18 мая, пятница  |  Последнее обновление — 21:22  |  vz.ru  |  vz.ru

Читайте также

Новости компаний

Реклама на Facebook признана неэффективной
Валютный рынок ММВБ: выгодно, удобно, безопасно
Facebook купит у Microsoft патенты за 550 млн долларов
Apple начала новую атаку против Samsung
Sony продала Samsung бизнес по производству ЖК-дисплеев

Интервью / Политика

Александр Сидякин: Коридор штрафа может быть сужен
Аркадий Мошес: Грецию больше не будут уговаривать
Владислав Гриб: Лучше Навальный пару деревьев посадит
Валерий Федоров: Первое июля - роковая точка
Виталий Иванов: Савченко - самый идеальный губернатор

Интервью / Общество

Александр Железняков: В космической стратегии нет сверхзадач
Валерий Рязанский: Надо внести в реестры всех нуждающихся
Игорь Коротченко: Рассчитываю, что Эстония извинится
Игорь Маликов: Похоже на навигационную ошибку
Сергей Доля: В кризисном центре SuperJet-100 полный бардак

Интервью / Экономика

Андрей Курасов: Дешевле купить лайнер за границей
Александр Шумский: При Лужкове дороги строили хорошо
Дмитрий Песков: Будет отобрана одна тысяча лучших
Алексей Штейников: Кадастровая стоимость более справедливая
Максим Кузюк: Понял, что на Ижмаше полный застой

Интервью / Культура

Александр Гаврилов: Книжный рынок все более монополизируется
Николай Задорожный: Начали кричать, что я скупщик краденого
Алексей Иорш: Карикатур на Ельцина практически не рисовали
Марат Гельман: Церковь не имеет права на невменяемость
Карен Шахназаров: Угроза новой войны не миновала

Интервью / Спорт

Сергей Семак: Титулы не приедаются
Леонид Трахтенберг: У футбола нет цвета кожи
Денис Гребешков: Базовый клуб для сборной – это интересно
Якуб Штепанек: Неважно, сколько продлится серия с «Динамо»
Анфиса Резцова: Стоит дать шанс Вольфгангу Пихлеру

Уязвимые программы

Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился первого места
Компания Bit9 опросила ряд влиятельных американских исследователей в области IT    27 июня 2006, 06:51
Фото: GettyImages
Текст: Владислав Иванов

Американская компания Bit9, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ и приложений, когда-либо доступных пользователю. Возглавил антирейтинг интернет-браузер Firefox версии 1.0.7. В нем насчитывается пять критических уязвимостей.

Компания Bit9 опросила ряд влиятельных американских исследователей в области IT, которые указали самые с их точки зрения уязвимые компьютерные приложения, которые нельзя считать безопасносными и которые могут нанести вред компьютеру или открыть доступ к машине хакеру. При этом в список наиболее опасных популярных программ попали те, в которых содержится по меньшей мере одна критическая уязвимость.

«По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем» В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей, среди которых переполнение буфера, возможность запускать исполняемый код и ошибки в хранении временных файлов.

Второе место поделили iTunes 6.02 и QuickTime 7.0.3. Причем первая программа дает хакерам возможность получить доступ к удаленному компьютеру за счет переполнения буфера видео и музыкой. В целом бреши в безопасности приложений напоминают «заслуги» лидера – браузера Firefox.

Первую тройку замыкает Skype 1.4. За ним следует Adobe Acrobat Reader 7.02, 6.0. Самая популярная программа для просмотра PDF-файлов содержит неклассифицированную ошибку, которой может воспользоваться злоумышленник для взлома системы.

В списке также присутствует Macromedia Flash 7, содержащая дыру в файлах флеш-анимации SWF. Далее идут интернет-пейджеры AOL, MSN и Yahoo. Все они грешат одним и тем же – возможностью переполнения буфера, как за счет текста, так и за счет посылаемых графических файлов.

