fb
IT Security 31. 5. 2007 15:05

Fenomén Web 2.0 přináší rizika

Web_20_722.jpgUživatelé internetu se postupně podrobněji seznámili s fenoménem zvaným Web 2.0. Používají servery, jako je Myspace a Flickr, jejichž obsah a růst řídí spíše samotní uživatelé než tvůrci či správci. Současně se však objevilo nové bezpečnostní riziko. Část rizika Webu 2.0 vyplývá z jeho neformální povahy založené na vzájemné důvěře. V důsledku toho zde uživatelé mají tendenci nepřemýšlet o zabezpečení stejným způsobem jako u tradičnějších internetových aplikací typu elektronické pošty. V prostředí spolupráce lidé umisťují data na webové stránky, aby je sdíleli navzájem. Již se ovšem vyskytly případy serverů, které se dat zmocní a dále je prodávají.

Spolu s postupem od koncepce Web 2.0 k jeho nástupci (tzv. Web 3.0) přináší internet novou generaci obchodních aplikací. To však současně znamená, že pro firmy se zde objevují stále různorodější hrozby, jejichž nebezpečnost navíc roste. V souvislosti s fenoménem Web 2.0/3.0 existují dva hlavní druhy rizik. První hrozí od aplikací typu instant messaging, chatů a blogů. Tato prostředí přinášejí pocit nezávazné konverzace a proto mají uživatelé tendenci zapomínat, kolik se zde naskýtá možností zachytit a zaznamenat citlivé informace, například hesla. Druhý okruh rizik přichází v podobě spywaru. Servery sociálních sítí, jako je například Myspace, rychle rostou. Tyto servery přitom často umožňují instalovat přenašeče spywaru nebo jiných škodlivých kódů podobným způsobem, jako to činili červi šířící se prostřednictvím e-mailu. Problémem je také spam; diskusní skupiny, blogy a volně použitelné webové služby. Samotné blogy nebo spam umístěný v komentářích k nim mohou být zaměřeny na přilákání návštěvníků na další servery; v rámci zdarma dostupných webových služeb zde pak často existují webové stránky vydávající se za servery renomovaných institucí. (Zdroj: McAfee)

Kalendář akcí
Konference - Semináře - Školení
Časopis IT Systems/Speciál
Aktuální číslo časopisu IT Systems Aktuální číslo časopisu příloha #1
Archív časopisu IT Systems
IT Systems 3 IT Systems 1-2 IT Systems 12 IT Systems 11
Archív časopisu IT Systems Special
Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1