<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Просто про веб технологии &#187; Security</title>
	<atom:link href="http://pro100pro.com/category/complete_code/security/feed" rel="self" type="application/rss+xml" />
	<link>http://pro100pro.com</link>
	<description>Про PHP, MySQL, Sphinx и Zend Framework, про архитектуру и производителность, про высокие нагрузки и масштабирование</description>
	<lastBuildDate>Thu, 13 Oct 2011 12:58:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Clickjacking новая техника взлома веб сайтов</title>
		<link>http://pro100pro.com/clickjacking-tehnika-vzloma-saita</link>
		<comments>http://pro100pro.com/clickjacking-tehnika-vzloma-saita#comments</comments>
		<pubDate>Fri, 13 Feb 2009 10:26:53 +0000</pubDate>
		<dc:creator>Yaroslav Vorozhko</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[взлом сайта]]></category>

		<guid isPermaLink="false">http://pro100pro.com/?p=162</guid>
		<description><![CDATA[Техника Clickjacking заключается в создании специального iFrame с помощью CSS и Javascript, который загрузит вредоносный код.

С помощью Clickjacking взломщик может получить доступ к учетной записи пользователя или к данным его компьютера.]]></description>
			<content:encoded><![CDATA[<p>Техника Clickjacking заключается в создании специального iFrame с помощью CSS и Javascript, который создает кнопку-подделку. По нажатию на эту кнопку в невидимый iframe загрузится специальная страница с вредоносным кодом. Спрятанная страница может быть подделкой текущей и заставить юзера делать, то что он не желал, например заново пройти аутентификацию, для считывания его регистрационных данных. Бороться против этого на данном этапе уже поздно.</p>
<p>На данный момент FireFox не имеет методов борьбы с ClickJacking, но вы можете установить расширение No-Script который имеет новую возможность ClearClick и защищает пользователя от данного типа атаки.</p>
<p>InternetExplorer также не имеет никакой техникик защиты, только в IE8 появилась частичная защита от ClickJacking.</p>
<p>Будте бдительны нажимая на интригующие кнопки обманки и ставте себе No-Script.</p>
<p><a href="http://en.wikipedia.org/wiki/Clickjacking">Clickjacking on Wiki </a></p>
<p><a href="http://shiflett.org/blog/2009/feb/twitter-dont-click-exploit">Twitter пострадал от ClickJacking</a></p>
<p><a href="http://beerpla.net/2009/02/12/how-to-fight-clickjacking-using-the-recent-twitter-hijacking-as-an-example/">Как бороться с ClickJacking</a></p>
<hr />
<p><small>© Yaroslav Vorozhko  for <a href="http://pro100pro.com">Просто про веб технологии</a>, 2009. |
<a href="http://pro100pro.com/clickjacking-tehnika-vzloma-saita">Permalink</a> |
<a href="http://pro100pro.com/clickjacking-tehnika-vzloma-saita#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://pro100pro.com/clickjacking-tehnika-vzloma-saita&title=Clickjacking новая техника взлома веб сайтов">del.icio.us</a>
<br/>
Post tags: <a href="http://pro100pro.com/tag/clickjacking" rel="tag">Clickjacking</a>, <a href="http://pro100pro.com/tag/vzlom-saita" rel="tag">взлом сайта</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://pro100pro.com/clickjacking-tehnika-vzloma-saita/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

