Android

Tồi tệ hơn, một số người dùng có thể nhầm tưởng rằng chúng được bảo vệ khỏi tấn công chỉ vì họ đang sử dụng IE, theo Giorgio Maone, nhà phát triển plugin Firefox NoScript, thường được coi là biện pháp bảo vệ tốt nhất từ ​​nhiều cuộc tấn công dựa trên web, bao gồm cả clickjacking. "Tin xấu cho những người đam mê IE là họ đã không có sự bảo vệ 'ra khỏi hộp' ma thuật", ông viết trên blog của mình hôm thứ ba. "Đúng, nó không yêu cầu bất kỳ 'add-on trình duyệt' ... nhưng nó đi kèm với

How Internet Explorer Became Apple's Default Browser

How Internet Explorer Became Apple's Default Browser
Anonim

Trong nhiều tháng, trình cắm thêm của Maone là công nghệ nổi tiếng nhất để ngăn chặn việc clickjacking. Tuy nhiên, với mã kiểm thử IE 8, Microsoft cuối cùng cũng có sự thay thế riêng của mình.

Để giúp tình hình, Maone đang phát triển một tính năng tương thích để người dùng NoScript có thể tận dụng cùng một mã Web được sử dụng bởi IE, và Hiện tại anh đang vận động hành lang để có tính năng này trong phiên bản Firefox sắp tới.

Hansen và Maone cũng chỉ trích Microsoft vì đã nắm giữ các chi tiết kỹ thuật của công nghệ này. "Mặc dù họ đã thực hiện điều đó, họ vẫn chưa đưa ra hướng dẫn về cách sử dụng nó," Hansen nói.

Trong một tuyên bố bằng e-mail, Microsoft nói rằng họ đã lên kế hoạch để đưa lên một bài đăng trên blog về chống nhấp chuột vào tuần này và nó đã làm việc với tất cả các nhà cung cấp trình duyệt chính "để nhận phản hồi và đầu vào về việc triển khai thẻ clickjacking của chúng tôi trước khi vận chuyển Internet Explorer 8 RC1."

Bài đăng đó có thể hữu ích. Như mọi thứ hiện nay, có vẻ như "tính năng này không cho phép người dùng tự bảo vệ mình", Jeremiah Grossman, giám đốc công nghệ của White Hat Security cho biết.Hansen nói rằng các nhà phát triển Microsoft đã đề xuất sửa lỗi IE8 lần đầu tiên vài tháng trước khi ông lần đầu tiên mô tả vấn đề với họ. "Tôi đã bác bỏ nó không phải là một giải pháp lâu dài, khả thi để clickjacking", ông nói.