नवीनतम खतरा: Clickjacking
और जानें Clickjacking के बारे में
ZDnet जैसे टेक समाचार साइटों कि clickjacking है कि किसी भी ब्राउज़र को प्रभावित कर सकता है एक संभावित गंभीरता से खतरा है सूचित किया है.
क्या Clickjacking है
संक्षिप्त, clickjacking क्या एक सुरक्षित पृष्ठ प्रतीत होता है के पीछे एक दुर्भावनापूर्ण पृष्ठ छुपा द्वारा निपुण है. जब अनुमान सुरक्षित पृष्ठ पर आप एक आइटम पर क्लिक करें, आपके कंप्यूटर जो फिर अपने पीसी के उपकरणों या अन्य components.This hijacks दुर्भावनापूर्ण कोड द्वारा clickjacked है आपके ज्ञान के बिना जगह ले लेता है.
सामान्यतः, वेबकैम, पर अपहरण कर रहे हैं clickjacking एक नमूना को प्रभावित करने तक ही सीमित नहीं है. उदाहरण के लिए, अपने माइक्रोफोन या ध्वनि व्यवस्था, या इस्तेमाल किया जा सकता है आपके कंप्यूटर को अन्य तरीकों से ऊपर ले जाया जा सकता है.
Adobe Flash Player है clickjacking करने के लिए विशेष रूप से कमजोर था, लेकिन Adobe इस मुद्दे से निपटने के लिए एक ठीक से बाहर आ गया है.
यह केवल एक Explorer या Firefox समस्या है?
Clickjacking एक क्रॉस, जो लगभग सभी इंटरनेट ब्राउज़र को प्रभावित करता है ब्राउज़र दुर्भावनापूर्ण कोड, है. केवल अक्षम जावास्क्रिप्ट इसे ठीक नहीं होगा.
एक "नहीं स्क्रिप्ट" add-on कि Firefox के साथ काम करता है ही एकमात्र ज्ञात समाधान है.
इस Clickjacking फिक्स के साथ कोई समस्या
क्योंकि यह एक वेब सर्फिंग घर का काम किया एक सप्ताह के लिए या तो कोई स्क्रिप्ट का उपयोग करने के बाद, मैं इसे अक्षम. वस्तुतः मैं दौरा हर साइट आंशिक रूप से एक यूट्यूब वीडियो, जावास्क्रिप्ट कोड या विज्ञापन को पृष्ठ पर एम्बेडेड के कारण अवरुद्ध था. उदाहरण के लिए, निम्नलिखित सब नहीं स्क्रिप्ट द्वारा अवरोधित किया गया:
- Google Analytics
- Pepperjam नेटवर्क
- Peelaway विज्ञापन
- Voxant है newsroom
- Chitika
- और कई, बहुत अधिक () सहबद्ध कार्यक्रमों और अन्य सुविधाएं नहीं स्क्रिप्ट द्वारा अवरोधित की आंशिक सूची देख सकते है.
गूगल प्रकाशकों और विज्ञापनदाताओं के लिए अच्छी खबर के There'sa थोड़ा सा. Adsense स्वतः ही नहीं स्क्रिप्ट द्वारा add-पर whitelisted है. दूसरों से अधिकांश manually whitelisted करने की आवश्यकता है और ऐसा लगता है कि औसत इंटरनेट उपयोगकर्ता को ऐसा करने के लिए जा रहा है संभावना नहीं है.
Clickjacking यदि वास्तव में एक गंभीर खतरा है और स्क्रिप्ट अवरुद्ध समाधान वापस लड़ने के लिए एक ही रास्ता है, तो मैं ऑनलाइन विज्ञापन एक बड़ी हिट रही देख सकता है. Adserver प्लस और अन्य भारी मार विज्ञापन नेटवर्कों को Firefox द्वारा add-पर अवरुद्ध किया गया.
निष्कर्ष: शायद खतरे अहंकारी है
मेरी वेब ब्राउज़िंग का अनुभव है पीठ में तेजी लाने के लिए जब से मैं और नहीं स्क्रिप्ट निष्क्रिय कर दिया है अब तक मैं गतिविधियों clickjacking के किसी भी प्रकार से प्रभावित नहीं किया गया है. ऐसा लगता है कि इस खतरे के रूप में कुछ का दावा करेगा के रूप में बुरा नहीं है संभव है.
इस NotGuru ब्लॉग है कि वास्तव में कैसे काम करता है और clickjacking कैसे सुधारों को स्थापित करने के लिए शो कुछ वीडियो पोस्ट किया है.
लोकप्रियता: 31% [?]
पोस्ट: अक्तूबर, 2008 ऐडसेंस के तहत उजागर 28.
टैग: ब्राउज़र का अपहरण, clickjacking, मैलवेयर, NoScript, सुरक्षा
टिप्पणी लिखें
आप टिप्पणी पोस्ट करने के लिए प्रवेश करने की जरूरत है!





















