Zakaj je pametno uporabljati Firefox extension NoScript

Objavljeno v Software, Varnost

Kar nekajkrat se mi je SFfreak smejal, ker uporabljam Firefox extension NoScript[1] zato sem se odločil, da stvar malce razložim.

V zadnjih letih se je na internetu pojavilo ogromno načinov zlorab uporabnikovega računalnika in kar dosti jih je bilo po zaslugi JavaScript-a. Verjetno vsi poznate pop-up okna, ki so se vam še nekaj časa nazaj nekontrolirano odpirala pred nosom, to je prisililo razvijalce, da imajo danes že skoraj vsi brskalniki vgrajene pop-up zaščite.

No, če mislite, da je to edina nadloga, ki vas lahko doleti se krepko motite, že nekaj časa nazaj sem naletel na tale posnetek, ki prikaže, kako se da zlorabiti tehnologijo AJAX, če programer preveč zaupa uporabniku in ne filtrira inputa, ki ga dobi preko AJAX-a. Pravzaprav je na posnetku prikazan virus napisan v JavaScript-u, ki lahko več uporabnikom prikaže nedolžen alert box, jim pokrade piškotke (avtor dobi dostop do računov),…

Pure Java Full Screen Demo by Giorgio Maone

Pravi razlog za tole objavo pa je tale objava na blogu avtorja extensiona NoScript, ki je opozoril na dejstvo, da se da z preprostim Java appletom prikazati fullscreen popup (pop-up odstranite tako, da parkrat kliknete nanj), ki je lahko brez close gumba in se ne odziva na uporabnikove klike, kar je idealno za oglaševalce in ribiče (ang. phisher), saj lahko na takšen način nič hudega slutečim uporabnikom interneta prikazujejo reklame čez celoten zaslon, katerih uporabnik ne mora zapreti, prikažejo lažno vnosno polje za geslo neke aplikacije ipd.

Torej uporabljajte NoScript in vaše življenje bo varnejše :p

Linknotes:
  1. Extension, ki omogoča uporabniku, da doda strani, ki jim zaupa na white listo in tako omogoči izvajanje JavaScript-a ter Java appletov, ki so na strani.
0%
0%



5 Komentarjev na “Zakaj je pametno uporabljati Firefox extension NoScript”

  1. Jan Says:

    hm, bo treba naložt ja :)

  2. MoD Says:

    Ta celozaslonski applet je pa dober. Seveda lahko pol računalnik resetiraš da ga odstraniš… Ampak da lahko to z appletom narediš.. Impressive! :)

  3. sverde1 Says:

    Zakaj resetiraš? Je dost da brskalnik zapreš :) sam nekateri ne znajo v taskbaru kliknati z desno miškino tipko in izbrati close…

  4. Jernej Says:

    Tudi ctrl+w bi moral delovati, drugače pa hvala, sem namestil :).

  5. Iskalni nizi | sverde1's blog Says:

    [...] “pure java full screen demo” - en bi rad mal popup-e prikazoval [...]

Leave a Comment

Ime (obvezno)

E-mail (ne bo objavljen) (obvezno)

Spletna stran