我非常关注this genius post by Aza Raskin的阅读。
有哪些非浏览器解决方案可以防御TabNabbing?有吗
最佳答案
Raskin先生正在剥离其他研究人员的工作,因此“Tab Nabbing”不是新攻击。来自GnuCitizen的PDP发现了这个back in 2008。
我认为最大的威胁是网络钓鱼。老实说,我认为没有什么好的方法可以阻止网络钓鱼。我认为应该通过浏览器解决此特定问题。最终,Firefox和Chrome会解决该问题。老实说SSLStrip是所有浏览器都面临的更大威胁,可以与重定向攻击一起使用。目前,chrome具有STS形式的修复程序,而Firefox具有HTTPs Everywhere形式的修复程序。使用noscript也将有助于减轻这种重定向攻击。
关于security - 如何防御TabNabbing?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/3077661/