Sisällysluettelo:
- Määritelmä - mitä haitallista aktiivista sisältöä tarkoittaa?
- Techopedia selittää haitallisen aktiivisen sisällön
Määritelmä - mitä haitallista aktiivista sisältöä tarkoittaa?
Haitallisella aktiivisella sisällöllä tarkoitetaan haitallista koodia, joka lisätään komentosarjojen kielille. Tämä koodi ladataan yleensä Web-selaimeen ja käynnistetään ilman lupaa tietämättömän käyttäjän paikallisessa järjestelmässä. Haitallista aktiivista sisältöä käytetään upottamaan matoja ja viruksia, mistä seuraa paikallisten käyttäjien tietojen keruu ja muita tietokoneongelmia. Voimakkaan skriptikielen, kuten JavaScriptin, on tiedetty olevan alttiimpia haitallisille aktiivisille sisältöhyökkäyksille. Interaktiiviset verkkosivustot voivat sisältää myös haitallista aktiivista sisältöä. Sääkartat ja osakemerkinnät voivat olla alttiita haitalliselle aktiiviselle sisällölle, kuten sulautetut objektit ja opt-in-ominaisuudet, kuten Internet-kyselyt. Haitallisessa aktiivisessa sisällössä on erityisen tuhoisa se, että kun tietokone on saanut tartunnan siihen, on jo liian myöhäistä korjata ongelma.
Techopedia selittää haitallisen aktiivisen sisällön
Haitallista aktiivista sisältöä ja laillista aktiivista sisältöä voi olla vaikea erottaa toisistaan. Hex- ja UTF-8-muodot tekevät JavaScriptin sisällä haitallisen aktiivisen sisällön tunnistamisen lähes mahdottomaksi, koska hyökkääjä voi ohittaa jotkut aktiivisen sisällön suojaustyökalujen, kuten ProxySG, käytännesäännöistä. Myös tämän tyyppinen laitetyyppinen laite voi torjua monia haitallisia aktiivisia sisältöhyökkäyksiä. Tietokoneasiantuntijat suosittelevat suojauskerrosten asentamista, koska jotkut sopivat paremmin tiettyihin komentosarjojen kieliin kuin toiset.
Laajennukset, kuten ActiveX, ovat tunnettuja haavoittuvuudestaan haitalliselle aktiiviselle sisällölle. Lisäksi vahingollinen aktiivinen sisältö voi varastaa salasanan tai pin-koodin ja käyttää myöhemmin verkkosivustoa, jossa on luottamuksellisia tietoja, samalla kun se näyttää siltä, kuin valtuutettu käyttäjä olisi käyttänyt sitä. Tämä voi tehdä entistä vaikeammaksi seurata, onko hyökkäyksessä käytetty haitallista aktiivista sisältöä.