Clickjack - thêm một nguy cơ cho người dùng web
(Cập nhật: 10/10/2008)
Kiểu tấn công mới này xảy ra trên mọi trình duyệt t� Internet Explorer, Firefox, Opera, Safari cho đến bản gần đây nhất Google Chrome. Microsoft và Mozilla cùng thừa nhận không d� có giải pháp khắc phục cho vấn đ� nghiêm trọng này.
"Khi bạn vô tình truy cập vào trang web nguy hiểm (có hình thức hoàn toàn vô hại), k� xấu s� khiến bạn bấm vào một link, phím hoặc một v� trí bất k� trên trang mà bạn còn không nhận thấy điều gì đang diễn ra", Jeremiah Grossman, Giám đốc thông tin của hãng bảo mật WhiteHat Security (M�), mô t�. "Sau đó, trang này s� biết mọi hoạt động trên Internet của bạn như bạn vào website nào, đăng nhập thông tin gì, xem gì trên YouTube, thậm chí khống ch� c� webcam và tai nghe".
Th� thuật này không liên quan đến JavaScript mà dựa trên cách thức hoạt động của trình duyệt, do đó tắt JavaScript trong trình duyệt là vô ích. Ngày 7/10, Guy Aharonovsky, chuyên gia phát triển Flash, tung ra đoạn mã khai thác dạng mẫu (proof-of-concept) nhằm chứng minh mức đ� nguy hiểm của clickjack.
Các chuyên gia bảo mật đã d� định công b� lỗi này t� tháng trước nhưng một s� nhà cung cấp đã yêu cầu hoãn lại cho đến khi h� cập nhật xong phần mềm. Adobe đang nâng cấp Flash Player, tuy nhiên s� ch� có th� ngăn chặn được những cuộc khai thác clickjack s� dụng chương trình này trong khi nhiều ứng dụng khác vẫn tồn tại lỗi.
(vnexpress.net)
Biến Windows thành “vương quốc� của Google
Chắc hẳn rằng trong chúng ta không ai là không s� dụng công c� tìm kiếm của Google và các dịch v� của hãng. Nếu là người yêu thích Google và các dịch v� của hãng, hãy trang trí và tạo cá tính cho Windows của bạn bằng những công c� miễn phí dưới đây.
Cập nhật mọi ứng dụng đ� tránh virus
Một phương pháp đ� hạn ch� các lỗi xảy ra khi s� dụng các phần mềm là cập nhật chúng một cách thường xuyên.
Vi phạm bản quyền trên Internet s� phải bồi thường?
Doanh nghiệp đăng tải, công b�, truyền bá, kinh doanh nội dung thông tin s� trên mạng Internet s� phải trực tiếp bồi thường thiệt hại nếu vi phạm quyền tác gi�.
Kinh nghiệm nâng cấp máy tính (Phần cuối)
Nâng cấp d� dàng là một trong những lợi th� rất lớn của máy tính nhưng đây là một ngành công nghiệp có tốc đ� phát triển nhanh chóng do đó các máy tính s� nhanh b� tụt hậu hơn bao gi� hết.