Android

Lehet, hogy az Opera Unite a botmester legjobb barátja?

V.M. Kwen Khan Khu: Reflexiones Gnósticas Doctrinarias // Entrevista N09 (con Subtítulos)

V.M. Kwen Khan Khu: Reflexiones Gnósticas Doctrinarias // Entrevista N09 (con Subtítulos)
Anonim

Az Opera számos újszerű funkciót adott hozzá a közelgő Opera 10 böngészőhöz, és az egyik közülük majdnem biztos, hogy elkapja a számítógépes bűnözők figyelmét.

Ezt Opera Unite-nek hívják, és míg az Opera izgalmas új platformként szolgál a következő generációs webes fejlesztés, néhány biztonsági szakértő azt mondja, hogy ez lesz a botmester legjobb barátja.

Az Opera Unite segítségével bárki futtathat egy webkiszolgálót az asztalukról. A böngésző egy Opera proxy szerverhez csatlakozik, amely lehetővé teszi, hogy a böngésző tartalmat szolgáltasson az internet többi részében. Ez leegyszerűsíti azokat a dolgokat, amelyek otthoni felhasználók számára saját weboldalaikat szeretnék tárolni; az Opera architektúrájával nem kell tűzfalakat konfigurálniuk, vagy aggodalmuknak kell lennünk az internetszolgáltatók számára, hogy blokkolják a webszerver forgalmát.

[További olvasnivalók: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

De ez is értékes erőforrást jelent könnyebben elérhetők a rosszfiúknál.

Az elmúlt években a feltört weboldalak lettek a leggyorsabban növekvő módon a bűnözők számára a rosszindulatú szoftverek terjedésére. Ők kifejlesztettek egy automatizált webhacking kódot, például a közelmúltban beszámolt Gumblar programot, amely rövid idő alatt gyorsan tízezres weboldalakra tehet szert.

Az Opera Unite-nek hirtelen teljesen új a számítógépeket a támadásra szánták.

Az Unite-t az Opera 10 béta részeként mutatták be ebben a hónapban, de csak idő kérdése, amíg a bűnözők nem kezdik játszani vele, Don Jackson, a SecureWorks kutatója szerint. "A rosszfiúknak mindig szükségük van webkiszolgálókra" - mondta. "Bármi, ami futtatja a webkiszolgálót, hajlamos támadni."

De mivel az Opera Unite fut az asztalon, könnyebben lecsapható, mint a legtöbb webszerver. "Ebben az esetben egy kicsit rosszabb, mert egy adatközpontban kezelt gép helyett egy olyan szállodai hálózaton lévő gépet is találhat, akinek nincs tűzfalja" - mondta Jackson.

Opera támadási kódja amely már szerepel a böngésző támadási eszközeinek többségében, amelyet Jackson tanulmányozott. Az Unite-lel elvárja, hogy a hackerek, akik írják a böngésző-támadást, még nagyobb figyelmet fordítanak az Opera-ra. "Úgy gondolom, lesz egy kis lökés ahhoz, hogy az exploit készletét piacképes állapotban tartsuk az Opera 10 fejlesztéseinek fejlesztésével" - mondta.

Opera szerint a webhelyek rosszindulatú vagy nem megfelelő tartalmakat követnek, de Jackson azt mondja, hogy rendkívül nehéz lesz a rendőrségi tartalmat, amelyet az intelligens hackerek szolgálnak fel. Például elküldhetik weblapjaik operatív kiadványait, és fenntarthatják a rosszindulatú dolgokat az összes többi látogató számára.

A Botmasters megkezdheti az Unite használatát az adatok mentésének platformjaként, illetve a parancs- és vezérlőszerverek futtatásához a hackelt számítógépek hálózatának agya, Jackson mondta.

Jackson nem az egyetlen biztonsági szakértő, aki aggódik. Csütörtökön Tom Kelchner Sunbelt Software Researcher azt mondta a cég blogján: "Az Opera Unite Developer Primer szerint az Opera Unite olyan webszerverrel rendelkezik, amely az Opera böngészőben fut, ami lehetővé teszi, hogy csodálatos dolgokat csinálj." Fogadunk ott olyan embereket is, akik az internetet használják, aki ezzel is csodálatos dolgokat fog csinálni. "

Opera azt mondja, hogy az Unite egy" homokozó "környezetben fut, ami megnehezíti az embereket, ugorj át az Unite-ről a PC fájlrendszerének más részeire, de a vállalat nem mondja meg, milyen lépéseket tesz annak megakadályozására, hogy a feltört PC-k visszaéljenek a szolgáltatással.

A vállalat képviselője nem tudta azonnal megjegyezni ezt a jelentést pénteken.