Bạn có nên tắt Javascript trên trình duyệt?

Theo dõi VGT trên

Bạn đang lướt Facebook và bỗng dưng bị một người bạn trên Facebook thêm vào một group có tên gọi “Ai quan tâm đến bạn”, hoặc bỗng dưng bị tag trong phần comment của một bức ảnh rất “không liên quan”. Rất có thể, đây là một vụ “tấn công” qua JavaScript. Vậy, JavaScript là gì và bạn có nên tắt JavaScript trên trình duyệt?

Bạn có nên tắt Javascript trên trình duyệt? - Hình 1

Nói ngắn gọn, câu trả lời là “không”! Là 1 trong 3 thành phần chủ yếu của môi trường web hiện đại, JavaScript sẽ đảm nhiệm nhiệm vụ tương tác động cho trang web của bạn (2 thành phần còn lại bao gồm: HTML dùng để hiển thị nội dung và CSS phục vụ cho giao diện). Việc tắt JavaScript sẽ chỉ giúp cải thiện tính bảo mật rất ít song lại làm hỏng trải nghiệm web của bạn.

Hãy cùng hiểu thật rõ về JavaScript và cách tránh bị “tấn công” qua JavaScript qua bài viết dưới đây của trang How To Geek do VnReview lược dịch:

JavaScript là gì?

Bạn có nên tắt Javascript trên trình duyệt? - Hình 2

Khả năng tự động tải bài viết là nhờ có JavaScript

JavaScript là một ngôn ngữ lập trình đầy đủ tính năng được sử dụng trên web. Lúc đầu, JavaScript được sử dụng để thực hiện các tác vụ đơn giản như hiển thị ô thông tin giải thích mỗi khi bạn di chuột ngang qua một nút bấm, một ô dữ liệu… nào đó trên trang web.

Đến giờ, JavaScript đã trở nên mạnh mẽ hơn rất nhiều. Nhiều ứng dụng web mạnh mẽ cần tới JavaScript. Khả năng tải nội dung động (ví dụ, khi bạn lướt Facebook đến cuối trang, các status cũ hơn sẽ tự động tải) là nhờ có JavaScript. Khả năng tương tác động giữa trang web và người dùng (ví dụ, khả năng tự động đưa ra gợi ý khi tìm kiếm của Google.com) cũng là nhờ có JavaScript.

sao lại có người muốn tắt JavaScript trên trình duyệt?

Video đang HOT

Như đã nói ở trên, JavaScript là một ngôn ngữ lập trình đầy đủ tính năng được tích hợp vào trình duyệt. Do đó, khả năng xảy ra lỗ hổng bảo mật trên JavaScript là hoàn toàn có thật. Song, bạn chỉ có thể bị tấn công qua JavaScript nếu như trình duyệt của bạn có lỗ hổng bảo mật liên quan tới cơ chế (engine) hoạt động của JavaScript – một điều rất hiếm khi xảy ra. Phần lớn các trang web đều sử dụng JavaScript, và tất cả các lỗ hổng bảo mật liên quan tới JavaScript đều được vá rất nhanh.

Bạn có nên tắt Javascript trên trình duyệt? - Hình 3

Tất cả các trình duyệt đều cung cấp khả năng tắt Javascript. Trong ảnh: Firefox.

Cần phải lưu ý rằng, JavaScript hoàn toàn không liên quan gì tới ngôn ngữ lập trình Java. JavaScript được đặt tên theo Java nhằm mục đích marketing, song cách hoạt động và môi trường hoạt động của 2 ngôn ngữ này cũng hoàn toàn khác nhau. Trong khi plugin Java là một trong những nguyên nhân lớn nhất gây lây nhiễm mã độc qua mạng, khả năng bạn bị lây nhiễm virus từ web vào Windows, Android hay các hệ điều hành khác thông qua JavaScript là gần như bằng 0. Bạn có thể (và nên) xóa bỏ plugin Java, song JavaScript là một phần không thể thiếu của tất cả các trình duyệt web.

Cuối cùng, tắt JavaScript có thể giúp loại bỏ các mẩu quảng cáo có thể dẫn tới địa chỉ chứa mã độc trên trang web. Song, nếu muốn làm như vậy bạn có thể sử dụng tới các tiện ích chặn quảng cáo mở rộng đáng tin cậy như Adblock Plus, thay vì tắt toàn bộ JavaScript.

Điều gì sẽ xảy ra khi bạn tắt JavaScript trên trình duyệt?

Nếu tắt JavaScript, trình duyệt sẽ hoạt động không đúng theo thiết kế của các nhà phát triển và chắc chắn sẽ làm hỏng trải nghiệm web của bạn. Khi tắt JavaScript, bạn không thể sử dụng được các ứng dụng nền web như Google Docs, và cũng có thể sẽ mất khả năng đăng nhập, đăng tải bình luận hoặc gửi yêu cầu tải nội dung động trên một số trang web.

Bạn có nên tắt Javascript trên trình duyệt? - Hình 4

Tìm kiếm hình ảnh trên Google khi bật JavaScript

Ví dụ, khi bạn sử dụng Google để tìm kiếm hình ảnh, khi bạn kéo xuống cuối trang, các kết quả tiếp theo sẽ được tự động tải. Lý do là nhờ có JavaScript, trình duyệt của bạn có thể tự động gửi yêu cầu tải dữ liệu tới máy chủ Google ngay khi bạn kéo xuống cuối trang. Thông qua JavaScript, các bức ảnh tiếp theo sẽ được tải về và hiển thị trên trang web. Bằng cách này, Google không phải tải về trình duyệt của bạn một trang web mới đầy đủ (chỉ phải gửi thêm các bức ảnh mới) và nhờ đó tiết kiệm được băng thông.

Khi click vào một bức ảnh nào đó trên trang tìm kiếm, bức ảnh này cũng sẽ được hiển thị dạng đầy đủ trên trang Google hiện tại. Một lần nữa, bạn không bị buộc phải chuyển trang, đồng thời cũng được tận hưởng một trải nghiệm web tiện dụng hơn rất nhiều.

Bạn có nên tắt Javascript trên trình duyệt? - Hình 5

Tìm kiếm hình ảnh khi không có Javascript

Khi tắt JavaScript, bạn sẽ phải nhấn “Next” (hoặc vào số trang) để sang trang tiếp theo để xem các kết quả mới. Khi bạn click vào một bức ảnh nào đó, bức ảnh này sẽ không được phóng to ngay trên trang Google của bạn, thay vào đó trình duyệt sẽ tải một trang web mới hoàn toàn. Trải nghiệm web không có JavaScript khó chịu hơn rất nhiều và cũng tốn băng thông hơn.

Đây chỉ là một trong các ví dụ về tác hại của việc tắt JavaScript trên trình duyệt. Rất nhiều trang web khác sẽ không hoạt động khi bạn tắt JavaScript. Facebook sẽ không tự động tải các status cũ hơn, 9gag sẽ không tải các bức ảnh tiếp theo, Gmail sẽ không gợi ý tên người nhận khi bạn tắt JavaScript.v.v…

Tại sao bạn lại bị tag “vô tội vạ”, bị add vào một nhóm lạ trên Facebook?

Ở đầu bài viết, chúng ta đã nhắc tới hiện tượng bạn bị một người bạn-trên-Facebook tag vào phần comment của một câu trạng thái hoặc một bức ảnh hoàn toàn không liên quan tới bạn và người bạn kia. Bạn cũng có thể bỗng dưng bị ai đó thêm vào (add) một nhóm “lạ” trên Facebook, có những cái tên rất đáng ngờ như “Ai quan tâm đến bạn nhiều nhất” hoặc “Nội dung 18 “. Rất có thể, trong trường hợp này, bạn đã bị “tấn công” thông qua JavaScript, song lỗi trong trường hợp này không đến từ JavaScript hay trình duyệt mà là từ người bạn-Facebook của bạn.

Bạn có nên tắt Javascript trên trình duyệt? - Hình 6

Khi bị lừa làm các bước này, bạn sẽ vô tình tag hoặc thêm bạn bè vào các nhóm không liên quan tới họ

JavaScript là ngôn ngữ được thiết kế để đảm nhiệm nhiệm vụ tương tác động trên trang web. Điều này có nghĩa rằng những người có hiểu biết về web hoàn toàn có thể viết ra các đoạn mã JavaScript (hoặc JQuery – một thư viện con của JavaScript) để “Like” tất cả các status có trên News Feed hiện thời của họ. Họ cũng có thể viết JavaScript để comment “Tôi thích điều này” vào tất cả các bài viết trên một trang cá nhân nào đó.

Song, họ chỉ có thể chạy các đoạn mã JavaScript này trên trình duyệt mà họ đang trực tiếp sử dụng. Họ không thể phát tán mã JavaScript qua trình duyệt một cách tự động như virus, cũng không thể tự chèn các đoạn mã JavaScript này vào trang Facebook của người khác để chúng có thể chạy tự động trên máy của nạn nhân. Thay vào đó, nạn nhân phải tự trực tiếp chạy các đoạn mã nguồn này.

