[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 2chのread.cgiへ]
Update time : 05/09 21:43 / Filesize : 215 KB / Number-of Response : 927
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

Safari 総合スレッド Park4



915 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/22(木) 11:14:29 ID:RuZRELmz0]
 Safariの「じゅうたん爆撃」問題を指摘したのはセキュリティ研究者のニテシュ・ダーンジャニ氏。
同氏のブログによると、Safariではユーザーの同意を求めることなくリソースがダウンロードされ、
デフォルトの場所(Windowsではデスクトップ、OSXではDownloadsディレクトリ)に保存される
設定になっている。ユーザーの許可を求めるよう、設定を変更することもできないという。

 例えば不正iframeを仕込んだ悪質サイトをユーザーが閲覧すると、自動的にファイルがダウンロードされてしまい、
ユーザーの許可なくマルウェアがダウンロードされる恐れもある。ダーンジャニ氏が示した例では、Windowsの
デスクトップが不正ファイルで埋め尽くされた状態になった。

 ダーンジャニ氏はAppleにこの問題を通報し、ファイルをダウンロードする前にユーザーの許可を求めるオプションの
提供を提案した。

 これに対しAppleは「機能強化のリクエストとしてSafariチームに伝える」としながらも、「当社はこれをセキュリティ
問題としては扱わない」と述べ、対処するとしてもかなりの時間がかかるかもしれないと返答してきたという。

(ITmedia画像) image.itmedia.co.jp/news/articles/0805/21/l_jyuutannbakugeki.jpg
www.itmedia.co.jp/news/articles/0805/21/news032.html







[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<215KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef