Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Internet Explorer – problém, kterému se dalo předejít

Nedávné zneužití čtyř popsaných, byť neopravených, bezpečnostních mezer v Internet Exploreru vyvolalo bouřlivou odezvu nejen v odborných kruzích a médiích. O jak velkou katastrofu se zde jedná? A šlo jí předejít například použitím jiného prohlížeče? A co můžeme ohledně bezpečnosti webových prohlížečů očekávat do budoucna?

Princip byl v podstatě jednoduchý. Díky použití kombinace známých bezpečnostních mezer v Internet Exploreru bylo možné na počítač podvrhnout a spustit jakýkoliv soubor, aniž by uživatel musel cokoliv udělat. Postačilo, když se podíval na patřičně „vylepšený“ webový server.

Všeobecný povyk nastal kvůli dvěma věcem. Především byly použity nezáplatované chyby, respektive jejich kombinace. A za druhé – nejednalo se o teoretický exploit, ale o praktické využití postiženého místa. Je vůbec Internet Explorer bezpečný? A jak je možné „bezpečnost“ měřit? Dá se spoléhat alespoň na alternativní webové prohlížeče? To jsou otázky, které si v tuto chvíli klade nejeden uživatel a klade si je oprávněně. Webový prohlížeč již dávno není aplikací jen na „prohlížení“ stránek. Jeho význam spočívá v tom, že funguje jako prostředí pro různé aplikace. Některé z nich pracují s citlivými daty, nebo dokonce s penězi, a proto musí být důsledně chráněny jak ony samy, tak především data, která přenášejí, zobrazují, s nimiž pracují. Prohlížeč ale musí zároveň zajistit tak širokou škálu funkcionality, aby tyto aplikace mohly být provozovány. A zde je kámen úrazu. Vysoká bezpečnost a vysoká funkcionalita se totiž nesnesou bez důsledných kontrolních mechanismů a bez dostatečně kvalitní práce při vytváření takové aplikace. Bohužel, i když je to všechno na místě, někdy je to pořád ještě málo.

Mrtvola se rozpitváním rozpadá

Internet Explorer není jediný webový prohlížeč. Alternativní aplikace možná nabízejí v mnoha ohledech kvalitnější funkce z hlediska uživatelského pohodlí a celkové funkcionality, přesto zdaleka nedosahují jeho rozšíření. Někdy bývá Mozilla glorifikována pro svůj otevřený kód, Opera pro vysokou bezpečnost, pohodlí, mobilní multiplatformnost, a tak bychom mohli pokračovat. V žádném případě ale nemůžeme tyto prohlížeče glorifikovat pro jejich bezchybnost. Domnívám se, že skutečnost, že právě Microsoft Internet Explorer je pravidelně napadán a musí být pravidelně záplatován, vychází částečně i z jeho postavení nejrozšířenějšího prohlížeče. V čím více kopiích je provozován, tím je lukrativnějším cílem pro útočníka. Čím je cíl lukrativnější, tím více a tím intenzivněji bude zneužíván. Čím intenzivněji bude zneužíván, tím více mezer se v něm najde. Tím více jich bude třeba lepit. Čím více mezer se zalepí, tím více se (v rámci verze) změní fungující kód prohlížeče od původního, a tím je vyšší riziko, že nové mezery vzniknou jako nezamýšlené důsledky tohoto posunu. Popsaný proces se dá snadno shrnout názvem tohoto odstavce.

UX konference
       

Problémem je homogenita

Svůj Internet Explorer počínaje trojkovou verzí Microsoft uživatelům vnutil. Byl přibalen již k Windows 95SR2. Skutečně podstatné potíže ovšem začaly s dokončením verze 4.0, která je, troufám si tvrdit, první skutečně použitelná. Přibalování Internet Exploreru k systémům Windows vedlo jednak k faktické likvidaci trhu v této oblasti (kdo by si proboha kupoval něco, co má zadarmo), jednak k vytvoření ohromného oceánu velmi podobných prohlížečů na milionech počítačů. Práce programátorů Microsoftu musela být od počátku zamýšlena jako kombinace snahy o bezpečnost a snahy o funkcionalitu. Tento kompromis ale masové nasazení podle mého názoru nevydržel. Snahy prosadit bezpečnost se odehrávají nyní již naprosto zjevně na úkor funkcionality (vypnutí metody ADODB.Stream z MS DAC oficiální záplatou).

Zdálo by se, že stav, kdy Internet Exploreru jen trochu zasvěcený uživatel přestává důvěřovat, je ideální startovní čarou pro jeho konkurenci. Avšak pozor. Zkusme si představit, že během následujících – řekněme – dvou let dojde vlivem bundlování alternativ s Windows, lepší osvěty a přetrvávajících potíží ke zvýšení podílu Mozilly, včetně jejích alternativ postavených na jádře Gecko, na 25 procent z celkového množství prohlížečů. Opera stoupne na 15 procent (je placená) v rámci systému Windows, ostatní alternativy obsadí deset procent prostoru a na Internet Explorer zbude i tak velmi slušná polovina. Pokud by se tento trošku do oblast vědecké fantazie spadající scénář naplnil, stanou se oba konkurenční prohlížeče (ale hlavně Mozilla pro svůj otevřený kód) stejným cílem útoků a pokusů o exploit, jakým je nyní Internet Explorer. Nicméně diverzita prostoru webových klientů způsobí, že vady, které budou pro každý typ prohlížeče specifické, nebude možno kombinovat a hlavně – nebude je možné využít proti takřka jakémukoliv počítači se stoprocentní jistotou úspěchu, jako je tomu dnes. Tak se paradoxně stane i Internet Explorer bezpečnějším.

Anketa

Jaký je váš primární webový prohlížeč pod Windows?

       

Vojtěch Bednář

Autor je sociolog, odborný publicista, poradce, a lektor.

Školení Google Analytics pro pokročilé

DW - Školení Google Analytics
  • Jak využít nové funkce Google Analytics
  • Vyhodnocování kampaní díky používání Multichannel funnels
  • Kde návštěvníci vašeho webu utíkají z objednávacího procesu.
  • Nebudete opakovat časté chyby při vyhodnocování dat o návštěvnosti.

Detailní informace o školení Google Analytics pro pokročilé »

Přehled názorů

Rozumny clanek
miroslav.kucera 15. 7. 2004 07:06
Nový
Cile utoku
Ja. 15. 7. 2004 07:41
Nový
└ 
Re: Cile utoku
pterodactyl 15. 7. 2004 09:48
Nový
 
├ 
Re: Cile utoku
Jakub Moc 15. 7. 2004 10:21
Nový
 
│
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 13:22
Nový
 
│
 
├ 
Re: Cile utoku
Yenya 15. 7. 2004 13:57
Nový
 
│
 
│
├ 
Re: Cile utoku
Michal Kubeček 15. 7. 2004 14:18
Nový
 
│
 
│
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 14:27
Nový
 
│
 
│
 
├ 
Re: Cile utoku
Petr Baláš 15. 7. 2004 14:39
Nový
 
│
 
│
 
└ 
Re: Cile utoku
Michal Kára 15. 7. 2004 15:00
Nový
 
│
 
│
 
 
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 15:05
Nový
 
│
 
│
 
 
 
├ 
Re: Cile utoku
Jakub Moc 15. 7. 2004 15:08
Nový
 
│
 
│
 
 
 
│
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 15:09
Nový
 
│
 
│
 
 
 
│
 
├ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 15:13
Nový
 
│
 
│
 
 
 
│
 
│
└ 
Re: Cile utoku
Jakub Moc 15. 7. 2004 15:23
Nový
 
│
 
│
 
 
 
│
 
│
 
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 15:24
Nový
 
│
 
│
 
 
 
│
 
│
 
 
└ 
Re: Cile utoku
pajout 16. 7. 2004 09:14
Nový
 
│
 
│
 
 
 
│
 
├ 
Re: Cile utoku
Jakub Moc 15. 7. 2004 15:15
Nový
 
│
 
│
 
 
 
│
 
│
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 15:21
Nový
 
│
 
│
 
 
 
│
 
│
 
└ 
Re: Cile utoku
huhu 15. 7. 2004 15:35
Nový
 
│
 
│
 
 
 
│
 
│
 
 
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 15:44
Nový
 
│
 
│
 
 
 
│
 
│
 
 
 
└ 
Re: Cile utoku
Petr Klimovic 15. 7. 2004 19:53
Nový
 
│
 
│
 
 
 
│
 
│
 
 
 
 
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 20:05
Nový
 
│
 
│
 
 
 
│
 
│
 
 
 
 
 
├ 
Re: Cile utoku
Dan Ohnesorg 15. 7. 2004 21:59
Nový
 
│
 
│
 
 
 
│
 
│
 
 
 
 
 
│
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 23:44
Nový
 
│
 
│
 
 
 
│
 
│
 
 
 
 
 
└ 
Re: Cile utoku
-sim- 11. 8. 2004 21:55
Nový
 
│
 
│
 
 
 
│
 
│
 
 
 
 
 
