Další článek co jen straší lidi a nepřináší žádná řešení. Řešení se zablokováním javascriptu vypovídá o" ztechnologizovaném" a naivním pohledu autora. Je přeci jedno jestli nová technologie přináší 10, 100 nebo 1000 nových způsobů jak script vložit, důležité je jak ochránit data uživatelů od zneužití těmito scripty. A na to máme docela osvědčené řešení s iframe v jiné doméně a komunikaci prostřednictvím window.postMessage. Prosím přicházejme s články co vývojářům pomáhají postavit bezpečné stránky a ne s články co sice dobře popisují rizika, ale uživatelům navrhují naprosto nesmyslnou ochranu!
No a pak si nějaký takový neškodný web načítá reklamu z reklamního systému do iframe, ten reklamní systém někdo hackne, šoupne tam k reklamě neviditelný iframe 1 x 1 bod s embedovaným PDF, Adobe Reader to zobrazí (neviditelně pro uživatele), v Readeru je chyba a šup ho - vir je zabydlen a ani o tom nevíte.
Třeba už ho dokonce máte, ale nijak to neumíte zjistit. :)
NoScript jen znefunkčňuje weby a přináší falešný pocit bezpečí.
Noscript znefunkční pouze reklamu, zatím jse mi ještě nestalo, že bych ho musel vypínat kvůli zprovoznění něčeho co jsem chtěl vidět.
Ovšem je široce konfigurovatelný, pokud se v něm nějak povrtáte, znefunkčíte cokoliv.
A "falešný pocit bezpečí"? S jakoukoliv ochranou jste o něco bezpečnější než bez ní, úplné bezpečí na webu neexistuje. Noscript je vynikající pomocník
No ono před ně stačí dát zákaz vjezdu. ;-)
http://www.google.com/support/chrome/bin/answer.py?answer=99020
Vámi hledané "řešení pro lidi" = řešení pro bfú neschopné a neochotné pro svou vlastní bezpečnost na webu něco dělat? Pro takové lidi je velmi těžké až nemožné něco udělat.
Kdyby ale přece, znamenalo by to silně omezit aktivní webové technologie, zříct se většiny webových aplikací, zahodit geolokaci, html5 atd. atd. .. tedy dostat technologii do stavu, kdy není schopná nic moc dělat, takže neublíží ani úplnému laikovi. Já bych byl sice pro, ale je to bohužel naprosto nereálné. Nové technologie jsou vyvíjené jednoduše pod tlakem komerce, takže vyvíjeny stále budou a jejich hlavním cílem nebude nikdy bezpečnost, ale snaha vydělávat na internetovém obsahu.
A i kdyby se to nějak povedlo, laik tak pasivní že například dobrovolně používá IE, bude vždy ohrožen díky své pasivitě, i když jistě méně než dnes.
No spíš Váš názor a celý článek jen potvrzuje jak se IT lidi vzdalují od reality.
Máme rozbité silnice. Než abychom je opravili, tak si raději pořídíme tanky, nebo alespoň na auta nasadíme pásy? Bezva rada.
Vzpamatujte se. Realita je taková, že většina uživatelů používá IE, neznají doplňky a častokrát nevědí ani co script nebo cookie znamená. Na trh navíc přicházejí další zařízení připojená do internetu (iPhone, iPad, Android, Google TV, ...), na kterých uvedená doporučení nefungují a kde jsou ta nejcitlivější uživatelská data.
Geeci, hledejte řešení pro lidi, ne pro geeky! ;-)