Add-on do Firefox inclui recurso que evita ataques de 'clickjacking'
Por Computerworld/EUA
Publicada em 09 de outubro de 2008 às 16h35
Atualizada em 09 de outubro de 2008 às 16h40
Framingham - Além de bloquear plug-ins e scripts no browser, a extensão 'NoScript' evita que usuários tenham seus cliques roubados.
O add-on NoScript, que bloqueia plug-ins e scripts no browser Firefox, foi atualizado para combater a nova classe de ataques que roubam os cliques dos usuários, conhecida como ‘clickjacking’.
A nova característica foi batizada por Giorgio Maone, desenvolvedor da extensão, de “ClearClick”. “O novo NoScript evitará a interação involuntária do usuário com links ‘transparentes’ que têm elementos disfarçados”, explica Maone.
O add-on pergunta, então, se os usuários querem continuar clicando ou proteger-se contra cliques na camada de conteúdo escondida.
Os pesquisadores Robert Hansen e Jeremiah Grossman foram os responsáveis pela descoberta e divulgação parcial do que é o ataque de 'clickjacking'. Após a Adobe revelar que a plataforma Flash Player é suscetível a esta ameaça, a dupla ofereceu mais detalhes sobre a mesma.
Grossman disse que há muitas variantes do 'clickjacking', incluindo o uso de iframes para levar os usuários a clicar em um local do site.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Expo GPS apresenta tendências das tecnologias de rastreamento em São Paulo
- Rede de 50 mil PCs ataca sites do governo dos EUA e da Coreia do Sul
- A era do “beta” acabou
- Google já fechou acordo com fabricantes para uso do sistema Chrome
- URLs curtas estão presentes em 2% dos spams, diz MessageLabs
- EUA estabelecem taxas de royalty menores para rádios online
Links patrocinados
Brasil no rastro dos golpes
Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.
Roubo de senhas
Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.
Links patrocinados









