Flash Player'ın Clickjacking güvenlik açığından nasıl korunulur?

Flash Player'da kötü amaçlı bir web sitesinin/saldırganın kişisel bilgilerinize ulaşmasını sağlayan bir açık bulunuyor. Bu açık nedeniyle de "Clickjacking" isimli saldırı taktiğiyle bilgisayarınıza uzaktan erişilebilmesi mümkün oluyor. Peki bundan korunmanın, Flash Player'ı güvenli bir şekilde kullanmanın yolu yok mu?

Adobe firması, şu anda kullanılan Flash Player sürümünde, 'Clickjacking'e karşı bir korunmasızlık problemi bulunduğunu açıkladı. Eğer kendinizi bu tür problemlerden korumak istiyorsanız, kullanabileceğiniz iki çözüm yöntemi bulunuyor.

Adobe firması, kendi internet sayfalarına bu problemin nasıl önüne geçilebileceğini gösteren, bir çözüm yöntemi yolladı. Flash Player'ın 'Ayarlar Paneli'ne (Settings Panel) giderek, 'Global Gizlilik Ayarları' (Global Privacy Settings) bölümünde bulunan, 'Her zaman Reddet' (Always Deny) seçeneğine tıklamalısınız.

Clickjacking

Firefox kullanıcıları ise, 'Clickjacking'e karşı alınan önlemleri güncelleyen NoScript eklentisini yüklerlerse, bu problemden korunmak konusunda önemli bir adım atmış olurlar. 'ClearClick' koruması, Firefox'un 1.8.2 sürümünde eklenmişti. Artık bu koruma, varsayılan ayar olarak açık halde geliyor. Bu koruma sistemi, kullanıcıyı görünmeyen kullanıcı ara yüzü elementlerinden korumak için tasarlanmış. Yani başka bir deyişle bu koruma sistemi, orada var olduğunu bilmediğiniz bir tuşa, tıklamanızı kesinlikle engelleyen bir sistemdir.



Ekleyen
robut
Güncelleme Zamanı
02.10.2010