Toυς πιθανούς κινδύνους των εντολών ActiveX επισημαίνει ομάδα ειδικών
Κείμενο στο οποίο επισημαίνονται οι πιθανοί κίνδυνοι από τη χρήση των εντολών ActiveX δημοσίευσε πρόσφατα στο δικτυακό τόπο της η οργάνωση CERT, η οποία ασχολείται με ζητήματα ασφάλειας στο Διαδίκτυο. Στο κείμενό της παρουσιάζει τους πιθανούς κινδύνους, προσπαθώντας όμως παράλληλα να καταρρίψει τους υπερβολικούς φόβους που αφορούν στη χρήση των σχετικών εντολών.
Κείμενο στο οποίο επισημαίνονται οι πιθανοί κίνδυνοι από τη χρήση των εντολών ActiveX δημοσίευσε πρόσφατα στο δικτυακό τόπο της η οργάνωση CERT, η οποία ασχολείται με ζητήματα ασφάλειας στο Διαδίκτυο. Στο κείμενό της παρουσιάζει τους πιθανούς κινδύνους, προσπαθώντας όμως παράλληλα να καταρρίψει τους υπερβολικούς φόβους που αφορούν στη χρήση των σχετικών εντολών.
H τεχνολογία ActiveX χρησιμοποιείται στο πρόγραμμα πλοήγησης Internet Explorer, στο πρόγραμμα ηλεκτρονικού ταχυδρομείου Outlook Express καθώς και σε πολλές άλλες εφαρμογές των Windows, επιτρέποντας τη μεταξύ τους συνεργασία. Οι εντολές ActiveΧ μπορούν να ενεργοποιηθούν αυτόματα όταν ο χρήστης επισκέπτεται ένα δικτυακό τόπο.
Οι ActiveX ενσωματώνονται στον κώδικα HTML ενός δικτυακού τόπου υπό τη μορφή εντολών γλώσσας script (π.χ. javascript), ή μέσω της ετικέτας (tag) OBJECT της HTML. H ιδιότητά τους αυτή να εκτελούνται αυτόματα τις καθιστά καλό όπλο στα χέρια των επίδοξων χάκερ.
Στο κείμενο που δημοσίευσε η CERT, και αποτελεί ουσιαστικά την παρουσίαση των συμπερασμάτων ενός συνεδρίου που είχε διοργανωθεί από την ίδια στις 20 Αυγούστου, παρουσιάζονται διεξοδικά τα προβλήματα τα οποία μπορούν να προκύψουν από τη χρήση των εν λόγω εντολών καθώς και τρόποι αντιμετώπισής τους. Η οργάνωση, πάντως, τονίζει στο κείμενό της ότι πολλοί από τους φόβους που υπάρχουν γύρω από τη χρήση των εντολών αυτών είναι υπερβολικοί, αλλά ότι σε τελική ανάλυση το όλο ζήτημα θα πρέπει να αντιμετωπίζεται με προσοχή.