Loving Coding & Visual Design
关注一些安全问题
今天接触到几个安全方面的话题:
虽然我不是安全专家,但是根据我多年相关经历,也还是有些看法的:
对于FireFox的安全:
对于Flash的安全:
Devious New Phishing Tactic Targets Tabs
主要讲述Firefox存在的Tab攻击的可能:当用户打开多个Tab页面的时候,黑客可能利用javascript脚本,在用户不知情的情况下,悄悄替换其它Tab页面的内容,从而达到钓鱼攻击的目的。
CSS history attacks
恐怖的通过CSS技巧(defaultView.getComputedStyle)访问浏览器历史记录。
利用Fly_Flash蠕虫攻击开心网
主要讲述Flash代码中allowNetworking设定不严,导致的可以利用的跨站攻击(CSRF)漏洞。
虽然我不是安全专家,但是根据我多年相关经历,也还是有些看法的:
对于FireFox的安全:
- 留意网址输入栏URL的异常
- 登录网站尽量使用Https协议
- 打开链接时,看看状态栏里显示的链接网址,判断一下可疑性
- 设置关闭浏览器后自动清除Cookie,历史记录
对于Flash的安全:
- 尽量减少Flash的跨站直接调用
- 严格校验任何POST和GET的数据,尽量过滤不需要的字符
- 限制Flash交互所在目录的权限
- 使用最新的Flash HTML显示代码
- 注意allowscriptaccess和allowNetworking的限定
最 近 文 章
- 关注Google的两个现象 - Thu, 01 Jul 2010 16:20:26 +0000
- 点石论坛与云存储 - Tue, 29 Jun 2010 15:18:32 +0000
- 我被空间扭了一下腰 - Tue, 29 Jun 2010 10:50:15 +0000
- 关于从香港能带几罐奶粉入关 - Mon, 28 Jun 2010 17:15:56 +0000
- 关于白帽子SEO咨询服务 - Fri, 25 Jun 2010 17:28:23 +0000
- 美味城市-乐山 - Wed, 23 Jun 2010 13:19:16 +0000
- Jquery对Select的操作说明 - Wed, 09 Jun 2010 09:30:11 +0000
- 关于到香港买奶粉 - Mon, 07 Jun 2010 14:49:28 +0000
- Gmail的异常访问记录 - Sun, 06 Jun 2010 15:13:32 +0000
- Corrupt JPEG Error: extraneous bytes before marker 0xd9 - Thu, 08 Jul 2010 06:12:03 +0000