Como proteger de encontro aos Web pages hostis e ao Scripting

Os perigos de Trojans e de vírus são sabidos bem. Entretanto, muitos usuários do computador são completamente inconscientes dos perigos envolvidos em Web pages da visão. Com as línguas scripting, os operadores do Web page podem upload e download limas a seu dispositivo (PC/PDA). Podem também instalar mini-programas ou informação da garra de você que pode ser usado destruir sobre ou fazer exame de seu computador.

Cada vez que você vai a um Web page, você download realmente o original cheio a seu computador. Isto inclui todo o texto, retratos, e mesmo todo o código que for requerido para o Web page para interagir corretamente ou indicar. Depois que o download está completo, o Web page ou os programas que downloaded podem funcionar no fundo sem seu conhecimento. Você pôde começar os downloads forçados, ou o computador de que você pediu o Web page poderia espiar em você. Embora isto soe frightening, é parte da correia fotorreceptora normal que browsing.

Um Web page é composto de um ou de mais dos seguintes elementos: O HTML, XHTML, WML (na caixa de browsers wireless), o Javascript ou uma outra língua scripting, e os programas pequenos gostam do flash e dos Java applets. Cada um destes jogos um a parte importante em sua experiência do Internet.

NOTA

XHTML está para a língua extensible do markup do hypertext. Esta é a versão a mais atrasada do HTML, que permite simplesmente o código customizable do HTML. Ou seja a finalidade de XHTML é conceder a colaboradores da correia fotorreceptora o poder criar seu próprio formato, e separar este formato do índice do Web page.

O HTML e seus XHTML relativos são as línguas principais dos Web pages. Para a maioria de parte, um Web page não é nada texto mais do que super-formatado. Para o exemplo, se você quisesse embolden uma pia batismal, você datilografaria simplesmente a palavra, que olharia como a palavra. Diz o browser para começar indicar em bold(realce), quando o backslash disser dentro o browser para cessar bolding.

Embora o exemplo acima seja ainda válido, a maioria de colaboradores estão usando um outro tipo de formato que reduz a quantidade de Tag aéreos e duplicados. Usando as folhas sendo conectadas em cascata do estilo (CSS), um colaborador da correia fotorreceptora tem para definir somente uma vez um estilo e então pode aplicar esse estilo a um objeto em um Web page. Para o exemplo, usando o HTML básico, um colaborador da correia fotorreceptora pode ter que formatar 30 objetos em uma página com definições longas do formato da pia batismal. Agora, entretanto, pode criar um único valor do estilo que defina a pia batismal e então atribui simplesmente esse estilo a todo o texto. Não somente isto reduz a quantidade de tempo requerida para criar um Web page, mas ajuda também fazer um Web page organizado mais separando o índice real do formato. Além, se um colaborador da correia fotorreceptora quiser mudar a cor para todo o texto em uma página, somente tem que atualizar o CSS, melhor que cada parte de texto no original.

As línguas de Scripting ou são construídas no HTML ou funcionam separada no usuário. Recebem a entrada de você e reagem conformemente. Para o exemplo, um dos certificados os mais comuns usados nos Web pages é chamado um rollover. Isto pode ser visto quando você move seu rato sobre uma imagem ou uma palavra e muda a cor ou a forma. Este truque é feito embora o uso de scripting. Outros exemplos incluem reboques do rato, submissões do formulário, e Web pages protegendo do direito-clique de um rato.

Os programas compreendem uma parte importante dos Web pages. Há muitos tipos diferentes, mas alguma do mais popular inclui o flash e o shockwave. Estes são principalmente programas gráficos; não obstante, os jogos inteiros podem ser criados no flash e ser jogados no Internet. Outros exemplos são componentes de ActiveX, Java applets, e VRML uniforme (uma língua virtual da realidade).

Um Web page complexo com connectivity da base de dados e interação do usuário terá o código encaixado no HTML. Para o exemplo, codifique pode ser usado criar carros de shopping em linha, galerias dinâmicas da imagem, e mesmo aplicações Correia-baseadas.

