next up previous contents
Next: Cookie-k Up: Web browser attack Previous: Web browser attack   Contents

Java/Javascript

A népszerű web böngészők méretének növekedésével egyre több kritikus hiba kerül napvilágra, például a kliens oldali Javascriptekkel kapcsolatosan. A Java biztonsági modellje elég jó, az előforduló hibák általában a hibás vagy hiányos implementációból adódnak. Ezek kihasználásával a gépünkön tárolt és számunkra olvasható file-ok hozzáférhetővé válhatnak a látogatott oldal készítője számára, de más hibák is ismertek.

Néhány web anonimizer védelme is kijátszható, így a látogatott site üzemeltetője megszerezheti IP címünket, cookie-kat tud küldeni, stb.; tehát azok a műveletek válnak lehetségessé számára, amit le akartunk tiltani.

Mindezek miatt ajánlott letiltani a Java és Javascript támogatást a böngészőben, ha nem megbízható site-okat látogatunk.




1999-12-21