Preskoči na sadržaj
Ista raja. Nova runda.
GAMERZ.ba — REBORN
Counter-Strike

Propust u browser-ima?!

reni90 reni90
Korisnici Mozilla baziranih browser-a (Firefox 1.x, Camino .8.5, Mozilla 1.7.x) , Safari 1.2.5, Opera 7.54, Omniweb 5, Konqueror 3.2.2, Netscape 7.2 pogođeni su IDN (International Domain Name) propustom, koji omogućava prevare sa prikazom URL-a u address baru, SSL certifikatu i status baru. Propust, ustvari, pogađa sve browser-e izgrađene na open-source Geko kernelu, a to su skoro svi osim IE (IE ni nema implementiranu podršku za IDN).

Problem je u načinu kako browser prevodi Unicode karaktere. Unicode je znakovni skup koji sadrži ne-engleske karaktere kao simbole, i koristi se na internetu kao podrška za Internationalized Domain Names (IDN). Tako se može uspostavi sajt koji koristeći Unicode zamjenjuje slovo „a“ u „Paypal“ riječi, prikazujući www.paypal.com u browser-u, ali korisnik se ustvari šalje na adresu www.xn--pypal-4ve.com, dok je u address baru još uvijek prikazana adresa www.paypal.com. Korisnik, naravno, vjeruje da koristi usluge sajta www.paypal.com. U čemu je caka? Novo slovo „a“ u adresi http://www.paypal.com, je nešto manje. Detalji o ovome propustu prikazani su na ShmooCon, konvenciji o računarskim sigurnostima, održanoj u Washingtonu prošle sedmice.

Danska sigurnosna kompanija Secunia napravila je demonstracioni sajt na kome možete provjeriti da li je vaš sistem (browser) pogođen propustom. Link možete naći ovdje
http://secunia.com/multiple_browsers_idn_spoofing_test

U Firefox i Mozilla browser-u možete postaviti vrijednost 'network.enableIDN' na false i tako se zaštiti. Da bi ovo postigli, u address baru upišite „about:config„ pronađite navedenu vrijednost, dvaput kliknite i postavit ćete navedenu vrijednost. Za ostale browser-e zakrpe nisu dostupne.

Izvor: secunia.com

Komentari

Još nema komentara. Budi prvi.

Prijavi se da bi komentarisao/la.