Embora estes aspectos diferentes de um Web page tenham muitos usos excelentes, críam infelizmente vulnerabilities. Estes vulnerabilities são realmente erros, ou mais exatamente, oversights nas línguas de programação usadas fazer o Web page. Estes furos são geralmente bons sabidos àqueles que mantêm um olho em edições de segurança do Internet.

Mais mau, há os vulnerabilities que podem permitir um operador malicioso do Web site de download toda a lima de seu computador. Isto inclui limas da senha e limas do programa. Para o exemplo, seria fácil criar um Web page que pedisse o nome de seu computador. No fato, esta é prática padrão, e não é ilegal em nenhuma maneira. Entretanto, muitos povos nomeiam seus computadores após se. Esta informação, combinada com o conhecimento que quicken armazenará suas limas financeiras em c:\program files\Quicken \, pode dar a um hacker todo o conhecimento que necessita roubar sua informação financeira. Um operador do Web site meramente tem que perguntar o nome de computador e para codificar um Web page para download o dbf. de c:\programfiles\Quicken\YourName uma vez que um hacker tem esta lima, tem seu history financeiro inteiro.

Há uma maneira impedir vulnerabilities de Scripting?

A resposta é um "catch-22." O Internet não seria como útil ou poderoso se não fosse para os acréscimos a maioria de povos vieram esperar e nivelar exijir quando surf em linha. Para o exemplo, sem línguas scripting e programação Correia-baseada, as experiências do usuário tais como o shopping em linha, os jogos em linha, o email Correia-baseado e mais não existiriam. Entretanto, a fim proteger-se inteiramente dos hackers, você teria que incapacitar estes acréscimos.

Para o exemplo, muitas lojas em linha usam uma combinação dos bolinhos, do Javascript, e do algum tipo de programação baseada usuário. Se você travasse abaixo seu computador ao nível o mais seguro, seu browser não funcionaria o Javascript requerido validar as entradas que você fêz; os bolinhos usaram-se manter-se a par de seus movimentos com o Web site seriam rejeitados, que não permitiria que ao usuário o programa lateral funcionasse corretamente. Ou seja sua experiência do shopping não resultaria em uma compra.

Felizmente, a maioria de browsers fazem fácil de regular e balançar o nível da segurança com a quantidade de funcionalidade. Para o exemplo, o Internet Explorer fornece seus usuários com uma maneira fácil controlar estes ajustes estalando nas ferramentas - > opções do Internet - > aba da segurança. No este as propriedades sheet, você pode rapidamente determinar o que reservar e o que a restringir. Você pode mesmo usar-se pré-ajustou opções para aplicar rapidamente a elevação, o meio, e ajustes baixos.

Mantenha na mente que o nível da segurança você ajustou em seu browser ou o guarda-fogo corresponde ao nível da funcionalidade que você terá ao surfing o Internet. A maioria de locais da correia fotorreceptora são seguros. Se você furar às estradas principais e evitar "o distrito da luz vermelha" do Internet, você reduz seu risco de ser molestado. Também, se você estiver pedido para download um programa ou um encaixe quando você entra em um Web site, certifique-se de que você necessita realmente o programa.

Se em qualquer altura que em você suspeite um certificado do rogue em seu computador, você pode ver o código do Web page offending com seu browser. O método da visão depende do browser que você se está usando: No Internet Explorer, você pode geralmente direito-clique em qualquer parte em branco de um Web page e para selecionar a opção da fonte da vista do menu. Em Netscape, você pode encontrar a mesma opção sob o menu da edição no alto do browser.

este é um artigo adicionado por Clara Mikeri


Disclaimer: Nosso Web site não é responsável para a informação contida por este artigo. Este artigo em nenhuma maneira reflete as vistas, as opiniões, os pensamentos ou a opinião da equipe de funcionários do diretório dos artigos.

Observação da tradução: O artigo "como proteger de encontro aos Web pages hostis e ao Scripting" foi traduzido usando um serviço de tradução automatizado. Nós desculpamo-nos sincerely por todos os erros da tradução que ocorram. Obrigado compreendendo.

Online: 273 users browsing the articles directory


Internet advertising
.