Loving Coding & Visual Design

关注一些安全问题

今天接触到几个安全方面的话题:
Devious New Phishing Tactic Targets Tabs
主要讲述Firefox存在的Tab攻击的可能:当用户打开多个Tab页面的时候,黑客可能利用javascript脚本,在用户不知情的情况下,悄悄替换其它Tab页面的内容,从而达到钓鱼攻击的目的。

CSS history attacks
恐怖的通过CSS技巧(defaultView.getComputedStyle)访问浏览器历史记录。

利用Fly_Flash蠕虫攻击开心网
主要讲述Flash代码中allowNetworking设定不严,导致的可以利用的跨站攻击(CSRF)漏洞。

虽然我不是安全专家,但是根据我多年相关经历,也还是有些看法的:

对于FireFox的安全:

  • 留意网址输入栏URL的异常

  • 登录网站尽量使用Https协议

  • 打开链接时,看看状态栏里显示的链接网址,判断一下可疑性

  • 设置关闭浏览器后自动清除Cookie,历史记录


对于Flash的安全:

  • 尽量减少Flash的跨站直接调用

  • 严格校验任何POST和GET的数据,尽量过滤不需要的字符

  • 限制Flash交互所在目录的权限

  • 使用最新的Flash HTML显示代码

  • 注意allowscriptaccess和allowNetworking的限定



下一页


最 近 文 章

  1. 关注Google的两个现象 - Thu, 01 Jul 2010 16:20:26 +0000
  2. 点石论坛与云存储 - Tue, 29 Jun 2010 15:18:32 +0000
  3. 我被空间扭了一下腰 - Tue, 29 Jun 2010 10:50:15 +0000
  4. 关于从香港能带几罐奶粉入关 - Mon, 28 Jun 2010 17:15:56 +0000
  5. 关于白帽子SEO咨询服务 - Fri, 25 Jun 2010 17:28:23 +0000
  6. 美味城市-乐山 - Wed, 23 Jun 2010 13:19:16 +0000
  7. Jquery对Select的操作说明 - Wed, 09 Jun 2010 09:30:11 +0000
  8. 关于到香港买奶粉 - Mon, 07 Jun 2010 14:49:28 +0000
  9. Gmail的异常访问记录 - Sun, 06 Jun 2010 15:13:32 +0000
  10. Corrupt JPEG Error: extraneous bytes before marker 0xd9 - Thu, 08 Jul 2010 06:12:03 +0000