Skip to content

Clickjacking korunma - Firefox ve NoScript

September 27, 2008 yazan SirVivor

SirVivor kullanıcısının resmi

Firefox Noscript eklentisinin yazarı Giorgio Maone Noscript ile %100 korunma sağlanabileceğini söylüyor. Clickjacking ile ilgili olarak yayınladığımız haberin yazarına aşağıdaki epostayı göndermiş:
"Merhaba,
Clickjacking haberinin yorumlarında Noscript in koruma sağlamadığı ile ilgili çok sayıda spekülasyon ve kafa karışıklığı gördüm.
Bu açığın nasıl olduğu ile ilgili detaylı bilgiye erişme imkanım oldu ve size aşağıdakileri söyleyebilirim:
1. Gerçekten korkutucu bir açık.
2. NoScript varsayılan konfigürasyonu ile çoğu saldırı senaryosunu durdurabilir (en pratik, etkili ve tehlikeli olanlarını).
3. NoScript ile %100 korunma sağlamak için "Plugins|Forbid <IFRAME>" seçeneğini işaretlemelisiniz.

Saygılar
Giorgio"

Firefox için NoScript indir: http://noscript.net/getit
not: Firefox a Noscript i kurduktan sonra Tools->Add-ons->Noscript->Options->Plugins->Forbid <IFRAME>

Kaynak: http://blogs.zdnet.com/security/?p=1973


AdaptiveThemes