Índice:
- Definição - O que significa Conteúdo Ativo Mal-Intencionado?
- Techopedia explica conteúdo ativo malicioso
Definição - O que significa Conteúdo Ativo Mal-Intencionado?
Conteúdo ativo malicioso refere-se ao código malicioso inserido nas linguagens de script. Esse código geralmente é baixado em um navegador da Web e iniciado sem autorização no sistema local de um usuário desconhecido. O conteúdo ativo malicioso é usado para incorporar worms e vírus, resultando na coleta de informações locais do usuário e em outros problemas do computador. Sabe-se que uma linguagem de script vigorosa, como JavaScript, é a mais vulnerável a ataques maliciosos de conteúdo ativo. Sites interativos também podem conter conteúdo ativo malicioso. Mapas climáticos e cotações de ações podem ser vulneráveis a conteúdo ativo malicioso, assim como objetos incorporados e recursos de inclusão, como pesquisas na Internet. O que é particularmente destrutivo sobre o conteúdo ativo malicioso é que, quando um computador foi infectado, já é tarde para corrigir o problema.
Techopedia explica conteúdo ativo malicioso
Pode ser difícil diferenciar conteúdo ativo malicioso e conteúdo legítimo. Os formatos Hex e UTF-8 no JavaScript tornam quase impossível a detecção de conteúdo ativo mal-intencionado, pois o invasor pode ignorar algumas das regras de política de ferramentas de proteção de conteúdo ativo, como o ProxySG. Além disso, esse tipo de dispositivo no estilo de dispositivo pode impedir muitos ataques maliciosos a conteúdo ativo, os especialistas em computadores recomendam a instalação de camadas de proteção, porque alguns são mais adequados para determinadas linguagens de script do que outros.
Plug-ins como o ActiveX são notórios por sua vulnerabilidade a conteúdo ativo malicioso. Além disso, o conteúdo ativo malicioso pode roubar uma senha ou alfinete e, posteriormente, acessar um site com informações confidenciais, ao mesmo tempo em que parece que foi acessado pelo usuário autorizado. Isso pode tornar ainda mais difícil rastrear se o conteúdo ativo malicioso foi usado no ataque.