12 февраля, воскресенье  |  Последнее обновление — 19:23  |  vz.ru  |  vz.ru

Читайте также

Интервью / Политика

Константин Завражин: Чуров выглядел комично
Егор Холмогоров: Болотная и Путин могут понять друг друга
Леонид Поляков: Путин готов к изменениям
Роберт Шлегель: Вирусно голосовать будет нельзя
Дмитрий Мезенцев: Я поддерживаю Владимира Путина

Интервью / Общество

Александр Хинштейн: Глава МВД после марта поменяет фамилию
Валерий Лукин: Это озеро приближено к космическим условиям
Игорь Белобородов: Спасение только в детях
Владимир Котляков: Это последнее открытие XX века
Александр Соколов: Инициатива ФСКН - ущемление прав людей

Интервью / Экономика

Юрий Саакян: В модернизацию инвестируют единицы
Лев Зеленый: Главный проект – лунная программа
Сергей Варламов: Образование должно стать приоритетом
Александр Галушка: Нужно создать условия для инвестиций
Дмитрий Гордеев: Формулы расчета услуг ЖКХ безумно сложные

Интервью / Культура

Наталия Конева: Сериал «Жуков» – противоречивый продукт
Александр Петлюра: Мир дошел до критической точки позитива
Владимир Хотиненко: Патриотизм строится не на борьбе
Марюс Вайсберг: Американское ощущение юмора
Марат Гельман: Разговоры о единой нации – ложные

Интервью / Спорт

Алексей Мишин: В Плющенко всадили пять уколов
Владимир Аликин: Приглашение Пихлера - ошибка
Валерий Польховский: Зайцева еще порадует
Хосеп Гвардиола: Я не полицейский
Максим Михайлов: Этот год получился самым удачным

Уязвимые программы

Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился первого места
Компания Bit9 опросила ряд влиятельных американских исследователей в области IT    27 июня 2006, 06:51
Фото: GettyImages
Текст: Владислав Иванов

Американская компания Bit9, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ и приложений, когда-либо доступных пользователю. Возглавил антирейтинг интернет-браузер Firefox версии 1.0.7. В нем насчитывается пять критических уязвимостей.

Компания Bit9 опросила ряд влиятельных американских исследователей в области IT, которые указали самые с их точки зрения уязвимые компьютерные приложения, которые нельзя считать безопасносными и которые могут нанести вред компьютеру или открыть доступ к машине хакеру. При этом в список наиболее опасных популярных программ попали те, в которых содержится по меньшей мере одна критическая уязвимость.

«По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем» В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей, среди которых переполнение буфера, возможность запускать исполняемый код и ошибки в хранении временных файлов.

Второе место поделили iTunes 6.02 и QuickTime 7.0.3. Причем первая программа дает хакерам возможность получить доступ к удаленному компьютеру за счет переполнения буфера видео и музыкой. В целом бреши в безопасности приложений напоминают «заслуги» лидера – браузера Firefox.

Первую тройку замыкает Skype 1.4. За ним следует Adobe Acrobat Reader 7.02, 6.0. Самая популярная программа для просмотра PDF-файлов содержит неклассифицированную ошибку, которой может воспользоваться злоумышленник для взлома системы.

В списке также присутствует Macromedia Flash 7, содержащая дыру в файлах флеш-анимации SWF. Далее идут интернет-пейджеры AOL, MSN и Yahoo. Все они грешат одним и тем же – возможностью переполнения буфера, как за счет текста, так и за счет посылаемых графических файлов.

Там же оказалась система DRM-защиты дисков Sony BMG от First4Internet, содержащая руткит, и патч-деинсталлятор к ней. Рейтинг замыкают клиент для пиринговых сетей Kazaa (версия 2.0.2), Real Player 10 и ICQ 2003a. Последняя программа для обмена мгновенными сообщениями содержит совсем уж смешные уязвимости – из-за неправильно заполненного поля «E-mail» или «криво» прикрепленной к аккаунту картинки пользователя хакер может взломать компьютер и получить над ним полный контроль.

 В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей
В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей

Как видно, Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился «почетного» первого места. Как отмечают представители американской компании, для одиннадцати из пятнадцати программ своевременно выпущены заплатки и обновления, за исключением Yahoo Instant Messenger, Sony, Kazaa и ICQ. Впрочем, для некоторых из них, в частности для ICQ, доступны бесплатные новые версии, которые решают проблемы старых приложений.

Заметим, что в этот список попали те продукты, которые считаются популярными у пользователей, содержат по крайней мере одну критическую уязвимость и обновления к которым возможно сделать без помощи специалистов в области компьютерных технологий. Правда, по каким критериям определялась, например, популярность программ, не уточняется.

Все отмеченные программы не приветствуются IT-отделами компаний, но именно их пользователи устанавливают на свои рабочие компьютеры. По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем.

Напомним, некоторое время назад авторитетный журнал PC World составил свой рейтинг худших IT-решений, однако в него попали также и аппаратные разработки. Среди приложений лидером стал сервис крупнейшего американского интернет-провайдера America Online ( AOL ).

В пятерку антилидеров также вошел проигрыватель медиафайлов от RealNetworks – RealPlayer. При попытке им воспользоваться пользователь во многих случаях рискует получить следующее сообщение: «Для того чтобы отобразить эту часть сайта, вам необходимо скачать дополнительную программу. Извините, необходимый кодек не был найден. Пожалуйста, перезагрузите компьютер».

Авторы списка не обошли вниманием и разошедшуюся тиражом в 700 тыс. экземпляров программу Syncronys SoftRAM, чья задача состояла всего лишь в увеличении размера файла подкачки Windows. Стоила она при этом 30 долларов. Кроме того, в антирейтинг попала операционная система Microsoft Windows Millennium, хуже которой, по мнению исследователей, лишь Windows 2.0.



← На главную страницу Письмо в редакцию Подписка на новости
 19:20   Выборы президента завершились в Туркменистане
В 20.00 по местному времени (19.00 мск) в Туркменистане закрылись все участки для голосования на выборах президента республики.
 19:11   СМИ: ЛАГ намерена попросить ООН направить миротворцев в Сирию
Лига арабских государств собирается попросить Совет безопасности ООН послать в Сирию миротворческий контингент, сообщило египетское телевидение со ссылкой на проект резолюции чрезвычайного заседания ЛАГ по Сирии.
 19:03   ЛАГ начала закрытое чрезвычайное заседание по Сирии
Главы МИД стран-участниц Лиги арабских государств собрались в воскресенье днем в Каире на закрытое чрезвычайное заседание.
 18:53   Путин посетит школу в Курганской области
Премьер Владимир Путин в понедельник отправится в Курганскую область, где посетит среднюю школу и проведет совещание по модернизации региональных систем общего образования, сообщила в воскресенье пресс-служба правительства России.
 18:43   Главу саратовского «Союза солдатских матерей» проверили на экстремизм
Следственные органы Саратовской области начали проверку в отношении главы местного «Союза солдатских матерей» Лидии Свиридовой, сообщила правозащитница в воскресенье.
 18:35   Встреча «друзей Сирии» пройдет в Тунисе
Главы МИД Лиги арабских государств объявили, что 24 февраля в Тунисе состоится встреча стран «друзей Сирии».
 18:26   На выборах в Туркменистане проголосовали 92,82% избирателей
К 18.00 часам местного времени, за два часа до закрытия избирательных участков, в Туркменистане явка избирателей составила 92,82%.
 18:18   Автобус с 24 пассажирами перевернулся в Курганской области
В Курганской области перевернулся автобус с 24 пассажирами, никто не погиб, сообщает пресс-служба ГУ МЧС России по Курганской области.
 18:08   Число жертв взрыва на шахте Донбасса выросло до пяти
В Донецком ожоговом центре умер еще один рабочий шахты «Северная» госпредприятия «Дзержинскуголь» (город Дзержинск Донецкой области), сообщила пресс-служба Центрального комитета профсоюза работников угольной промышленности Украины.
 17:59   Депутат бросил 700-страничный законопроект в министра финансов Греции
Депутат греческого парламента швырнул в главу Минфина 700-страничным законопроектом, но не попал.
 17:53   Елизавета II зажжет лазерным лучом маяк в центре Лондона
Королева Великобритании Елизавета II во время празднования своего 60-летия восхождения на трон 4 июня зажжет лучом лазерной установки у Букингемского дворца символический «маяк», находящийся на расстоянии тысячи ярдов (более 900 метров), сообщают в воскресенье британские СМИ.
 17:44   Генсек ЛАГ призвал создать совместную с ООН миссию наблюдателей по Сирии
Генеральный секретарь Лиги арабских государству (ЛАГ) Набиль аль-Араби в воскресенье призвал создать совместную с ООН миссию наблюдателей по Сирии.
 17:35   Костромской журналист сообщил об угрозах за публикацию о коррупции в полиции
Правоохранители проверят заявления журналиста газеты «Мой город – Кострома», сообщившего, что неизвестные угрожали сжечь его машину за публикацию о коррупции в местном управлении МВД, сообщил в воскресенье главный редактор газеты Альберт Степанцев.
 17:29   СМИ: Из-за акций протеста у ЦАХАЛа не оказалось денег на учения
Израильским резервистам отказали в проведении тренировочных стрельб из-за участия в акциях протеста, пишет Israel Defense.
 17:19   Названа стоимость проживания в гостиницах Сочи во время Олимпиады
Гостиницы Сочи во время Олимпиады смогут вместить 41 тысячу человек, цены будут доступными, сообщил президент оргкомитета Олимпийских Дмитрий Чернышенко на встрече президента России Дмитрия Медведева с членами координационной комиссии МОК.
 17:13   Сборная России крупно проиграла чехам в хоккейном Евротуре
Хоккеисты сборной России завершили выступление на Шведских хоккейных играх вторым крупным поражением подряд. На этот раз подопечные Зинэтулы Билялетдинова проиграли сборной Чехии – 0:4.
 17:13   Тегеран: Иран не простит арабским странам нового заговора
Тегеран не простит арабским странам поддержку заговора США против Исламской республики, заявил председатель иранского парламента Али Лариджани, которого цитируют местные СМИ.
 17:04   Папа римский предложил на роль посредников в Сирии христиан
Глава католической церкви папа римский Бенедикт XVI в воскресенье призвал остановить насилие и кровопролитие в Сирии.
 16:55   СМИ: ЛАГ изучает вопрос ввода миротворцев в Сирию
Лига арабских государств (ЛАГ) рассматривает возможность формировании воинского контингента по поддержанию мира в Сирии, сообщил в воскресенье телеканал «Аль-Джазира».
 16:45   Минфин Германии: Помощь Греции не может быть запредельной
Берлин готов оказывать поддержку Афинам в преодолении долгового кризиса, однако эта помощь не может быть запредельной, заявил министр финансов Германии Вольфганг Шойбле в интервью Welt am Sonntag.
 
 
 
© 2005 - 2012 ЗАО «ВЗГЛЯД.РУ»
2009 Newmedia Stars
E-mail: inform@vz.ru
.masterhost
В начало страницы  •
Поставить закладку  •
На главную страницу  •