თარიღი
/   ავტორიSCSA

Mozilla იცავს მომხმარებლებს მავნე კოდის ინიექცირებისგან

 რუბრიკა:  კომპიუტერები და სისტემები

როგორც ვიცით ბრაუზერში არსებობს ათზე მეტი about: გვერდი, რომლის მეშვეობითაც შესაძლებელია მავნე კოდის დანერგვა. 

როგორც უკვე ცნობილია, BSI – ის მიერ ჩატარებული აუდიტის მიხედვით Mozilla Firefox არის ერთ-ერთი დაცული ბრაუზერი.  კომპანია კვლავ აგრძელებს ბრაუზერის გაძლიერებას და ახლახანს დანერგა დაცვის ახალი ზომა. სამიზნე ამ შემთხვევაში იყო პოტენციურად მავნე ელემენტები პროგრამულ კოდში, რომლების მეშვეობითაც შესაძლებელია სხვადასხვა თავდასხმების განხორციელება, მათ შორის მავნე კოდის ინიექცირებაც. ჩაშენებულ სკრიპტებში, რომლებიც შეიძლება იყოს გამოყენებული ბოროტმოქმედის მიერ აღწერილია eval() ფუნქცია.

ასეთი მეთოდით Mozilla – ს უნდა ბრაუზერის ისეთი ელემენტების უსაფრთხოების დონის ამაღლება როგორიცაა მაგალითად about: გვერდი. Mozilla-ს წარმომადგენლების თქმით , ამით ბრაუზერზე შემცირდება პოტენციური თავდასხმების ალბათობა.  ორგანიზაციაშია მწვავედ იდგა სერვისების გვერდების უსაფრთხოების დონის ამაღლება, რადგან ეს უკანასკნელები დაწერილია HTML და JavaScript ტექნოლოგიების გამოყენებით, შესაბამისად მათზე თეორიულად შესაძლებელია კოდის ინიექციის თავდასხმის განხორციელება, ისევე როგორც უბრალო ვებ გვერდებზე.

Firefox – ში ამიერიდან ჩაშენებულია დაცვა, რომელიც პასუხისმგებელია მავნე JavaScript კოდის ბლოკირებაზე.

პუბლიკაციის გაზიარება

Facebook
Twitter
LinkedIn
Telegram

მოგეწონათ სტატია ?

გამოიწერეთ ჩვენი სიახლეები

სხვა სტატიები

I agree to Privacy Policy of Scientific Cyber Security Association