
e' stata recentemente scoperta una nuova minaccia per la sicurezza della navigazione in internet, tale minaccia, che coilpisce indistintamente tutti i browser, consente al malintnzionato il reindirizzamento del visitatore su contnuti malevoli.
ClickJacking, questo è il nome dato a questa vulnerabilità, si attiva quando si clicca un oggetto della pagina web, apparentemente innoqio, ma che al suo interno contiene o un bottone nascosto o grazie ad un iFrame o ad una specifica funzione java.
Nella sua versione java, questo malaware, sfrutta una funzione javascript, denominata event handler con cui il click del mouse subisce un redirect verso un elemento diverso da quello cliccato dall’utente. disattivndo le funzioni javascript è possibile , ovviamente, evitare il problema, ma è chiaro che tale soluzione impedisce l'uso di funzioni scritte con tale linguaggio per tutti i siti.
Nel caso di iFrame, invece, all'interno dell'oggetto"trappola" viene programmata un filtro invisibile che effettua il redirect del link.
ClickJacking è di difficile soluzione, inquanto colpisce il web nelle sua fondamente, cioè nei linguaggi che sono le basi del world wilde web. l'unica ipotizzabile è costituita da un analisi, effettuata con specifici filtri dai software antivirus, dei codici delle pagine web visitate.
COMMENTI RECENTI
- Valentina: Ottima guida, finalmente sono riuscita a capire cosa causasse le
- evendTedtab: Личность совсем не есть природа и к ней неприменимы никакие
- nuttoppisse: Narnians hung, wanting his seat specially like his eye and
- pcngar: oppQFd apohpixzbble
- kjcpiddp: ZIH1rw rbanbwfswjdd
- Kaylyn: Most help articles on the web are incuacrtae or incoherent.
- Alexis Daniels: Good morning good short post. i want to big
- miri: s8300 per quanto riquarda il gps mi chiedo si usa
- il pc non si spegne ma si riavvia - Pagina 2 - Forum di Tom's Hardware Italia: [...] [...]
- il pc non si spegne ma si riavvia - Forum di Tom's Hardware Italia: [...] [...]
I PIU' COMMENTATI
- Samsung 8300 (4)
- L’aggiornamento killer di Avg (3)
- Top of the Tube #47 (3)
- Come leggere i file minidump (2)
- Apre il forum di spedra.com (2)
- Videolan (1)
- Juliudesign.net (1)
- Download.com (1)
- L’Analisi di Arnaboldi #2 (1)
- Resettare la password di Admin di windows. (1)
ARCHIVIO
- agosto 2009
- luglio 2009
- giugno 2009
- maggio 2009
- aprile 2009
- marzo 2009
- febbraio 2009
- gennaio 2009
- dicembre 2008
- novembre 2008
- ottobre 2008
- settembre 2008
- agosto 2008
- luglio 2008
- giugno 2008
My Sponsor
MY Categories
- Calcio (6)
- Cellulari (8)
- Computer's Anatomy (11)
- Database (2)
- Editoria di settore (2)
- Hardware (5)
- IT Resources (90)
- L'Analisi di Arnaboldi (7)
- Linux (10)
- Motori (5)
- Multimedia (1)
- On The Web (22)
- Open Source world (30)
- Password Machine (17)
- sicurezza (36)
- Sito (5)
- Software (60)
- Sport (8)
- Tennis (5)
- Top of the Tube (63)
- Uncategorized (1)
- Windows World (40)
LINK LOVE
Copyright © 2008 - Spedra.com
Theme by nEUtrOniCs and powered by WordPress.

