Интернет и СМИ
00:25, 25 июля 2000

Internet Explorer латает дыры в защите

Идя навстречу многочисленным пожеланиям, компания Microsoft выпустила утилиту для программы Internet Explorer 5, обеспечивающую безопасность персональных данных пользователей. Утилита позволяет браузеру определять источник запроса файлов cookie и расширяет возможности пользователей по управлению этими файлами.

Узнайте больше в полной версии ➞

Долгое время Microsoft подвергалась критике за то, что ее браузер, ставший самым распространенным на рынке, не мог определять источник запроса файлов cookie, как это имеет место в браузерах Netscape и Opera. Данные файлы создаются на компьютере пользователя некоторыми сайтами с целью автоматизировать его идентификацию при последующих посещениях. Они содержат индивидуальную информацию, которую пользователь вводит при первом посещении сайта - имя, пароль, адрес, номер кредитной карточки и т.п. При последующих посещениях браузер по запросу сайта посылает ему соответствующий файл cookie. Ранее IE посылал файлы cookie по любому внешнему запросу, даже если он исходил не от посещаемого сайта, а от третьей стороны, например страницы, баннер которой имеется на данном сайте. Более того, в мае в Internet Explorer обнаружилась дыра, которая позволяла так организовать запрос, что в ответ можно было получать файлы cookie, соответствующие совсем другим сайтам, то есть фактически воровать данные с компьютеров пользователей. Тогда специалисты Microsoft порекомендовали пользователям IE отключить поддежку JavaScript. Можно также было вообще заблокировать файлы cookie и лишиться достаточно полезной функции.

Поскольку такого рода данные относятся к категории privacy, правомочность их рассылки была предметом рассмотрения в конгрессе США в феврале этого года. Microsoft, а также RealNetworks и DoubleClick обвинялись в том, что они при помощи файлов cookie собирают частную информацию о гражданах. Конгресс США не запретил сбор данных с помощью файлов cookie, зато в это же время закон об ограничении сбора персональной информации через Сеть был принят Евросоюзом.

Доработка к браузеру вышла только сейчас, да и то пока в экспериментальном варианте. Теперь IE 5 способен анализировать источник запроса и предупреждать о нем пользователя, который, в свою очередь, может запрещать посылку cookie третьей стороне, а также удалять их с жесткого диска.

< Назад в рубрику