image

Amerikaanse overheid adviseert uitschakelen iframes

maandag 29 september 2008, 13:22 door Redactie, 4 reacties

Vanwege het clickjacking-lek in Internet Explorer en Firefox heeft de waarschuwingsdienst van de Amerikaanse overheid geadviseerd om iframes in de browser uit te schakelen. Clickjacking geeft een aanvaller volledige controle over de links die de browser van het slachtoffer opent. Aangezien er nog geen update beschikbaar is, krijgen internetgebruikers van het US-CERT het advies om iframes uit te schakelen. Wie Firefox gebruikt kan dit via NoScript doen, andere gebruikers worden doorgestuurd naar deze handleiding voor het beveiligen van de browser.

Reacties (4)
29-09-2008, 13:50 door beamer
NoScript beveiliging in firefox:

1. In Firefox, download and install the NoScript plugin
2. Navigate in Firefox to Tools => Addons
3. Highlight NoScript and click Preferences
4. Click the Plugins tab and make sure "Forbid IFRAME" is checked

Je kan ook de video tutorial hierover bekijken:
http://www.hardwareforums.com/repo/tutorials/clickjack_noscript.swf
29-09-2008, 16:33 door Lamaar
Nog beter: werk alleen met sites die uitsluitend ASCII-tekst in een DOS-venster tonen. Dan ben je pas "echt" veilig. Ook NoScript, waarmee de helft van de sites al niet meer mee te bezoeken is, is natuurlijk een uitstekende maatregel, maar gaat nog niet ver genoeg.

Gaan we nou eindelijk eens wat goed doen, of blijven we banden plakken?
30-09-2008, 02:06 door Anoniem
Aangezien ik gefrusteerd raakte van alle windows perikelen, ben ik overgestapt naar een linux distri.
Ubuntu bevalt erg goed, zeer stabiel en geen last van vreemde indringers.
Firefox is inderdaad een uitstekend blader prog. evenals Konqueuror.
Ik raad dan ook aan om eens een linux product te gaan uitproberen dmv een live cd en naderhand het gaan te installeren.
U zult geen spijt krijgen!
Groeten van Hendrik.
30-09-2008, 09:03 door meneer
Het gaat toch ook alleen om 'onbetrouwbare' websites? Er zijn tijden dat ik daar niet op terecht komt...
Wellicht dat defacement zich hierop gaat richten, niet langer defacement maar iframement

Wellicht dat een oplossing als SiteAdvisor ook naar dat soort zaken kan kijken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.