Comment se protéger contre les Pages Web hostiles et le Scripting

Les dangers de Trojans et de virus sont bien connus. Cependant, beaucoup d'utilisateurs d'ordinateur sont complètement ignorants des dangers impliqués en Pages Web de visionnement. Par des langues scripting, les opérateurs de Page Web peuvent télécharger et télécharger des dossiers à votre dispositif (PC/PDA). Ils peuvent également installer des mini-programmes ou l'information d'encavateur de vous qui peut être employé pour détruire ou succéder votre ordinateur.

Chaque fois que vous allez à une Page Web, vous téléchargez réellement le document entier à votre ordinateur. Ceci inclut tout le texte, images, et même n'importe quel code qui est exigé pour la Page Web pour agir l'un sur l'autre ou montrer correctement. Après que le téléchargement soit complet, la Page Web ou les programmes qui ont téléchargé peut fonctionner dans le fond sans votre connaissance. Vous pourriez obtenir les téléchargements obligatoires, dont ou l'ordinateur vous a demandé la Page Web pourrait remarquer sur vous. Bien que ceci semble effrayant, ce fait partie de Web normal passant en revue.

Une Page Web se compose d'un ou plusieurs des éléments suivants : Le HTML, les XHTML, les WML (dans le cas des navigateurs sans fil), un Javascript ou une langue scripting différente, et les petits programmes aiment le flash et les Java applets. Chacun de ces jeux par partie importante dans votre expérience d'Internet.

NOTE

XHTML représente la langue extensible de marge bénéficiaire bénéficiaire d'hypertexte. C'est la dernière version du HTML, qui tient compte simplement du code customizable de HTML. En d'autres termes, le but de XHTML est d'accorder à des réalisateurs de Web la puissance de créer leur propre formatage, et de séparer ce formatage de la teneur de la Page Web.

Le HTML et ses XHTML relatifs sont les langues principales des Pages Web. Pour la plupart, une Page Web n'est rien texte plus que superbe-composé. Par exemple, si vous vouliez encourager une police, vous dactylographieriez simplement le mot, qui ressemblerait au mot. Dit le navigateur de commencer à montrer dans "bold", alors que l'antislash indique dedans le navigateur cesser bolding.

Bien que l'exemple ci-dessus soit encore valide, la plupart des réalisateurs emploient un autre type de formatage qui réduit la quantité d'étiquettes aériennes et doubles. En utilisant les feuilles de cascade de modèle (CSS), un réalisateur de Web a pour définir seulement un modèle une fois et alors elle peut s'appliquer ce modèle à un objet dans une Page Web. Par exemple, en utilisant le HTML de base, un réalisateur de Web peut devoir composer 30 objets dans une page avec des définitions prolongées de formatage de police. Maintenant, cependant, elle peut créer une valeur simple de modèle qui définit la police et puis assigne simplement ce modèle à n'importe quel texte. Est-ce que non seulement ceci réduit la quantité de temps requise pour créer une Page Web, mais il aide également à faire une Page Web davantage organisée en séparant le contenu réel du formatage. En outre, si un réalisateur de Web veut changer la couleur pour tout le texte à une page, elle seulement doit mettre à jour le CSS, plutôt que chaque morceau de texte dans le document.

Des langues de Scripting ou sont établies dans le HTML ou elles fonctionnent séparément sur le serveur. Elles reçoivent l'entrée de vous et réagissent en conséquence. Par exemple, un des manuscrits les plus communs utilisés en Pages Web s'appelle un renversement. Ceci peut être vu quand vous déplacez votre souris au-dessus d'une image ou d'un mot et il change la couleur ou la forme. Ce tour est fait bien que l'utilisation de scripting. D'autres exemples incluent des bas de page de souris, des soumissions de forme, et des Pages Web protectrices du right-clic d'une souris.

Les programmes comportent une partie importante des Pages Web. Il y a beaucoup de différents types, mais une partie du plus populaire inclut le flash et l'onde de choc. Ce sont principalement des programmes graphiques ; néanmoins, des jeux entiers peuvent être créés dans le flash et être joués sur l'Internet. D'autres exemples sont des composants d'ActiveX, des Java applets, et VRML égal (une langue virtuelle de réalité).

Une Page Web complexe avec la connectivité de base de données et l'interaction d'utilisateur aura le code inclus dans le HTML. Par exemple, le code peut être employé pour créer les caddies en ligne, les galeries dynamiques d'image, et même les applications de Web-based.

