Bảo mật HTML5: Có đáng để dựa vào?

Trong thời đại máy tính hóa hiện nay, khách hàng trực tuyến đã yêu cầu nhiều hơn đáng kể về bản chất của các trang web hoặc ứng dụng họ cần. Họ đã bắt đầu coi trải nghiệm khách hàng được sắp xếp hợp lý là ưu tiên và HTML5 đã đóng một phần quan trọng để đạt được điều này.

HTML 5 đã trao quyền cho các kỹ sư để nâng cao giao diện người dùng mà không có các mối đe dọa bảo mật liên quan đến các mô-đun như Flash. Để tránh rủi ro về mọi mặt, các lập trình viên đã bắt đầu đặt niềm tin vào HTML 5 hơn bao giờ hết. Do đó, lựa chọn được đưa ra đã được chứng minh là tối ưu sau khi các lỗ hổng Adobe Flash được công bố. Ban đầu HTML5 xuất hiện để đảm bảo tính bảo mật nổi bật hơn và các điểm nổi bật được phát triển thêm. Do đó, mức độ các trang web sử dụng HTML5 đã tăng lên đến 70%. Nhưng điều này có thực sự đáng giá không? Làm thế nào chúng tôi chắc chắn rằng đây không phải là một quyết định tồi?

Bảo mật HTML5: Có đáng để dựa vào?

Nguồn: wikipedia

Xem xét kỹ hơn…

Không thể phủ nhận sự thật rằng HTML5 là một bản nâng cấp đáng kinh ngạc, nhưng nó có những vấn đề bảo mật riêng. Vài tháng trở lại đây Các hoạt động kỹ thuật số và bảo mật của Media Trustnhóm đã tìm thấy nhiều phần mềm độc hại gây nghi ngờ về tính bảo mật và độ tin cậy của HTML5. Họ đã phát hiện ra một phần mềm độc hại sử dụng JavaScript để tự che đậy và ở bên trong HTML5. Làm như vậy, nó có thể duy trì một khoảng cách chiến lược từ nhận dạng và thu hút người dùng nhập dữ liệu của họ. Nó thu thập thêm dữ liệu này và chuyển tiếp cho các tin tặc sử dụng dữ liệu này cho mục đích báo thù. Một điều khác làm cho phần mềm độc hại này trở nên phi thường là nó tự vỡ ra thành nhiều mảnh, rất khó nhận ra. Hơn nữa, điều này đang diễn ra nhanh chóng thông qua quảng cáo và phương tiện truyền thông. Nếu các chuyên gia bảo mật được tin cậy, thì điều này đã gây ra gần 20 vụ hack ảnh hưởng đến các nhà phân phối phương tiện web trên toàn cầu.

Cũng đọc: -

Cách phát hiện lỗ hổng bảo mật trong hệ thống của bạn Các lỗ hổng bảo mật được phát hiện trong hệ thống là nguyên nhân gốc rễ của một cuộc tấn công và sự thành công của nó, do đó các công ty cần ...

Đây có thể được coi là một trong những ví dụ nổi bật nhất về cách các nhà thiết kế phần mềm độc hại liên tục theo dõi các phương pháp mới, sáng tạo nhằm lạm dụng ngay cả những sơ hở nhỏ nhất trong hệ thống. Tuy nhiên, đây không phải là lần đầu tiên HTML5 bị tấn công. Vào năm 2015, khi Adobe Flash bắt đầu hoạt động, các nhà phân tích bảo mật đã tìm thấy một số chiến lược mà tin tặc có thể sử dụng để khai thác mã HTML5. Các phương pháp đó bao gồm việc sử dụng các API, sử dụng các lệnh JavaScript “ obfuscation-de-obfuscation ” tương tự .

Năm tiếp theo, phần mềm độc hại này được sử dụng để đóng băng hệ thống và bí mật lấy thông tin cá nhân của khách hàng. Các phiên bản của năm hiện tại rất đa dạng vì chúng không yêu cầu tương tác với việc sử dụng. Điều này mô tả sự học hỏi và hiểu biết của các tin tặc đang trên đà tấn công hàng loạt vô tận. Nhất quán, không có phiên bản nào của phần mềm độc hại HTML5 bị phần mềm chống vi-rút phát hiện hoặc xóa. Vì vậy, các vấn đề bảo mật HTML5 có thể trở thành một vấn đề đau đầu!

Bảo mật HTML5: Có đáng để dựa vào?

Nguồn: solutionavenue.com

Còn nhiều vấn đề về bảo mật HTML5….

Quy định chung về quyền riêng tư của dữ liệu ở Vương quốc Anh và một loạt các biện pháp kiểm soát an ninh ở Hoa Kỳ đã nghĩ đến việc giúp các tổ chức giảm nhẹ việc triển khai GDPR vì điều này. Các sự cố như làm xáo trộn HTML trong đó mối đe dọa không được xác định kịp thời ít nhiều giống như một quả bom yên lặng đang chờ phát nổ.

Tin tặc có danh tiếng là nhắm mục tiêu vào các bên thứ ba. Lý do đằng sau điều này là chúng được thiết lập bảo mật yếu hơn và dễ xâm nhập hơn. Khi tin tặc vượt qua được, chúng có thể xâm nhập vào hệ thống an toàn của khách hàng mà không bị phát hiện. Một mục tiêu dễ dàng khác là quảng cáo trực tuyến. Tin tặc có thể phát tán phần mềm độc hại cho một số lượng lớn người dùng mà không ảnh hưởng đến toàn bộ trang web.

Bảo mật HTML5: Có đáng để dựa vào?

Nguồn: webdesignseo.com

Những Hành Động Có Thể Thực Hiện Để Chống Lại Điều Này?

