Проверьте протоколы, зарегистрированные в системе

Как мы объяснили в этой статье, URI означает унифицированный идентификатор ресурса: адрес, который в компактной форме позволяет вам идентифицировать любой ответ, такой как веб-страница, документ, изображение, адрес электронной почты и т. д.

URI состоит из нескольких частей: «схемы», предоставляющей информацию об используемом протоколе (например, http:, ftp:, mailto:) и последовательно добавляемых данных, которые зависят от конкретной схемы. Синтаксис и семантика этой последней информации определяются особенностями используемой схемы.

Возможных «схем» десятки. С теми, кто определен и признан IANA, органом, ответственным за присвоение интернет-адресов, можно проконсультироваться. на этой странице. Однако каждое приложение, установленное в системе, потенциально может использовать проприетарную схему (например, skype://в случае известного VoIP-клиента).

Каждая схема и, следовательно, каждый соответствующий коммуникационный протокол управляется конкретным приложением.

В этой статье мы показали, как несовершенная обработка URI любым приложением может подвергнуть систему опасности удаленных атак и выполнения вредоносного кода.

Бесплатное приложение URLProtocolView позволяет получить полный список всех схем протоколов, зарегистрированных в вашей системе. Просто запустите программу, дважды щелкнув ее исполняемый файл: URLProtocolView сделает все остальное.


В соответствии с каждой схемой (столбец URL Name) указывается статус (активирована или деактивирована), тип, команда, вызываемая для управления URI, название ПО и компания-разработчик. которые никогда не используются.

Однако URLProtocolView считается прерогативой самых опытных читателей и может быть загружен бесплатно. нажмите здесь.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован.