死亡线

Avatar of Robin Rendle
Robin Rendle 发表

DigitalOcean 为您旅程的每个阶段提供云产品。立即开始使用 200 美元的免费额度!

Eric Lawrence 撰写了一篇关于浏览器安全和恶意网站的相当可怕的文章,这些网站希望欺骗我们

在构建显示不受信任内容的应用程序时,安全设计人员面临着一个主要问题——如果攻击者完全控制了一块像素,他可以使这些像素看起来像他想要的任何东西,包括应用程序本身的 UI。然后,他可以诱使用户采取不安全的行动,用户对此一无所知。

而且问题在移动设备上更加严重

几乎所有移动操作系统都存在同样的问题——由于 UI 空间限制,没有可信的像素,允许任何应用程序伪造另一个应用程序或操作系统本身

直链 →