Kontakt Kundencenter AGB
+41 (0) 848 778 778
 
 
  Top-Server: Ausfallsichere Hardware. 99% Uptime garantiert.
 
  Top-Service: Kostenlos. Rund um die Uhr. An 365 Tagen im Jahr.
 
  Top-Preis: Ab 4.25. Erster Monat gratis. In 5 Minuten sind Sie online.
Webhosting Domains Virtuelle Server Exchange Hosting Partnerprogramm Über uns
Webhosting
Übersicht
Webhosting "Easy"
Webhosting "Start"
Webhosting "Professional"
Webhosting "Ultimate"


ASP / .Net / Frontpage
Übersicht
Windows "Easy"
Windows "Start"
Windows "Professional"
Windows "Ultimate"




Noscript Plugin fur Firefox von Heise gegen Clickjacking empfohlen


22.01.2010
Wie die Webseite Heise berichtet, bleibt das Problem bei Internetbrowsern vor erst noch bestehen. Momentan haben die Browser Hersteller das Problem rund um Clickjacking anscheinend immer noch nicht in den Griff bekommen. Clickjacking funktioniert, in denen dem User vorgespielt wird auf eine Information zu Klicken was jedoch mittels eines durchsichtigen i-frames eine Aktion auf einer anderen Webseite auslöst.

Ein so genanntes i-Frame ist ein Rahmen, der ähnlich einem Bilderrahmen funktioniert. Ein i-Frame zeigt innerhalb dieses Frames (Rahmen) eine andere Webseite als diejenige, die der User gerade betrachtet. Auf Heise/Security wird auch eine Demo veröffentlicht wo solch ein Clickjacking eindrucksvoll vorgeführt wird. Als Angriffsziel wurde hier die Webseite facebook.com angeführt.

In der Vergangenheit gab es bereits ähnliche Angriffe welche auf allerlei größere bekannte Webseiten zurückzuführen waren. Im Zuge dessen auch auf Twitter.com. Um diesem Problem auf den Grund zu gehen verlautet es auf Heise:
"US-Medienberichten zufolge will Facebook gegen derartige Angriff mit Blacklists vorgehen, um die Verbreitung von Links zu präparierten Webseiten im eigenen System zu verhindern. Das löst das eigentliche Problem jedoch nicht. Grundsätzlich sind viele andere Webseiten und Anwender von dem seit nunmehr über einem Jahr bekannten Clickjacking-Problem betroffen."

Die Idee mit Black Lists, White Lists und Gray Lists zu arbeiten wie man es bereits aus der Email Security heraus kennt dürfte hier kaum funktionieren.Bereits heute lassen sich sehr schnell automatisch 10 tausende von Domains per Knopfdruck umleiten auf jedwede Webseite die man möchte. Auf diese Art werden sehr schnell sehr viele Domains gesammelt werden die turnusmäßig immer wieder neu auf Schadsoftware ( so genannte Malware) geprüft werden müssen.

Heise empfiehlt an dieser Stelle das Browser Browser im Techniklexikon Plugin für den Firefox Browser namens NoScript
Quelle: virenschutz.info


Weitere Artikel in der Kategorie Hosting / Webhosting


Deutsche Telekom: Kostenloser Dateiaustausch für Kunden
Letzte Hürde beseitigt: Oracle darf Sun schlucken
Claranet präsentiert virtuelle Telefonanlage
SAP muss sich auf steigenden Wettbewerb via Internet einstellen
Datenaustausch als kostenlose Inklusivleistung
Microsoft Swiss Innovation Award 2010 und Imagine Cup 2010
Hetzner Online unterstützt SpVgg Falkenstein
Kurios: Bayern bekommt eigene Top-Level-Domain
Sichere Interoute-Rechenzentren: ISO 27001- und BSI IT-Grundschutz-Zertifikat erneuert
Deutsche Telekom bietet kostenlosen Dateiaustausch über Homepage-Produkte
Oracle am Zug: EU genehmigt Sun-Übernahme
Neue ERP-Online-Services für Microsoft Dynamics
VS 2010 Beta 2 in deutscher Sprache
»Gumblar«: Wandlungsfähiger Wurm greift an
FSFE fordert Unabhängigkeit von MySQL
Hollywood überzieht Pirate Bay-Nachfolger mit Klagen
Microsofts Codeplex-Stiftung gründet erstes Projekt
Microsoft stellt .Net Micro unter Apache-Lizenz
Deutsche Telekom übernimmt Strato von Freenet
Internationale Domainnamen sind Phishing-Risiko
Oracle-Sun-Fusion: EU verlängert Frist
PHP World Kongress 2009 in München mit Usability-Livetest
8 Leitsätze für gute Webhoster
So lösen Sie typische Software-Probleme
PDC: Microsoft & NASA lassen Surfer Mars erkunden
Betrugsgefahr steigt durch neue Domains
ISO bietet kombiniertes Hosting - SaaS-Model als Dienstleistung für die Tourismus Industrie
ICANN startet nichtlateinische TLDs
Aufgefrischt: Paint.NET 3.5
VeriSign: Sicherheits-Update für's Netz kommt 2011
ICANN – neue TLDs verzögern sich weiter
o2 konnte neue Verträge im Hosting-Bereich abschließen
Oracle bleibt stur – EU dürfte Sun-Übernahme weiterhin blockieren
Softwarebasiertes HMI-Konzept
ICANN – TLD-IDNs kurz vor der Einführung!
Oracle droht Beschwerde der EU wegen Sun-Übernahme
Digital River erweitert E-Commerce-Vereinbarung mit Logitech
Mandriva Linux 2010.0 erschienen
PublicSQL
Genossenschaft Denic verteilt umstrittene Internet-Adressen
 
 
     
  FAQ - © 2009-2012 by TechTown GmbH