Instrumentul de securitate NoScript lansat pentru Android, Maemo

dezvoltatorul extensiei Firefox utilizate pe scară largă NoScript a lansat o versiune pentru sistemele de operare Android și Maemo.

NoScript este un instrument de securitate care poate fi folosit pentru a bloca executarea JavaScript, Java, Flash și plugin-uri de către site-uri web care sunt văzute ca fiind potențial dăunătoare. Multe atacuri bazate pe web pe computere sunt inițiate de JavaScript.,dezvoltatorul lui NoScript, Giorgio Maone, a scris sâmbătă pe blogul său că portarea aplicației pentru Firefox pe Android și Maemo nu a fost ușoară, deoarece a fost o rescriere completă a extensiei și „mai este multă muncă înainte.”

versiunea pentru mobil, numit NoScript 3.0a8, include protecție împotriva cross-site scripting atacuri, în care un script trase de pe un alt site este permis să ruleze pe care nu ar trebui. Cross-site scripting poate să permită unui atacator de a fura informații sau potențial de a cauza și alte cod malitios pentru a rula.,de asemenea, poate bloca „clickjacking”, un alt tip de atac în care un utilizator este păcălit să facă clic pe anumite părți ale unei pagini web cu butoane ascunse care efectuează acțiuni rău intenționate. Aceste butoane ascunse sunt livrate de un iframe invizibil, care este o fereastră care aduce alt conținut pe site-ul țintă.în 2008, cercetătorii Robert Hansen și Jeremiah Grossman au descoperit un atac de tip clickjacking care implică aplicația Flash Adobe Systems care ar putea oferi acces de la distanță la Camera Web și microfonul unei victime.,există aproximativ 1.000 de bucăți de malware care circulă pentru dispozitivele mobile, ceea ce pălește în comparație cu malware-ul construit pentru sistemele de Operare desktop Windows. Dar analiștii de securitate prevăd că telefoanele mobile vor fi atacate din ce în ce mai mult pentru datele sensibile stocate pe dispozitive.

Versiunea mobilă NoScript împărtășește multe dintre aceleași funcții ca și cea desktop. De exemplu, utilizatorii pot construi o „listă neagră ușoară”, unde Selectează site-uri de încredere pe care JavaScript și pluginurile ar trebui blocate., O altă opțiune este „lista albă clasică”, unde Site-urile de încredere sunt adăugate la o listă pe care NoScript nu o blochează.Maone a scris că NoScript nu necesită repornirea browserului după instalarea actualizărilor, ceea ce „înseamnă că remedierile rapide pentru noile amenințări de securitate pot fi implementate într-un mod mai eficient, în timp util și mai convenabil.”

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *