精华区 [关闭][返回]

当前位置:网易精华区>>讨论区精华>>网络专区>>● Internet>>
浏览技巧
>>Netscape>>Netscape的浏览器也存在帧-欺骗缺陷

主题:Netscape的浏览器也存在帧-欺骗缺陷
发信人: panluxing()
整理人: snowypeng(2002-05-23 09:35:58), 站内信件
现在并不是唯有微软的IE涉及帧-欺骗缺陷问题了,Netscape
于1月5日承认其因特网浏览器Communicator因为有帧-欺骗缺陷
而易受攻击。
   有这种缺陷的浏览器允许Web站点将其自身的帧插入网上冲浪
者的窗口中同时访问的另一个站点。这一缺陷会造成可靠的用户在
访问可靠的Web站点时丢失信用卡和其它个人信息。这种破坏行为
甚至可以通过电子邮件来实现。
   微软上星期已经发布了一个IE的补丁程序,以便保护IE的用
户免受这种危害。
   浏览器制造商Opera Software说,它很久以前就保护用户免受
帧-欺骗的危害。但今天该公司承认仍存在有一些小问题,并说将
在本月晚些时候发布的3.52版本中纠正这些问题。
   微软和Netscape的浏览器的问题主要是由于它们允许跨域操纵
帧数据造成的。在新的补丁程序中IE限制了对于单域中帧的写访
问权限。Opera的浏览器更严格,它甚至对来自同一Web服务器的
帧页面的写访问权限都有限制。
   Netscape说它已经验证了Communicator存在的问题并开始着手
解决。(news.com, Jan. 5, 1999)
263邮件列表

--
龙星

※ 来源:.网易虚拟社区 club.netease.com.[FROM: 202.101.97.6]

[关闭][返回]