Artikel drucken

04.11.2007

XSS Exploits - Schöne neue Web2.0-Welt

JavaScript, DOM und Konsorten prägen die Widget- und Gadget-Wirtschaft. Ihre Apologeten propagieren die totale Vernetzung, "Inhalte ohne Grenzen" sind der Trend du jour. Doch der vermeintliche Segen erweist sich bereits jetzt als Fluch, die Ignoranz hat nun einmal ihren Preis.

Der Gedanke an OpenSocial (Link: http://www.validome.org/blog/news/Item-207) versetzt selbsternannte Geeks, Freaks und SN-Advokaten in einem Zustand absoluter Euphorie und Verblendung - anything goes. Yeah, really anything...Da geht wirklich alles, frohlocken bereits Hacker, es war noch nie so leicht, unwissenden Internetnutzern, Trojaner unterzujubeln (Link: http://www.validome.org/blog/news/Item-208) und Daten mittels XSS Exploits zu klauen. Web2.0 und Merkbefreiung sei Dank.

Harold the rebel zeigt wunderbar auf (Link: http://www.haroldtherebel.com/2007/11/03/peer-prescience/), wie Datenklau mittels XSS Exploits funktionieren kann und wird. Connaisseure werden die Stirn runzeln, angesichts der vielfältigen Möglichkeiten die JavaScript bietet, ist das Ausmaß der Katastrophe kaum abzusehen. Hinzu kommt der fahrlässige und ungekonnte Umgang mit JS, bestes aktuelles Beispiel "Der Westen (Link: http://www.validome.org/blog/news/Item-202)".
Es wäre absolut illusorisch zu glauben, man könnte durch Aufklärung, Schaden von Nutzern abwenden, denn sie wissen nicht im Geringsten worum es geht und es interessiert sie auch nicht. Wenn Buddy-Listen, der offene Hosenlatz (Link: http://www.validome.org/blog/news/Item-208) und die Gier nach Aufmerksamkeit und Selbstdarstellung den Verstand vernebeln, sind Menschen kaum noch ansprechbar, geschweige denn zugänglich für sicherheitsrelevante Argumente.

Passend dazu, ein kleiner Ausblick auf die Zukunft der Nutzer in der wunderbaren Web2.0-Welt (Bildquelle (Link: http://bp2.blogger.com/_XNXLcHFsW1U/RyziSREvQEI/AAAAAAAAB0Q/FNcK20MCZH8/s1600-h/lunch.jpg))

Brave new Web2.0 world