Bởi vậy, những kẻ có ý đồ xấu sẽ lập ra những Fanpage (trang hâm mộ) hoặc những group (nhóm) Facebook có tên gọi đánh trúng vào tâm lý của người dùng, ví dụ như: “Ai đang quan tâm đến bạn nhiều nhất”, “Làm thế nào để tạo ra nút Dislike trên Facebook” v…v… Chúng sẽ nói rằng, bạn cần phải copy một đoạn mã và dán vào ô địa chỉ, hoặc chạy trên bảng console tích hợp trên Chrome và Firefox. Các đoạn mã này sẽ tag bạn bè của nạn nhân vào các câu comment hoặc tự add họ vào các group “lạ” trên Facebook. Các fanpage, group này sẽ được kẻ xấu đổi tên rồi bán lại hoặc sử dụng vào các mục đích xấu khác, bao gồm cả các mục đích lừa đảo.

Bạn có nên tắt Javascript trên trình duyệt? - Hình 7

Nút Dislike cũng là một miếng mồi nhử khác hiệu quả để lừa người dùng Facebook nhẹ dạ

Tóm lại, các vụ tấn công trong trường hợp này không phải là do máy vi tính có lỗ hổng phần mềm và tự bị nhiễm mã độc, mà là do con người nhẹ dạ cả tin. Có thể ví von rằng, đây không phải là một virus tự động lây nhiễm khi bạn cắm USB vào máy, mà là một con virus bị kích hoạt khi chính bạn nhấp chuột vào một phần mềm có tên anhkheugoi.exe trên Windows của mình.

Cần phải làm gì để tránh bị nhiễm mã độc qua JavaScript?

Như đã khẳng định trong bài, JavaScript là một phần tất yếu giúp tạo ra môi trường web động có khả năng tương tác. Nếu bạn có thể chấp nhận sự thật rằng mã độc có thể lây lan qua Internet, bạn cũng sẽ dễ dàng chấp nhận sự thật rằng nguy cơ bảo mật tiềm ẩn trong JavaScript là có thật. Song, nguy cơ này là quá nhỏ, và do đó không đủ để bạn buộc phải hi sinh trải nghiệm web hiện đại của mình.

Trong phần lớn các vụ tấn công qua trình duyệt, việc tắt JavaScript gần như chắc chắn sẽ không giúp giảm thiểu nguy cơ bảo mật. Các vụ nhiễm mã độc qua trình duyệt chủ yếu là do lỗ hổng bảo mật của trình duyệt hoặc plugin, đặc biệt là plugin Java. Nếu lo ngại về các lỗ hổng này, bạn có thể lướt web qua các chương trình đọc văn bản thuần (chỉ có chữ) như w3m, song chắc chắn sẽ chẳng có mấy ai muốn tự làm những điều điên khùng như vậy cả.

Bạn có nên tắt Javascript trên trình duyệt? - Hình 8

Khi tham gia vào các mạng xã hội, hãy tránh xa các ứng dụng, các fanpage và các group (nhóm) khuyến cáo bạn nên copy một đoạn mã nguồn nào đó và paste vào thanh địa chỉ hoặc console của trình duyệt. Rất có thể đây là các đoạn mã JavaScript có thể tag bạn bè của bạn vào bài viết hoặc add vào group không xác thực nhằm sử dụng cho mục đích xấu.

Trước khi thực hiện các “hướng dẫn” của các trang web đáng ngờ, hãy luôn biết cách tự đặt câu hỏi cho bản thân: Nếu Facebook thực sự muốn ra mắt nút Dislike, tại sao Mark Zuckerberg không công bố qua các kênh chính thống mà lại phải nhờ tới các fanpage không tên tuổi thông báo “hộ”? Nếu mạng xã hội số 1 hành tinh thực sự muốn cho bạn biết ai đã theo dõi bạn nhiều nhất, tại sao lại không có một ứng dụng chính thống nào cung cấp tính năng này? Việc suy nghĩ chín chắn trong các trường hợp sử dụng đáng nghi ngờ sẽ là chìa khóa tốt nhất giúp bạn tránh được một trải nghiệm web khó chịu cho chính mình và cho bạn bè.

