Ongewenste popups in Firefox nog steeds mogelijk, IE (SP2) niet kwetsbaar

Status
Niet open voor verdere reacties.

Eagle Creek

Verenigingslid
Lid geworden
3 okt 2002
Berichten
26.345
Besturingssysteem
Win 11 Enterprise
Office versie
O365 Enterprise
<font size="2">Middels JavaScript en Flash kan popupblocker omzeild worden</font>

<font size="2">Reclamemakers die hun boodschap via de beruchte popups aan de man of vrouw proberen te brengen hebben een nieuwe weg gevonden om de popupblocker van de bekende browsers te omzeilen. Was in december vorig jaar de met Service Pack 2 meegeleverde popupblocker van de Internet Explorer het 'slachtoffer', nu is de popupblocker van Mozilla Firefox aan de beurt.

Een mogelijkheid om de popupblocker in Firefox te omzeilen is het toepassen van een speciale link. Wanneer de gebruiker deze link aanklikt wordt een stukje JavaScript in werking gezet. Zo'n JavaScript code kan er als volgt uitzien:

<i>window.onclick=pop;
function pop() {window.open('http://www.mozilla.org')}
</i>

Klikt de bezoeker op het browservenster, bijvoorbeeld om een link te openen, dan verschijnt in het gegeven voorbeeld de website van Mozilla in de achtergrond. Deze methode werkt met alle browsers van Mozilla maar niet met de Internet Explorer en Service Pack 2. In Opera, een andere browser maar met hetzelfde probleem, is dit probleem alleen te voorkomen door standaard alle popups te verbieden. Een vrij drastische maatregel omdat zo ook gewenste schermen niet meer in beeld komen.

Is bij bovenstaande methode nog enige interactie van de gebruiker nodig, bij de tweede methode om de popupblocker te omzeilen hoeft de gebruiker helemaal niets te doen. Door het dynamisch integreren van een flashbestand in een website kan de reclamemaker elke popup, ongeacht het actief zijn van de popupblocker, tevoorschijn toveren. Het geintegreerde flashbestand heeft alleen maar het doel heeft om een popup te openen.

Onderstaand voorbeeld opent de website van Mozilla als niet te onderdrukken popupvenster:

<i><embed
src=http://cdn.fastclick.net/fastclick.net/ffp.swf?url=http%3A//www.mozilla.org&width=200&height=200&top=100&left=100"
quality="high" wmode="transparent" width="1" height="1"
allowScriptAccess="always" type="application/x-shockwave-flash"
/></i>

De populaire popupblockers zijn allemaal machteloos tegen de ActionScript functies in een flashbestand. Omdat de flashspeler inmiddels tot de standaard uitrusting van een webbrowser hoort zullen we voorlopig dan ook nog niet van die irritante reclameboodschappen verlost zijn.</font>

<font size="1"><i>Bron: Breekpunt.nl</font></i>
 
En zo zie je maar weer dat ook Firefox ook al is hij nu nog redelijk gevrijwaard van al zulk soort dingen ook niet onschendbaar is en ook in de toekomst onder vuur komt te liggen.
 
Dat is zeker waar Raymond!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan