Microsoft clickjack
[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]
Clickjacking Twitter: "อย่าคลิก" ข้อบกพร่องในการคลิกที่ Twitter ไม่ได้เป็นภัยคุกคามที่สำคัญ แต่ดูเหมือนเป็นเรื่องที่น่ารำคาญเล็กน้อย นี่คือสิ่งที่เกิดขึ้น: มีคนโพสต์ข้อความว่า "อย่าคลิก" พร้อมกับ URL ที่สวมหน้ากาก หากคุณคลิกลิงก์ข้อความเดียวกันจะถูกโพสต์ลงในบัญชี Twitter ของคุณโดยอัตโนมัติ เพื่อนของคุณคนใดคนหนึ่งจะได้เห็นข้อความของคุณเริ่มสงสัยและคลิกที่ข้อความ - ทำให้เกิดผลกระทบจากการแพร่กระจายของไวรัส"อย่าคลิก" - ดีจิตวิทยาย้อนกลับที่ ที่ดีที่สุด คาดเดาว่าสิ่งที่ได้ผลจริงๆ (หมายเหตุให้ตัวเอง: เริ่มแจกจ่ายหมายเลขโทรศัพท์ให้กับผู้หญิงที่น่าสนใจด้วยข้อความว่า "อย่าเรียก")
ความจริงเบื้องหลัง Tweeting
แล้วสิ่งที่เกิดขึ้นจริงเหรอ? แมวที่เย็นกว่าที่ Sunlight Labs กล่าวว่าเป็นข้อมูลเกี่ยวกับ iframes "สิ่งที่ไวรัสนี้ 'ไม่เป็นมันสร้าง iframe ของหน้าซ่อนมันและเมื่อคุณคลิกที่ปุ่มที่คุณและเข้าสู่ระบบ Twitter ก็จะทำให้คุณโพสต์ข้อความ (แม้ว่าคุณจะไม่เห็นมัน) "Sunlight Labs กรรมการ Clay Johnson อธิบายในบล็อกของเขา "ไม่มีส่วนเกี่ยวข้องกับจาวาสคริปต์เลย" เขากล่าว "
คุณสามารถดูรหัสฉบับเต็มของบั๊กแปลเป็นภาษาอังกฤษได้ที่นี่ แน่นอนว่าสิ่งที่คุณทำได้ก็คือการอ่าน ไม่สามารถใช้งานได้อีกต่อไป
ผู้ให้บริการ Twitter
ทีมงานของ Twitter สามารถหยุดปัญหาได้ภายในไม่กี่ชั่วโมง "สิ่งที่ไม่คลิก '+ สิ่งที่เชื่อมโยงคือแฮคค์' clickjacking '" Twitter CEO Evan Williams เขียนรอบ 1:30 น. ET "อย่าคลิกเข้าที่นี่" ทวีตของเขาได้รับคำสั่งให้
ภายในไม่กี่วินาทีวิศวกรปฏิบัติการจอห์นอดัมส์ - รู้จักกันดีในนามของ "Netik" ตัวจัดการ Twitter ของเขา - ประกาศข้อบกพร่องนี้
"เราแก้ไข 'ไม่คลิก' โจมตี clickjacking เมื่อ 10 นาทีที่ผ่านมา" เขากล่าว "ปัญหาน่าจะหายไป"
บล็อกอย่างเป็นทางการของ Twitter มีข้อมูลเชิงลึกมากขึ้น:
"โชคดีที่ความเสียหายได้ถูก จำกัด ไว้สำหรับการโพสต์ลิงก์ใหม่อย่างต่อเนื่อง แต่เราโจมตีร้ายกับผู้ใช้ Twitter อย่างจริงจังและเช้านี้ เราได้ส่งการอัปเดตซึ่งบล็อกเทคนิคการคลิกวางจำหน่ายนี้ "
Whew อย่างน้อยเราสามารถพักได้อย่างสบายใจรู้ว่าค้อนอยู่ที่ปลอดภัยจากสิ่งนี้ คนที่แต่งตัวประหลาดนั้นชอบที่จะคลิก
(ขออภัยไม่สามารถต้านทานได้)
ในการโจมตีแบบ Clickjacking ผู้โจมตีจะหลอกลวงให้เหยื่อคลิกที่ลิงก์เว็บที่เป็นอันตรายโดยไม่ทราบว่าเป็นอย่างไร การโจมตีประเภทนี้เป็นที่ทราบกันมาหลายปี แต่ไม่ได้รับการพิจารณาว่าเป็นอันตรายอย่างยิ่ง ผู้เชี่ยวชาญด้านความปลอดภัยคิดว่าสามารถใช้เพื่อกระทำการฉ้อโกงคลิกโฆษณาหรือขยายการให้คะแนน Digg สำหรับเว็บเพจเช่น
อย่างไรก็ตามในการเขียนโค้ดพิสูจน์แนวคิดของพวกเขาแฮนเซนและกรอสแมนตระหนักว่า Clickjacking เป็นจริงมากกว่า ร้ายแรงกว่าที่พวกเขาคิดไว้ก่อน
กำหนดแป้นลัดสำหรับ Windows shutdown, restart, log off, hibernate, stand by
Shutdown คุณสามารถตั้งค่าตัวจับเวลาหรือกำหนดฮ็อทคียสำหรับปิดหน้าต่างรีสตาร์ทออกจากระบบไฮเบอร์เนตยืนโดย
ป้องกันคอมพิวเตอร์จาก Sleeping, Locking, Hibernating, Stand By โดย Sleep Preventer
Sleep Preventer เป็นยูทิลิตี Windows ที่ ป้องกันคอมพิวเตอร์จากการแสดงผลที่ทำให้หน้าจอมืดลงและเข้าสู่โหมด Standby, Hibernating, Locking หรือ Sleep