Theo Vnreview

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin đang nóng

"Tóm gọn" bằng chứng nàng thơ Vbiz hẹn hò với "chủ tịch" ở nước ngoài
21:01:54 09/11/2024
Động đất ở Phú Thọ, người dân Hà Nội cảm nhận rung lắc
20:15:41 09/11/2024
Vợ chồng Phương Oanh - Shark Bình chụp ảnh gia đình cùng cặp song sinh
20:44:34 09/11/2024
Ca nương 9X thi 'Chị đẹp 2024': Nổi danh từ bé, sống giàu sang bên chồng đại gia
23:35:29 09/11/2024
'Anh trai' Anh Tú mong cả thế giới nhẹ nhàng với LyLy, ngầm công khai hẹn hò
23:23:43 09/11/2024
Khánh Vân khoe ảnh cưới ngọt ngào, hé lộ danh tính chú rể
23:06:40 09/11/2024
Chí Trung và bạn gái doanh nhân kém 18 tuổi đón sinh nhật tại Nga
23:26:14 09/11/2024
Đẳng cấp của nữ ca sĩ đắt show nhất hiện nay
22:32:36 09/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bé trai bị viêm phổi, suy hô hấp vì uống dầu thắp đèn

Sức khỏe

06:06:20 10/11/2024
Tại bệnh viện, bệnh nhi G.B. được đặt nội khí quản hỗ trợ thở, sử dụng kháng sinh, dịch truyền, điều chỉnh điện giải, điều trị toan kiềm, an thần, giãn cơ và đặt ống thông dạ dày để dẫn lưu hóa chất còn sót lại trong đường tiêu hóa ra n...

MC quốc dân lộ phát ngôn phân biệt giới tính?

Sao châu á

05:59:53 10/11/2024
Trong chương trình Delicate Is Just Excuses số mới nhất, MC quốc dân bất ngờ đưa ra quan điểm nuôi con gây tranh cãi.

Chi Dân phản ứng thế nào về bức ảnh gây sốc MXH?

Sao việt

05:56:45 10/11/2024
Tối muộn 9/11, Chi Dân bất ngờ trở thành cái tên được réo gọi khắp MXH. Thông tin về nam ca sĩ được công chúng chia sẻ rầm rộ.

Mê món canh tương đậu, nấu sao cho chuẩn vị Hàn?

Ẩm thực

05:52:51 10/11/2024
Không gì tuyệt vời hơn khi được thưởng thức một bát canh tương đậu nóng hổi vào những ngày se lạnh.Ớt bào cay nồng cùng đậu hũ béo ngậy và ức bò mềm ngọt tạo nên món canh tương đậu thơm phức.

Thần số học Chủ Nhật ngày 10/11/2024: Số 2 đa nghi, số 5 khó đoán

Trắc nghiệm

00:10:10 10/11/2024
Tra cứu thần số học, thần số học ngày 10/11/2024 cho thấy ngày hôm nay Thần số học số 5 mang đến cho bạn những ý tưởng sáng tạo và cái nhìn mới mẻ về mọi thứ.

Điều tra vụ 4 người cầm dao, kéo hành hung tài xế taxi ở Bệnh viện Thủ Đức

Pháp luật

23:05:18 09/11/2024
4 người đã chửi bới, hành hung 1 tài xế taxi công nghệ tại bệnh viện TP Thủ Đức; thậm chí còn cầm dao, kéo đe doạ tấn công.

'Con gái màn ảnh' tặng quà đặc biệt cho trẻ mồ côi khiến Quyền Linh cảm kích

Tv show

23:00:26 09/11/2024
Không chỉ hợp sức vượt qua các thử thách, Huỳnh Bảo Ngọc và Trần Kim Hải còn bỏ tiền túi hỗ trợ các em nhỏ của Mái ấm gia đình Việt khiến Quyền Linh cảm động.

Bão số 7 Yinxing còn mạnh cấp cực đại, suy yếu nhanh khi gặp không khí lạnh

Tin nổi bật

22:58:25 09/11/2024
Bão số 7 Yinxing duy trì cấp cực đại 14, giật cấp 17 liên tục hơn 1 ngày kể từ khi vào Biển Đông, hiện cách Hoàng Sa hơn 400km.

Liệu Tổng thống đắc cử Donald Trump có quyền sa thải chủ tịch Fed?

Thế giới

22:55:54 09/11/2024
Ngày 7/11, Cục Dự trữ liên bang Mỹ (Fed) giảm lãi suất tham chiếu thêm 25 điểm cơ bản xuống phạm vi mục tiêu là 4,5-4,75%. Trước đó, Fed đã giảm lãi suất 0,5% vào tháng 9.

Khán giả phản đối Daisy Edgar Jones đóng cặp cùng 'Thần sấm' Chris Hemsworth

Hậu trường phim

22:43:48 09/11/2024
Tờ People đưa tin, ngôi sao người Úc Chris Hemsworth đang đàm phán để đảm nhận vai nam chính trong dự án sắp tới của Disney.

Á quân The Voice 2019 Võ Đức Trí từng dừng ca hát để mưu sinh

Nhạc việt

22:41:11 09/11/2024
Võ Đức Trí sinh năm 1996 tại An Giang, anh được khán giả biết đến khi đoạt Á quân Giọng hát Việt năm 2019 với tư cách là thành viên của nhóm nhạc Dominix.