La dernière menace: Clickjacking
En savoir plus sur Clickjacking
Tech News des sites tels que ZDnet ont indiqué que clickjacking est une menace potentiellement grave qui peut affecter n'importe quel navigateur.
Qu'est-ce que Clickjacking
En bref, clickjacking est accompli par une page malveillant qui se cache derrière ce qui semble être une page de sécurité. Lorsque vous cliquez sur un point de l'supposés sûrs page, votre ordinateur est clickjacked par un code malveillant qui se détourne de votre PC ou d'autres accessoires components.This a lieu à votre insu.
En général, les webcams sont détournés, mais clickjacking ne se limite pas à affecter une came. Par exemple, votre microphone ou de son système peuvent être exploités, ou de votre ordinateur peuvent être pris en charge par d'autres moyens.
Adobe Flash Player a été particulièrement vulnérables à la clickjacking, mais Adobe a sorti avec un correctif pour résoudre le problème.
Cela est Seule une Explorer ou Firefox problème?
Clickjacking est une croix-navigateur de code malveillant, qui touche pratiquement tous les navigateurs Internet. Le simple fait de désactiver le javascript ne sera pas le corriger.
A "No Script" add-on qui fonctionne avec Firefox est la seule solution.
Problèmes avec la Clickjacking Fix
Après avoir utilisé No Script pour une semaine ou deux, je handicapés, car il fait navigation sur le Web une corvée. Presque tous les sites, je me suis rendu a été partiellement bloqué en raison d'une vidéo YouTube, code javascript ou embarqués annonce sur la page. Par exemple, les suivants ont tous été bloqués par No Script:
- Google Analytics
- Pepperjam réseau
- Peelaway Annonces
- Voxant la salle de presse
- Chitika
- et beaucoup, beaucoup plus encore (voir la liste partielle des programs d'affiliation et d'autres services publics bloqués par No Script).
Il ya peu de bonnes nouvelles pour les éditeurs Google et les annonceurs. Adsense est la liste blanche automatique par le No Script add-on. La plupart des autres doivent être manuellement la liste blanche et il est peu probable que la moyenne d'utilisateur d'Internet est en cours de le faire.
Si clickjacking est en effet une grave menace de blocage de script et des solutions sont le seul moyen de lutte contre le dos, alors je peux voir la publicité en ligne en prenant un grand succès. AdServer Plus lourds et d'autres réseaux de publicité frappe ont été bloqués par Firefox add-on.
Conclusion: Peut-être que la menace est surévalué
Mon expérience de navigation sur le Web est de retour à la vitesse que je n'ai handicapés No Script et jusqu'ici je n'ai pas été touché par tout type d'activités clickjacking. Il est possible que la menace n'est pas aussi mauvais que certains le prétendent.
Le blog NotGuru a affiché quelques vidéos qui montrent exactement comment clickjacking travaux et la façon d'installer des correctifs.
Popularité: 31% [?]
Posté le: Octobre 28, 2008, sous Adsense exposés.
Tags: le détournement de navigateur, clickjacking, les logiciels malveillants, NoScript, de la sécurité
Ecrire un commentaire
Vous devez vous connecter pour poster des commentaires!





















