Berta Sándor
Adathalászat elleni védelem az Operában is
A konkurens termékekkel ellentétben az új phishing-ellenes funkció nem egy új programváltozatban érkezik a felhasználókhoz, hanem egy jelentős szoftverfrissítés részeként.
Az Opera szakemberei Londonban tartott sajtótájékoztatójukon kiemelték, hogy tudatosan más úton próbálnak járni, mint a legfőbb konkurensüknek számító Internet Explorer és a Firefox fejlesztői. A Firefox 2.0-s verziója egy a Google segítségével összeállított feketelistára építi az adathalászat elleni védelmet. Ezen a listán minden olyan oldal címét igyekeznek feltüntetni, amelyeknél bizonyított vagy felmerülhet a gyanú, hogy phishing-portálokról van szó. Amennyiben a felhasználó a böngésző címsorába egy ilyen címet ír be, akkor a program automatikusan meg fogja akadályozni az oldal elérését.
Az Internet Explorer 7.0-s változata ezzel szemben egy fehérlistát vesz figyelembe. Ezen csak és kizárólag megbízható oldalak címei szerepelnek. Ráadásul az IE állandóan igyekszik rákérdezni az adott oldalakra, hogy azoknál valóban nem fenyeget-e az adathalászat veszélye. Az új Opera 9.1 viszont ehelyett a GeoTrust cég által létrehozott phishing adatbázisra fog támaszkodni.
A biztonságos oldalak címét az Opera tárolja, viszont egy ismeretlen portál esetében a böngésző automatikusan elküldi az adatbázisnak a doménnevet és egy úgynevezett hash-értéket. A szerverek megvizsgálják a beküldött adatokat és egy XML formátumú fájlt küldenek a böngészőnek, amelyben feltüntetik, hogy az adott site biztonságos-e vagy sem. A biztonságos oldalakat egy i betűvel, a nem megbízhatókat egy ?-jellel jelölik, ráadásul utóbbiakhoz a szoftver automatikusan blokkolja a hozzáférést.
Az Opera vezetői hangsúlyozták, hogy a védelem nem használ sütiket és IP-címeket, és az adatokat nem továbbítják harmadik személyeknek. A norvég fejlesztők szerint így megvalósulhat az egyensúly a hatékony adathalászat elleni védelem és a felhasználók adatainak védelme között.
Az Opera szakemberei Londonban tartott sajtótájékoztatójukon kiemelték, hogy tudatosan más úton próbálnak járni, mint a legfőbb konkurensüknek számító Internet Explorer és a Firefox fejlesztői. A Firefox 2.0-s verziója egy a Google segítségével összeállított feketelistára építi az adathalászat elleni védelmet. Ezen a listán minden olyan oldal címét igyekeznek feltüntetni, amelyeknél bizonyított vagy felmerülhet a gyanú, hogy phishing-portálokról van szó. Amennyiben a felhasználó a böngésző címsorába egy ilyen címet ír be, akkor a program automatikusan meg fogja akadályozni az oldal elérését.
Az Internet Explorer 7.0-s változata ezzel szemben egy fehérlistát vesz figyelembe. Ezen csak és kizárólag megbízható oldalak címei szerepelnek. Ráadásul az IE állandóan igyekszik rákérdezni az adott oldalakra, hogy azoknál valóban nem fenyeget-e az adathalászat veszélye. Az új Opera 9.1 viszont ehelyett a GeoTrust cég által létrehozott phishing adatbázisra fog támaszkodni.
A biztonságos oldalak címét az Opera tárolja, viszont egy ismeretlen portál esetében a böngésző automatikusan elküldi az adatbázisnak a doménnevet és egy úgynevezett hash-értéket. A szerverek megvizsgálják a beküldött adatokat és egy XML formátumú fájlt küldenek a böngészőnek, amelyben feltüntetik, hogy az adott site biztonságos-e vagy sem. A biztonságos oldalakat egy i betűvel, a nem megbízhatókat egy ?-jellel jelölik, ráadásul utóbbiakhoz a szoftver automatikusan blokkolja a hozzáférést.
Az Opera vezetői hangsúlyozták, hogy a védelem nem használ sütiket és IP-címeket, és az adatokat nem továbbítják harmadik személyeknek. A norvég fejlesztők szerint így megvalósulhat az egyensúly a hatékony adathalászat elleni védelem és a felhasználók adatainak védelme között.