xen0n: (Default)
xen0n ([personal profile] xen0n) wrote2008-11-24 06:45 pm

Дыра почти во всех веб-сервисах

Опаньки!
веб-секьюрити меня всегда не шибко интересовало, но ТАКОЕ....

http://dirty.ru/comments/243864 (по ссылки - комментарии и еще ссылки)

Будьте осторожны с GMail–ом. Не то чтобы дело в GMail–е, речь на самом деле об одном врожденном дефекте всех браузеров, о котором почему–то мало говорят, но это настоящий бич Интернета. Словом, если не хотите или не можете вникать в детали, просто последуйте такому совету: используйте два браузера, напр. Firefox и IE, или Firefox и Safari (а что на Линуксе? Да хотя бы FF2 и FF3), один — для почты и онлайн банкинга, а другой — для всего остального. Это не паранойя, другого способа защиты от атаки "hidden iframe" сегодня вроде нет.


Возможно, дело вообще в дизайне стандартов, в соответствии с которыми стремятся делать браузеры.

Буду ковырять на досуге.

там уже ответили:

[identity profile] my3bka-at-home.livejournal.com 2008-11-24 02:15 pm (UTC)(link)
Плагин NoScript для Firefox уже достаточно давно справляется с этой проблемой.

сам пользуюсь этим плагом - проблема была одна: при блокировки гугл-аналитикс - поисковик гугловский принимает время от времени за бота :)

[identity profile] egoie.livejournal.com 2008-11-25 05:03 am (UTC)(link)
Расскажи хоть потом что, да как... %-)