[показать]Вдобавок к обзору по компьютерной безопасности хотелось бы добавить еще один интересный момент. Когда, как в прошлом примере, злоумышленник помещает код в объявлении при не защищенном соединении, а пользователь получает этот код, даже, если соединение является защищенным SSL. Но, как было сказано раньше, это возможно, если со стороны сервера не проверяются вводимые тексты, что достаточно редко, но все равно возможно.
Несколько слов о цифровой подписи. Цифровая подпись информирует пользователя о том, что данная программа написана определенным автором и не подвергалась изменению. Браузер, по определению, доверяя одной подписанной программе этого автора, доверяет всем подписанным этим автором программам. Но подпись не говорит о безопасности этих программ.
В программах могут быть ошибки или недоработки, используя которые злоумышленник может нарушить компьютерную безопасность, например, стереть информацию с жесткого диска компьютера пользователя. Так, что ко всему прочему не стоит забывать о резервном копировании информации, для последующего восстановления данных.
Не много об обмене информации между браузером пользователя и сервером и о защите этой информации. Обмен информации происходит, если не приняты некоторые шаги, в открытом виде, а это значит, что перехватить эту информацию, при желании, специалисту не составит большого труда. Естественно, что обычно применяется Digest authentication, но при этом происходит защита
идентификационных данных пользователя сама же, информация остается открытой.
Стоит также иметь в виду, что все обращения браузера пользователя к серверу записываются в специальный файл, в котором хранятся данные о пользователе (IP, URL, тип браузера …), а при авторизации пользователя на сервере, эти данные привязываются к этому пользователю.
При выходе в интернет пользователя через прокси сервер, эта же информация остается и на нем, что позволяет администрации, на предприятии, в учебном заведении контролировать своих сотрудников, учащихся. Плюс к этому сам браузер ведет журнал истории. Но в этом случае возможность очистки журнала, для повышения компьютерной безопасности, у пользователя имеется.
Многие интернет сервисы используют технологию cookies для сохранения информации о сессиях пользователя, о его активности на сайте. Эта информация передается браузеру пользователя и хранится на компьютере пользователя в специальном файле. Очистка этого файла или запрещение записи cookies приведет к невозможности пользования некоторыми сервисами в интернете.