Perttu Pölönen: ”Sivistys on perusta, jonka varaan koko tulevaisuus rakentuu” | Sivistysakatemia
Sosiaalisen verkostoitumisen sivustot MySpace ja Facebook ovat ilmeisesti kiinteitä koodausvirheitä, jotka voisivat sallia hyökkääjän pääsyn kaikkiin käyttäjien tietoihin ja valokuviin.
Yksinkertaiset koodausvirheet ovat hälyttävää, kun otetaan huomioon laajuus t
o mitä sosiaalisia verkostoja on onnistuttu varmistamaan, että heidän tietonsa ovat turvallisia. Ongelmana on se, miten nämä sivustot käsittelevät muilta verkkotunnuksilta pyydettyjä pyyntöjä, joita kutsutaan "verkkotunnuksille."MySpacein ja Facebookin sivustot estävät yleensä muita verkkotunnuksia pyytämästä ja vastaanottamasta tietoja tietosuojasyistä paitsi niiden
[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]Facebook ei hyväksynyt käyttöoikeuksia muilta sovelluksilta sen päätoimialueelta, mutta Hollannin kehittäjä Yvo Schaap totesi, että Facebook sallisi tietojen joka on luovutettu yhdestä sen aliverkkotunnuksesta.
Koska aliverkkotunnus isännöi kaikki Facebookin tiedot, olisi mahdollista varastaa tietoja pyytämällä uhri URL: lle Flash-sovelluksella, joka on kiinnitetty tarttumaan tietoihin, jos uhri niiden useimmat ihmiset tekevät Schaapin blogin mukaan.
"Invasiivisempi ja piilotettu hyödyntäminen voi kerätä kaikki käyttäjän henkilökohtaiset valokuvat, tiedot ja viestit keskitetyylle palvelimelle ilman jälkiä, eikä ole mitään syytä miksi tämä ei tapahdu jo Facebook- ja MySpace-tietojen kanssa, "Schaap kirjoitti blogissaan.
Katsauksessa Facebookin uusin crossdomain.xml-tiedosto näyttää, että virhe näyttäisi olevan korjattu. MySpace näyttää myös ottaneen "farm.sproutbuilder.com" verkkotunnuksen luettelosta.
"Yksittäisiä MySpace-tietoja ei paljastettu ja haavoittuvuutta ei koskaan käytetty."
Taru sormusten herrasta Online-kehittäjä Konsolin MMO: n työskentely
Asheronin soiton, D & D Onlinein ja Lord of the Rings Onlinein kehittäjä sanoo työskentelevät laitevalmistajien kanssa MMO: iden toimittamiseksi.
Microsoft ostaa videopelien kehittäjä
Microsoft ilmoitti aikovansa ostaa BritishPolumbiaan perustuvan videopelien kehittäjän BigParkin.
Miten löytää vaikea löytää HTML-erikoismerkkejä verkossa
RapidTables-sivusto tarjoaa ilmaisen online-työkalun, joka auttaa kirjaimia löytämään vaikeasti löytää HTML-erikoismerkkejä , joita ei löydy hänen tietokoneestansa.