Gyurkity Péter
Külső cég segít az IE7 fejlesztésében
Az Internet Explorer következő változatának fejlesztésében a WholeSecurity biztonsági cég segédkezik, amely az adathalászok és internetes csalók elleni védelmet hivatott kiépíteni.
A Microsoft böngészőjének következő változata előzetes formájában már elérhető, ám bőven van még mit fejleszteni rajta. A szoftvercég a WholeSecurity segítségét kérte, amely a program biztonságát hivatott fokozni. Az együttműködésről a silicon.com adott hírt, amely szerint a biztonsági cég az adathalászok elleni védelem tökéletesítésén dolgozik majd. Erre szükség is lesz, mert az Internet Explorer nem kifejezetten biztonságáról híres, és az alternatív böngészők előretörése ellenére továbbra is kiemelt célpontnak számít a vírusírók, adathalászok körében. A WholeSecurity éppen ezt a veszélyt hivatott csökkenteni, mégpedig a hatékony felismerés, vagyis a megelőző védelem integrálásával.
Az oldal információi szerint a WholeSecurity elsősorban a káros oldalakat nyilvántartó adatbázis kibővítésével és folyamatos frissítésével segíthet a szoftveróriásnak, amivel reményeik szerint megfelelő védelmet nyújthatnak az adathalászok ellen. A böngésző ugyanis ily módon a gyanúsnak ítélt weboldalak megnyitásakor figyelmeztethet a veszélyre, és csakis abban az esetben jeleníti meg azt, ha a felhasználó vállalja a kockázatot.
A biztonsági cég meglehetősen tapasztalt ezen a téren, hiszen a Phish Report Network elnevezésű hálózat révén már adathalász weboldalak ezreit tartják nyilván, és a lista naponta frissül. A hálózat februári beindításában ráadásul éppen a Microsoft nyújtott segítséget, mégpedig a Visa és az eBay vezetésével összefogva, akik szintén fontosnak tartották az adatbázis létrehozását. A Phish Report Networknél a cégek vagy szervezetek regisztrálhatják magukat mint információküldők és így bármikor be tudnak számolni az új támadásokról vagy az új phishing-módszerekről. Az így kapott adatokat beépítik a texasi WholeSecurity biztonsági cég adatbankjába, amelyhez az (információ)fogadók - például az internet-szolgáltatók vagy a spamszűrőket fejlesztő vállalatok - bármikor hozzáférhetnek és így mindig fel tudnak készülni a legújabb módszerekre.
Nyilvánvaló, hogy ezzel a módszerrel - főleg a korábbi verziókhoz képest - az IE biztonsága nagymértékben javulhat, bár sok múlik az adatbázis karbantartásán és annak folyamatos frissítésén is.
A Microsoft böngészőjének következő változata előzetes formájában már elérhető, ám bőven van még mit fejleszteni rajta. A szoftvercég a WholeSecurity segítségét kérte, amely a program biztonságát hivatott fokozni. Az együttműködésről a silicon.com adott hírt, amely szerint a biztonsági cég az adathalászok elleni védelem tökéletesítésén dolgozik majd. Erre szükség is lesz, mert az Internet Explorer nem kifejezetten biztonságáról híres, és az alternatív böngészők előretörése ellenére továbbra is kiemelt célpontnak számít a vírusírók, adathalászok körében. A WholeSecurity éppen ezt a veszélyt hivatott csökkenteni, mégpedig a hatékony felismerés, vagyis a megelőző védelem integrálásával.
Az oldal információi szerint a WholeSecurity elsősorban a káros oldalakat nyilvántartó adatbázis kibővítésével és folyamatos frissítésével segíthet a szoftveróriásnak, amivel reményeik szerint megfelelő védelmet nyújthatnak az adathalászok ellen. A böngésző ugyanis ily módon a gyanúsnak ítélt weboldalak megnyitásakor figyelmeztethet a veszélyre, és csakis abban az esetben jeleníti meg azt, ha a felhasználó vállalja a kockázatot.
A biztonsági cég meglehetősen tapasztalt ezen a téren, hiszen a Phish Report Network elnevezésű hálózat révén már adathalász weboldalak ezreit tartják nyilván, és a lista naponta frissül. A hálózat februári beindításában ráadásul éppen a Microsoft nyújtott segítséget, mégpedig a Visa és az eBay vezetésével összefogva, akik szintén fontosnak tartották az adatbázis létrehozását. A Phish Report Networknél a cégek vagy szervezetek regisztrálhatják magukat mint információküldők és így bármikor be tudnak számolni az új támadásokról vagy az új phishing-módszerekről. Az így kapott adatokat beépítik a texasi WholeSecurity biztonsági cég adatbankjába, amelyhez az (információ)fogadók - például az internet-szolgáltatók vagy a spamszűrőket fejlesztő vállalatok - bármikor hozzáférhetnek és így mindig fel tudnak készülni a legújabb módszerekre.
Nyilvánvaló, hogy ezzel a módszerrel - főleg a korábbi verziókhoz képest - az IE biztonsága nagymértékben javulhat, bár sok múlik az adatbázis karbantartásán és annak folyamatos frissítésén is.