دانشجویان کامپیوتر پیام نور ساری
sari pnu computer
|
|
يک نکته امنيتی مهم در برنامه اينترنت اکسپلورر
برنامه اینترنت اکسپلورر (Internet Explorer) که بطور وسیعی برای مرور صفحات وب بکار می رود دارای یک اشکال بزرگ امنیتی است که می تواند براحتی مورد سوء استفاده قرار بگیرد و منجر به کشف پسوردها و اطلاعات شخصی و کنترل کامل سیستم کامپیوتر شود. در این برنامه بطور پیش فرض هر برنامه الحاقی که توسط مایکروسافت نوشته نشده باشد(Third-party browser extension) اجازه نصب بر روی کامپیوتر را خواهد داشت مگر آنکه این گزینه را بصورت دستی غیر فعال کرده باشید. برای انجام اینکار به منوی Tools و بعد Internet Options رفته و سپس قسمت Advanced را انتخاب کنید و در بخش Browsing گزینه Enable third-party browser extension را غیر فعال کنید (با بر داشتن علامت چک مارک). سپس دکمه OK را فشار دهید تا این تغییر اعمال گردد. البته با انجام این تغییر دیگر برنامه هایی مثل تولبار گوگل و یاهو کار نخواهند کرد که در مقابل امنیت ویندوز و اطلاعات بهای اندکی است که می پردازید. البته این تغییر به معنی پیشگیری کامل از نصب برنامه های الحاقی ناخواسته توسط هکرها نیست چون روشهایی برای فعال کردن مجدد این گزینه بدون آنکه خود استفاده کننده هم متوجه شود وجود دارد ولی باز انجام این پیشگیری بهتر از حالت پیشفرض آن است. یک نمونه از سوء استفاده از این اشکال امنیتی که اخیراً گزارش شده مربوط به دزدی پسوردهای کاربران اینترنتی بانکها است.اعلام شده است که Browser Helper Objects که اصطلاحاً به BHO معروف است برای نصب و اجرای برنامه های دزدی پسورد کاربران بانکهای معروف دنیا که بصورت آنلاین عملیات بانکی خود را انجام می دهند بکار رفته است. BHO ها برنامه هایی هستند که بدون آنکه کاربر متوجه حضور آنها شود هر بار که مرورگر باز می شود اجرا می شوند. برنامه هایی مثل تولبار گوگل و یاهو هم از طریق BHO کار می کنند. در این مورد بخصوص که دیروز اعلام شد فایل آلوده بصورت یک فایل گرافیکی با پسوند gif بوده که بمحض مشاهده (مثلاً بازدید از یک وب سایت که این فایل تصویری در آن بوده) و خواندن توسط اینترنت اکسپلورر تبدیل به یک فایل اجرایی بصورت BHO می شود و بدون آنکه کاربر متوجه شود بر روی کامپیوتر نصب می گردد! یعنی در صورتیکه گزینه نصب برنامه های الحاقی در IE را غیر فعال نکرده باشید، حتی بازدید از یک صفحه وب هم می تواند دربهای کامپیوتر شما را از طریق مرورگرتان برروی هکرها باز کند. باید توجه داشت که برنامه های ویروس یاب نمی توانند این نوع برنامه ها را تشخیص دهند. تنها راه اطمینان از عدم آلودگی کامپیوتر شما به BHO غیر مجاز استفاده از برنامه BHODemon است که می توانید آنرا بصورت مجانی دانلود کنید و کامپیوتر خود را از این نظر تست کنید. برنامه اینترنت اکسپلورر چون از هر برنامه مرورگر دیگری بیشتر استفاده می شود، نقاط ضعف آن هم بیشتر مورد سوء استفاده قرار می گیرند. بهر حال توصیه جدی به استفاده از برنامه های مرورگر دیگری مثل Mozilla یا نسخه جدید Firefox یا Opera ویاحتی Netscape بجای اینترنت اکسپلورر می شود. نوشته شده توسط خادمی و حسن پور | لينک ثابت | موضوع: |
|
|