Jump to content
Guest Kabron

Clickjacking-ul nu se da batut

Recommended Posts

Posted

In luna octombrie a anului trecut s-a dezbatut pe larg in piata de IT tema clickjacking -ului, o tehnica identificata ca o vulnerabilitate grava a mai multor browsere.

Google a recunoscut ca browserul sau are o problema in aceasta privinta si a declarat ca lucreaza la un patch pentru versiunile 1.0.154.43 si pentru cele anterioare, care ruleaza pe sisteme cu Windows XP SP2.

gal_mare_10422_2.jpg

Precum Chrome, asa si Firefox. Nici browserul companiei Mozilla nu a fost ocolit de acest tip de atac, insa celelalte sisteme de navigare pe web, mai putin folosite, precum Internet Explorer 8 (versiunile beta 1 si 2) si Opera (ultima versiune) au scapat, pana acum, nevatamate.

Mozilla nu are o protectie “nativa” impotriva clickjackingului insa dispune de NoScript care, odata instalat, inlatura posibilitatea de de a fi atacat, insa nu multi utilizatori au instalat aceasta extensie. De asemenea, noul Internet Explorer, versiunea 8, are un mecanism care face imposibil de deschis paginile suspectate de clickjacking.

Totusi, nimeni nu a gasit o rezolvare comuna pentru toate browserele a acestei vulnerabilitati. Extensia NoScript pentru Firefox este singurul produs gratuit care nu face parte din functiile standard ale browserului si care ofera protectie utilizatorului de web. Astfel, probabil ca cea mai buna solutie pe termen scurt impotriva clickjackingului este aceea ca utilizatorul sa fie constient de pericol si sa renunte la click-urile “in plus”.

Sursa: CNet

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...