A mais recente ameaça: Clickjacking
Tech notícia sites como ZDNet relataram que clickjacking é potencialmente uma séria ameaça que pode afectar qualquer navegador.
O que é Clickjacking
Resumidamente, clickjacking é realizada por uma página maliciosa escondido por trás daquilo que parece ser uma página segura. Quando você clica em um item à página supostamente segura, o computador é clickjacked por um código malicioso que então hijacks seu pc's ou outros acessórios components.This se realiza sem o seu conhecimento.
Geralmente, webcams são desvirtuadas, mas não está limitado a clickjacking afetando uma cam. Por exemplo, sistema de som do seu microfone ou podem ser exploradas, ou seu computador pode ser tomado a cargo de outras maneiras.
Adobe Flash Player's foi especialmente vulneráveis a clickjacking, Adobe, mas saiu com uma correcção de abordar a questão.
Esta é apenas uma Explorer ou Firefox Problema?
Clickjacking é uma cruz-browser código malicioso, que afecta virtualmente todos os navegadores Internet. Simplesmente não irá impossibilitação javascript corrigi-lo.
Um "No Script" add-on que funciona com o Firefox é a única solução conhecida.
Problemas com o Clickjacking Fix
Após usar o Script Não há uma semana ou assim, eu deficientes, porque ela fez um biscate a navegação na Internet. Praticamente todos os sites que visitei foi parcialmente bloqueada devido a um vídeo do YouTube, ou ad código javascript embutido na página. Por exemplo, os seguintes foram todas bloqueadas pelo n º Argumento:
- Google Analytics
- Pepperjam rede
- Peelaway Anúncios
- Voxant's newsroom
- Chitika
- e muitos, muitos mais (veja a lista parcial dos programas afiliados e outros utilitários bloqueada pelo n º de Script).
Há um pouco de boas notícias para os editores e anunciantes do Google. Adsense é automaticamente whitelisted pelo n. Script add-on. A maior parte das outras pessoas precisam ser manualmente whitelisted e é pouco provável que o utilizador médio da Internet está indo para o fazer.
Se clickjacking é, na verdade, uma ameaça grave e bloqueando o script soluções são a única maneira de lutar de volta, então eu posso ver publicidade online, tendo um grande sucesso. Adserver Plus e outras redes de publicidade pesados golpes foram bloqueados pelo Firefox add-on.
Conclusão: Talvez o Threat está superestimada
A minha experiência de navegação na web está de volta até a velocidade desde que eu tiver desativado n. Script e até agora eu não ter sido atingido por algum tipo de clickjacking atividades. É possível que a ameaça não é tão mau como alguns pretendem reivindicar.
O NotGuru blog postou alguns vídeos que mostram exatamente como clickjacking funciona e como instalar correções.
Popularity: 2% [?]
Posted: Outubro 28o, 2008 sob o Adsense Exposed.
Tags: navegador adulteração, clickjacking, malware, noscript, segurança
Escreva um comentário
Você precisa se logar para postar comentários!





















