انڈروئد

مائیکروسافٹ IE8 RC1 کو کلک کریں.

Clickjacking Vulnerability

Clickjacking Vulnerability
Anonim

بدسلوکی ویب حملوں اور موافقت کے خلاف تحفظ فراہم کرنے والے ایک خصوصیت پر جو صارفین کو نجی طور پر انٹرنیٹ میں براؤز کرنے کی اجازت دیتا ہے وہ انٹرنیٹ کے ایکسپلورر کے صارفین کو IE8 کے لئے پہلی ریلیز امیدوار میں ٹیسٹ کرسکتا ہے، جس میں مائیکروسافٹ دستیاب پیر آف ہے.

جیسا کہ پہلی IDG کی طرف سے اطلاع دی گئی نیوز سروس جمعرات، مائیکروسافٹ IE8 کے خصوصیت مکمل ورژن پر پیر کو پیر کو جاری کیا. مائیکرو مائیکروسافٹ نے کارکردگی کو پیش کرنے کے لئے صرف ویب براؤزر IE8 بناتی ہے.

Clickjacking کی اجازت دیتا ہے کہ ہیکرز سائٹس پر شفاف فلٹر ڈالیں تاکہ وہ مائیکروسافٹ پر کام کریں. مائیکروسافٹ کے ایک آئی ای سینئر پروڈکٹ مینیجر جیمز پراٹ کا کہنا ہے کہ صارف کس تک رسائی حاصل کر رہا ہے اور کونسی سرگرمیوں کو استعمال کر رہا ہے اس کو دیکھ سکتا ہے. مثال کے طور پر، اگر کوئی بینک ویب سائٹ پر ہے، تو حملہ آور صارف کے بینک کی معلومات کو دیکھنے اور پاس ورڈز حاصل کرنے کیلئے clickjacking استعمال کرسکتے ہیں، اور صارف کو پتہ نہیں چلتا کہ معلومات دور دور سے دیکھی جا رہی ہیں. [

] [مزید پڑھنے: آپ نئے پی سی کو ان 15 مفت، بہترین پروگراموں کی ضرورت ہے]

سیکورٹی خصوصیت ہے جو IE8 RC1 میں کلک کریں گے ویب سائٹ کے مالکان کو ایک صفحہ ہیڈر میں ایک ٹیگ ڈالنے کی اجازت دیتا ہے جس میں کلک کرنے کا پتہ لگانے اور روکنے میں مدد ملے گی. اگر IE8 ٹیگ کا استعمال کرتے ہوئے کسی سائٹ پر کلک کرنے کا پتہ لگتا ہے، تو یہ ویب صارفین کو ایک غلطی اسکرین دے گا جو انہیں معلوم ہے کہ مواد کے میزبان نے اس مواد کی اجازت نہیں دی ہے، اور انہیں نئی ​​ونڈو میں مواد کھولنے کا اختیار فراہم کرتا ہے. اس حملے سے.

مائیکروسافٹ نے RC1 میں بھی ایک ایسی خصوصیت کی توسیع کی ہے جس میں متعارف کرایا گیا IE8 بیٹا 2 ریلیز میں متعارف کرایا گیا ہے. غیر فعال براؤزنگ، ان میں سے ایک منفرد براؤزرنگ، جس میں صارفین کو ویب کے ذریعے ویب کو براؤز کرنے کی اجازت دیتی ہے جہاں وہ کوکیز کو فعال یا چالو کرسکتے ہیں یا غیر فعال کرسکتے ہیں، جو RC1 میں غیر متعلقہ فلٹرنگ میں تبدیل کر دیا گیا ہے.

غیر فعال فلٹرنگ اس حد تک اس سلسلے کا تعین کریں کہ ان سائٹس پر تیسری پارٹی کا مواد کتنا بار بار ظاہر ہوتا ہے جو اس سے پہلے کہ خصوصیت براؤزرنگ کی عادات کے بارے میں معلومات جمع کررہے ہیں اس سے خصوصیت ان کو معلومات کو دیکھنے کی اجازت دیتا ہے. اس حد تک تین گنا اور 30 ​​گنا کے درمیان مقرر کیا جاسکتا ہے.

مثال کے طور پر، پراٹ نے کہا کہ اگر اسی تیسرے فریق کا اشتہار ویب سائٹس پر 10 بار ظاہر ہوتا ہے جو کسی صارف کو سیشن میں براؤز کرنا ہے اور شخص کی غیر جانبدار فلٹرنگ کی حد مقرر ہوتی ہے 10 تک، صارف کو براؤزرنگ کی سرگرمیوں کے بارے میں معلومات جمع کرنے کے بارے میں کس طرح تیسرے فریق کا مواد مالک جمع کر سکتا ہے.

IE8 بیٹا 2 میں متعارف کردہ مطابقت کا جائزہ بھی RC1 میں تازہ ترین ہے. خصوصیت صارفین کو اس ویب سائٹس کو دیکھنے کی اجازت دیتا ہے جو موجودہ ویب معیار کے مطابق مطابقت نہیں رکھتا ہو سکتا ہے IE8 کسی اور نقطہ نظر میں اس کی حمایت کرتا ہے تاکہ سائٹوں کو مناسب طریقے سے پیش کیا جا سکے.

مائیکروسافٹ نے موجودہ ویب معیار جیسے CSS (Cascading Style Sheets) اور آر ایس ایس IE7، لیکن ایسی سائٹس جو IE کے پچھلے ورژن کے لئے ڈیزائن کیا گیا تھا جو ان معیاروں کی حمایت نہیں کرتے تھے وہ مناسب طریقے سے کام نہیں کرتے تھے. IE8 کے لئے مائیکروسافٹ کے اہم مقاصد میں سے ایک یہ ممکن ہے کہ ممکن ہو سکے کے طور پر ویب معیار کے طور پر مطابقت رکھتا ہے، لیکن اس بات کو یقینی بنانا کہ پرانے سائٹس کو وہ ڈیزائن کیا جا سکے جسے وہ ڈیزائن کیا گیا تھا.

IE8 RC1 میں، مائیکروسافٹ براؤزر میں عام کی فہرست پراٹ نے کہا کہ یہ ویب سائٹس درکار ہیں جو مناسب طریقے سے پیش کرنے کے لئے مطابقت دیکھیں موڈ میں دیکھنا ضروری ہے. اب جب کسی IE8 RC1 میں ان سائٹس کو براؤز کرتا ہے تو، وہ خود کار طریقے سے کسی بھی صارف کو "مطابقت ملاحظہ کریں" کے بٹن پر کلک کرنے کے بغیر خود کار طریقے سے ظاہر ہوتا ہے، جیسا کہ انہیں IE8 بیٹا 2 میں پڑا تھا.

مائیکروسافٹ نے براؤزر کی کارکردگی کا مظاہرہ کیا خاص طور پر IE8 RC1 ایک درخواست کے طور پر تیزی سے کھولتا ہے اور تیزی سے نئی ٹیب یا ویب صفحات کھولتا ہے. کمپنی کے مطابق.8

IE8 RC1 کے بارے میں مزید معلومات مائیکروسافٹ کی ویب سائٹ پر ایک حقیقت شیٹ میں پایا جا سکتا ہے.