ClearClick, la soluzione Adobe al clickjacking
Ott 8, 2008 | di Roberto Trizio | Categoria: Top NewsA fronte del nuovo pericolo del clickjacking, la Adobe ha proposto una prima soluzione al pericolo. Si chiama ClearClick ed è una estensione del browser Firefox.
Ecco il problema - L’uso più pericoloso del clickjacking si può riscontrare nell’utilizzo di Adobe Flash Player, in quanto sarebbe possibile sfruttare il microfono e la finestra di dialogo della web-cam per poter portare al fine l’attacco di clickjacking.
Ed ecco la soluzione “temporanea”- In attesa di una patch correttiva definitiva per il software Flash Player, la Adobe ha proposto un workaround, una soluzione temporanea, chiamata ClearClick, una versione più completa del plug-in del browser Firefox NoScript. Nel momento in cui l’utente dovesse cliccare con il mouse o con la tastiera su un elemento visualizzato sullo schermo fraudolento, ClearClick previene il problema avvisando l’utente e mostrandogli la reale destinazione di quel link o di quell’oggetto.
ClearClick, o NoScript versione 1.8.2.1 si possono scaricare anche dal sito di Giorgio Maone, l’autore del plug-in che rappresenta, al momento, l’unica protezione contro il fenomeno del clickjaking.