Там же оказалась система DRM-защиты дисков Sony BMG от First4Internet, содержащая руткит, и патч-деинсталлятор к ней. Рейтинг замыкают клиент для пиринговых сетей Kazaa (версия 2.0.2), Real Player 10 и ICQ 2003a. Последняя программа для обмена мгновенными сообщениями содержит совсем уж смешные уязвимости – из-за неправильно заполненного поля «E-mail» или «криво» прикрепленной к аккаунту картинки пользователя хакер может взломать компьютер и получить над ним полный контроль.

 В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей
В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей

Как видно, Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился «почетного» первого места. Как отмечают представители американской компании, для одиннадцати из пятнадцати программ своевременно выпущены заплатки и обновления, за исключением Yahoo Instant Messenger, Sony, Kazaa и ICQ. Впрочем, для некоторых из них, в частности для ICQ, доступны бесплатные новые версии, которые решают проблемы старых приложений.

Заметим, что в этот список попали те продукты, которые считаются популярными у пользователей, содержат по крайней мере одну критическую уязвимость и обновления к которым возможно сделать без помощи специалистов в области компьютерных технологий. Правда, по каким критериям определялась, например, популярность программ, не уточняется.

Все отмеченные программы не приветствуются IT-отделами компаний, но именно их пользователи устанавливают на свои рабочие компьютеры. По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем.

Напомним, некоторое время назад авторитетный журнал PC World составил свой рейтинг худших IT-решений, однако в него попали также и аппаратные разработки. Среди приложений лидером стал сервис крупнейшего американского интернет-провайдера America Online ( AOL ).

В пятерку антилидеров также вошел проигрыватель медиафайлов от RealNetworks – RealPlayer. При попытке им воспользоваться пользователь во многих случаях рискует получить следующее сообщение: «Для того чтобы отобразить эту часть сайта, вам необходимо скачать дополнительную программу. Извините, необходимый кодек не был найден. Пожалуйста, перезагрузите компьютер».

Авторы списка не обошли вниманием и разошедшуюся тиражом в 700 тыс. экземпляров программу Syncronys SoftRAM, чья задача состояла всего лишь в увеличении размера файла подкачки Windows. Стоила она при этом 30 долларов. Кроме того, в антирейтинг попала операционная система Microsoft Windows Millennium, хуже которой, по мнению исследователей, лишь Windows 2.0.



← На главную страницу Письмо в редакцию Подписка на новости
 21:15   Росптицесоюз: Россия может полностью обеспечить потребности в мясе птицы
Россия в 2012 году может полностью обеспечить потребности в мясе птицы за счет собственного производства, заявила в пятницу генеральный директор Российского птицеводческого союза (Росптицесоюз) Галина Бобылева.
 21:10   Лукашенко: Белоруссия продаст собственность, с которой не будет справляться
Президент Белоруссии Александр Лукашенко заверил, что государство продаст свою собственность, с которой «не будет справляться».
 21:07   Портфель заказов Ростехнологий составляет 38 млрд долларов
Объем портфеля заказов госкорпорации «Ростехнологии» по продаже вооружений и военной техники за рубеж превышает 38 млрд долларов, сообщил гендиректор госкорпорации Сергей Чемезов.
 20:59   Итальянский посол в Индии отозван для консультаций
Власти Италии отозвали посла в Индии для проведения консультаций, касающихся ареста двух морских пехотинцев страны, которые подозреваются в убийстве индийских рыбаков у берегов штата Керала на юге Индии.
 20:51   Полицейский сбил школьника на пешеходном переходе в Брянской области
Подросток, перебегавший дорогу по пешеходному переходу, попал в пятницу под колеса автомобиля Mercedes, которым управлял сотрудник брянской полиции, сообщили в пресс-службе регионального управления МВД.
 20:42   Разработчики тепловизионных прицелов пожаловались Путину на бюрократов
Президент России Владимир Путин посетил в пятницу одно из предприятий госкорпорации «Ростехнологии» - ОАО «ЦНИИ «Циклон», где ему продемонстрировали новейшие разработки российских ученых.
 20:23   Госдума приняла поправки в УК РФ о замене понятых видеосъемкой
Поправки в Уголовный и Уголовно-процессуальный кодексы Российской Федерации, разрешающие заменить понятых видеосъемкой (кроме случаев проведения обыска и опознания), а также сокращать срок дознания до 15 суток, приняты Госдумой в пятницу в первом чтении
 20:20   Лукашенко наградил Киркорова орденом
Президент Белоруссии Александр Лукашенко наградил Филиппа Киркорова орденом Франциска Скорины, сообщила в пятницу президентская пресс-служба.
 20:01   Акции Facebook начали торги на отметке 42,05 долларов
Акции социальной сети Facebook начали торги на отметке 42,05 долларов против цены размещения в 38 долларов. Таким образом, при начале торгов акции подорожали примерно на 10%.
 20:00   Кудрин: К сожалению, я в оппозиции Путину
Бывший глава Минфина Алексей Кудрин заявил, что по факту находится в оппозиции президенту России Владимиру Путину.
 19:46   Причастный к теракту боевик блокирован в Махачкале
Участник банды, предположительно, причастный к двойному теракту в Махачкале, окружен в одном из жилых домов города, сообщил источник в силовых структурах.
 19:39   Партия регионов: Оппозиция действует по принципу «чем хуже - тем лучше»
Представители украинской оппозиции, игнорируя предложения власти войти в состав Конституционной ассамблеи, отдаляют Украину от Европейского Союза, заявил первый замглавы парламентского комитета по вопросам законодательного обеспечения правоохранительной деятельности Владимир Олийнык (фракция Партии регионов).
 19:35   Минкультуры прокомментировало ситуацию с иконой «Троица Ветхозаветная»
Исполняющий обязанности министра культуры РФ Александр Авдеев назвал «убогим административным зудом» совершенное сотрудниками МВД 14 мая в аэропорту Домодедово изъятие «Троицы Ветхозаветной» и задержание директора Московского частного музея русской иконы Николая Задорожного.
 19:32   Гражданин Эстонии умер после задержания в отделе полиции Петербурга
В Северной столице проводится доследственная проверка по факту смерти гражданина Эстонии в больнице, куда он был доставлен из ОМВД РФ по Пушкинскому району города, сообщили в ГСУ СК по Петербургу.
 19:26   МИД Украины упрекнул Россию в недружественном шаге
Министерство иностранных дел Украины расценивает решение Верховного суда России о ликвидации единственной всероссийской украинской общественной организации «Объединение украинцев России» как предвзятое отношение к деятельности украинской диаспоры.
 19:17   Путин поручил проработать вопрос приватизации Ростехнологий
Президент России Владимир Путин на совещании по вопросам развития госкорпорации «Ростехнологии» поручил будущему правительству и администрации Кремля в течение месяца проработать вопрос о приватизации ее активов.
 19:11   За безбилетный проезд в поездах будут штрафовать на 6,5 тыс. рублей
Россия, Украина, Белоруссия, Казахстан, Киргизия и Узбекистан установили штраф за безбилетный проезд в пассажирских поездах дальнего следования, курсирующих между этими странами, на уровне, эквивалентном 200 швейцарским франкам на человека (примерно 6,55 тыс. рублей).
 19:04   Пентагон: Китай увеличит число военных операций за границей
Представители Пентагона оповестили конгресс о том, что народно-освободительная армия КНР собирается увеличить количество военных операций за пределами страны.
 18:56   Глава МАГАТЭ встретится с иранскими властями в воскресенье
Генеральный директор МАГАТЭ Юкия Амано приедет в воскресенье в Тегеран на переговоры с иранскими властями, говорится в сообщении МАГАТЭ.
 18:40   Минобороны Польши: Россия не имеет права вмешиваться в ЕвроПРО
Россия не может наложить вето на решение о размещении в Европе системы ПРО, работы по ее созданию будут вестись по графику, сказал в пятницу министр обороны Польши Томаш Семоняк.
 
 
 
© 2005 - 2012 ЗАО «ВЗГЛЯД.РУ»
2009 Newmedia Stars
E-mail: inform@vz.ru
.masterhost Apple iTunes Google Play
В начало страницы  •
Поставить закладку  •
На главную страницу  •