<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Spedra.com &#187; iFrame</title>
	<atom:link href="http://www.spedra.com/tag/iframe/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spedra.com</link>
	<description>Web Sport &#38; More</description>
	<lastBuildDate>Wed, 13 Jan 2010 10:41:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>ClickJacking: una nuova minaccia sul web</title>
		<link>http://www.spedra.com/clickjacking-una-nuova-minaccia-sul-web/</link>
		<comments>http://www.spedra.com/clickjacking-una-nuova-minaccia-sul-web/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 08:31:28 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[On The Web]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[bottone]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[ClickJacking]]></category>
		<category><![CDATA[funzione]]></category>
		<category><![CDATA[iFrame]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[malintnzionato]]></category>
		<category><![CDATA[minaccia]]></category>
		<category><![CDATA[navigazione]]></category>
		<category><![CDATA[redirect]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=319</guid>
		<description><![CDATA[e' stata recentemente scoperta una nuova minaccia per la sicurezza della navigazione in internet, tale minaccia, che coilpisce indistintamente tutti i browser, consente al malintnzionato il reindirizzamento del visitatore su contnuti malevoli. ClickJacking, questo è il nome dato a questa vulnerabilità, si attiva quando si clicca un oggetto della pagina web, apparentemente innoqio, ma che [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://orter.files.wordpress.com/2007/11/hacker.jpg" class="alignleft" width="200" height="150" /><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
e' stata recentemente scoperta una nuova minaccia per la sicurezza della navigazione in internet, tale minaccia, che coilpisce indistintamente tutti i browser, consente al malintnzionato il reindirizzamento del visitatore su contnuti malevoli.<br />
ClickJacking, questo è il nome dato a questa vulnerabilità, si attiva quando si clicca un oggetto della pagina web, apparentemente innoqio, ma che al suo interno contiene o un bottone nascosto o grazie ad un iFrame o ad una specifica funzione java.<br />
Nella sua versione java, questo malaware,  sfrutta una funzione javascript, denominata event handler con cui il click del mouse subisce un redirect verso un elemento diverso da quello cliccato dall’utente. disattivndo le funzioni javascript è possibile , ovviamente, evitare il problema, ma è chiaro che tale soluzione impedisce l'uso di funzioni scritte con tale linguaggio per tutti i siti.<br />
Nel caso di iFrame, invece, all'interno dell'oggetto"trappola" viene programmata un filtro invisibile che effettua il redirect del link.<br />
ClickJacking è di difficile soluzione, inquanto colpisce il web nelle sua fondamente, cioè nei linguaggi che sono le basi del world wilde web. l'unica ipotizzabile è costituita da un analisi, effettuata con specifici filtri dai software antivirus, dei codici delle pagine web visitate.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/clickjacking-una-nuova-minaccia-sul-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	<img style='margin:0;padding:0;border:0;' width='1px' height='1px' src="http://www.spedra.com/wp-content/plugins/mystat/mystat.php?act=time_load&id=210939&rnd=1522238069" /></channel>
</rss>

