Á núverandi tölvutæku tímum hafa viðskiptavinir á netinu reynst vera umtalsvert meira að biðja um eðli vefsíðna eða forrita sem þeir þurfa. Þeir eru farnir að líta á straumlínulagaðri upplifun viðskiptavina sem forgangsverkefni og HTML5 hefur gegnt lykilhlutverki í því að ná þessu.
HTML 5 hefur verið að styrkja verkfræðinga til að bæta notendaviðmót, án öryggisógnanna sem tengjast einingum eins og Flash. Til að vera utan áhættu á öllum sviðum hafa forritarar byrjað að treysta HTML 5 meira en nokkru sinni fyrr. Valið sem þannig var gert reyndist ákjósanlegt eftir tilkynnta Adobe Flash veikleikana. Upphaflega virtist HTML5 tryggja meira áberandi öryggi og frekar þróað hápunktur. Þess vegna fór magn vefsvæða sem nýta HTML5 upp í 70 prósent. En var þetta virkilega þess virði? Hvernig erum við viss um að þetta hafi ekki verið slæm ákvörðun?
Heimild: Wikipedia
Skoðaðu betur…
Það er ekki að neita þeirri staðreynd að HTML5 er mögnuð uppfærsla, en það hefur sín eigin öryggisvandamál. Fyrir nokkrum mánuðum síðan The Media Trust Digital and Security Operationshópur fann ýmis spilliforrit sem vakti efasemdir um öryggi og áreiðanleika HTML5. Þeir uppgötvuðu spilliforrit sem notar JavaScript til að hylja sig og vera inni í HTML5. Með því að gera það er það fær um að halda stefnumótandi fjarlægð frá auðkenningu og lokka notendur til að slá inn gögn sín. Það safnar þessum gögnum frekar og sendir þau áfram til tölvuþrjóta sem nýta þau í hefndarskyni. Annað sem gerir þennan spilliforrit óvenjulegan er að hann brýtur sjálfan sig í sundur, sem gerir það erfitt að þekkja hann. Þar að auki fer þetta hratt í gegnum auglýsingar og fjölmiðla. Ef öryggissérfræðingum er treyst, þá hefur þetta valdið næstum 20 innbrotum sem höfðu áhrif á dreifingaraðila vefmiðla um allan heim.
Lestu líka: -
Hvernig á að greina öryggisveikleika í kerfinu þínu Öryggisveikleikar sem finnast í kerfinu eru undirrót árásar og velgengni hennar, því þurfa fyrirtæki að...
Þetta má taka sem eitt af áberandi dæminu um hvernig hönnuðir spilliforrita eru stöðugt vakandi fyrir nýjum, nýstárlegum aðferðum til að misnota jafnvel minnstu glufur í kerfinu. Hins vegar er þetta ekki í fyrsta skipti sem HTML5 var undir árás. Árið 2015, þegar Adobe Flash byrjaði, fundu öryggissérfræðingar nokkrar aðferðir sem tölvuþrjótar gætu notað til að nýta HTML5 kóða. Þessar aðferðir innihéldu notkun API, sem notuðu svipaðar „ obfuscation-de-obfuscation “ JavaScript skipanir.
Næsta ár var þessi spilliforrit notaður til að frysta kerfi og afla sér persónulegra upplýsinga viðskiptavina á leynilegan hátt. Tilvik yfirstandandi árs eru fjölbreytt þar sem þau þurfa engin samskipti við notkunina. Þetta lýsir lærdómi og skilningi tölvuþrjótanna sem eru í endalausri fjöldaárás. Engin útgáfa af HTML5 spilliforritinu hefur alltaf fundist eða fjarlægð með vírusvarnarhugbúnaði. Svo HTML5 öryggisvandamál gætu orðið höfuðverkur!
Heimild: solutionavenues.com
Það er meira um HTML5 öryggisvandamál ....
Almenn gagnaverndarreglugerð í Bretlandi og fullt af öryggiseftirliti yfir Bandaríkjunum höfðu hugsað sér að veita stofnunum smá léttir með innleiðingu GDPR vegna þessa. Atvik eins og HTML-skýring þar sem ógnin greinist ekki samstundis eru nokkurn veginn eins og hljóðlát sprengja sem bíður þess að kvikna.
Tölvuþrjótar hafa það orðspor að miða á þriðja aðila. Ástæðan á bak við þetta er sú að þeir eru með veikara öryggi uppsett og auðveldara er að síast inn. Þegar tölvuþrjótar komast í gegn geta þeir farið óséðir inn í öryggiskerfi viðskiptavinarins. Annað auðvelt skotmark eru auglýsingar á netinu. Tölvuþrjótar geta dreift spilliforritum til fjölda notenda án þess að skerða alla vefsíðuna.
Heimild: webdesigningseo.com
Hvaða aðgerðir er hægt að grípa til til að vinna gegn þessu?
Besta leiðin til að tryggja öryggi er með því að fylgjast með utanaðkomandi aðilum á áhrifaríkan og viðvarandi hátt, kanna og hlúa að hvers kyns ógnum eða óeðlilegum hætti. Þetta er hægt að ná með því að athuga stöðugt fyrir ósamþykktum þriðja aðila og kóða. Einnig ættu stofnanir að deila skýrum aðferðum og viðhalda öryggisskilyrðum með seljendum sínum.
Lestu líka: -
Hvernig á að nota Windows Update og öryggisstillingar... Lestu þetta til að vita hvernig á að nota Windows Update og öryggisstillingar í Windows 10 svo þú getir stjórnað...
Loksins þurfa stofnanir að breiða út fljótlegan málsmeðferð um hvernig þau bregðast við hléi eða ósamþykktum aðgerðum seljanda þegar það gerist. Annað en fulla úrbótaáætlun ásamt fyrirkomulagi til að ráðleggja viðskiptavinum og tilkynna þáttinn, ætti sú aðferð að fela í sér skjóta endalok hvers kaupmanns sem heldur áfram að brjóta stefnu eða ákvæði í kjölfar þess að vera tekinn eftir.
Stjórnendur munu kanna hvaða ráðstafanir samtök hafa gert gegn tölvuþrjótunum, hversu fljótt menntað fólk almennt er og hvaða varúðarráðstafanir voru gerðar fyrir hlé. Þó að þetta séu kannski ekki fullsönnunaraðferðirnar, munu þær örugglega tryggja að HTML5 öryggisvandamál séu ekki að taka viðskipti okkar niður! Hverjar eru þínar skoðanir á þessu?