新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 软件 > 新品show 正文
关键词:

管理员暴怒 IE补丁导致用户无法正常登陆


http://www.enorth.com.cn  2004-02-06 13:05

  最近一些网络开发者抱怨,微软为防止网络诈骗而推出的IE补丁,将导致部分安全作法不达标准的应用程序无法使用。

  为了防止一些不安全的做法,微软在上星期宣布修改IE浏览器,禁止在链接中包含一些敏感信息。此补丁于周一发布后这两天引起许多网站管理员不满,因为只要URL中嵌有隐私信息,网友就无法登入网站。

  软件工程师James Rosko说:“微软推出这个补丁也许有它自己的理由,但它全面性否定产业标准的做法却带来麻烦。”James Rosko和其它程序员星期二晚上一直在修改程序,以便他的网站可以让用户正常登录。

  具体问题如下,如果程序员设计的一个网站允许网友在网址中键入用户名和密码直接登录,比如像这样的网址:http://username:password@www.somecompany.com/program.ext,就会发生问题。这样的网址可让网站直接以验证程序检查用户的身份和密码,以方便网友造访公司网站。

  由于用户名和密码是网址的一部分,而且未经加密,因此,有专家认为这种在网址中直添加用户名和密码连上网站的方法并不安全。

  但微软最新的IE补丁之所以取消这项功能并不是这个原因。微软之所以做这项改变,是为了防止诈骗集团利用虚构的URL网址,以合法网站做掩护而把使用者连到不肖网站。例如http://www.ebay.com@fraudsite.com表面上好像要连到eBay,但其实是连到fraudsite.com。

  这种诈骗网站通常会要求用户键入自己的使用名称和密码,然后再利用这些信息达成其诈骗的目的。美国联邦存款保险公司近来就警告说,有些人利用这一方法进行诈财活动。

  安全及隐私专家Richard Smith表示,大部份人应该都不知道有这种功能,当然的,除了那些诈骗集团之外。

  程序员Rosko坦承,直接在URL中嵌入只用者名称和密码的做法不安全,但他表示,有些应用和安全无关。

  抱怨归抱怨,但一般情况下,一旦IE进行了升级,要想再恢复是比较困难的。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有