Se afișează postările cu eticheta addons. Afișați toate postările
Se afișează postările cu eticheta addons. Afișați toate postările

miercuri, aprilie 07, 2010

Clickjacking si NoScript

Clickjacking? Ce mai e si asta?
Pe scurt am putea asocia clickjackingul cu malware. Malware?!
Malware-ul este un program, un anumit cod care se infilitreaza intr-un calculator fara voia utilizatorului. Prin intermediul acestuia se pot rula comenzi fara ca utilizatorul sa stie acest lucru.
Sa revenim la clickjacking… Sunt sigur ca ati patit sa dati click pe un anumit link si sa vi se deschida 3-4 ferestre pline de reclame, promotii, etc. Aici intervine clickjacking, atribuie si alte functii unor anumite butoane, link-uri, s.a. fara ca utilizatorul sa fie inoformat de acest lucru.
 
Dar ce e cu atatea reclame?
Proprietarii de site care insereaza reclame pe site-ul propriu castiga o anumita suma la fiecare click pe care utilizatorul il executa pe reclama respectiva. Programe de genul Google Adsense ofera aceasta posibilitate.
De aceea intervine si clickjackingul, prin intermediul acestuia programatorul forteaza utilizatorul sa acceseze reclamele pe care acesta le afiseaza. Desi e o metoda care incalca termenii enuntati de companie, este folosit foarte des.
 
logo[1]Cum scap de clickjacking? 
Clickjacking este mascat sub forma unor scripturi, parti de cod care nu ii sunt vizibile utilizatorului in interfata unei pagini web. De aceea singura solutie este de a bloca rularea acestor scripturi. O solutie este folosirea pluginului NoScript in Mozilla Firefox care permite blocarea individuala a scripturilor [momentan si singura solutie].

Un filmulet de prezentare creat de un reprezentant CNet –> aici.

luni, ianuarie 18, 2010

Mozilla Firefox: Addon-uri recomandate

Addon-uri pe care le folosesc si le recomand:
Un addon care inlatureaza reclamele de pe siteuri dupa un filtru prestabilit. (ex: Google Ads). De asemenea utilizatorul are posibilitatea de a crea filtre personale (poate bloca imagini sau continut Flash).
Lasati continutul activ sa ruleze doar pe siteurile pe care doriti, astfel va asigurati protectia impotriva XSS si atacurilor Clickjacking.
Dupa cum sugereaza si numele, AutoPager incarca automat urmatoarele pagini cand utilizatorul ajunge la sfarsitul paginii curente (funcioneaza pe o gramada de siteuri gen Google, Yahoo, etc).
Organizeaza si controleaza descarcarile printr-un addon minimalist. Extensia inlocuieste clasica fereastra de Download cu o bara cara ofera informatii despre descarcarile atat in desfasurare cat si finalizate.