Menú principal:

Traductor

English flagItalian flagKorean flagChinese (Simplified) flagPortuguese flag
German flagFrench flagSpanish flagJapanese flagArabic flag
Russian flagGreek flagDutch flagBulgarian flagCzech flag
Croat flagDanish flagFinnish flagHindi flagPolish flag
Swedish flag    
By N2H

RSS Feeds

Sitio de búsqueda

Categorías

Archivos

La última amenaza: Clickjacking

Obtenga más información acerca de Clickjacking

Tecnología sitios de noticias como ZDNet han informado de que clickjacking es una amenaza potencialmente grave que puede afectar a cualquier navegador.

¿Qué es Clickjacking

En resumen, clickjacking es realizada por una página maliciosa escondiéndose detrás de lo que parece ser una página segura. Al hacer clic en un tema de la página supuestamente seguro, el equipo está clickjacked por código malicioso que luego secuestra su PC u otros accesorios components.This se lleva a cabo sin su conocimiento.

En general, webcams son secuestrados, pero clickjacking no se limita a los que afectan a una campaña. Por ejemplo, el micrófono o sistema de sonido puede ser explotado, o el equipo puede ser asumida por otros medios.

Adobe Flash Player es especialmente vulnerable a clickjacking, pero Adobe ha llegado con una solución para abordar la cuestión.

Esto sólo es una Explorer o Firefox problema?

Clickjacking es un cross-browser de código malicioso, que afecta a prácticamente todos los navegadores de Internet. Simplemente deshabilitar JavaScript no solucionarlo.

Un "No Script" add-on que funciona con Firefox es la única solución conocida.

Problemas con la Clickjacking Corregir

Después de usar secuencias de comandos no para una semana o así, los discapacitados, ya que hizo una web de surf tarea. Prácticamente cada sitio que visité fue parcialmente bloqueado debido a un vídeo de YouTube, código JavaScript o anuncios incrustados en la página. Por ejemplo, los siguientes fueron bloqueados por n º de secuencias de comandos:

  • Google Analytics
  • Pepperjam red
  • Anuncios Peelaway
  • Voxant la sala de prensa
  • Chitika
  • y muchos, muchos más (véase la lista parcial de programas de afiliación y otros servicios públicos no bloqueado por Script).

Hay un poco de buenas noticias para Google editores y anunciantes. Adsense es automáticamente la lista blanca por el n º de secuencias de comandos add-on. La mayoría de los demás tienen que ser manualmente la lista blanca y es poco probable que el usuario medio de Internet va a hacerlo.

Si clickjacking es, en efecto, una grave amenaza y el bloqueo de secuencia de comandos de soluciones son la única manera de luchar, entonces yo puedo ver la publicidad en línea, teniendo un gran éxito. AdServer Plus y otros golpes fuertes redes de publicidad fueron bloqueadas por el Firefox add-on.

Conclusión: Tal vez la amenaza está sobrevalorada

Mi experiencia de navegación web es una copia de seguridad a la velocidad ya que he discapacitados no Guión y hasta ahora no he sido afectadas por cualquier tipo de actividades clickjacking. Es posible que la amenaza no es tan malo como algunos reclamación.

El NotGuru blog ha publicado unos vídeos que muestran exactamente cómo clickjacking obras y de cómo instalar parches.

Popularity: 33% [?]

Es StumbleUpon!

Escribe un comentario

Necesita iniciar sesión para enviar comentarios!