Bien que ces différents aspects d'une Page Web aient beaucoup d'excellentes utilisations, ils créent malheureusement des vulnérabilités. Ces vulnérabilités sont réellement des erreurs, ou plus exactement, des inadvertances dans les langages de programmation employés pour faire la Page Web. Ces trous sont habituellement bien connus à ceux qui gardent un oeil sur des titres d'Internet.

Plus mauvais, il y a des vulnérabilités qui peuvent permettre à un opérateur malveillant d'emplacement de Web de télécharger n'importe quel dossier à partir de votre ordinateur. Ceci inclut des dossiers de mot de passe et des dossiers de programme. Par exemple, il serait facile de créer une Page Web qui a demandé le nom de votre ordinateur. En fait, c'est technique normalisée, et n'est pas illégale de quelque façon. Cependant, beaucoup de gens baptisent leurs ordinateurs du nom d'elles-mêmes. Cette information, combinée avec la connaissance qui s'activent stockera ses dossiers financiers à c:\program files\Quicken \, peut donner à un intrus toute la connaissance qu'elle doit voler votre information financière. Un opérateur d'emplacement de Web simplement doit questionner le nom d'ordinateur et pour coder une Page Web pour télécharger le dbf. de c:\programfiles\Quicken\YourName une fois qu'un intrus a ce dossier, elle a votre histoire financière entière.

Y a-t-il une manière d'empêcher des vulnérabilités de Scripting ?

La réponse est un "catch-22." L'Internet ne serait pas comme utile ou puissant s'il n'étaient pas pour les frais supplémentaires la plupart des personnes sont venues pour compter et égaliser exiger tandis qu'elles surfent en ligne. Par exemple, sans langues scripting et Web-based programmant, les expériences d'utilisateur telles que des achats en ligne, les jeux en ligne, l'email de Web-based et plus n'existeraient pas. Cependant, afin de se protéger entièrement contre des intrus, vous devriez neutraliser ces frais supplémentaires.

Par exemple, beaucoup de magasins en ligne emploient une combinaison des biscuits, du Javascript, et d'un certain type de programmation basée par serveur. Si vous fermiez à clef en bas de votre ordinateur au niveau le plus sûr, votre navigateur ne courrait pas le Javascript prié de valider les entrées que vous avez faites ; les biscuits maintenaient vos mouvements par l'emplacement de Web seraient rejetés, qui ne permettrait pas le serveur au programme latéral de fonctionner correctement. En d'autres termes, votre expérience d'achats n'aurait pas comme conséquence un achat.

Heureusement, la plupart des navigateurs le rendent facile de régler et équilibrer le niveau de la sécurité avec la quantité de fonctionnalité. Par exemple, l'Internet Explorer fournit à ses utilisateurs une manière facile de commander ces arrangements en cliquant sur les outils - > des options d'Internet - > étiquette de sécurité. En cela les propriétés couvrent, vous pouvez rapidement déterminer quoi laisser et ce qu'à limiter. Vous pouvez même employer avez préréglé des options pour appliquer rapidement la haute, le milieu, et les bas arrangements.

Maintenez dans l'esprit que le niveau de la sécurité vous a placé sur votre navigateur ou le mur à l'épreuve du feu correspond au niveau de la fonctionnalité que vous aurez quand surfant l'Internet. La plupart des emplacements de Web sont sûrs. Si vous vous en tenez aux routes principales et évitez "la zone de lumière rouge" de l'Internet, vous réduisez votre risque d'être molesté. En outre, si vous êtes invité à télécharger un programme ou une connexion quand vous entrez dans un emplacement de Web, assurez-vous que vous avez besoin vraiment du programme.

Si à tout moment vous suspectez un manuscrit escroc sur votre ordinateur, vous pouvez regarder le code des Pages Web offensantes avec votre navigateur. La méthode de visionnement dépend du navigateur que vous employez : Dans l'Internet Explorer, vous pouvez habituellement right-clic sur n'importe quelle partie blanche d'une Page Web et choisir l'option de source de vue à partir du menu. Dans Netscape, vous pouvez trouver la même option sous le menu d'édition au dessus du navigateur.

c'est un article supplémentaire par Clara Mikeri


Déni : Notre site Web n'est pas responsable de l'information contenue par cet article. Cet article reflète nullement les vues, les avis, les pensées ou la croyance du personnel d'annuaire d'articles.

Notification de traduction : L'article "comment se protéger contre les Pages Web hostiles et le Scripting" a été traduit en utilisant un service de traduction automatisé. Nous faisons des excuses sincèrement pour toutes les erreurs de traduction qui se sont produites. Merci de l'arrangement.

Online: 308 users browsing the articles directory


Internet advertising
.