Diseño Web 31 - Seguridad
Minden biztonsági probléma kapcsolatban áll a szoftver "Hely" objektumával. Az egyik hiba, egyes bővítményekkel kombinálva kihasználható a felhasználók közötti, webhelyen keresztüli szkriptek támadásokra. Ezek a támadások általában a webes alkalmazások megfertőzésére szolgálnak megbízható webhelyeken, és a rosszindulatú kódokat rosszindulatú kódokká teszik az ilyen webhelyek gyanútlan látogatói számára.
Egy másik sebezhetőség a böngésző kódjában lévő CheckURL függvényt is magában foglalja, ami arra kényszerülhet, hogy rossz értéket adjon vissza. Mozilla szerint ez kihasználható egy cross-site scripting támadásban, vagy tetszőleges kódot futtathat egy olyan böngésző-kiegészítőhöz, amely kölcsönhatásban áll az oldal tartalmával.
[További olvasnivalók: Hogyan távolítsunk el rosszindulatú programokat a Windows rendszerből PC]
A frissítéssel megcélzott harmadik hiányosság lehetővé tette, hogy a biztonsági objektumot a Helyobjektum megkerülje a hacker.A Mozilla egy Thunderbird e-mail kliens frissítését is kikapcsolta, hogy megoldja a hasonló hibákat a programban. A frissítéssel foglalkozó blogban elmagyarázta, hogy az új verzió által kezelt Helyi biztonsági réseknek kevesebb hatása lenne a Thunderbirdre, mivel csak az RSS-hírcsatornákon és a webtartalom betöltésére szolgáló bővítményeken keresztül használja ezeket a funkciókat.
Amikor a Firefox 16 október 9-én megjelent, a biztonsági figyelmeztetésekben körvonalazott sebezhetőségekkel foglalkozott, közülük 11 "kritikus". A kiadástól számított 24 órán belül a Mozilla letiltotta a szoftver letöltését a biztonsági problémák miatt. Az aggodalmak kezelése érdekében a Mozilla kiadta a böngésző 16.0.1 verzióját. Ez a verzió csatlakoztatta a lyukat, amely lehetővé tette a rosszindulatú webhelyek számára, hogy elolvassák a látogatók böngészési előzményeit.
Az új Firefox kiadása javítja a kritikus biztonsági hibákat
A Mozilla kiadta a Firefox 3.0.6-ot, amely a kritikus biztonsági hibákat rögzítette a szoftverben. a legfrissebb verzió a Firefox böngésző kedd, 3.0.6 változata, amely rögzíti több biztonsági hibát a szoftvert.
PC Tools Internet Security (60 dollár, legfeljebb három számítógép esetén egy év a 21/05/09) kínál határozottan vegyes zacskó védelmet. (Mi áttekintettük a mi féléves biztonsági csomagok áttekintése és a biztonsági lakosztályok diagramját.) A Symantec 2008-ban szerezte meg a biztonsági értékesítőket, hogy növelje világpiaci részesedését az új és feltörekvő regionális piacok fogyasztóival. A Symantec részeként a PC Tools továbbra is különálló fejlesztési műveletet tart fenn a Symantec fogyasztói
A PC Tools saját vírusvédelmét használja, és első pillantásra az AV-Test.org kiterjedt malware-detektálási tesztjeinek köszönhetően mind az on-demand, mind az on-access 2735 fájl, makró vírus és szkript észlelése, mindegyikben közel 100 százalékot. Azonban a PC Tools az egyetlen olyan biztonsági csomag, amely a Conficker féreg legalább két variációját kihagyja mind az on-demand, mind az on-access tesztelés során. A trójai, a férgek, a jelszó-lopítók és más nasties állatkertek ellen a PCTools átl
Sidekick Lesson: Biztonsági mentés, biztonsági mentés, biztonsági mentés
Roundup: 4 biztonsági eszköz a mobileszközök számára,