هناك أفضل

 

ثغرة أمنية في...

المصدر: TUAW

تتسبب ثغرة carpet bombing في سفاري على نظام ويندوز بمشكلة هي إمكانية تحميل أي ملف (أو برنامج!) من خلال زيارتك لموقع (مشبوه) إلى سطح المكتب في الويندوز (و هو المكان الإفتراضي لتحميل الملفات في سفاري على الويندوز). و لو أضفنا مع ذلك ثغرة إنترنت إكسبلورر والتي تعمل على تشغيل أي برنامج يحمل اسما معينا بشكل تلقائي لأصبحة مشكلة كبيرة جدا!

Apple Inc. لم تعلق على موضوع InfoWorld و لا تنوي حل المشكلة لأن دور سفاري هو فقط تحميل الملف في هذه المشكلة، و في نظرها هي ليست أكبر مشكلة للحل!!

مشكلة مايكروسوفت هي حقا المشكلة الأكبر حيث أن مجرد تشغيل ملف يحمل اسما معينا (باهتمام زائد من إنترنت إكسبلورر) و هي مشكلة مايكروسوفت تعلم عنها منذ عام ٢٠٠٦م! مايكروسوفت لم تعلق على موضوع InfoWorld حتى الآن لكنها اكتفت باقتراح عدم تحميل سفاري على الويندوز!

 

من ٢٠٠٦م يا مفترين!!

 

عنوان التعقيب لهذه التدوينة:

http://yousef.raffah.com/trackback/322

تعليقات الزوار

أرسل تعليق جديد

محتويات هذه الخانة سرية ولن تظهر للآخرين.