никаких знаний программирования! Выплаты в WebMoney (без комиссии!!), Wire, Fethard, PayPal, ePassporte! дико низкие цены на лекарства (до 2х раз в сравнении с другими партнерками), адекватно высокий конверт.

Новая мощная ppc парнерка! Тебе понравится.
Отличная статистика, не без этого русский язык. Полезная служба поддержки. Выплаты почти в любой валюте(webmoney точно есть), можно по запросу! Возможно сливать трафф по адалту! Ключевики по запросу.



видео коньки бесплатно
Hosted by uCoz