Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Attenti al clickjacking! Come evitarlo Opzioni
Rudewolf
Inviato: Wednesday, October 01, 2008 3:45:45 PM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
a cura di Emanuela Teruzzi(redattrice di Computer Idea)
Arriva il clickjacking, una nuova vunerabilità strutturale scoperta dagli esperti di sicurezza: il clickjacking simula clic sui link come se i siti fossero navigati veramente da utenti che in realtà non li hanno mai visitati. Colpisce i browser e permette ai malintenzionati di generare un clic su qualsiasi link, come se fosse fatto dall'utente. Non è a rischio l'home banking, che è già protetto contro questo genere di truffa, e neppure i siti di e-commerce.
Tuttavia la falla potrebbe essere sfruttata per iscriverci a newsletter, a nostra insaputa, o fare clic su banner pubblicitari o altre azioni del genere. A rischio sembrano soprattutto i giochi online in Flash; infatti Adobe sta già lavorando contro questa nuova problematica.
Come prevenire il clickjacking? Purtroppo non esiste patch per risolvere il problema, ma saranno i browser a dover cambiare certi meccanismi di base per evitare questa falla. Per ora sembra che gli utenti di Mozilla Firefox possano installare il plug in NoScript. Gli utenti degli altri browser possono invece disabilitare i Javascript e la gestione del tag iFrame.
Creato da vnunet.it
Inserito il 29 di settembre 2008






















Sponsor
Inviato: Wednesday, October 01, 2008 3:45:45 PM

 
bastille49
Inviato: Wednesday, October 01, 2008 4:18:36 PM

Rank: AiutAmico

Iscritto dal : 10/15/2006
Posts: 1,069
Commenta:
Come prevenire il clickjacking? Purtroppo non esiste patch per risolvere il problema, ma saranno i browser a dover cambiare certi meccanismi di base per evitare questa falla. Per ora sembra che gli utenti di Mozilla Firefox possano installare il plug in NoScript.

Solitamente uso Firefox, perciò mi ha incuriosito l'argomento ed, in particolare, come si fa a "installare il plug in NoScript"?
Tieni conto che il mio inglese è pressoché inesistente.
Ciao RudeWolf d'oh!
Rudewolf
Inviato: Wednesday, October 01, 2008 4:59:53 PM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
Vai su Strumenti\componenti aggiuntivi\Esplora,ti apparirà la lista consigliati tra cui il NoScript,se lo vuoi installare basta che tu clicchi su Aggiungi a Firefox.
enigmista63
Inviato: Wednesday, October 01, 2008 5:39:02 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
bastille49
Inviato: Friday, October 03, 2008 11:59:10 AM

Rank: AiutAmico

Iscritto dal : 10/15/2006
Posts: 1,069
Grazie Rudewolf, l'ho fatto. Quindi al blocco di qualche programma devo dare l'assenso. E' così?
Rudewolf
Inviato: Friday, October 03, 2008 12:04:03 PM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
Si,certi siti attivano gli script se li ritieni sicuri gli dai il consenso.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.