მთავარი  |    ფორუმი  |    FAQ  |    წესები  |    რეკლამა ჩვენთან  |    კონტაქტი  |    რუქა






ადგილმდებარეობა  მთავარი » სიახლეები » Soft News
Skype – enemy inside
ზოგადად, ნებისმიერ პროგრამა შეიძლება იყოს დაცული, მაგრამ თუ მუშაობისას იყენებს მოდულებს სხვა, დაუცველი პროგრამებიდან, მაშინ თვითონაც პოტენციურ საფრთხეს წარმოადგენს მომხმარებლისთვის.

Skype

ზუსტად ასე ხდება საქართველოში ფართოდ გავრცელებული  VoIP ტელეფონის – Skype–ს შემთხვევაში. ის თავისი ამოცანების შესასრულებლად ხანდახან იყენებს IE–ს ძრავს. მაგალითად, ფულის გადარიცხვის ან ჩატის ფანჯარაში ვიდეოს ჩამატების დიალოგებში. თვითონ IE–ს, როგორც ვიცით, დაცვის რამდენიმე დონე აქვს, ესენია:

  • Internet Zone - ინტერნეტი. Default–ად მოქმედებს დაცვის საშუალო დონე.
  • Local Intranet Zone - ქსელი და მომხმარებლის კომპი. აქ იმალება საშიშროება – XP SP2-მდე ამ ზონაში შეიძლებოდა ნებისმიერი სკრიპტის გაშვება (მათ შორის საზიანოსიც). ჰაკერები ახერხებდნენ "მოეტყუებინათ" ბრაუზერი ისე, რომ ეს უკანასკნელი ინტერნეტში არსებულ ვებ–გვერდებს მე–2 ზონაში ათავსებდა და ნებისმიერი სკრიპტის გაშვებაზე თანახმა იყო. SP2-ში ეს ზონა "ჩაიკეტა"
  • Trusted Zone - ამ ზონაში შეყვანილ საიტებს ყველაფრის უფლება აქვთ და პოტენციურად საშიშებად არ აღიქმებიან
  • Restricted Zone - ამ ზონაში შეყვანილი საიტები აღიქმებიან, როგორც უკიდურებასდ საშიშნი
საქმე ისაა, რომ Skype თავის დიალოგურ ფანჯრებში IE–ს მეორე ზონას იყენებს, რაც საშუალებას იძლევა, ნებისმიერი სკრიპტი გავუშვათ, მთავარია, როგორმე მათ შემცველ ვებ–გვერდზე მოვხვდეთ.

თუ ოდესმე გამოგიყენებიათ Add Video to Chat ფუნქცია, გეცოდინებათ, რომ შეიძლება ვიდეო კლიპების დამატება ორი სერვერიდან – metacafe და dailymotion. როგორც ამ ბაგის აღმომჩენი, ავივ რაფი (Aviv Raff) აცხადებს, თუ ამ სერვერებიდან რომელიმეზე ავტვირთავთ ვიდეო კლიპს და მის სათაურის ველში ჩავწერთ შესაბამის სკრიპტს, ვიდეოს დათვალიერებისას ეს სკრიპტი ამოქმედდება და შეასრულებს ნებისმიერი სახის (წაკითხვა / ჩაწერა / გაშვება) მოქმედებას მომხმარებლის კომპიუტერზე.

შეგიძლიათ ნახოთ სადემონსტრაციო ვიდეო კლიპი, სადაც შესაბამისი მოქმედებების შემდეგ მომხმარებლის დაუკითხავად ეშვება კალკულატორი. ადვილი მისახვედრია, რომ არც ისე კეთილი ჰაკერის "ნაშრომის" ნახვისას კალკულატორის გაშვების მაგივრად შეიძლება C: დისკი დაფორმატდეს, ან ჩამოიტვირთოს რაიმე ვირუსი და ა.შ.

ეს ბაგი მოქმედებს სკაიპის უახლეს, 3.6.0.244 ვერსიაზე, თუმცა შესაძლებელია წინა ვერსიებიც არ იყოს დაზღვეული, ასე რომ, დასკვნის სახით, გირჩევთ, თავი შეიკავოთ სკაიპში ჩატისთვის ვიდეოს დამატებისგან, უახლოეს მომავალში მაინც.

ბეჭდვითი ვერსიაბეჭდვითი ვერსია | 21-01-2008, 15:17:00 | domen
   
თემატური სიახლეები

სტატიის შეფასება
ეს გვერდი უკვე შეაფასეს!

შეფასება: 4
შეფასება: 1.3


კომენტარის დატოვება
თქვენ არ შეგიძლიათ კომენტარების დატოვება.