Специалисты CERT обнаружили проблему с cookie во всех современных браузерах

Специалисты CERT обнаружили проблему с cookie во всех современных браузерах

Команда ученых из Computer Emergency Response Team (CERT) опубликовала отчет, согласно которому, реализация хранения и использования cookie-файлов практически во всех современных браузерах ставит безопасность системы под вопрос.

Ученые рассказали, что производители примеряют стандарт RFC 6265, отвечающий за браузерные cookies, неверно. Проблема заключается в следующем. Полученные через обычный HTTP-запрос cookie-файлы могут отмечаться как «защищенные», то есть имеют secure flag. По идее, такие cookie должны передаваться только через HTTPS-соединение, пишет xakep.ru.

Однако исследователи выявили, что многие современные браузеры используют любые cookie-файлы в ходе HTTPS-соединения, не проверяя при этом их источник (так называемый cookie forcing). В том числе, принимаются и «защищенные» cookie, подложенные в систему ранее. Это позволяет атакующему осуществить man-in-the-middle атаку, внедрив через HTTP-запрос фальшивые cookie, которые будут маскироваться под cookie-файлы других, легитимных сайтов, перезаписывая настоящие. Такую подмену будет сложно заметить даже тем, кто регулярно проверяет списки cookie в браузере и ищет в них подозрительное. Далее, при помощи такой подделки, можно легко перехватить приватную информацию пользователя, в ходе HTTPS-сессии.

Впервые о проблеме рассказали еще в августе 2015 года, на конференции USENIX 24, так что разработчики браузеров уже успели подготовиться и выпустить «заплатки». Проблеме были подвержены буквально все браузеры: Safari, Firefox, Chrome, Internet Explorer, Edge, Opera и Vivaldi. От бага избавлены лишь самые последние их версии.

Специалисты CERT также рекомендуют вебмастерам использовать HSTS (HTTP Strict Transport Security) для доменов верхнего уровня.

Создан самый маленький QR-код в мире — меньше бактерии, 49 нанометров

Учёные из Венского технического университета совместно с компанией Cerabyte установили новый рекорд Гиннесса. Они создали и успешно считали самый маленький QR-код в мире. Размер пикселя в этих кодах составляет всего 49 нанометров. Это примерно на 63% меньше предыдущего рекорда. В целом площадь одного такого QR-кода — 1,98 квадратного микрометра.

Для сравнения: он меньше бактерии и абсолютно невидим не только невооружённым глазом, но и в обычный оптический микроскоп. Чтобы его прочитать, требуется электронный микроскоп.

Речь, впрочем, не просто о рекорде ради рекорда. По словам участников проекта, им удалось найти баланс между микроскопическим размером, стабильностью и долговечностью.

«Мы создали крошечный, но стабильный и многократно считываемый QR-код», — отметил профессор Пауль Майрхофер из Института материаловедения и технологий вуза.

 

Главная цель — развитие керамических носителей данных Cerabyte. Эти QR-коды «вырезаются» в тонком керамическом слое. Такой носитель, как утверждают разработчики, может хранить данные практически бесконечно, не требует энергии для поддержания и не нуждается в охлаждении.

По оценкам команды, если использовать новую технологию, то на одном однослойном носителе формата A4 можно разместить более 2 ТБ данных. И это только начало.

Разработчики подчёркивают, что керамическое хранение может стать альтернативой традиционным накопителям, по аналогии с тем, как древние цивилизации высекали информацию в камне, только теперь речь идёт о «каменных табличках» цифровой эпохи.

После официального подтверждения рекорда команды планируют работать над ускорением записи и масштабируемым производством. Кроме того, исследователи намерены выйти за рамки классических QR-кодов и создавать более сложные структуры хранения данных.

RSS: Новости на портале Anti-Malware.ru