La solució Clickjack i els seus efectes col.laterals
19 novembre 2008
Més informació sobre Clickjacking
ZDNet i altres llocs de notícies tècniques han informat que clickjacking - una amenaça potencialment greu - pot afectar qualsevol navegador.
Què és Clickjacking
En termes laics, clickjacking que succeeix quan una pàgina maliciosa s'amaga darrere del que sembla ser una pàgina web segura. En fer clic en un element de la pàgina suposadament segur, l'equip està clickjacked per codi maliciós que es segresta els accessoris del teu PC o components.This altres es porta a terme sense el seu coneixement.
En general, les webcams són segrestats, però clickjacking no es limita als que afecten una lleva. Per exemple, el seu sistema de so o un micròfon pot ser explotat, o el seu PC pot ser assumit per altres mitjans.
Particularment vulnerables a clickjacking es Adobe Flash Player, però Adobe ha publicat una revisió que soluciona el problema.
Què navegadors són segurs?
Clickjacking és una maliciosa peça de codi que pot afectar qualsevol navegador d'Internet. Simplement desactivar javascript no es arreglar-ho.
Un "No Script" add-on que funciona amb Firefox és la solució només es coneix.
Problemes amb el Fix Clickjacking
Després d'usar cap guió per a una setmana o així, he desactivat perquè va fer una tasca de navegació web. Cada lloc que va visitar va ser bloquejat en algun grau, a causa dels vídeos de YouTube, JavaScript o anuncis instal.lats a la pàgina. Per exemple, les següents van ser bloquejats pel n º de seqüència:
- Google Analytics
- Xarxa Pepperjam
- Anuncis Peelaway
- Sala de premsa de Voxant
- Chitika
- , I molts, molts més (vegeu la llista parcial dels programes d'afiliats i altres serveis públics bloquejats pel n º de seqüència).
Afortunadament per als editors d'AdSense, Adsense de Google és un de la llista curta de les xarxes de forma automàtica per l'script de whiteliested n add-on. La majoria dels altres haurà de ser aprovats manualment, i és poc probable que l'usuari mitjà d'Internet sap que un anunci és prou segur per a la llista blanca.
Si clickjacking és tan dolent d'un problema com alguns diuen que és i si no hi ha seqüències d'ordres i similars "Script Blocking" Les solucions són les úniques formes de lluitar, llavors la publicitat en línia podria tenir un gran èxit. Adserver Plus i altres grans xarxes de publicitat colpejar van ser bloquejats pel Firefox add-on.
Conclusió: Potser és Overrated l'amenaça
La meva experiència de navegació web és una còpia de seguretat a la velocitat des que estic amb discapacitat n de seqüència i fins ara no han estat afectats per qualsevol tipus de clickjacking activitats. És possible que sigui exagerat l'amenaça clickjacking.
El bloc NotGuru ha publicat alguns vídeos que mostren exactament com clickjacking funciona i com instal lar revisions.
Imprimir aquest article 



































