Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Security - News

http://crypto-world.info

Crypto - News | Security - News

01 / 2007
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

Phishingové útoky - hodnocení obran

27.01.2007
Auto?i mj. hodnotí i ú?innost tzv. EV certifikát? (extended validation certificates). Výsledky jsou pesimistické - EV certifikáty nepomáhají a to zejména u neškolených uživatel?. Ale i pro znalé uživatelé bude existovat nebezpe?ný útok kopírující obrázky ochranných prvk? (auto?i ho ozna?ují jako picture-in-picture). Auto?i poukazují také na nebezpe?nost tzv. homografických útok?. Zde se adresa podvodné stránky liší od stránky, která je cílem útoku, jen t?eba v jednom znaku atd.

K EV certifikát?m viz také Microsoft to push new antiphishing technology. It wants to rally support for EV SSL certificate standard.
Zdroj: http://www.usablesecurity.org/papers/jackson.pdf
Autor: JP


<<- novější - Vista a viry (Alisa Šev?enko - Kaspersky Lab.)
Kniha Computer Forensics JumpStart - vý?atky - starší ->>
Design: Webdesign