vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2007-10-09 11:53 am

Web-interfaces are evil

Даже такой гигант как Google и то не может сделать их безопасными.
Вот тут нашлась уязыимость в GMail, которая позволяет атакующему сделать почти всё, что угодно.

Единственная защита, которую можно реализовать на уровне пользователя, по-моему, выглядит так - в процессе работы с GMail никогда не открывать никаких других страниц. Сразу после завершения работы с GMail закрывать браузер, и запускать заново.

Почему-то существующие распространенные web-браузеры (что мозилла-базед, что IE) имеют привычку не позволять запустить несколько независимых инстансов браузера на одном десктопе. Это бы решило проблему.

[identity profile] aceler.livejournal.com 2007-10-09 12:25 pm (UTC)(link)
Еще как!

[identity profile] aceler.livejournal.com 2007-10-09 12:25 pm (UTC)(link)
Причем пароль шифрует и сертификаты проверяет.