marcin255 - Sat 11th October 2008 12:32
Wtyczka do Firefoxa chroni przed atakami z WWW
Zainstalowanie dodatku NoScript do przeglądarki Firefox uniemożliwia ataki typu "clickjacking".
Najnowsza wersja niewielkiej, darmowej aplikacji została poprawiona tak, aby przeciwdziałać ostatnio niezwykle popularnemu "clickjackingowi". Podczas ataku internauta, przeglądający strony WWW, nieświadomie klika w niewidoczne dla niego linki.
O tej metodzie ataku, znanej wprawdzie już od kilku lat, zrobiło się głośno po niedawnych doniesieniach, że dzięki niej możliwe jest przechwycenie prywatnych informacji, włącznie z kradzieżą pieniędzy z konta bankowego.
Clickjacking jest możliwy dzięki jednemu z fundamentalnych założeń konstrukcyjnych kodu html, pozwalającego wyświetlanej stronie internetowej podpinać zawartość innych stron.
Sposób może być również skutecznie wykorzystany w innych aplikacjach, takich jak Flash firmy Adobe, czy Silverlight Microsoftu. Udowodniono na przykład, że luki zawarte w tych programach pozwalają przejąć pełną kontrolę nad kamerą internetową i mikrofonem. Adobe zapowiedziało naprawienie problemu do końca miesiąca.
Mechanizm, jakim dysponuje NoScript o nazwie ClearClick ma wykrywać, czy na stronie znajdują się ukryte elementy. W wypadku ich znalezienia plug-in wyświetla ostrzeżenie i prosi o potwierdzenie podjętej akcji.
Przewiduje się, że dodatek będzie w stanie powstrzymać wszystkie ataki typu "clickjacking". Niestety NoScript dostępny jest jedynie dla przeglądarki Firefox, więc użytkownicy najpopularniejszego Internet Explorera wciąż pozostają podatni na zagrożenie.
Mozilla Firefox 3.0.3 PL MPL
Uwaga - najnowsza wersja! Słynna i uznana przeglądarka internetowa jest teraz jeszcze szybsza, jeszcze bardziej bezpieczna i daje Ci całkowitą swobodę w dostosowaniu jej do Twojego stylu życia w Sieci. Do Firefox'a 3 dodano ponad 14 tys. znaczących...
Pobierz Dowiedz się więcej»
Źródło: InfoWorld var _pop = _pop || []; _pop.push(['siteId', 1453660]); _pop.push(['minBid', 0]); _pop.push(['popundersPerIP', 0]); _pop.push(['delayBetween', 0]); _pop.push(['default', false]); _pop.push(['defaultPerDay', 0]); _pop.push(['topmostLayer', false]); (function() { var pa = document.createElement('script'); pa.type = 'text/javascript'; pa.async = true; var s = document.getElementsByTagName('script')[0]; pa.src = '//c1.popads.net/pop.js'; pa.onerror = function() { var sa = document.createElement('script'); sa.type = 'text/javascript'; sa.async = true; sa.src = '//c2.popads.net/pop.js'; s.parentNode.insertBefore(sa, s); }; s.parentNode.insertBefore(pa, s); })();
rafell - Mon 13th October 2008 19:32
Czy to uaktualnienie było obsługiwane przez AutoUptade Firefox'a?
Pasuje mieć...
marcin255 - Tue 14th October 2008 09:19
nie ,jest w dodatkach
https://addons.mozilla.org/pl/firefox/addon/722