最新のセキュリティ脅威: Clickjacking
詳細Clickjackingについて
ZDNetのニュースサイトのような技術は、どのブラウザに影響を与えることができるclickjackingは潜在的に深刻な脅威だと報告している。
Clickjacking何です
簡単に、安全なページを何clickjackingが適用されないの後ろには、悪意のあるページに隠れことによって行われます。 たぶん安全なページにアクセスするときに項目をクリックすると、コンピュータをして、これをPCの周辺機器やその他のcomponents.Thisハイジャックされ、悪意のあるコードでclickjacked知識なしに行われる。
一般的に、 Webカメラが、ハイジャックされるclickjackingカムに影響を与えることに制限をされていません。 例えば、マイクやサウンドシステムでは、悪用されることや、コンピュータ上に他の手段で撮影することができます。
Adobe Flash Playerを使用特にclickjackingに対して脆弱だったが、アドビ社は問題を解決するための修正プログラムを出している。
ただこの一ExplorerまたはFirefoxの問題はあるか?
Clickjackingクロスブラウザは事実上すべてのインターネットのブラウザに影響を与える悪質なコードです。 JavaScriptが無効に単にそれを修正することはありません。
の"スクリプト"を追加するにはFirefoxで動作する唯一の知られているソリューションです。
Clickjackingの問題を修正
面倒なので、ウェブサーフィンを一週間ほどのスクリプトを使用した後、私はそれを無効にする。 事実上私を訪問したすべてのサイトの一部は、 YouTubeのビデオは、 JavaScriptのコードや広告は、ページに埋め込まによりブロックされました。たとえば、次のすべてのスクリプトによってブロックされました:
- Google Analyticsで
- Pepperjamネットワーク
- Peelaway広告
- Voxantのニュース
- Chitika
- と多く、さらに多くの( )のアフィリエイトプログラムや他のユーティリティのスクリプトによってブロックの部分的なリストを参照してください。
Googleのサイト運営者と広告主にとってよいニュースが少しある。 Adsenseのスクリプトではありませんが自動的にホワイトリストに追加されています。 他の大部分を手動でホワイトリストにする必要があるとは、平均的なインターネットユーザーのように起こっているそうです。
clickjacking場合は確かに深刻な脅威とスクリプト遮断ソリューション反撃する唯一の方法は、オンライン広告で大ヒットして参照することができます。 Adserverプラスと大ヒットし、他の広告ネットワークは、 Firefoxのアドオンをブロックされた。
結論 : たぶん 、 セキュリティ脅威の過大評価され
私のWebブラウジング体験ですバックを高速化するスクリプトを無効にして以来、私とのこれまでの私の活動clickjackingの任意のタイプ別にヒットされていない。 これは、脅威となると一部の不良債権ではない可能性があります。
NotGuruのブログは、正確にはどのように、作品clickjacking方法修正プログラムのインストールを示すいくつかの動画を掲載している。
人気: 18 % [ ? ]
投稿 : 2006年10月、 2008アドセンスの下で28日公開 。
タグ: ブラウザハイジャック 、 clickjacking 、 マルウェア 、 NoScript 、 セキュリティ
コメントを書く
あなたのコメントを投稿するにはログインする必要があります!





