 
└ 
Re: Cile utoku
Vaclav Kabat 12. 8. 2004 09:50
Nový
 
│
 
│
 
 
 
│
 
│
 
 
 
 
 
 
 
└ 
Re: Cile utoku
-sim- 12. 8. 2004 12:01
Nový
 
│
 
│
 
 
 
│
 
│
 
 
 
 
 
 
 
 
└ 
Re: Cile utoku
Vaclav Kabat 12. 8. 2004 13:13
Nový
 
│
 
│
 
 
 
│
 
│
 
 
 
 
 
 
 
 
 
└ 
Re: Cile utoku
-sim- 12. 8. 2004 15:12
Nový
 
│
 
│
 
 
 
│
 
└ 
Re: Cile utoku
Michal Kubeček 15. 7. 2004 19:03
Nový
 
│
 
│
 
 
 
│
 
 
└ 
Re: Cile utoku
martin kalenda 15. 7. 2004 23:16
Nový
 
│
 
│
 
 
 
├ 
Re: Cile utoku
Michal Kára 15. 7. 2004 15:40
Nový
 
│
 
│
 
 
 
│
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 15:46
Nový
 
│
 
│
 
 
 
└ 
Re: Cile utoku
martin kalenda 15. 7. 2004 23:16
Nový
 
│
 
│
 
 
 
 
└ 
Re: Cile utoku
Dan Ohnesorg 15. 7. 2004 23:49
Nový
 
│
 
│
 
 
 
 
 
└ 
Re: Cile utoku
Michal Kubeček 16. 7. 2004 01:43
Nový
 
│
 
├ 
Re: Cile utoku
jenda 15. 7. 2004 15:28
Nový
 
│
 
│
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 15:32
Nový
 
│
 
│
 
└ 
Re: Cile utoku
jenda 15. 7. 2004 15:55
Nový
 
│
 
│
 
 
└ 
Re: Cile utoku
Vaclav Kabat 15. 7. 2004 16:00
Nový
 
│
 
│
 
 
 
└ 
Re: Cile utoku
RaD 16. 7. 2004 12:13
Nový
 
│
 
│
 
 
 
 
└ 
Re: Cile utoku
Vaclav Kabat 16. 7. 2004 12:41
Nový
 
│
 
│
 
 
 
 
 
└ 
Re: Cile utoku
pierce 6. 8. 2004 15:27
Nový
 
│
 
│
 
 
 
 
 
 
└ 
Re: Cile utoku
Vaclav Kabat 7. 8. 2004 07:19
Nový
 
│
 
├ 
Re: Cile utoku
martin kalenda 15. 7. 2004 23:16
Nový
 
│
 
└ 
Re: Cile utoku
butruz butruz faqir 16. 7. 2004 23:27
Nový
 
│
 
 
└ 
Re: Cile utoku
Vaclav Kabat 17. 7. 2004 00:19
Nový
 
│
 
 
 
└ 
Re: Cile utoku
Ministr školství 19. 7. 2004 09:00
Nový
 
│
 
 
 
 
└ 
Re: Cile utoku
Vaclav Kabat 19. 7. 2004 10:00
Nový
 
├ 
Re: Cile utoku
Zdenda 15. 7. 2004 10:21
Nový
 
├ 
Re: Cile utoku
AndreW 15. 7. 2004 11:09
Nový
 
│
├ 
Re: Cile utoku
Lukáš Lánský 15. 7. 2004 12:16
Nový
 
│
└ 
Re: Cile utoku
Dan Lukes 16. 7. 2004 09:14
Nový
 
│
 
└ 
Re: Cile utoku
pajout 16. 7. 2004 09:23
Nový
 
│
 
 
├ 
Re: Cile utoku
Michal Krsek 16. 7. 2004 10:39
Nový
 
│
 
 
└ 
Re: Cile utoku
Dan Lukes 17. 7. 2004 13:51
Nový
 
│
 
 
 
└ 
Re: Cile utoku
Dan Lukes 17. 7. 2004 13:53
Nový
 
└ 
Re: Cile utoku
Ja. 15. 7. 2004 12:03
Nový
 
 
└ 
Re: Cile utoku
Roj 16. 7. 2004 00:51
Nový
 
 
 
├ 
Re: Cile utoku
emh 16. 7. 2004 09:13
Nový
 
 
 
│
├ 
Re: Cile utoku
Roj 16. 7. 2004 10:20
Nový
 
 
 
│
│
└ 
Re: Cile utoku
emh 16. 7. 2004 15:36
Nový
 
 
 
│
│
 
└ 
Re: Cile utoku
Roj 16. 7. 2004 19:24
Nový
 
 
 
