Uusimman uhka: Clickjacking
Tech uutissivustoista kuten ZDnet ovat ilmoittaneet, että clickjacking on mahdollisesti vakavasti uhka, joka voi vaikuttaa millään selaimella.
Mikä on Clickjacking
Lyhyesti sanottuna clickjacking on tehdä haitalliseksi sivun takana, mikä näyttää olevan turvallinen sivulla. Kun valitset kohteen että muka turvallinen sivulla, tietokoneessa on clickjacked pahantahtoisten koodi, joka sitten hijacks PC: n tarvikkeita tai muita components.This tapahtuu tietämättäsi.
Yleensä kortit ovat vallanneet, mutta clickjacking ei rajoitu vaikuttaa nokka. Esimerkiksi mikrofoni-tai ääni-järjestelmää voidaan hyödyntää, tai tietokone voidaan ottaa haltuun muilla tavoin.
Adobe Flash Player oli erityisen alttiita clickjacking, mutta Adobe on tullut ulos korjaus käsitellä aihetta.
Onko Tämä Vain Explorer-tai Firefox-ongelma?
Clickjacking on rajat-selaimella haitallisen koodin, joka koskettaa lähes kaikkia Internet-selaimilla. Ainoastaan poistamalla javascript ei korjaa sitä.
A "No Script" add-on, joka toimii Firefox on ainoa tunnettu ratkaisu.
Ongelmia, jotka Clickjacking Fix
Kun olet käyttänyt N: o käsikirjoitus, joka viikko tai niin, olen pois päältä, koska se tehdään web surfing urakka. Lähes kaikki sivustot kävin oli osittain tukossa, koska on olemassa YouTube-video-, javascript-koodin tai mainos upotettu sivulla. Esimerkiksi seuraava olivat kaikki estänyt N: o Käsikirjoitus:
- Google Analytics
- Pepperjam verkko
- Peelaway mainokset
- Voxant n uutistoimitus
- Chitika
- ja paljon, paljon enemmän (ks. osittainen lista affiliate-ohjelmien ja muiden laitosten estänyt N: o käsikirjoitus).
Löytyy vähän hyviä uutisia Google-julkaisijat ja mainostajat. Adsense automaattisesti sallituiksi on No Script add-on. Useimmat muut on käsin valkoiselle, ja on epätodennäköistä, että keskimääräinen Internetin käyttäjä aikoo tehdä niin.
Jos clickjacking on todellakin vakava uhka ja käsikirjoituksen esto ratkaisut ovat ainoa tapa taistella takaisin, niin voin nähdä online-mainonnan ottaen suuri osuman. Adserver Plus-ja muut raskaat lyömällä mainonta verkkojen oli estänyt Firefox add-on.
Päätelmä: Ehkä uhka on yliarvostettua
Oma Web-sivujen selailu kokemus on palannut enintään nopeudella, koska olen pois päältä N: o käsikirjoitus ja toistaiseksi en ole kärsinyt minkäänlaisista clickjacking toimintaa. On mahdollista, että uhka ei ole niin huono kuin jotkut väittävät.
The NotGuru blogi on lähetetty joitakin videoita, jotka osoittavat tarkalleen, kuinka clickjacking toimii ja kuinka asentaa korjauksia.
Popularity: 32% [?]
Posted: October 28th, 2008 Adsense Suojaamaton.
Tags: selain kaappaus, clickjacking, haittaohjelmat, NoScript-, turvallisuus -
Kirjoita kommentti
Sinun täytyy kirjautua sisään kommentoidaksesi!





















