安全 死亡线 Robin Rendle 于 2017年1月16日 发表 DigitalOcean 为您旅程的每个阶段提供云产品。立即开始使用 200 美元的免费额度! Eric Lawrence 撰写了一篇关于浏览器安全和恶意网站的相当可怕的文章,这些网站希望欺骗我们 在构建显示不受信任内容的应用程序时,安全设计人员面临着一个主要问题——如果攻击者完全控制了一块像素,他可以使这些像素看起来像他想要的任何东西,包括应用程序本身的 UI。然后,他可以诱使用户采取不安全的行动,用户对此一无所知。 而且问题在移动设备上更加严重 几乎所有移动操作系统都存在同样的问题——由于 UI 空间限制,没有可信的像素,允许任何应用程序伪造另一个应用程序或操作系统本身 直链 →