login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech >> Интернет

News Central


Интернет

Microsoft не позволит злоумышленникам выдавать свои сайты за чужие
8:55PM Thursday, Jan 29, 2004
Обновлено 29.01.2004 в 20:55:45
 | 

Microsoft не позволит злоумышленникам выдавать свои сайты за чужие

Компания Microsoft намеревается отказаться от формата интернет-адресов, включающего в себя имя пользователя и пароль, размещенные перед символом "@". Об этом сообщается на сайте компании.

Браузер Microsoft Internet Explorer больше не будет поддерживать интернет-адреса (URL) вида http(s)://логин:пароль@сервер. Будущие версии браузера не будут поддерживать этот формат, кроме того, обновление существующих версий будет также приводить к отключению поддержки этого вида адресов.

Такой формат адресов был разработан на начальном этапе развития IP-сетей для передачи аутентификационных данных. К настоящему времени разработаны другие способы передачи имени пользователя и пароля, обеспечивающие эффективную защиту от просмотра этих данных посторонними лицами.

Особенностью обработки браузером адресов такого вида являлось то, что если для доступа к тому или иному сайту не нужен пароль (как правило, это относится к большинству публично доступных сайтов), то браузер игнорирует то, что написано до символа "@", отправляя пользователя на адрес, указанный после этого символа. Это свойство в последние годы стали часто использовать различного рода интернет-мошенники - используя этот метод, можно заманивать пользователей на желаемую страницу, выдавая ее за другую.

Так, широко известен случай, когда группа хакеров разослала письма якобы от имени компании Microsoft с просьбой зайти на определенную страницу и ввести там некоторые личные данные. Ссылка вела на адрес вида http://www.microsoft.com@ - после символа "@" следовал адрес хакерского сайта, страница на котором повторяла дизайн сайта Microsoft. Многие пользователи, не осведомленные о соответствующем формате URL, шли по этой ссылке и вводили запрашиваемые данные, думая, что находятся на сайте Microsoft.

Кроме того, этот метод применялся для фальсификации содержимого некоторых сайтов, в частности, новостных. Чтобы пресечь такие акции в будущем, в Microsoft решили отказаться от поддержки описанного формата адресов.

Обсуждение этой статьи на форуме (new)

По материалам lenta.ru
« « Вернуться       Далее » »
Другие новости по теме
  • В 2005 году в зоне .RU окончательно сменится регистратор
  • Google пытается закрыть Booble
  • Сайт SCO подвергся DoS-атаке раньше намеченного срока
  • Microsoft запретит использование знака @ в веб-адресах
  • Производитель жалюзи подает в суд на Google
  • В США создана национальная система предупреждения о кибератаках
  • Amazon хочет стать онлайновым супермаркетом
  • Mydoom бьет рекорды скорости распространения
  • Опасная дыра в Internet Explorer
  • Брюс Перенс: Не надо радоваться DoS-атаке на SCO
  • Киберсквоттеры не намерены отказываться от прибыльного бизнеса
  • В Китае ужесточают интернет-цензуру
  • Google будет продавать свои акции на интернет-аукционе
  • Комментарий: Как внедрить защиту от подделки обратных адресов
  • Евросоюз разрабатывает стратегию борьбы со спамом
  • Эротический поисковик пародирует Google

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2026 RussianAMERICA Holding
All Rights Reserved • Contact