موجی نوین در محافظت از کلمات عبور
آفتاب - يكي از مسئولين امنيتي مايكروسافت اعلام كرد اين شركت ميكوشد با ايجاد قابليتهاي جديد بر روي دو سيستم عامل ويندوز XP و ويستا امكان سرقت شناسههاي كاربري و رمزعبور كاربران را از بين ببرد. مايكروسافت در تلاش است با بهروز كردن سيستم عامل ويندوز XP به كاربران امكان دهد تا كليه شناسههاي كاربري و رمزهاي عبور خود را كنترل كرده و از به سرقت رفتن آنها جلوگيري كنند.
مدير بزرگترين شركت توليدكننده نرمافزار در دنيا روز گذشته اعلام كرد: قابليتهاي جديد سيستم عامل ويندوز XP و ويستا با نام InfoCard، همانند يك كيف جيبي از شناسههاي كاربري و كلمات عبور كاربران محافظت خواهد كرد و به اين وسيله امكان سوءاستفاده از آنها را از بين خواهد برد.
با اين سامانه جديد، كاربران ديگر لازم نيست شناسههاي كاربري و كلمات عبور خود در پايگاههاي اينترنتي مختلف را به خاطر بسپارند. اين در حاليست كه امكان سرقت اين كلمات نيز به طور كامل از بين خواهد رفت.
اگر چه شركت مايكروسافت هنوز جزئيات بيشتري در مورد InfoCard منتشر نكرده است، جمعي از كارشناسان فناوري اعلام كردهاند كه اين فناوري نوين بر روي سيستم عاملهاي ويندوز XP و ويستام مورد استفاده قرار گرفته و خود را با مرورگر Internet Explorer 7 تطابق خواهد داد.
به گفته مسئول بخش توليد اين برنامه، InfoCard تنها براي مديريت كلمات عبور در پايگاههاي اينترنتي مورد استفاده قرار خواهد گرفت. شايان ذكر است كه تنها سايتهايي از اين مزيت بهرهمند خواهند شد كه با InfoCard سازگاري داشته باشند. از اين رو مايكروسافت ميكوشد با توسعه دامنه فعاليتهاي خود، امكان سازگاري اين سيستم جديد را با پايگاههاي اينترنتي مختلف فراهم آورد.
مایکروسافت پچ رفع کننده باگ مرورگر اینترنت اکسپلورر را آزمایش می کند
طبق گفته Stephen Toulouse مدیر بخش پاسخگوئی به مشکلات امنیتی مایکروسافت، این کمپانی قصد دارد تا پچ رفع کننده آسیب پذیری مرورگر اینترنت اکسپلورر که به دلیل وجود یک حفره امنیتی در این مرورگر در روزهای گذشته کشف شده بود را در تاریخ 22 فروردین یا زودتر از آن ارائه نماید. اگرچه وسعت حملاتی که بر اساس این آسیب پذیری صورت می گیرد محدود می باشد، لکن کمپانی امنیتی Websense اعلام کرد که تا این لحظه صدها سایت را پیدا کرده است که با استفاده از مزایای این آسیب پذیری باعث ایجاد مشکل شده اند و روز به روز بر تعداد این سایت ها افزوده می شود.
این آسیب پذیری که هفته گذشته شناسایی شده بود برای هکرها و افراد مهاجم این فرصت را ایجاد کرده بود تا با استفاده از آن کاربران را به روش های مختلف به مشاهده صفحاتی که دارای کدهای مخرب هستند وادار کنند و سپس این کدها به صورت خودکار بر روی کامپیوتر کاربر اجرا می شد. این افراد به راحتی می توانند کنترل کامپیوتر کاربر را به دست بگیرند. این آسیب پذیری در نحوه کنترل عملکرد createTextRange() مربوط می شود و بر روی سیستم عامل های ویندوز 2000، ویندوز XP و ویندوز سرور 2003 که دارای آخرین به روز رسانی ها نیز می باشند وجود دارد.
لازم به ذکر است که طبق بررسی های صورت گرفته این آسیب پذیری بر روی سیستم هایی که از نسخه بتای دوم مرورگر اینترنت اکسپلورر 7 استفاده می کنند تاثیرگذار نمی باشد.
مایکروسافت می گوید : " ما شبانه روز برای ارائه پچ امنیتی رفع کننده این آسیب پذیری فعالیت می کنیم ". همچنین Toulouse اعلام کرد : " این پچ در حال آزمایش می باشد و بعنوان بخشی از به روز رسانی های امنیتی ماهانه مایکروسافت در روز 22 فروردین ارائه خواهد شد. با این حال اگر آسیب پذیری های ایجاد شده توسط این حفره امنیتی گسترش پیدا کند، احتمال دارد مایکروسافت پچ رفع کننده این آسیب پذیری را پیش از موعد مقرر ارائه کند".
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]