Keselamatan HTML5: Adakah Ia Berbaloi untuk Dipercayai?

Pada zaman berkomputer sekarang, pelanggan dalam talian ternyata lebih banyak meminta tentang sifat tapak web atau aplikasi yang mereka perlukan. Mereka telah mula melihat pengalaman pelanggan yang diperkemas sebagai keutamaan dan HTML5 telah memainkan peranan penting untuk mencapainya.

HTML 5 telah memperkasakan jurutera untuk meningkatkan antara muka pengguna, tanpa ancaman keselamatan yang berkaitan dengan modul seperti Flash. Untuk keluar dari risiko dalam setiap aspek, pengaturcara telah mula meletakkan kepercayaan mereka pada HTML 5 lebih daripada sebelumnya. Pilihan yang dibuat itu terbukti optimum selepas kelemahan Adobe Flash yang diumumkan. Pada mulanya HTML5 kelihatan menjamin keselamatan yang lebih menonjol dan sorotan yang dikembangkan lebih lanjut. Oleh itu, tahap tapak yang menggunakan HTML5 meningkat kepada 70 peratus. Tetapi adakah ini benar-benar bernilai? Bagaimanakah kita yakin bahawa ini bukan keputusan yang buruk?

Keselamatan HTML5: Adakah Ia Berbaloi untuk Dipercayai?

Sumber: wikipedia

Melihat Lebih Dekat…

Tidak dapat dinafikan hakikat bahawa HTML5 adalah peningkatan yang menakjubkan, tetapi ia mempunyai isu keselamatannya sendiri. Beberapa bulan lalu The Media Trust Digital and Security Operationskumpulan menemui pelbagai perisian hasad yang menimbulkan keraguan tentang keselamatan dan kebolehpercayaan HTML5. Mereka menemui perisian hasad yang menggunakan JavaScript untuk menutup dirinya dan kekal dalam HTML5. Dengan berbuat demikian, ia dapat mengekalkan jarak strategik dari pengenalan dan menarik pengguna untuk memasukkan data mereka. Ia mengumpul data ini lagi dan memajukannya kepada penggodam yang menggunakan ini untuk tujuan pendendam. Satu lagi perkara yang menjadikan perisian hasad ini luar biasa ialah ia memecahkan dirinya sendiri, menjadikannya sukar untuk dikenali. Lebih-lebih lagi, ini dengan pantas melintasi pengiklanan dan media. Jika profesional keselamatan dipercayai, maka ini telah menyebabkan hampir 20 penggodaman yang mempengaruhi pengedar media web di seluruh dunia.

Baca Juga:-

Cara Mengesan Kerentanan Keselamatan dalam Sistem Anda Kerentanan keselamatan yang dikesan dalam sistem adalah punca serangan dan kejayaannya, oleh itu syarikat perlu...

Ini boleh diambil sebagai salah satu contoh yang paling menonjol tentang cara pereka perisian hasad sentiasa berwaspada terhadap kaedah baharu yang inovatif untuk menyalahgunakan walaupun kelemahan terkecil dalam sistem. Walau bagaimanapun, ini bukan kali pertama apabila HTML5 diserang. Pada tahun 2015, apabila Adobe Flash bermula, penganalisis keselamatan mendapati beberapa strategi yang boleh digunakan oleh penggodam untuk mengeksploitasi kod HTML5. Kaedah tersebut termasuk penggunaan API, yang menggunakan perintah JavaScript " obfuscation-de-obfuscation " yang serupa .

Pada tahun berikutnya, perisian hasad ini telah digunakan untuk membekukan sistem dan secara rahsia memperoleh maklumat peribadi pelanggan. Contoh tahun semasa adalah pelbagai kerana ia tidak memerlukan interaksi dengan penggunaan. Ini menggambarkan pembelajaran dan pemahaman penggodam yang tidak berkesudahan untuk serangan besar-besaran. Secara konsisten, tiada versi perisian hasad HTML5 telah dikesan atau dialih keluar oleh perisian antivirus. Jadi isu keselamatan HTML5 mungkin menjadi pening kepala!

Keselamatan HTML5: Adakah Ia Berbaloi untuk Dipercayai?

Sumber: solutionavenues.com

Terdapat Lagi Isu Keselamatan HTML5….

Peraturan Privasi Data Am di UK dan sekumpulan kawalan keselamatan ke atas Amerika Syarikat telah memikirkan untuk memberikan sedikit kelegaan kepada organisasi dengan pelaksanaan GDPR kerana ini. Insiden seperti kebingungan HTML di mana ancaman tidak dikenal pasti dengan segera adalah lebih kurang seperti bom senyap yang menunggu untuk meledak.

Penggodam mempunyai reputasi menyasarkan pihak ketiga. Sebab di sebalik ini ialah mereka mempunyai persediaan keselamatan yang lebih lemah dan lebih mudah untuk menyusup. Apabila penggodam berjaya melaluinya, mereka boleh memasuki sistem selamat pelanggan tanpa dikesan. Satu lagi sasaran mudah ialah iklan dalam talian. Penggodam boleh menyebarkan perisian hasad kepada sejumlah besar pengguna tanpa menjejaskan keseluruhan tapak web.

Keselamatan HTML5: Adakah Ia Berbaloi untuk Dipercayai?

Sumber: webdesigningseo.com

Apakah Tindakan Yang Boleh Diambil Untuk Mengatasi Ini?

Cara optimum yang memastikan keselamatan adalah dengan memerhati orang luar secara berkesan dan berterusan, meneroka dan merawat sebarang ancaman atau kelainan. Ini boleh dicapai dengan menyemak secara berterusan untuk pihak ketiga dan kod yang tidak diluluskan. Selain itu, organisasi harus berkongsi strategi yang jelas dan mengekalkan syarat keselamatan dengan penjual mereka.

Baca Juga:-

Cara Menggunakan Kemas Kini Windows dan Tetapan Keselamatan... Baca ini untuk mengetahui cara menggunakan Kemas Kini Windows dan tetapan keselamatan dalam Windows 10 supaya anda boleh mengawal...

Akhirnya, organisasi perlu menyebarkan prosedur pantas tentang cara mereka bertindak balas terhadap pemberhentian atau terhadap sebarang tindakan penjual yang tidak diluluskan apabila ia berlaku. Selain daripada pelan pemulihan penuh di samping pengaturan untuk menasihati pelanggan dan mengumumkan episod, prosedur itu harus menggabungkan pengakhiran segera mana-mana pedagang yang terus melanggar strategi atau peruntukan berikutan daripada mengambil perhatian.

Pengawal akan menyiasat tindakan yang telah dilakukan oleh organisasi terhadap penggodam, seberapa cepat orang terpelajar secara umum dan apakah langkah berjaga-jaga yang telah didaftarkan sebelum rehat. Walaupun ini mungkin bukan kaedah kalis penuh, kaedah ini pasti akan memastikan bahawa isu keselamatan HTML5 tidak menjejaskan perniagaan kami! Apakah pandangan anda tentang ini?



Leave a Comment

Cara Memaksa Google Chrome Sentiasa Tunjukkan URL Penuh

Cara Memaksa Google Chrome Sentiasa Tunjukkan URL Penuh

Chrome, secara lalai, tidak menunjukkan kepada anda URL penuh. Anda mungkin tidak terlalu mengambil berat tentang butiran ini, tetapi jika atas sebab tertentu anda memerlukan URL penuh dipaparkan, Arahan terperinci tentang cara untuk menjadikan Google Chrome memaparkan URL penuh dalam bar alamat.

Cara Mengembalikan Reddit Lama

Cara Mengembalikan Reddit Lama

Reddit menukar reka bentuk mereka sekali lagi pada Januari 2024. Reka bentuk semula boleh dilihat oleh pengguna penyemak imbas desktop dan mengecilkan suapan utama sambil menyediakan pautan

Cara Menyalin Kandungan Dari Buku Teks Dengan Google Lens

Cara Menyalin Kandungan Dari Buku Teks Dengan Google Lens

Menaip petikan kegemaran anda dari buku anda ke Facebook memerlukan masa dan penuh dengan ralat. Ketahui cara menggunakan Google Lens untuk menyalin teks daripada buku ke peranti anda.

Betulkan Alamat DNS Pelayan Tidak Dapat Ditemui Dalam Chrome

Betulkan Alamat DNS Pelayan Tidak Dapat Ditemui Dalam Chrome

Kadangkala, apabila anda menggunakan Chrome, anda tidak boleh mengakses tapak web tertentu dan mendapat ralat "Betulkan alamat DNS Pelayan tidak dapat ditemui dalam Chrome". Berikut ialah cara anda boleh menyelesaikan isu tersebut.

Panduan Pantas tentang Cara Membuat Peringatan di Google Home

Panduan Pantas tentang Cara Membuat Peringatan di Google Home

Peringatan sentiasa menjadi sorotan utama Google Home. Mereka pasti menjadikan hidup kita lebih mudah. Mari ikuti lawatan pantas tentang cara membuat peringatan di Google Home supaya anda tidak terlepas melakukan tugasan penting.

Netflix: Tukar Kata Laluan

Netflix: Tukar Kata Laluan

Cara menukar kata laluan anda pada perkhidmatan video penstriman Netflix menggunakan penyemak imbas pilihan anda atau apl Android.

How to Use Microsoft Edge Drop Like a Pro

How to Use Microsoft Edge Drop Like a Pro

Use Microsoft Edge Drop and easily share files and messages between devices by following these beginner-friendly steps.

Cara Menetapkan Nada Dering Android

Cara Menetapkan Nada Dering Android

Pernah berada dalam situasi apabila anda tersilap telefon orang lain berdering sebagai telefon anda kerana ia mempunyai nada dering lalai yang sama. Android membenarkan banyak penyesuaian dan ini termasuk keupayaan untuk menukar nada dering anda.

Apakah Mod Hantu pada Snapchat dan Cara Menghidupkannya?

Apakah Mod Hantu pada Snapchat dan Cara Menghidupkannya?

Penjejakan lokasi nampaknya berlaku dalam hampir setiap apl yang anda gunakan. Ia boleh menimbulkan kebimbangan untuk berasa seperti seseorang mungkin melihat di mana anda berada atau ke mana anda pergi.

Cara Menggunakan Pemberitahuan Kalendar Google untuk Menyokong Tabiat Atom

Cara Menggunakan Pemberitahuan Kalendar Google untuk Menyokong Tabiat Atom

Buku Atomic Habits, oleh James Clear, adalah salah satu buku bantuan diri yang paling popular di pasaran hari ini. Kami tidak akan mendalami kandungan buku ini, tetapi dalam artikel ini anda akan mempelajari cara menggunakan Kalendar Google untuk mengambil tindakan terhadap gelagat utama yang diketengahkan James dalam bukunya.