Android

Ar putea Opera Unite să fie cel mai bun prieten al lui Botmaster

Using a NAIL KNOT TOOL...learn today!

Using a NAIL KNOT TOOL...learn today!
Anonim

Se numește Opera Unite și, în timp ce Opera o promovează ca pe o nouă platformă interesantă generație Web de generație următoare, unii experți în securitate spun că ar putea deveni cel mai bun prieten al botmasterului.

Opera Unite permite oricui să ruleze un server Web de pe desktop. Browserul se conectează la un server proxy de la Opera, care permite browserului să difuzeze conținutul în restul Internetului. Acest lucru simplifică lucrurile pentru utilizatorii casnici care doresc să găzduiască propriile pagini Web; cu arhitectura lui Opera, nu trebuie să configureze firewall-uri sau să-și facă griji cu privire la faptul că furnizorii de servicii de Internet blochează traficul de pe serverul Web.

Dar, de asemenea, o resursă prețioasă mai ușor accesibile celor răi.

În ultimii ani, site-urile hacked au devenit calea cea mai rapidă de creștere pentru infractori de a-și răspândi software-ul rău intenționat. Ei au dezvoltat codul de hacking automatizat, cum ar fi programul Gumblar recent raportat, care se poate hack rapid în zeci de mii de pagini Web într-o perioadă scurtă de timp.

Cu Opera Unite, acestea pot avea brusc un nou pentru a ataca.

Unite a fost prezentată doar ca parte a Opera 10 beta în această lună, dar este doar o chestiune de timp până când infractorii încep să se joace cu el, spune Don Jackson, cercetător la SecureWorks. "Bad băieți au întotdeauna nevoie de servere Web", a spus el. "Tot ceea ce rulează un server Web este susceptibil de a ataca."

Dar pentru că Opera Unite rulează pe desktop, poate fi mai ușor să hack decât majoritatea serverelor Web. "În acest caz, este ceva mai rău, pentru că în loc de o mașină care se află într-un centru de date, este posibil să aveți pe o mașină într-o rețea hotelieră care nu are firewall pe ea", a spus Jackson. deja incluse în majoritatea instrumentelor de atac pe care Jackson le-a studiat. Cu Unite, se așteaptă ca hackerii care scriu software-ul de atac al browserului să acorde o atenție sporită Opera. "Cred că va fi un impuls pentru a vă păstra kitul de exploatare în stare comercială, dezvoltând explozii pentru Opera 10."

Opera spune că va monitoriza site-urile pentru conținut rău intenționat sau inadecvat, dar Jackson spune că se va dovedi extrem de dificil pentru a controla conținutul care este servit de hackeri inteligenți. Ei pot trimite, de exemplu, versiuni Opera delimitate ale paginilor Web și să rezerve chestii rău intenționate pentru toți ceilalți vizitatori.

Botmasterii ar putea să înceapă să utilizeze Unite ca o platformă pentru salvarea datelor sau pentru rularea serverelor de comandă și control care sunt creierele rețelelor lor de computere hackate, a spus Jackson.

Jackson nu este singurul expert în securitate care este îngrijorat. Joi, cercetătorul Sunbelt Software Tom Kelchner a declarat pe blogul companiei: "Potrivit Opera Unite Unite Primer Developer," Opera Unite oferă un server Web care rulează în browserul Opera, ceea ce vă permite să faceți niște lucruri uimitoare ". Pun pariu că sunt alți oameni care folosesc Internetul și care vor face și lucruri uimitoare și cu acest lucru. "

Opera spune că rulează Unite într-un mediu" sandboxed ", ceea ce ar trebui să facă din greu oamenilor sari de la Unite în alte părți ale sistemului de fișiere ale PC-ului, dar compania nu spune ce măsuri ia pentru a preveni folosirea necorespunzătoare a serviciilor de către PC-uri hacked.

Reprezentantul unei companii nu a putut comenta imediat acest raport vineri.