<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tadas Domarkas &#187; Tinklalapių kūrimas</title>
	<atom:link href="http://www.domarkas.lt/category/tinklalapiu-kurimas/feed" rel="self" type="application/rss+xml" />
	<link>http://www.domarkas.lt</link>
	<description>Asmeninis tinklaraštis</description>
	<lastBuildDate>Tue, 31 Jan 2012 23:01:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Kaip pavogti Facebooko like&#8217;ą?</title>
		<link>http://www.domarkas.lt/kaip-pavogti-facebooko-like-clickjacking.html</link>
		<comments>http://www.domarkas.lt/kaip-pavogti-facebooko-like-clickjacking.html#comments</comments>
		<pubDate>Tue, 15 Feb 2011 14:00:57 +0000</pubDate>
		<dc:creator>Tadas Domarkas</dc:creator>
				<category><![CDATA[Gyvenimas]]></category>
		<category><![CDATA[Tinklalapių kūrimas]]></category>

		<guid isPermaLink="false">http://www.domarkas.lt/?p=804</guid>
		<description><![CDATA[Lietuvoje įprasta gaudyti su vakariniu vėju atpučiamas technologijas. Tačiau jų įtaka dažnai būna tokia stipri, kad nematome neigiamų padarinių. Deja, su optimizmu tai neturi nieko bendro. Noriu aptarti Facebooke dažnai pasirodančias skandalingas antraštes &#8220;Šokiruojanti slapta kamera lifte&#8221;, &#8220;Pačios žiauriausios muštynes pasaulyje&#8221;, &#8220;Pasaulio įžymybės be Makiažo&#8221; ir pan. Net didžiausiam snobui gali kilti smalsumas pasižiūrėti, kokia [...]]]></description>
			<content:encoded><![CDATA[<p>Lietuvoje įprasta gaudyti su vakariniu vėju atpučiamas technologijas. Tačiau jų įtaka dažnai būna tokia stipri, kad nematome neigiamų padarinių. Deja, su optimizmu tai neturi nieko bendro.</p>
<p>Noriu aptarti Facebooke dažnai pasirodančias <a href="http://ikrauk.15min.lt/aktualu/21945">skandalingas antraštes</a> &#8220;Šokiruojanti slapta kamera lifte&#8221;, &#8220;Pačios žiauriausios muštynes pasaulyje&#8221;, &#8220;Pasaulio įžymybės be Makiažo&#8221; ir pan. Net didžiausiam snobui gali kilti smalsumas pasižiūrėti, kokia sensacija slepiasi po &#8220;Patinka&#8221; mygtuko paspaudimu.</p>
<p class="tac"><img src="http://www.domarkas.lt/files/clickjacking1.jpg" alt="Pirmas pavyzdys" title="Facebook clickjacking" width="600" height="216" class="alignleft size-full framed" /></p>
<p><span id="more-804"></span></p>
<p><strong>Klaida nr. 1.</strong> Po &#8220;palaikinimo&#8221; puslapyje rodomas turinys jau gali vykdyti nutolusiame serveryje esantį JavaScript kodą, kuris tokiose virusinėse schemose panaudojamas konfidencialios informacijos rinkimui, žalingų veiksmų atlikimui. Bet tai ne viskas. Atsidaro naujas langas:</p>
<p class="tac"><img src="http://www.domarkas.lt/files/clickjacking2.jpg" alt="Antras pavyzdys" title="Facebook clickjacking" width="600" height="144" class="alignleft size-full framed" /></p>
<p>Snobas gal ir nebenorės spaudinėti ant kitų mygtukų, bet naivesni vartotojai mielai tai padarys. Ir tai yra&#8230;</p>
<p><strong>Klaida nr. 2.</strong> Angliškai šitas veiksmas vadinamas <em>clickjacking</em>. Spaudžiate paprastą mygtuką, o iš tikrųjų &#8211; paslėptą kito puslapio &#8220;like&#8221; mygtuką. Šitaip virusas platina save per jūsų naujienų srautą. Yra net tokių viruso modifikacijų, kad patį vartotoją agituoja pareklamuoti puslapį ant savo &#8220;sienos&#8221;.</p>
<h3>Kaip atpažinti simpatijų vagis?</h3>
<p>Tai nustatyti pakankamai sunku, bet dažniausiai puslapis yra virusinio pobūdžio, jei jis reikalauja daugiau nei vieno &#8220;like&#8217;o&#8221; tam, kad parodyti tam tikrą turinį.</p>
<h3>Jau užkibote ant kabliuko?</h3>
<p>Jei prisijungėte prie Facebook, užeikite į <a href="http://www.facebook.com/editprofile.php?sk=activities">http://www.facebook.com/editprofile.php?sk=activities</a>, paspauskite &#8220;Rodyti kitus puslapius&#8221; ir pašalinkite visus puslapius, su kuriais nebenorite turėti jokių reikalų.</p>
<h3>Kodėl vertėtų saugotis nuo socialinių virusų?</h3>
<p>Jūs paklausite &#8211; &#8220;O kas čia tokio? Nieko tie virusai nepavogs iš manęs &#8211; aš nieko neslepiu&#8221;. Aš atvirai deklaruoju, kad saugotis nuo bet kokių virusų yra gyvybiškai svarbu. Mes net nepastebime kaip dažnai pradedame naudoti internetą vis svarbesnėms užduotims &#8211; atsiskaitinėti už prekes, paslaugas, tvarkyti finansus, ruošti darbo dokumentus ir &#8211; šiuo atveju aktualu &#8211; dalintis su draugais <em>jautria</em> informacija. O kartais ir į ją nusitaikiusiais tinklalapiais.</p>
<p>Dar vienas argumentas, kodėl jūs turėtumėte nebenorėti dalinti &#8220;like&#8217;ų&#8221; bet kokiems Facebooko puslapiams. Aš tuoj pademonstruosiu&#8230;</p>
<h3>Kaip pavogti Facebooko like&#8217;ą?</h3>
<p>O taip. Nuo šiol kiekvienas mažvaikis galės pasigaminti savo socialinį virusą.</p>
<ul>
<li>Susikuriame keturis puslapius (Facebook Pages). Puslapių pavadinimai turi būti intriguojantis ir rėksmingi. <img src='http://www.domarkas.lt/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li>Sukuriame &#8220;Static FBML&#8221; skirtuką (tabą) ir jame įrašome <a href="http://pastebin.com/BXgpbc7W">tokį kodą</a>.</li>
<li>Nukreipiame žmogelius <a href="http://www.domarkas.lt/files/clickjacking-example.html">į mūsų tinklalapį</a>, kuriame vykdomas clickjackinimas.</li>
<li>Serverio skripto (pvz. PHP) pagalba galima radikaliai padidinti puslapių skaičių, įgyvendinti duomenų surinkimą bei praplėsti surenkamų duomenų spektrą.</li>
</ul>
<p>P.S. Apie <em>clickjackingą</em> rašė <a href="http://www.bbc.co.uk/news/10224434">BBC</a>, <a href="http://mashable.com/2010/05/31/facebook-like-worm-clickjack/">Mashable</a>, <a href="http://www.pcworld.com/article/205656/facebook_clickjacking_awareness_campaign_launched.html">PCWorld</a>, <a href="http://nakedsecurity.sophos.com/2010/06/15/95-facebook-fight-clickjacking-worms-poll-reveals/">nakedsecurity</a> bei daug kitų naujienų portalų.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.domarkas.lt/kaip-pavogti-facebooko-like-clickjacking.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