│
│
 
 
└ 
Re: Cile utoku
emh 16. 7. 2004 21:48
Nový
 
 
 
│
├ 
Re: Cile utoku
Petr Klimovic 16. 7. 2004 12:18
Nový
 
 
 
│
├ 
Re: Cile utoku
Petr Klimovic 16. 7. 2004 12:25
Nový
 
 
 
│
└ 
Re: Cile utoku
-sim- 11. 8. 2004 22:22
Nový
 
 
 
├ 
Re: Cile utoku
miroslav.kucera 16. 7. 2004 09:17
Nový
 
 
 
│
└ 
Re: Cile utoku
Roj 16. 7. 2004 10:26
Nový
 
 
 
│
 
├ 
Re: Cile utoku
miroslav.kucera 16. 7. 2004 11:55
Nový
 
 
 
│
 
└ 
Re: Cile utoku
emh 16. 7. 2004 15:43
Nový
 
 
 
└ 
Re: Cile utoku
aiku 18. 7. 2004 02:55
Nový
 
 
 
 
├ 
Re: Cile utoku
Michal Kubeček 18. 7. 2004 11:47
Nový
 
 
 
 
│
└ 
Re: Cile utoku
aiku 18. 7. 2004 12:38
Nový
 
 
 
 
│
 
└ 
Re: Cile utoku
Michal Kubeček 18. 7. 2004 12:55
Nový
 
 
 
 
│
 
 
└ 
Re: Cile utoku
aiku 18. 7. 2004 13:28
Nový
 
 
 
 
│
 
 
 
└ 
Re: Cile utoku
Roj 18. 7. 2004 13:53
Nový
 
 
 
 
│
 
 
 
 
└ 
Re: Cile utoku
emh 19. 7. 2004 08:55
Nový
 
 
 
 
│
 
 
 
 
 
└ 
Re: Cile utoku
Roj 19. 7. 2004 11:10
Nový
 
 
 
 
├ 
Re: Cile utoku
JIBorg 18. 7. 2004 12:14
Nový
 
 
 
 
├ 
Re: Cile utoku
Roj 18. 7. 2004 12:17
Nový
 
 
 
 
└ 
Re: Cile utoku
-sim- 11. 8. 2004 22:38
Nový
Mozilla je již cílem, ne však snadným
Adam Hauner 15. 7. 2004 08:46
Nový
└ 
Re: Mozilla je již cílem, ne však snadným
Dan Ohnesorg 15. 7. 2004 10:29
Nový
 
├ 
Re: Mozilla je již cílem, ne však snadným
Petr Baláš 15. 7. 2004 11:53
Nový
 
└ 
Re: Mozilla je již cílem, ne však snadným
Vaclav Kabat 15. 7. 2004 13:25
Nový
 
 
└ 
Re: Mozilla je již cílem, ne však snadným
Petr Baláš 15. 7. 2004 15:01
Nový
 
 
 
└ 
Re: Mozilla je již cílem, ne však snadným
Vaclav Kabat 15. 7. 2004 15:08
Nový
zkoumejte fakta
emh 15. 7. 2004 08:49
Nový
├ 
Re: zkoumejte fakta
Brouk Pytlik 15. 7. 2004 09:36
Nový
├ 
Re: zkoumejte fakta
m 15. 7. 2004 09:41
Nový
│
└ 
Re: zkoumejte fakta
emh 15. 7. 2004 10:23
Nový
│
 
├ 
Re: zkoumejte fakta
pet 15. 7. 2004 11:22
Nový
│
 
└ 
Re: zkoumejte fakta
Vermin 15. 7. 2004 11:34
Nový
│
 
 
├ 
Re: zkoumejte fakta
Lukáš Lánský 15. 7. 2004 12:20
Nový
│
 
 
│
└ 
Re: zkoumejte fakta
peak 15. 7. 2004 15:27
Nový
│
 
 
├ 
Re: zkoumejte fakta
emh 16. 7. 2004 08:26
Nový
│
 
 
└ 
Re: zkoumejte fakta
emh 16. 7. 2004 08:50
Nový
├ 
Re: zkoumejte fakta
Dan Ohnesorg 15. 7. 2004 10:31
Nový
│
└ 
Re: zkoumejte fakta
emh 16. 7. 2004 08:37
Nový
│
 
└ 
Re: zkoumejte fakta
shrek 17. 7. 2004 01:25
Nový
└ 
Re: zkoumejte fakta
Glubo the Mad 16. 7. 2004 19:08
Nový
Mozilla vede na lupe
Jetset 15. 7. 2004 11:32
Nový
├ 
Re: Mozilla vede na lupe
Vermin 15. 7. 2004 11:44
Nový
│
└ 
Re: Mozilla vede na lupe
Karl 15. 7. 2004 19:19
Nový
│
 
