Инициатива консорциума W3C

Опубликовано: 31 октября 2006 г., вторник

Naudotis elektroniniu paštu bus galima be kompiuterio
World Wide Web Consortium (W3C) выступил с инициативой, направленной на борьбу с «фишерами». Созданная W3C Рабочая группа по безопасной веб-среде (Web Security Context Working Group) займется разработкой стандартов, которые позволят интернет-пользователям точнее определять, что за сайт они видят в своем браузере.

Рабочей группе предстоит определить, какую информацию пользователи должны получать от веб-браузеров для определения уровня своей безопасности в Интернете, каким образом эта информация должна отображаться и предложить меры по снижению вероятности мошеннического сбора конфиденциальной информации путем подделки пользовательских интерфейсов.

Первый заметный шаг в области борьбы с «фишерами» в 2004 году сделала корпорация Microsoft, выпустив обновление для Internet Explorer, после которого этот наиболее распространенный в мире браузер переставал обрабатывать в URL символ @ и все символы, расположенные слева от него. Таким образом «фишеры» были лишены возможности имитировать нужный им URL в адресной строке браузера.

Однако далеко не все пользователи обращают внимание на URL сайта, вполне полагаясь на один внешний вид просматриваемых страниц. Благодаря слишком доверчивым и не слишком внимательным интернет-пользователям, поддельные сайты приносят «фишерам» регулярный «урожай» конфиденциальных данных – номеров кредитных карточек с PIN-кодами, логинов и паролей доступа к системам электронных платежей и т.п.

«Объединение в рамках Рабочей группы лидеров индустрии программного обеспечения и финансовых услуг, координация ее деятельности с IETF, OASIS и Liberty Alliance позволит разработать единый подход к противодействию «фишингу», – отметил эксперт МОО ВПП ЮНЕСКО «Информация для всех» Е. Альтовский, – «Единые стандарты позволят выработать определенный автоматизм действий у пользователей при передаче конфиденциальной информации через Интернет, вне зависимости от того, каким браузером они пользуются и клиентами какого банка являются».

«Как только пользователю предложат сделать что-то необычное, он должен будет насторожиться на уровне подсознания, рефлекса, «памяти рук». Впрочем, нет никакой гарантии, что «фишеры» не смогут подделывать и новые пользовательские интерфейсы «с улучшенным вкусом», так что правильнее было бы направить усилия на просвещение, повышение информационной культуры пользователей».

Источник: ifap.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Доля интернет–экономики в ВВП Китая достигла 7%

По итогам 2014 года доля интернет–экономики в ВВП Китая достигла 7%, что выше показателя США. Об этом сообщил Китайский информационный центр по интернету (CNNIC), подводя итоги завершающейся в нынешнем году 12–й китайской пятилетки. дальше »

Британская Telecity открывает еще один центр данных в Хельсинки

Британский центр хранения и обработки данных Telecity Group открыл свой шестой дата–центр в столице Финляндии. Новый центр в Хельсинки открыт в рамках действующей программы расширения Telecity в Европе. дальше »

Порносайты остаются главной угрозой мобильным устройствам

Компания Blue Coat Systems представила данные своего исследования «Mobile Malware report» за нынешний год. дальше »

Sky Deutschland вводит новый подписной пакет

Немецкая компания платного телевидения Sky Deutschland предложит с ноября своим абонентам новый подписной пакет, который будет ориентирован на поклонников телесериалов и развлекательных программ. дальше »

ZyXEL представила платформу Cloud Network Center

Компания ZyXEL анонсировала новую платформу сетевого управления на базе облака — Cloud Network Center (CNC). дальше »

92% компаний ограничивают сотрудникам доступ к корпоративным ресурсам с мобильных устройств

Gemalto: Организации не в состоянии удовлетворить спрос на повышение потребности в удаленном доступе к корпоративным системам, поскольку 92% ИТ–подразделений компаний по всему миру ограничивает своим пользователям доступ к стратегическим корпоративным данным и ресурсам с мобильных устройств. дальше »

Оператор «МТС–Украина» переходит под бренд Vodafone

Британская телекоммуникационная компания Vodafone и оператор мобильной связи «МТС» договорились о расширении договора о стратегическом партнерстве и развитии сотрудничества в Украине. дальше »

Исследователи обнаружили отличный пароль, который легко запоминается

The Washington Post: «Первое, что вы узнаете, когда пытаетесь придумать надежный пароль, это то, что у вас довольно–таки плохая память. Второе, что вы, возможно, узнаете, – что у вас очень плохо получается быть непредсказуемым». дальше »

Google запускает 300 стратостатов для раздачи интернета

Компания Google планирует отправить в стратосферу около трехсот наполненных гелием шаров, с помощью которых будет обеспечиваться высокоскоростное интернет–соединение с удаленными и труднодоступными районами планеты. дальше »

HomeKit: оправдаются ли притязания Apple на технологии для «умного дома»?

С появлением первых устройств, которые работают с HomeKit, сможет ли компания Apple, усиливая свои позиции на рынке «умных домов», доминировать там, как это было сделано со смартфонами? дальше »