UOL DownloadsUOL Downloads

UOL BUSCA
WindowsLinuxMacintoshPalmtopCelular
BUSCAR PROGRAMA PELO NOME

Web

UltraSurf

Nota: 5
UltraSurfAumentar
Download

Programa simples que 'camufla' a origem da pessoa que está acessando a internet. Compatível com o Leia mais

Utilitários

TuneUP Utilities 2010

Nota: 4
TuneUP Utilities 2010Aumentar
Download

Otimize seu computador com o TuneUP. O programa, que é shareware, realiza uma um diagnóstico completo no computador, além de executar limpez...

Leia mais

Utilitários

Samsung Auto Backup

Nota: 5
Samsung Auto BackupAumentar
Download

Para usuários de qualquer HD externo da Samsung, independente da versão ou capacidade, esse programa de backup dá conta do recado. Intuitivo...

Leia mais

Web

Mipony 1.0

Nota: 5
Mipony 1.0Aumentar
Download

Provavelmente, o melhor programa para download de arquivos em sites de armazenamento, como Rapidshare, EasyShare e Megaupload. Além destes, ...

Leia mais

Hospedagem: UOL Host
function ranking_on(){ document.getElementById("ranking_tab").style.backgroundImage = "url(img/ranking_on.gif)"; document.getElementById("destaques_tab").style.backgroundImage = "url(img/destques_off.gif)"; document.getElementById("ranking").style.display = "block"; document.getElementById("destques").style.display = "none"; } function destaques_on(){ document.getElementById("ranking_tab").style.backgroundImage = "url(img/ranking_off.gif)"; document.getElementById("destaques_tab").style.backgroundImage = "url(img/destques_on.gif)"; document.getElementById("ranking").style.display = "none"; document.getElementById("destques").style.display = "block"; }

WNews

BUSCA:

tecnologia sem complicação

 

curtas

home / notícias.com / curtas.com / internet

Internet

Código JavaScript pode driblar segurança de firewall
Voltar Enviar para um amigo Imprimir
Da Redação - 03/08/2006 - 11:53
São Paulo, 03 de agosto de 2006 – Pesquisadores da empresa SPI Dynamics, nos Estados Unidos, descobriram que determinado código em JavaScript, quando inserido em um site, pode “driblar” firewalls, programa que filtra mensagens suspeitas que circulam pela Web. A informação é do site Cnet. 

Segundo os especialistas, quando o internauta visita uma página na Internet, tal código primeiramente analisa a rede local (doméstica ou corporativa) onde a máquina está conectada, bem como outros equipamentos plugados nesta mesma rede. Feito isso, ele passa a enviar comandos para travar ou controlar esses dispositivos.

De acordo com a SPI Dynamics, esse código em JavaScript pode, teoricamente, ser também inserido em um site de terceiros, em uma mensagem de um fórum de discussões, por exemplo. Tal recurso leva o nome de “cross-site scripting” e pode até mesmo atingir internautas que naveguem por páginas confiáveis.

“Anteriormente, tal técnica era considerada de baixo nível de risco. Mas, quando essa modalidade de ataque em JavaScript se uniu com o ‘cross-site scripting’, ambas mostraram um potencial devastador”, declarou Billy Hoffman, engenheiro da SPI Dynamics. “Não é mais possível deixar essas vulnerabilidades ‘na fila’, esperando uma futura análise”.

O especialista em segurança Fyodor Vaskovich declarou que o uso dessa técnica criou um dilema para os desenvolvedores de páginas. “Eles podem optar por bloquear as funcionalidades em JavaScript para o navegador. No entanto, isso desabilitaria um número considerável de sites”.

Os pesquisadores da SPI Dynamics contruíram ainda um uma página para demonstração da técnica. Ela pode rastrear uma rede local por meio de servidores de Internet que estejam rodando nos PCs conectados a elas. O site permite que seus visitantes visualizem os endereços dos computadores que rodam em tais servidores, mas, evidentemente, impedem a execução de algum código malicioso.
Voltar   Enviar para um amigo   Imprimir





Newsletter

Receba periodicamente o resumo de novidades e eventos da tecnologia.
E-mail

Tv Wnews


duração: 2:63   
Conheça o Samsung Scrapy

Com teclado QWERTY e custo médio, Scrapy é ideal para o público jovem, fã de mensagens instantâneas e redes sociais

Assista agora
 destaques
 ranking
Posição
Software

Podcast

Podcast one
Biometria é aposta de bancos para reforçar a segurança.


 

Copyright © 2005 - 2010 WNews.com.br, Todos os direitos reservados.
Shopping UOL