Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
Мы, нижеподписавшиеся... Наш комментарий событий.
 
Дата публикации: 23.03.2001

Владимир Гуриев, vguriev@computerra.ru

Новость дня: По имеющимся сведениям, 30 и 31 января неизвестный, представившийся как сотрудник Microsoft, сумел получить у компании VeriSign, специализирующейся на средствах электронной подписи, два сертификата на имя софтверного гиганта. Такие сертификаты обычно используются для подписи программного обеспечения, загружаемого из Интернета: различных заплаток, обновлений, а также модулей ActiveX и макросов MS Office. То есть, человек или организация, в руки которой попали сертификаты, может выпустить вирус или другую вредоносную программу, выдав ее за официальный продукт Microsoft. О случившемся стало известно только на прошлой неделе, когда представители VeriSign сообщили в Microsoft об ошибочном выпуске сертификатов по вине одного из своих сотрудников. Как только выянилось, что сертификаты были выпущены по ошибке, они были занесены в черный список VeriSign, однако сами сертификаты не содержат ссылок на этот список или каких-либо других средств проверки своего происхождения. Пока что Microsoft и VeriSign рекомендуют всем пользователям обращать внимание на срок действия сертификатов, которыми подписано устанавливаемое из Интернета программное обеспечение от Microsoft. Если поле "Valid from" содержит дату 29 января 2001 г. или 30 января 2001 г., то пользователь имеет дело с незаконно полученным сертификатом и потенциально опасной программой. Кроме этого, Microsoft просит всех, столкнувшихся с такими сертификатами сообщить об этом в компанию по адресу secure@microsoft.com. (Иван Карташев)

Наш комментарий:

Шутка с нешуточной бородой о том, что операционные системы от Microsoft представляют собой огромные вирусы, а значит и сама компания является распространителем компьютерной заразы, неожиданно приобрела актуальность.

Нельзя сказать, что Microsoft редко упоминается в контексте проблем компьютерной безопасности, но сегодняшняя новость дня – яркий пример того, когда с больной головы валят на здоровую. Чего стоят заголовки зарубежных агентств: Microsoft warns of hijacked certificates(CNet), Microsoft says beware of stolen certificates (ZDNet, эта та же статья, что и на Cnet, только в профиль ;-).

Довольно радикально настроенный по отношению «ко всяким там мастдаям» /. вообще обсуждает эту новость под заголовком Don't Trust Code Signed by 'Microsoft Corporation'.

Желание снабдить новость привлекательным заголовком понять, конечно, можно, но на самом деле Microsoft тут почти ни при чем.. Такое могло произойти с любой компанией. Вина за ошибку лежит целиком и полностью на Verisign. Она же и подписала сертификат – Microsoft вообще никакого касательства к этой процедуре не имеет.

Тем не менее, в силу большей «раскрученности» марки Microsoft, она упоминается и запоминается куда активней настоящего виновника и, думается, что через некоторое время этот ляп Verisign будет вспоминаться только как «проблема с сертификатами Microsoft».

Что же до реального решения этой проблемы… Существует несколько возможных способов обезопасить себя. Самый жестокий – удаление Verisign из Tools-->Internet Options-->Content-->Certificates-->Trusted Root Certification Aithorities (путь указан для IE 5 Eng, но, думаю, что в прочих версиях уполномоченные по выдаче сертификатов находятся примерно по тому же адресу). Однако, поскольку Verisign сертификаты выдает довольно активно, то подобную ампутацию лучше не производить.

Более разумно, как мне кажется, спокойно жить дальше до выхода соответствующих апдейтов Microsoft (которые, как написано на сайте, уже готовятся), попутно отвергая все сертификаты, подписанные от имени Microsoft Corporation, если они датированы 29.01.2001 и 30.01.2001. По меньшей мере, одно предупреждение увидит каждый пользователь - даже тот, кто ранее в предупреждающем окошке напротив строки «Always Trust Content from Microsoft Corporation» поставил галочку.


Обсудить материал можно в форуме


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: НОВОСТЬ ДНЯ  

[24.09.2002] Призрак StarCraft’а
В конце 2003 года в продажу поступит новая версия знаменитой во всем мире игры StarCraft

[23.09.2002] Говорите на здоровье!
Ученые считают, что мобильные телефоны безопасны для человека и никак не связаны с возникновением раковых опухолей

[20.09.2002] Клей остановит пиратов!
Компания Epic Records Group предложила очень необычный способ борьбы с незаконным копированием музыки

[19.09.2002] Наобум лазером
Компания Symbol работает над созданием необычного проектора, который позволит получать изображение на любой ровной поверхности

[18.09.2002] MRAM – и никаких проблем!
Корпорации NEC и Toshiba намерены представить первые модули памяти MRAM уже в 2005 году


  НОВОСТИ ПО ТЕМЕ: НАУКА И ТЕХНИКА  

[15.10.2002, 10:32] Британские ученые учат роботов гладить
Британские исследователи ведут разработки бытового автомата для глажки одежды.
 
[14.10.2002, 20:53] Строительство в космосе будет вестись при помощи радиоволн
Электромагнитные волны можно использовать для перемещения объектов, диаметр которых примерно в двадцать раз меньше длины волны.
 
[14.10.2002, 20:21] За дикими птицами в заповедниках будут следить компьютеры
Наблюдение за жизнью дикой природы требует большой осторожности со стороны людей, поскольку их вмешательство может существенно влиять на поведение животных и птиц, поэтому для наблюдения за ними в естественной среде обитания часто требуются весьма изощренные средства маскировки.
 
[14.10.2002, 15:38] Через месяц ожидается один из самых интенсивных метеорных дождей года
По данным NASA, в этом году пик метеорного потока Леонид придется на ночь с 18 на 19 ноября.
 
[11.10.2002, 20:46] Обнаружена планета около близкой к Солнцу двойной звезды
Ранее существование планет у двойных звезд считалось крайне маловероятным.
 



  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Март
ПнВтСрЧтПтСбВс
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница