Pada zaman berkomputer sekarang, pelanggan dalam talian ternyata lebih banyak meminta tentang sifat tapak web atau aplikasi yang mereka perlukan. Mereka telah mula melihat pengalaman pelanggan yang diperkemas sebagai keutamaan dan HTML5 telah memainkan peranan penting untuk mencapainya.
HTML 5 telah memperkasakan jurutera untuk meningkatkan antara muka pengguna, tanpa ancaman keselamatan yang berkaitan dengan modul seperti Flash. Untuk keluar dari risiko dalam setiap aspek, pengaturcara telah mula meletakkan kepercayaan mereka pada HTML 5 lebih daripada sebelumnya. Pilihan yang dibuat itu terbukti optimum selepas kelemahan Adobe Flash yang diumumkan. Pada mulanya HTML5 kelihatan menjamin keselamatan yang lebih menonjol dan sorotan yang dikembangkan lebih lanjut. Oleh itu, tahap tapak yang menggunakan HTML5 meningkat kepada 70 peratus. Tetapi adakah ini benar-benar bernilai? Bagaimanakah kita yakin bahawa ini bukan keputusan yang buruk?
Sumber: wikipedia
Melihat Lebih Dekat…
Tidak dapat dinafikan hakikat bahawa HTML5 adalah peningkatan yang menakjubkan, tetapi ia mempunyai isu keselamatannya sendiri. Beberapa bulan lalu The Media Trust Digital and Security Operationskumpulan menemui pelbagai perisian hasad yang menimbulkan keraguan tentang keselamatan dan kebolehpercayaan HTML5. Mereka menemui perisian hasad yang menggunakan JavaScript untuk menutup dirinya dan kekal dalam HTML5. Dengan berbuat demikian, ia dapat mengekalkan jarak strategik dari pengenalan dan menarik pengguna untuk memasukkan data mereka. Ia mengumpul data ini lagi dan memajukannya kepada penggodam yang menggunakan ini untuk tujuan pendendam. Satu lagi perkara yang menjadikan perisian hasad ini luar biasa ialah ia memecahkan dirinya sendiri, menjadikannya sukar untuk dikenali. Lebih-lebih lagi, ini dengan pantas melintasi pengiklanan dan media. Jika profesional keselamatan dipercayai, maka ini telah menyebabkan hampir 20 penggodaman yang mempengaruhi pengedar media web di seluruh dunia.
Baca Juga:-
Cara Mengesan Kerentanan Keselamatan dalam Sistem Anda Kerentanan keselamatan yang dikesan dalam sistem adalah punca serangan dan kejayaannya, oleh itu syarikat perlu...
Ini boleh diambil sebagai salah satu contoh yang paling menonjol tentang cara pereka perisian hasad sentiasa berwaspada terhadap kaedah baharu yang inovatif untuk menyalahgunakan walaupun kelemahan terkecil dalam sistem. Walau bagaimanapun, ini bukan kali pertama apabila HTML5 diserang. Pada tahun 2015, apabila Adobe Flash bermula, penganalisis keselamatan mendapati beberapa strategi yang boleh digunakan oleh penggodam untuk mengeksploitasi kod HTML5. Kaedah tersebut termasuk penggunaan API, yang menggunakan perintah JavaScript " obfuscation-de-obfuscation " yang serupa .
Pada tahun berikutnya, perisian hasad ini telah digunakan untuk membekukan sistem dan secara rahsia memperoleh maklumat peribadi pelanggan. Contoh tahun semasa adalah pelbagai kerana ia tidak memerlukan interaksi dengan penggunaan. Ini menggambarkan pembelajaran dan pemahaman penggodam yang tidak berkesudahan untuk serangan besar-besaran. Secara konsisten, tiada versi perisian hasad HTML5 telah dikesan atau dialih keluar oleh perisian antivirus. Jadi isu keselamatan HTML5 mungkin menjadi pening kepala!
Sumber: solutionavenues.com
Terdapat Lagi Isu Keselamatan HTML5….
Peraturan Privasi Data Am di UK dan sekumpulan kawalan keselamatan ke atas Amerika Syarikat telah memikirkan untuk memberikan sedikit kelegaan kepada organisasi dengan pelaksanaan GDPR kerana ini. Insiden seperti kebingungan HTML di mana ancaman tidak dikenal pasti dengan segera adalah lebih kurang seperti bom senyap yang menunggu untuk meledak.
Penggodam mempunyai reputasi menyasarkan pihak ketiga. Sebab di sebalik ini ialah mereka mempunyai persediaan keselamatan yang lebih lemah dan lebih mudah untuk menyusup. Apabila penggodam berjaya melaluinya, mereka boleh memasuki sistem selamat pelanggan tanpa dikesan. Satu lagi sasaran mudah ialah iklan dalam talian. Penggodam boleh menyebarkan perisian hasad kepada sejumlah besar pengguna tanpa menjejaskan keseluruhan tapak web.
Sumber: webdesigningseo.com
Apakah Tindakan Yang Boleh Diambil Untuk Mengatasi Ini?
Cara optimum yang memastikan keselamatan adalah dengan memerhati orang luar secara berkesan dan berterusan, meneroka dan merawat sebarang ancaman atau kelainan. Ini boleh dicapai dengan menyemak secara berterusan untuk pihak ketiga dan kod yang tidak diluluskan. Selain itu, organisasi harus berkongsi strategi yang jelas dan mengekalkan syarat keselamatan dengan penjual mereka.
Baca Juga:-
Cara Menggunakan Kemas Kini Windows dan Tetapan Keselamatan... Baca ini untuk mengetahui cara menggunakan Kemas Kini Windows dan tetapan keselamatan dalam Windows 10 supaya anda boleh mengawal...
Akhirnya, organisasi perlu menyebarkan prosedur pantas tentang cara mereka bertindak balas terhadap pemberhentian atau terhadap sebarang tindakan penjual yang tidak diluluskan apabila ia berlaku. Selain daripada pelan pemulihan penuh di samping pengaturan untuk menasihati pelanggan dan mengumumkan episod, prosedur itu harus menggabungkan pengakhiran segera mana-mana pedagang yang terus melanggar strategi atau peruntukan berikutan daripada mengambil perhatian.
Pengawal akan menyiasat tindakan yang telah dilakukan oleh organisasi terhadap penggodam, seberapa cepat orang terpelajar secara umum dan apakah langkah berjaga-jaga yang telah didaftarkan sebelum rehat. Walaupun ini mungkin bukan kaedah kalis penuh, kaedah ini pasti akan memastikan bahawa isu keselamatan HTML5 tidak menjejaskan perniagaan kami! Apakah pandangan anda tentang ini?