└ 
Re: Mozilla vede na lupe
Roj 16. 7. 2004 01:02
Nový
└ 
Re: Mozilla vede na lupe
Michal Kubeček 15. 7. 2004 12:03
Nový
 
└ 
Re: Mozilla vede na lupe
Solvina 15. 7. 2004 12:45
Nový
 
 
└ 
Re: Mozilla vede na lupe
Michal Kubeček 15. 7. 2004 14:20
Nový
MSIE bezpečnější?
sajagi 15. 7. 2004 11:57
Nový
└ 
Re: MSIE bezpečnější?
Dan Lukes 16. 7. 2004 09:20
Nový
 
└ 
Re: MSIE bezpečnější?
CZ 16. 7. 2004 11:56
Nový
Vzdaleny pristup v MS Windows
ToM 15. 7. 2004 13:47
Nový
Pěkný
huhu 15. 7. 2004 13:57
Nový
Trocbu z vody
PaJaSoft 15. 7. 2004 14:05
Nový
└ 
Re: Trocbu z vody
Jerry 15. 7. 2004 21:24
Nový
 
├ 
Re: Trocbu z vody
Petr Svoboda 16. 7. 2004 03:00
Nový
 
│
└ 
Re: Trocbu z vody
Jerry 16. 7. 2004 11:04
Nový
 
│
 
└ 
Re: Trocbu z vody
pajout 16. 7. 2004 12:10
Nový
 
├ 
Re: Trocbu z vody
Jerry 16. 7. 2004 21:24
Nový
 
└ 
Re: Trocbu z vody
PaJaSoft 19. 7. 2004 09:18
Nový
 
 
├ 
Re: Trocbu z vody
MS 19. 7. 2004 09:42
Nový
 
 
│
└ 
Re: Trocbu z vody
PaJaSoft 19. 7. 2004 09:47
Nový
 
 
├ 
Re: Trocbu z vody
JIBorg 19. 7. 2004 10:02
Nový
 
 
│
└ 
Re: Trocbu z vody
PaJaSoft 19. 7. 2004 10:08
Nový
 
 
│
 
├ 
Re: Trocbu z vody
Roj 19. 7. 2004 11:18
Nový
 
 
│
 
│
└ 
Re: Trocbu z vody
PaJaSoft 19. 7. 2004 12:15
Nový
 
 
│
 
│
 
└ 
Re: Trocbu z vody
Roj 19. 7. 2004 13:42
Nový
 
 
│
 
└ 
Re: Trocbu z vody
Vaclav Kabat 20. 7. 2004 09:59
Nový
 
 
│
 
 
└ 
Re: Trocbu z vody
Petr Klimovic 20. 7. 2004 10:09
Nový
 
 
│
 
 
 
└ 
Re: Trocbu z vody
Vaclav Kabat 20. 7. 2004 10:23
Nový
 
 
│
 
 
 
 
└ 
Re: Trocbu z vody
Petr Klimovic 20. 7. 2004 16:30
Nový
 
 
│
 
 
 
 
 
└ 
Re: Trocbu z vody
Vaclav Kabat 20. 7. 2004 16:58
Nový
 
 
│
 
 
 
 
 
 
└ 
Re: Trocbu z vody
Petr Klimovic 20. 7. 2004 17:03
Nový
 
 
│
 
 
 
 
 
 
 
└ 
Re: Trocbu z vody
Vaclav Kabat 20. 7. 2004 17:19
Nový
 
 
│
 
 
 
 
 
 
 
 
└ 
Re: Trocbu z vody
Petr Klimovic 20. 7. 2004 17:25
Nový
 
 
│
 
 
 
 
 
 
 
 
 
└ 
Re: Trocbu z vody
Vaclav Kabat 21. 7. 2004 08:44
Nový
 
 
└ 
Re: Trocbu z vody
Jerry 19. 7. 2004 13:01
Nový
Bezpecnostny test prehliadacov
mačka 15. 7. 2004 19:54
Nový
├ 
Re: Bezpecnostny test prehliadacov
MARINAKX 16. 7. 2004 00:13
Nový
└ 
Re: Bezpecnostny test prehliadacov
Pepak 16. 7. 2004 08:40
Nový
Shrnuti
Ja. 16. 7. 2004 07:38
Nový
uz jsem malem hlasoval...
Petr 16. 7. 2004 16:39
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem