Clickjacking útok zvláda jedine Firefox s NoScript
Vyzerá to tak, že "Clickjacking" útok, najnovšia forme malware útoku prakticky voči všetkým internetovým browserom, zvláda jedine Firefox s nainštalovaným NoScript s konfiguráciou zakázaných IFRAMEs v nastavení NoScript. Zdroj správy.
Pre pridávanie komentárov sa musíte prihlásiť.
Čakám tvoje vysvetlenie ....
http://hackerslounge1.blogspot.com/2008/09/clickjacking.html
http://www.planb-security.net/notclickjacking/iframetrick.html
Mno neviem ... z popisu chyby sa neda uplne jasne pochopit ako taky utok moze fungovat, je teda otazne ci sa uz teraz (pred zverejnenim funcneho PoC kodu) da hovorit o tom, ze noscript s blokovanim iFrame-ov je funkcne riesenie na vsetky varianty clickjacking utokov.
Ak je to ale naozaj tak, tak by som pre ludi ktori pouzivaju Operu odpurucil toto:
Ak nic ine, zvysi to aspon trochu bezpecnost ...
Cize napriklad ty budes na stranke cnn.com, kliknes si na hociaku linku vramci obsahu stranky - napriklad aktualne pocasie, ale realne skoncis na falosnej CNN stranke, ktora ti bude podsuvat malware.
Aspon tak som to pochopil z toho co sa zatial o tej chybe uverejnilo...