universali programavimo kalba
Koncerno "Sun" sukurta, šiuo metu plačiai paplitusi ir vis
populiarėjanti universali programavimo kalba "Java" bei kompanijos
"Microsoft" propaguojama "ActiveX" technologija skirtos visų pirma
interaktyvių WWW puslapių kūrimui, animacijai bei kitiems vizualiniams
efektams. Bet ne tik. Sumanūs hakeriai nesunkiai suranda būdų panaudoti
"Javą" ir "ActiveX" saviems tikslams. Šios dvi "Interneto"
technologijos saugumo požiūriu yra visiškai skirtingos.
"Javą" kūrę koncerno "Sun Microsystems" (dažniausiai vadinamo tiesiog "Sun") programuotojai iš pat pradžių galvojo apie programų darbą "Internete" ir apie informacijos apsaugą. Iš WWW puslapio parsiųsta "Java" programėlė (Java applet) startuoja ir dirba griežtai apribotoje srityje - "virtualioje mašinoje". Ji gali kreiptis tik į tam tikslui skirtą kompiuterio disko sritį, neturi teisės paleidinėti kokių nors kitų programų, gali "bendrauti" (siųsti ir priimti duomenis) tik su tuo "Interneto" serveriu, iš kurio ji pati buvo parsiųsta ir t.t. Visos su "Java" kalba susijusios saugumo "skylės" atsiranda tik dėl nepakankamo šių saugumo principų paisymo ar tiesiog dėl programavimo klaidų. Vistik tenka pažymėti, jog su "Java" susijusios saugumo "skylės" įvairiose programose atrandamos kone kas antrą savaitę.
"Microsoft" sukurta "ActiveX" technologija nepaiso jokių apribojimų ir dėl to turi daug daugiau galimybių. Absoliučiai viską, ką "Windows" vartotojas gali pasiekti, valdydamas kompiuterį klaviatūra ir pele, gali padaryti ir iš "Interneto" parsiųsta "ActiveX" programėlė (ActiveX Control). Kartą startavusi, ji gali visiškai netrukdomai naudotis Jūsų kompiuterio resursais. Kurį laiką niekas nesuko sau galvos dėl tokių "ActiveX" sugebėjimų. Daug ką tiesiog sukrėtė tiesioginė vieno Vokietojos televizijos kanalo laida, kurios metu hakerių klubo "Computer Chaos Club" (http://www.ccc.de) nariai pademonstravo, kaip "ActiveX" technologiją galima panaudoti savanaudiškais tikslais.




