PDA

Visualizza Versione Completa : Console log: fiume di "Unsafe JavaScript attempt" ecc.



Lester
08-06-08, 01:29
Non è una vera e propria richiesta di aiuto. Mi sono accorto solo di recente che il log di Console viene inondato da innumerevoli messaggi del tipo di quello sotto riportato navigando con Safari 3.0.4 su Tiger 10.4.11 PPC (non chiedetemi di aggiornare a 3.1.x...):


Unsafe JavaScript attempt to access frame with URL http://www.tuttologia.com/macp2p/showthread.php?t=29672&highlight=versione+java+terminale from frame with URL http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-4342107620923663&dt=1212878685292&output=html&slotname=5535346056&correlator=1212878685292&url=http%3A%2F%2Fwww.tuttologia.com%2Fmacp2p%2Fsho wthread.php%3Ft%3D29672%26highlight%3Dversione%2Bj ava%2Bterminale&ref=http%3A%2F%2Fwww.tuttologia.com%2Fmacp2p%2Fsea rch.php%3Fsearchid%3D573737&frm=0&cc=99&ga_vid=3802524668547920000.1212878685&ga_sid=1212878685&ga_hid=1477812534&flash=9.0.115&u_h=768&u_w=1024&u_ah=742&u_aw=1024&u_cd=24&u_tz=120&u_his=10&u_java=true&u_nplug=19&u_nmime=214. Domains, protocols and ports must match.


L'ultimo Security Update non ha cambiato le cose per me e nemmeno l'aggiornamento di Safari per altri. Ho visto in rete che il problema viene riportato spesso e mi chiedevo se la causa sia stata identificata.

L'unica osservazione che ho trovato che mi sembra persuasiva (da ignorante) è questa:


As a developer looking for the solution to this problem, I can tell you that at least in the first case it's not malaware. DoubleClick is an ad serving technology. In order to serve ads without enhancing load time we put these ads in iframes. This is the issue, the iframe is trying to communicate with the site and because of browser cross-domain restrictions it fails. If you notice, the first ad on the page loads but that's it; no other ads load. That's the issue.

da http://discussions.apple.com/message.jspa?messageID=6744479

Per quel che vale, non mi sembra che fino a poco tempo fa ci fosse una tale quantità di questi messaggi nel log (almeno mi sembra molto strano non averlo notato). E ho solo aggiornato o installato applicazioni che non penso c'entrino di recente (RealPlayer, VLC, CoolWmaWmv...).

Lumi dai nostri guru?

flashcream
08-06-08, 02:12
potresti provare ad usare un'altra java. in utility/java/java preferences, seleziona la 1.4.2 e trascina in alto sempre la 1.4.2 al posto della 1.5 e vediamo cosa succede.

(perdonami se in tiger è leggermente diverso, ma il concetto è quello). probabilmente è un (presunto) problema di sicurezza e quindi non servirà a niente.... ma provar non nuoce.

quanto ti accade è relativo ad un java script. questo:


<script type="text/javascript"><!--
google_ad_client = "pub-4342107620923663";
/* 728x90, Banner Forum */
google_ad_slot = "5535346056";
google_ad_width = 728;
google_ad_height = 90;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>

è il banner/pubblicità random di google che vedi in basso in ogni pagina del forum e che tiene memoria delle visite. in pratica non è certo uno spyware, ma comunica col suo server ogni volta che viene caricata un pagina. (arriva l'input del banner e viene restituito quello della visita. non solo, tu comunichi al server l'indirizzo della pagina in modo che il contenuto venga analizzato per proporti i "giusti consigli". esempio: navighi in questo sito che parla di computer e ti verranno proposte automaticamente "offerte" in quel settore merceologico. lo stesso script in un sito che parla di caccia al bisonte ti proporrebbe l'acquisto di un fucile beretta).

:smt039

Lester
08-06-08, 12:17
Grazie, ho provato a fare come hai detto ma non cambia niente. Ho anche provato a selezionare la versione java 1.4.2, ma idem (peraltro il Terminale continuava a darmi come versione la 1.5).

Il concetto di quello che succede lo avevo capito più o meno. Mi sembra che alla fine la spiegazione data dal tizio che ho citato sia giusta allora. Resta da capire se sono io che non mi sono accorto prima dei messaggi o se è davvero una cosa nuova... Boh.

:smt039