Εμφάνιση 1-1 από 1
  1. #1
    Εγγραφή
    02-02-2004
    Μηνύματα
    1.570
    Downloads
    3
    Uploads
    0
    Websites που χρησιμοποιούν πιστοποιητικό ασφάλειας από την TRUSTe είναι διπλάσια πιθανό να περιέχουν κακόβουλο λογισμικό από websites που δεν έχουν καμία πιστοποίηση ασφάλειας σύμφωνα με τον ερευνητή κακόβουλου λόγισμικού και λογισμικού παρακολούθησης Ben Edelman.


    Οι δημιουργοί διαφημιστικού λογισμικού Direct-revenue και Webhancer, μεταξύ άλλων, χρησιμοποιούν πιστοποιητικά ασφάλειας της TRUSTe σε μια προσπάθεια να εμφανιστούν περισσότερο αξιόπιστοι από ό,τι πραγματικά είναι, υποστήριξε ο Edelman.

    Η Direct-revenue αντιμετωπίζει αγωγή από τον υπουργό δικαιοσύνης της Νέας Υόρκης για το διαφημιστικό λογισμικό της.
    Ο Edelman ισχυρίστηκε ότι το Webhancer εγκαθίσταται συχνά χωρίς τη συγκατάθεση του χρήστη.

    Η TRUSTe είναι μία αρχή πιστοποίησης, ένας ανεξάρτητος οργανισμός που χορηγεί πιστοποιητικά ασφάλειας σε websites.

    Tα πιστοποιητικά αυτά δηλώνουν ότι οι υπηρεσίες υπακούν σε δεδομένες αρχές προσωπικού απορρήτου, επιτρέποντας στους χρήστες να επιβεβαιώσουν την ταυτότητα website που έχουν επισκεφτεί.

    Οι ανεξάρτητες αρχές πιστοποίησης διενεργούν ένα έλεγχο σε βάθος για να επιβεβαιώσουν την ταυτότητα του διαχειριστή ενός website και να εξασφαλίσουν τη συμμόρφωση με πρότυπα προστασίας προσωπικού απορρήτου. Στα website που ανταποκρίνονται στα κριτήρια επιτρέπεται η χρήση του λογότυπου οργανισμών όπως τηςTRUSTe.

    Ωστόσο, η υποτιθέμενη αξιοπιστία και εγκυρότητα ενός πιστοποιημένου website καθιστούν τέτοια πιστοποιητικά ένα ελκυστικό στόχο για website που προωθούν διαφημιστικό και κακόβουλο λογισμικό.

    Σε αυτή τη μελέτη ο Edelman σύγκρινε website πιστοποιημένα από την TRUSTe με μία λίστα γνωστών website που περιέχουν κακόβουλο λογισμικό της υπηρεσίας McAfee's SiteAdvisor, η οποία καταχωρεί και προγράφει website που περιέχουν λογισμικό παρακολούθησης, ιούς, απάτες, και spam.

    Ο Edelman εξέτασε 500.000 websites, ξεχώρισε αυτά που χρησιμοποιούν πιστοποιητικό της TRUSTe και τα διασταύρωσε με τη λίστα της McAfee.

    Ανακάλυψε ότι 5,4% των πιστοποιημένων από την TRUSTe websites θεωρούνταν αναξιόπιστα ενώ από το σύνολο των 500.000 ελεγχθέντων website μόνο 2.5% ήταν προγραμμένα από την McAfee.

    Ο Εdelman ισχυρίζεται ότι η TRUSTe δεν έχει κίνητρο να επιβεβαιώσει κατάλληλα τη συμμόρφωση με τα πρότυπα προστασίας προσωπικού απορρήτου.

    Η TRUSTe απάντησε ότι διαφωνεί με τα ευρήματα του Edelman's τονίζοντας ότι η διαδικασία πιστοποίησης είναι διεξοδική και συγκεκριμένη, ενώ αμφισβήτησε την ακρίβεια της λίστας προγραφών της υπηρεσίας McAfee's SiteAdvisor όσον αφορά την αξιοπιστία των website.

    Επίσης, επισήμανε ότι η Direct-revenue δεν είναι πλέον πιστοποιημένη και ότι η Webhancer θα απαιτηθεί να υποβάλλει το λογισμικό της για πιστοποίηση στο επερχόμενο Trusted Download programme.

    (του Tom Sanders)
    Πηγή: vnunet.com
    Τελευταία επεξεργασία από το μέλος kubiak : 30-09-06 στις 13:41.

Παρόμοια Θέματα

  1. VPN server πίσω από NAT & Client πίσω από proxy
    Από hedgehog στο φόρουμ Networking
    Μηνύματα: 28
    Τελευταίο Μήνυμα: 08-08-08, 17:03
  2. Από ON πίσω στον ΟΤΕ
    Από gangel στο φόρουμ ADSL
    Μηνύματα: 10
    Τελευταίο Μήνυμα: 30-01-08, 17:57
  3. Ολα για πιστοποιητικά ξένων γλωσσων
    Από teo_L20 στο φόρουμ Εκτός θέματος
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 13-05-07, 11:37
  4. server πίσω από Speedtouch
    Από vlahos στο φόρουμ Alcatel Thomson ADSL modems και routers
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 01-11-05, 00:06
  5. IRC πίσω από proxy
    Από eXORCIST_87 στο φόρουμ Hardware Γενικά
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 31-12-04, 11:22

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας