COMPUTERWORLD
Specializovan² t²denφk o v²poΦetnφ technice
o Internetu
(CW 30/96)

Obavy mana₧Θrov IS o bezpeΦnos¥ dßt ukladan²ch prehliadaΦmi

Ladislav Fekete

Zaistenie bezpeΦnosti citliv²ch dßt pri prezeranφ WWW strßnok s·Φasn²mi prehliadaΦmi je pod╛a nßzoru mana₧Θrov IS nedostatoΦnΘ. Na diskoch poΦφtaΦov jednotliv²ch u₧φvate╛ov m⌠₧u toti₧ osta¥ nezabezpeΦenΘ k≤pie citliv²ch dßt, ulo₧enΘ do tzv. diskovej keÜe.

PrehliadaΦe, ako naprφklad Netscape Navigator alebo Microsoft Internet Explorer doΦasne ukladaj· informßcie z prehliadan²ch internetov²ch alebo intranetov²ch strßnok (ako URL adresy, text a grafiku z HTML dokumentov apod.) na harddisk, s cie╛om ur²chli¥ sie¥ovΘ operßcie.

CitlivΘ dßta tak m⌠₧u osta¥ na diskoch u₧φvate╛ov aj po ukonΦenφ prehliadania. Je sφce mo₧nΘ tieto dßta odstra≥ova¥ manußlne - vymazanφm diskovej keÜe pred vypnutφm prehliadaΦa (pomocou prechodu cez nieko╛ko rozba╛ovacφch menu), alebo nastavenφm jej ve╛kosti na 0. Je to vÜak znaΦne nepohodlnΘ, resp. nastavenie ve╛kosti keÜe na 0 sa odrazφ na r²chlosti prezerania webovsk²ch strßnok.

Preto mana₧Θri IS po₧aduj· jednoduch· a preh╛adn· mo₧nos¥, ako upozorni¥ u₧φvate╛ov na fakt, ₧e na ich diskoch m⌠₧u osta¥ nezmazanΘ citlivΘ dßta a s·Φasne im umo₧ni¥ "jedn²m kliknutφm" tieto doΦasnΘ dßta vymaza¥.

"Producenti prehliadaΦov by mali koneΦnΘmu u₧φvate╛ovi pon·knu¥ mo₧nos¥ rieÜenia priamo, a nie iba nastavenφm volieb v preferencißch," povedal Aron Dutta, ÜΘf spoloΦnosti Booz, Allen & Hamilton, zameriavaj·cej sa na konzultantskΘ slu₧by v oblasti managementu a technol≤giφ. "VΣΦÜina u₧φvate╛ov ani nevie Φo to znamenß," dodal Duta.

A. Dutta preto navrhuje zaradi¥ do prehliadaΦov okno ktorΘ sa automaticky objavφ v prφpade, ₧e na disku ostßvaj· nevymazanΘ dßta, a pon·kne mo₧nos¥ ich vymazania. SpoloΦnos¥ Booz, Allen & Hamilton mß v s·Φasnosti pribli₧ne 7 000 u₧φvate╛ov programu Netscape.

NiektorΘ ΦiastoΦnΘ rieÜenia problΘmu u₧ existuj· - pod╛a predstavite╛ov spoloΦnosti Netscape dokumenty zabezpeΦovanΘ pomocou Secure Sockets Layer (SSL - medzi ne patria naprφklad informßcie z kreditn²ch kariet) sa automaticky nekeÜuj· a administrßtori sietφ m⌠₧u na serveroch oznaΦi¥ tie dokumenty, ktorΘ sa na poΦφtaΦoch u₧φvate╛ov uklada¥ nemaj·.

"Sk·senφ u₧φvatelia m⌠₧u jednoducho vymaza¥ keÜ, ale myslφm si, ₧e mana₧Θri by v bud·cnosti mali by¥ viac citlivφ na bezpeΦnos¥ dßt," tvrdφ Benjamin Janis z firmy Genetech u₧φvaj·cej viac ako 3 000 prehliadaΦov Netscape. "Musia nauΦi¥ svojich zamestnancov ma¥ t·to otßzku stßle na zreteli."


| <<< | CW o Internetu | COMPUTERWORLD | IDG CZ homepage |