miercuri, aprilie 07, 2010

Clickjacking si NoScript

Clickjacking? Ce mai e si asta?
Pe scurt am putea asocia clickjackingul cu malware. Malware?!
Malware-ul este un program, un anumit cod care se infilitreaza intr-un calculator fara voia utilizatorului. Prin intermediul acestuia se pot rula comenzi fara ca utilizatorul sa stie acest lucru.
Sa revenim la clickjacking… Sunt sigur ca ati patit sa dati click pe un anumit link si sa vi se deschida 3-4 ferestre pline de reclame, promotii, etc. Aici intervine clickjacking, atribuie si alte functii unor anumite butoane, link-uri, s.a. fara ca utilizatorul sa fie inoformat de acest lucru.
 
Dar ce e cu atatea reclame?
Proprietarii de site care insereaza reclame pe site-ul propriu castiga o anumita suma la fiecare click pe care utilizatorul il executa pe reclama respectiva. Programe de genul Google Adsense ofera aceasta posibilitate.
De aceea intervine si clickjackingul, prin intermediul acestuia programatorul forteaza utilizatorul sa acceseze reclamele pe care acesta le afiseaza. Desi e o metoda care incalca termenii enuntati de companie, este folosit foarte des.
 
logo[1]Cum scap de clickjacking? 
Clickjacking este mascat sub forma unor scripturi, parti de cod care nu ii sunt vizibile utilizatorului in interfata unei pagini web. De aceea singura solutie este de a bloca rularea acestor scripturi. O solutie este folosirea pluginului NoScript in Mozilla Firefox care permite blocarea individuala a scripturilor [momentan si singura solutie].

Un filmulet de prezentare creat de un reprezentant CNet –> aici.

Niciun comentariu:

Trimiteți un comentariu