14.10.1997 ИТ-рынокВ недавно выпущенном браузере Navigator 4.02 фирмы Netscape Communications были обнаружены три дефекта в блоке защиты данных, позволяющие с сервера Web-узла получать доступ к личной информации посетителя через его браузер. Студент-старшекурсник Университета шт. Калифорния в Санта-Барбаре, специализирующийся на вопросах безопасности Интернета, заявил, что он обнаружил несколько «чрезвычайно опасных» дефектов. Андре Дос Сантос, программист группы Reliable Software Group этого университета, сообщил, что три ошибки в реализации интерпретатора JavaScript, использованного в браузере Navigator, дают возможность любому узлу отслеживать режим использования браузера любым посетителем узла. Руководители Netscape подтвердили наличие ошибок и сообщили, что исправили их, а результат можно получить на Web-узле компании уже с начала сентября. Проблемы с JavaScript в браузере Navigator 4.02: Дефекты позволяют получать с сервера доступ к важной информации. Может быть нарушена безопасность. Некоторые ошибки перешли из версии Navigator 2.0. Две из этих ошибок перешли из прошлой версии Navigator 4.01a и так и остались в Navigator 4.02, сообщил Дос Сантос. Третья является специфичной для браузера Navigator 4.02, который был выпущен 1 августа, сказал Дос Сантос. Перехватывая информацию с браузера Navigator, Web-узел может получать доступ к личным или финансовым данным, имеющимся в формах, заполненных при помощи браузера, а также собирать информацию о Web-узлах, ранее просмотренных при помощи этого ...
читать далее.