bildirgec.org

clickjacking hakkında tüm yazılar

internet explorer 8

angelsdemos | 12 January 2010 12:32

internet explorer‘ın yedinci sürümünden yaklaşık olarak iki buçuk yıl geçti. Microsoft, tarayıcısının yeni sürümüyle yeniden tahta oturmayı planlıyor.internet explorer, temmuz 2007’sa hahip olduğu 80% pazar payını şubat 2009’da 67,5% düşürdü. Fakat yeni sürümüyle bu açığın kapatılmasını amaçlıyor

Daha az tıklama
Hızlandırıcılar(Accelerators) ve Web Dilimleri (WebSlices) sayesinde dolaştığınız sayfayı terk etmeden önemli bilgileri öğrenebilirsiniz. Daha az tıklama ile fiyat-ürün karşılaştırmaları yapabilir veya mail servislerini kullanabilirsiniz. Ayrıca diğer tarayıcılarda bulunan akılla adres çubuğu artık ie’da bulunmakta. Adres satırı evrensel arama motoru görevi ile önyüklü arama motorunu, sık kullanılanları, geçmişi birleştirerek sonuç gösteriyor. Hatta rss servisindeki sonuçları bile bu çubukta görebilirsiniz.

Sekme Çubuğu
Artık sekmeleri grup halinde yönetmeniz mümkün. Renk tonlamaları ile sekmelerin birbirleri ile uyumlarını görmeniz artık daha rahat. Her sekme kendine özel içeriği ile farklı bir işlemde çalıştırılıyor (Tab Isolation). Böylece tarayıcı bir sayfa veya eklenti yüzünden yanıt vermediğinde tarayıcı değil sadece o sekme kapanıyor. Ayrıca sayfada girilen bilgileri çöken sekme ile geri getirmek mümkün.

flash player açığı ve ” clickjacking”!

kalsiyum sandoz | 12 October 2008 08:12

clickjacking, adobe flash player yüklü bütün tarayıcıları tehdit eden bir saldırı. basitçe anlatmaya çalışayım. önce, bazı terbiyesizler kendilerinin kötü ya da başkalarının masum sitelerine ekledikleri javascript ile görünmez butonlar yaratıyorlar. yani sitede, bilgisayarınıza istediği programı yüklemenize izin veren butonlar var ve siz bunu göremiyorsunuz. sitenin normal içeriğiyle ilgili işlem yaparken her tıkladığınızda zararlı kodlar çalışıyor ve siz farkında olmadan kötü kişiler ne istiyorlarsa yüklüyorsunuz.
en sonunda da bu terbiyesizler bilgisayarınıza bağlı web kamera ve mikrofonunuzun yakaladığı her veriye ulaşabiliyorlar.

internet güvenliği uzmanları bu soruna nihayet bir çare düşündüler. şimdi bu tehlikeden nasıl kurtulacağınızı da anlatıp olayı tatlıya bağlayalım.