メインメニュー:

翻訳

English flagItalian flagKorean flagChinese (Simplified) flagPortuguese flag
German flagFrench flagSpanish flagJapanese flagArabic flag
Russian flagGreek flagDutch flagBulgarian flagCzech flag
Croat flagDanish flagFinnish flagHindi flagPolish flag
Swedish flag    
By N2H

RSSフィード

サイト内検索

カテゴリー

アーカイブ

最新のセキュリティ脅威: Clickjacking

詳細Clickjackingについて

ZDNetのニュースサイトのような技術は、どのブラウザに影響を与えることができるclickjackingは潜在的に深刻な脅威だと報告している。

Clickjacking何です

簡単に、安全なページを何clickjackingが適用されないの後ろには、悪意のあるページに隠れことによって行われます。 たぶん安全なページにアクセスするときに項目をクリックすると、コンピュータをして、これをPCの周辺機器やその他のcomponents.Thisハイジャックされ、悪意のあるコードでclickjacked知識なしに行われる。

一般的に、 Webカメラが、ハイジャックされるclickjackingカムに影響を与えることに制限をされていません。 例えば、マイクやサウンドシステムでは、悪用されることや、コンピュータ上に他の手段で撮影することができます。

Adobe Flash Playerを使用特にclickjackingに対して脆弱だったが、アドビ社は問題を解決するための修正プログラムを出している。

ただこの一ExplorerまたはFirefoxの問題はあるか?

Clickjackingクロスブラウザは事実上すべてのインターネットのブラウザに影響を与える悪質なコードです。 JavaScriptが無効に単にそれを修正することはありません。

の"スクリプト"を追加するにはFirefoxで動作する唯一の知られているソリューションです。

Clickjackingの問題を修正

面倒なので、ウェブサーフィンを一週間ほどのスクリプトを使用した後、私はそれを無効にする。 事実上私を訪問したすべてのサイトの一部は、 YouTubeのビデオは、 JavaScriptのコードや広告は、ページに埋め込まによりブロックされました。たとえば、次のすべてのスクリプトによってブロックされました:

  • Google Analyticsで
  • Pepperjamネットワーク
  • Peelaway広告
  • Voxantのニュース
  • Chitika
  • と多く、さらに多くの( )のアフィリエイトプログラムや他のユーティリティのスクリプトによってブロックの部分的なリストを参照してください。

Googleのサイト運営者と広告主にとってよいニュースが少しある。 Adsenseのスクリプトではありませんが自動的にホワイトリストに追加されています。 他の大部分を手動でホワイトリストにする必要があるとは、平均的なインターネットユーザーのように起こっているそうです。

clickjacking場合は確かに深刻な脅威とスクリプト遮断ソリューション反撃する唯一の方法は、オンライン広告で大ヒットして参照することができます。 Adserverプラスと大ヒットし、他の広告ネットワークは、 Firefoxのアドオンをブロックされた。

結論たぶんセキュリティ脅威の過大評価され

私のWebブラウジング体験ですバックを高速化するスクリプトを無効にして以来、私とのこれまでの私の活動clickjackingの任意のタイプ別にヒットされていない。 これは、脅威となると一部の不良債権ではない可能性があります。

NotGuruのブログは、正確にはどのように、作品clickjacking方法修正プログラムのインストールを示すいくつかの動画を掲載している。

人気: 18 % [ ? ]

それはStumbleUpon !

コメントを書く

あなたのコメントを投稿するにはログインする必要があります!