Najnowszym zagrożeniem: Clickjacking
Dowiedz się więcej o Clickjacking
Technika witrynach serwisów informacyjnych, takich jak ZDNet donoszą, że clickjacking jest potencjalnie poważne zagrożenia, które mogą wpływać na dowolnej przeglądarki.
Co to jest Clickjacking
Krótko, clickjacking jest przez złośliwego strona ukrywając się za to, co wydaje się być bezpieczne strony. Po kliknięciu pozycji na stronie rzekomo bezpieczne, komputer jest clickjacked przez złośliwy kod, który następnie hijacks komputera akcesoriów lub components.This innych odbywa się bez Twojej wiedzy.
Ogólnie rzecz biorąc, kamery internetowe są uprowadzone, ale clickjacking nie ogranicza się do mającej wpływ na cam. Na przykład, mikrofonu lub system dźwięku może być wykorzystana, czy komputer może zostać przejęty w inny sposób.
Adobe Flash Player było szczególnie podatne na clickjacking, lecz Adobe nie wyjdzie z poprawki w celu rozwiązania problemu.
To jest jedynie Explorer lub Firefox Problem?
Clickjacking jest przeglądarki krzyżowej złośliwego kodu, który dotyka praktycznie wszystkich przeglądarek internetowych. Jedynie wyłączenie JavaScript nie będzie naprawić go.
A "Script" add-on, że działa z Firefox jest jedynym rozwiązaniem.
Problemy z Clickjacking Fix
Nie po użyciu skryptu na tydzień lub tak, to ja ją wyłączyliśmy, gdyż dokonane web surfing A Chore. Praktycznie każdym miejscu, odwiedziłem był częściowo zablokowany ze względu na YouTube wideo, kod JavaScript lub reklamy osadzony na stronie. Dla przykładu, poniższe zostały zablokowane przez wszystkie nr Scenariusz:
- Google Analytics
- Pepperjam sieci
- Peelaway Reklamy
- Voxant's Newsroom
- Chitika
- i wiele, wiele więcej (patrz częściową listę programy partnerskie i innych obiektów użyteczności publicznej zablokowany przez nr Script).
Istnieje trochę dobrych wieści dla wydawców i reklamodawców Google. Adsense białej jest automatycznie przez skrypt nr add-on. Większość pozostałych należy ręcznie białej i jest mało prawdopodobne, że przeciętny użytkownik internetu ma to zrobić.
Jeśli clickjacking jest rzeczywiście poważne zagrożenie i blokowanie skryptów rozwiązania są jedynym sposobem walki z powrotem, a potem widzę reklamy online biorąc wielki hit. AdServer Plus i inne ciężkie uderzenie reklamowe sieci zostały zablokowane przez Firefox Add-On.
Podsumowując: Może Threat jest Overrated
Moje doświadczenia Internetu jest powrót do prędkości, ponieważ mam wyłączone nr skryptu i mam do tej pory nie zostały nawiedzone przez wszelkiego rodzaju clickjacking działalności. Jest możliwe, że zagrożenie nie jest tak źle, jak to niektórzy twierdzą.
NotGuru na blogu opublikował kilka filmów, które pokazują, w jaki sposób clickjacking pracuje i jak zainstalować poprawki.
Popularność: 38% [?]
Wysłany: Październik 28 2008 roku, zgodnie z Adsense odsłonięcia.
Tagi: przeglądarki porwać, clickjacking, malware, noscript, bezpieczeństwa
Napisz komentarz
Musisz się zalogować, żeby przesłać komentarz!





















