Opera og Firefox lukker sikkerhedshuller

Artiklen blev oprindeligt publiceret den 1/3/2005

Browserne Opera og Firefox har nu løst problemet med domænenavne med internationale tegnsæt. Desuden har programmerne fået en række andre sikkerhedsrettelser.

Problemet består i, at nogle bogstaver i for eksempel det kyrilliske alfabet ligner bogstaver fra det latinske alfabet. På den måde kan en svindler oprette et websted, der øjensynlig hedder det samme som et kendt websted - for eksempel kan domænenavnet Paypal.com skrives med et kyrillisk bogstav, der ligner et a.

For at undgå, at brugere bliver narret af den type domænenavne, har Opera og Firefox nu indført metoder til at beskytte mod svindlen. Opera vil kun vise domænenavne med internationale tegnsæt fra domæner, hvis administratorer har regler for brugen af dem. Det vil for øjeblikket sige domænerne .no, .jp, .de, .se, .kr, .tw, .cn, .at, .dk, .ch og .li.

Firefox går over til at vise domænenavne med internationale tegnsæt i den såkaldte Punycode. Det medfører, at der står en særlig kode i stedet for hvert bogstav i det fremmede tegnsæt.

Foruden disse ændringer har de to browseres udviklere også indført andre sikkerhedsrettelser i programmerne.

Opera har indført rettelserne i Opera Beta 2. Firefox-ændringerne er i Firefox 1.0.1. Den er endnu ikke tilgængelig i dansk version.

Problemet med de internationale tegnsæt findes ikke i Internet Explorer, da denne browser ikke understøtter dem.

Links