Cách tối ưu để đảm bảo an ninh là quan sát hiệu quả và liên tục những người bên ngoài, khám phá và theo dõi bất kỳ mối đe dọa hoặc bất thường nào. Điều này có thể được thực hiện bằng cách liên tục kiểm tra các bên thứ ba và mã chưa được phê duyệt. Ngoài ra, các tổ chức nên chia sẻ các chiến lược rõ ràng và duy trì các điều kiện bảo mật với người bán của họ.

Cũng đọc: -

Cách sử dụng Windows Update và Cài đặt bảo mật ... Đọc phần này để biết cách sử dụng Windows Update và cài đặt bảo mật trong Windows 10 để bạn có thể kiểm soát ...

Cuối cùng, các tổ chức cần phải phổ biến một quy trình nhanh chóng rằng họ sẽ phản ứng như thế nào đối với việc phá sản hoặc bất kỳ hành động nào của người bán không được chấp thuận khi nó xảy ra. Ngoài một kế hoạch khắc phục đầy đủ cùng với một thỏa thuận tư vấn cho khách hàng và thông báo tình tiết, thủ tục đó phải kết hợp sự kết thúc nhanh chóng của bất kỳ người bán nào tiếp tục vi phạm chiến lược hoặc điều khoản sau khi được đưa ra lưu ý.

Các kiểm soát viên sẽ điều tra xem các tổ chức đã thực hiện những động thái gì chống lại tin tặc, mức độ nhanh chóng của những người được giáo dục nói chung và những biện pháp phòng ngừa nào đã được đăng ký trước khi vi phạm. Mặc dù đây có thể không phải là các phương pháp chứng minh đầy đủ, nhưng chúng chắc chắn sẽ đảm bảo rằng các vấn đề bảo mật HTML5 không ảnh hưởng đến công việc kinh doanh của chúng tôi! quan điểm của bạn về vấn đề này là gì?



Leave a Comment

Hướng dẫn nhanh về cách tạo lời nhắc trên Google Home

Hướng dẫn nhanh về cách tạo lời nhắc trên Google Home

Lời nhắc luôn là điểm nổi bật chính của Google Home. Họ chắc chắn làm cho cuộc sống của chúng tôi dễ dàng hơn. Hãy cùng tìm hiểu nhanh về cách tạo lời nhắc trên Google Home để bạn không bao giờ bỏ lỡ việc làm việc vặt quan trọng.

Cách sao chép nội dung từ sách giáo khoa bằng Google Lens

Cách sao chép nội dung từ sách giáo khoa bằng Google Lens

Việc nhập câu trích dẫn yêu thích từ cuốn sách của bạn lên Facebook rất tốn thời gian và có nhiều lỗi. Tìm hiểu cách sử dụng Google Lens để sao chép văn bản từ sách sang thiết bị của bạn.

Sửa lỗi không tìm thấy địa chỉ DNS máy chủ trong Chrome

Sửa lỗi không tìm thấy địa chỉ DNS máy chủ trong Chrome

Đôi khi, khi đang làm việc trên Chrome, bạn không thể truy cập một số trang web nhất định và gặp lỗi “Fix Server DNS address could not be seek in Chrome”. Đây là cách bạn có thể giải quyết vấn đề.

Cách vô hiệu hóa Lời nhắc khôi phục trang trong Microsoft Edge

Cách vô hiệu hóa Lời nhắc khôi phục trang trong Microsoft Edge

Nếu bạn muốn loại bỏ thông báo Khôi phục trang trên Microsoft Edge, chỉ cần đóng trình duyệt hoặc nhấn phím Escape.

Khắc phục: Amazon Prime Video không hoạt động trên Microsoft Edge

Khắc phục: Amazon Prime Video không hoạt động trên Microsoft Edge

Nếu bạn không thể phát video Amazon Prime trên Microsoft Edge, hãy tắt tăng tốc phần cứng trong cài đặt trình duyệt của bạn.

Không thể đăng nhập vào YouTube? Sử dụng các mẹo này để khắc phục sự cố

Không thể đăng nhập vào YouTube? Sử dụng các mẹo này để khắc phục sự cố

Nếu bạn không thể đăng nhập vào YouTube, hãy kiểm tra xem trình duyệt của bạn có phải là nguyên nhân gây ra sự cố này hay không. Để khắc phục, hãy xóa bộ nhớ cache và tắt các tiện ích mở rộng của bạn.

Edge: Mở liên kết từ kết quả tìm kiếm trong tab mới

Edge: Mở liên kết từ kết quả tìm kiếm trong tab mới

Nếu bạn muốn Edge mở các liên kết từ kết quả tìm kiếm trong tab mới, bạn cần điều chỉnh cài đặt công cụ tìm kiếm của mình.

Chuyển các mục ưa thích của Microsoft Edge sang một máy tính khác

Chuyển các mục ưa thích của Microsoft Edge sang một máy tính khác

Nếu bạn đã mua một máy tính mới và bạn muốn chuyển dấu trang MS Edge của mình sang máy mới, bạn có thể sử dụng tùy chọn Đồng bộ hóa.

Sửa lỗi MS Edge: Màn hình video YouTube bị đen

Sửa lỗi MS Edge: Màn hình video YouTube bị đen

Nếu màn hình tiếp tục tối đen khi phát video YouTube trên Edge, hãy xóa bộ nhớ cache, tắt các tiện ích mở rộng của bạn và cập nhật trình duyệt.

Facebook: Đã xảy ra lỗi khi gửi tin nhắn

Facebook: Đã xảy ra lỗi khi gửi tin nhắn

Nếu bạn không thể liên hệ với những người dùng Messenger khác, hãy đảm bảo rằng bạn không vi phạm các quy tắc cộng đồng của Facebook và kiểm tra kết nối của mình.