ثغرة أمنية في...

المصدر: TUAW

تتسبب ثغرة carpet bombing في سفاري على نظام ويندوز بمشكلة هي إمكانية تحميل أي ملف (أو برنامج!) من خلال زيارتك لموقع (مشبوه) إلى سطح المكتب في الويندوز (و هو المكان الإفتراضي لتحميل الملفات في سفاري على الويندوز). و لو أضفنا مع ذلك ثغرة إنترنت إكسبلورر والتي تعمل على تشغيل أي برنامج يحمل اسما معينا بشكل تلقائي لأصبحة مشكلة كبيرة جدا!

Apple Inc. لم تعلق على موضوع InfoWorld و لا تنوي حل المشكلة لأن دور سفاري هو فقط تحميل الملف في هذه المشكلة، و في نظرها هي ليست أكبر مشكلة للحل!!

مشكلة مايكروسوفت هي حقا المشكلة الأكبر حيث أن مجرد تشغيل ملف يحمل اسما معينا (باهتمام زائد من إنترنت إكسبلورر) و هي مشكلة مايكروسوفت تعلم عنها منذ عام ٢٠٠٦م! مايكروسوفت لم تعلق على موضوع InfoWorld حتى الآن لكنها اكتفت باقتراح عدم تحميل سفاري على الويندوز!

 

من ٢٠٠٦م يا مفترين!!

 

إضافة تعليق جديد

مدونة يوسف رفه

تهتم بكل ما يتعلق بالتصوير الفوتوغرافي من دروس و تجارب و تقنيات ونصائح. كما يمكنكم الإشتراك في خدمة البودكاست المتخصص في التصوير الفوتوغرافي. بالإضافة إلى ذلك ستجدون مواضيعا خاصة في نظام الماك والويب والتقنية.

المزيد عن يوسف :: للتواصل

تابعوني على تويتر  Facebook Flickr LinkedIn