HTML5, nova generacija HTML jezika, web programerima će pružiti niz novih opcija i funkcija koji prije nisu mogli da se realizuju bez Adobe Flash i JavaScript tehnologije. Nova tehnologija, već podržana u web browserima, uz brojne nove mogućnosti će dovesti i do novih načina zloupotrebe weba.

Na B-Sides konferenciji u Londonu Robert McArdle, istraživač kompanije Trend Micro, demonstrirao je korišćenje HTML5 jezika za pokretanje botneta baziranog na web browseru. Mnogi od scenarija napada uključuju JavaScript za kreiranje malvera unutar browsera sa mogućnošću slanja neželjene pošte i izvođenja DoS napada. Takav malver bi se mogao pokretati i na drugim platformama kao što su OS X i Android što bi bitno pojednostavilo razvoj malvera.

McArdle je upozorio i na otežanu detekciju HTML5 malvera. Maliciozne web dokumente uskladištene u memoriji je teže prepoznati sa antivirusnim alatima, a JavaScript kod se može jednostavno upakovati i prikriti te time otežati firewallima posao. Dodatna opasnost su HTML5 “pop-up” prozori koji se mogu zloupotrebiti za socijalni inženjering.

Više u izveštaju magazina The Register.

NAPOMENA: Ako želite da promovišete link u ovom članku, javite mi.

Ako vam se ovaj članak dopao, lajkujte FB stranicu DM Spot, Twitter ili LinkedIn i budite obavješteni kad novi članak bude objavljen.


Dobrodošli

Hvala Vam što ste izabrali posjetiti DM Spot portal.

Na njemu ćete naći:

  • podatke o autoru,
  • članke na temu nauke i tehnologije,
  • eBiblioteku, preporuke,
  • članke iz života i stila i
  • promociju potencijala Republike Srpske.

Vidjećete i nešto što se nalazi između redova, moju ljubav i trud da ovaj sajt i komunikaciju prema Vama učinim originalnom, korisnom i atraktivnom i obećanje da neću prestati da se trudim.

Ukoliko nađete da Vam je posjeta ovom portalu bila koristila u bilo kom pogledu, razmislite o tome da mi platite kafu kako biste podržali moj rad.

Recommended