Den seneste trussel: Clickjacking
Tech nyhedswebsteder såsom ZDnet har rapporteret, at clickjacking er en potentielt alvorlig trussel, som kan påvirke enhver browser.
Hvad er Clickjacking
Kort, clickjacking er udført af en ondsindet side gemmer sig bag, hvad der synes at være en sikker side. Når du klikker på et punkt på såkaldt sikker side, din computer er clickjacked skadelig kode, som derefter hijacks din pc's tilbehør eller andre components.This finder sted uden din viden.
Generelt, webcams er kapret, men clickjacking er ikke begrænset til at påvirke en kam. For eksempel kan din mikrofon eller lyd system kan udnyttes, eller din computer kan blive overtaget på andre måder.
Adobe's Flash Player var særligt sårbare over for clickjacking, men Adobe er kommet ud med en rettelse til at løse problemet.
Er dette kun en Explorer eller Firefox problem?
Clickjacking er en cross-browser skadelig kode, som berører stort set alle internetbrowsere. Blot deaktivere javascript vil ikke rette det.
En "No Script" add-on, der virker med Firefox er den eneste kendte løsning.
Problemer med Clickjacking Fix
Efter at have brugt nr. Script for en uge eller deromkring, jeg slået det, fordi det gøres web-surfing en opgave. Næsten hvert eneste websted jeg besøgte var delvist blokeret på grund af en YouTube video, javascript-kode eller ad indlejret på siden. For eksempel er følgende alle var blokeret af nr. Script:
- Google Analytics
- Pepperjam nettet
- Peelaway Annoncer
- Voxant's Nyhedsredaktion
- Chitika
- og mange, mange flere (se den delvise liste over affilierede programmer og andre forsyningsselskaber blokeret af nr. Script).
Der er lidt af en god nyhed for Google-udgivere og annoncører. Adsense er automatisk whitelisten som nr. Script add-on. De fleste af de andre skal manuelt whitelisten og det er usandsynligt, at den gennemsnitlige internetbruger vil gøre det.
Hvis clickjacking er faktisk en alvorlig trussel og script blokering løsninger er den eneste måde at kæmpe tilbage, så jeg kan se online-annoncering under et stort hit. Adserver Plus og andre tunge rammer reklame netværk blev blokeret af Firefox add-on.
Konklusion: Måske truslen er overvurderet
Min web browsing erfaring er tilbage op til hastighed, da jeg har slået nr. Script og indtil videre har jeg ikke været ramt af en hvilken som helst type clickjacking aktiviteter. Det er muligt, at truslen er ikke så slem, som nogle ville sige.
Den NotGuru blog har lagt nogle videoer, der viser præcist, hvordan clickjacking fungerer, og hvordan du installerer rettelser.
Popularity: 33% [?]
Skrevet: 28 oktober 2008 under Adsense udsat for.
Tags: browser kapre, clickjacking, malware, noscript, sikkerhed
Skriv en kommentar
Du skal logge ind for at skrive kommentarer!





















