Компьютерра, 2006 № 41 (661) (Журнал «Компьютерра») - страница 5

Судя по всему, инициатива Microsoft достигнет цели: пользователи со спокойной душой обзаведутся мощными машинами и будут ожидать релиз Vista, а производители выполнят план по продажам на текущий год. Единственный видимый недостаток «карточной системы» заключается в следующем: люди, приобретающие компьютеры с предустановленной операционной системой у серьезных компаний, привыкли, что покупка готова к использованию и не требует дополнительного обслуживания. Теперь же обладателям купонов придется тратить время и самим заниматься обновлением ОС, решая разнообразные проблемы совместимости прикладных программ и драйверов с новой средой обитания. ИК



Новые браузеры, старые баги

Как водится, выход в свет долгожданных FireFox 2.0 и Internet Explorer 7.0 вызвал интерес не только у рядовых пользователей, взявшихся примерять на свои тачанки новые «бантики» и «рюшечки», перечисленные в пышных пресс-релизах. Вооружившись лупой, на исследовательскую тропу вышли многочисленные эксперты по безопасности, стремящиеся обнаружить в свежих версиях браузеров новые, доселе невиданные баги. Увы, к разочарованию софтверных энтомологов, уже первые недели рейдов показали, что разработчики потчуют их лежалым товаром: обнаруженные «особи» оказались давно известными науке паразитами, благополучно перезимовавшими во время браузерного апгрейда.

Первой ласточкой стало сообщение датской компании Secunia, начавшей отсчет отловленным багам уже через несколько часов после выхода нового браузера (см. «КТ» #660). Как выяснилось чуть позже, «семерка» IE уязвима для атак, известных под названием Window Content Injection: когда в одном окне браузера открыто безобидное всплывающее окно, а в другом — вредоносная веб-страница, последней ничего не стоит на лету подменить содержание своей «жертвы». Таким образом, вместо сайта респектабельного интернет-магазина ни о чем не подозревающий пользователь будет вводить свои реквизиты на поддельную страницу, сработанную коварными фишерами. Верности традициям редмондцев стоит позавидовать: как выяснилось, этот баг уже был обнаружен в IE6 пару лет назад.

Судя по вялой реакции представителей Microsoft на нынешнее открытие, надеяться на скорый выход «заплатки» не приходится. По мнению пресс-службы компании, это не смертельно: дескать, в «семерке» всплывающие окна снабжены заголовком, в котором отображается адрес текущей страницы, так что пользователю остается быть начеку и следить, чтобы вместо вожделенного «амазона» сбрендивший браузер не перебросил его в какую-нибудь тмутаракань. Однако обнаруженный все той же фирмой Secunia еще один баг IE7 позволяет фишерам решить и эту проблему, подменив настоящий адрес подложным.