PDA

توجه ! این یک نسخه آرشیو شده می باشد و در این حالت شما عکسی را مشاهده نمی کنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : شناسایی یک باگ در Protected Mode مرورگر IE



TAHA
12-15-2010, 08:49 PM
کشف یک حفره امنیتی در Protected Mode اینترنت اکسپلورر که ابزار تامین امنیت این مرورگر به شمار می­رود، با انتقاد مایکروسافت مواجه شد.





http://pnu-club.com/imported/2010/12/760.jpg (http://www.sgnec.net/news/Lists/Posts/Attachments/743/clip_image002_2_77F1D4D6.jpg)مشورت (http://www.sgnec.net/) (شركت مهندسی شبكه و راهبری تحقیقات همكاران سیستم) – گفته می­شود Protected Mode (حالت محافظت شده) قدرتمندترین ابزار امنیتی در مرورگر اینترنت اکسپلورر است که سیستم عامل را از آسیب­پذیری در برابر خطرات ناشی از عملکرد این مرورگر یا دیگر برنامه­های افزودنی به آن محافظت می­کند.
برخی بر این باورند که با وجود Protected Mode، حتی اگر بدافزارها بتوانند از تمام ابزارهای محافظتی IE عبور کنند، باز هم قادر به ضربه زدن به رایانه کاربر نخواهند بود زیرا Protected Mode اینترنت اکسپلورر را در یک محل امن و غیرقابل نفوذی جای می­دهد.
با این حال محققان شرکت Verizon Communications از شناسایی یک رخنه امنیتی در جدیدترین نسخه مرورگر اینترنت اکسپلورر شناسایی کرده­اند که دست نفوذگران را برای اجرای حملات اینترنتی علیه اطلاعات کاربر باز می­گذارد.
به گزارش مشورت به نقل از eSecurityPlane (http://www.esecurityplanet.com/news/article.php/3916086/Verizon-Researchers-Claim-Hole-in-IE-Protected-Mode.htm)، جالب اینجاست که این باگ امنیتی، یکی از نقاط قوت امنیتIE7 و IE8 یعنی Protected Mode را هدف قرار می­دهد.
این کارشناسان با انتشار یک گزارش آموزشی گفته­اند هکرها با دور زدن این باگ، دقیقاً می توانند امنیت کاربران را به خطر بیاندازند و این یعنی این یک نقض غرض فاحش.
جری برایانت مدیر گروه ارتباطات پاسخگویی مایکروسافت ضمن ابراز مخالفت با نتایج این تحقیق،
گفته است که Protected Mode فقط وظیفه­ای را که بر عهده دارد انجام می­دهد و این ابزار، محافظت مستقیمی از داده­ها به عمل نمی­آورد.
جزئیات باگ شناسایی شده در سایت www.verizonbusiness.com (http://www.verizonbusiness.com/) در دسترس عموم قرار گرفته است