wretch 板


LINE

※ [本文轉錄自 Gossiping 看板] 作者: cbate (自由是用錢買不到的) 站內: Gossiping 標題: [新聞] 防範惡意程式 無名小站全面禁加Javascript 時間: Wed Oct 15 11:08:40 2008 防範惡意程式 無名小站全面禁加Javascript http://www.ithome.com.tw/itadm/article.php?c=51428 資安組織chroot日前發出一份公告,指出無名小站存在XSS漏洞,這很有可能才是無名 緊急修改政策的真正原因。 無名小站週一貼出公告,十月十四日中午開始全面禁止新增、修改Javascript語法 。根據無名表示,此舉為考量網友使用安全,不過使用者往後將不得再新增小時鐘、 音樂播放、聯播貼紙、聯播廣告等利用Javascript放置的外掛程式。 無名小站在公告中指出,為了避免有心人士藉由惡意程式語法散佈病毒或木馬程式, 今天開始網誌邊欄和網誌敘述將不提供新增置放Javascript語法之功能。不過據了解 ,資安組織chroot日前發出一份公告,指出無名小站存在跨站腳本攻擊漏洞(XSS, Cross-Site Scripting),這很有可能才是無名緊急修改政策的真正原因。 Yahoo!奇摩公關經理吳苑如回應表示,透過語法可進行的惡意攻擊很多,如果駭客攻 擊的是網站平台,平台可以有效控制;不過若是攻擊瀏覽者,就難以預防。因此雖然 禁用Javascript會造成使用者些許不便,卻是較能保障網友瀏覽安全的做法。 事實上,無名在今年3月時已經開始修改語法使用規定,除了網誌邊欄和網誌敘述外, 不得新增、修改Javascript。這次全面禁用Javascript,也是上一波管理政策的延伸 。吳苑如強調,以前置入的語法還會繼續運作,只是不能修改、新增,工程人員未來 會在確認安全無虞之後逐步開放邊欄可運用的Javascript。 對於無名以此種方式強化平台安全性,不願具名的資安專家表示,禁用Javascript可 以說是最全面的保障措施,雖然可透過後台機制解決,「不過就算防了999項,只要漏 了一項還是會出事。」他說,從資安角度來看,對於無名的做法他相當認同。 但也有其他資安專家持不同看法,專門揭露台灣網站被植入惡意連結、存在XSS或其他 安全漏洞的部落客邱春樹(Roger)就認為,無名直接限制Javascript對於使用者影響 太大,並非最好的處理方式,應該可以從無名本身系統防護進行檢視。不過透過 Javascript植入惡意程式的確是網站很容易遇到的問題,可以說相當普遍。 目前也有業者採用和無名相同做法,如wordpress也是完全限制javascript。痞客幫( Pixnet)則未限制,而是從系統面加強安全性。Pixnet日前才因安全考量進行後台大 改版,在後端程式碼、網站架構都提升了安全性。並將前後台網域拆開,也可降低遭 XSS攻擊的風險。 -- 1. 因噎廢食! 2. 台大:躺著也中槍!e04 -- ╭─────────────────────────────────╮ [教學] 教你怎麼上BBS 推廣PTT你我一起來 http://tinyurl.com/42k73l ╰─────────────────────────────────╯ --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.117.155.70
1F:推 kuninaka:太棒了 最好把自動播放音樂拿掉 10/15 11:09
2F:推 masktrue:自動播放音樂煩死了... 10/15 11:10
3F:→ WizZ:自動播放音樂真的很機八 10/15 11:10
4F:推 freewash:相簿有音樂真的很煩 點下去突然被嚇到 10/15 11:10
5F:推 new1025:自動播放很煩 煩到爆 10/15 11:10
6F:→ Atwo:自動撥放音樂是萬惡的根源!!!!! 10/15 11:10
7F:推 sunnywing:自動播放因為可以跟must檢舉嗎 10/15 11:10
8F:→ freewash:換頁音樂又重新開始 結果只好關喇叭 10/15 11:11
9F:推 harlemk416:樓上 可以 10/15 11:11
-- 你知道每年全球有多少人死於飢餓嗎?美國的「The Hunger site」 http://www.thehungersite.com/clickToGive/home.faces?siteId=1 網站上只要網友 每天上網按一次,他們就會聯合世界企業家,捐給世界各地饑民一碗食物, 光是去年一整年,「The Hunger site」就送出了4,800萬碗食物給世界各地需要的 饑民.只要連上網路,動動你的滑鼠,加入首頁,每天擊點一次就可以幫助一個人, --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.161.126.24 lovefordidi:轉錄至看板 Blog 10/15 11:12







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP