Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Разные вопросы > [Внимание] Используйте Firefox+NoScript


Автор: smartov 24.5.2010, 18:41
user posted image

В последнее время http://forum.vingrad.ru/forum/topic-291006/unread-1/anchor-entry2158006/60.html атаки на форум, которые приводят к заражению некоторых страниц и разделов. Вирусы пытаются пролезть, используя JavaScript в связке с дырами в известных плагинах: Adobe Reader, Flash, Java.

Поэтому, для вашей безопасности настоятельно рекомендуется использовать следующие бразуеры и конфигурации:
  •  Firefox + https://addons.mozilla.org/en-US/firefox/addon/722/ + https://addons.mozilla.org/en-US/firefox/addon/433/
  •  Chrome + http://www.chromeextensions.org/appearance-functioning/flashblock/
  •  Opera + http://my.opera.com/Lex1/blog/flashblock-for-opera-9 + аналог NoScript (http://my.opera.com/community/forums/topic.dml?id=205858, http://www.ghacks.net/2010/02/02/opera-noscript-alternative-blockit/)

В Chrome и Opera нету NoScript, но в Chrome есть песочница выполнения кода, которая, по идее, должна спасти, по крайней мере на последней конференции Pwn2Own хром не был эксплуатирован. 
Касательно Оперы - есть аналоги NoScript, но я их не проверял, т.к. пользователи Оперы в основном надеятся на неуловимость их Джо smile

Для всех конфигураций (для Windows) рекомендуется:
  • отключить Adobe (Acrobat) Reader plugin для браузера или заменить Adobe Reader альтернативным просмотрщиком PDF (http://www.foxitsoftware.com/pdf/reader/ или другой). 
  • отключить Java plugin(s)

Автор: Samotnik 24.5.2010, 23:11
ну или просто использовать Linux  smile 

Автор: djamshud 24.5.2010, 23:30
Сам по себе линукс не панацея.

Автор: Данкинг 24.5.2010, 23:38
Цитата(smartov @  24.5.2010,  19:41 Найти цитируемый пост)
или заменить Adobe Reader альтернативным просмотрщиком PDF

Т.е. если просмотрщик не Adobe Reader, то вирус не пройдёт? У меня Sumatra PDF стоит.

Автор: djamshud 24.5.2010, 23:48
Данкинг, акробат ридер эпично дыряв. Сами разработчики это признают, но каждый очередной баг латают по несколько месяцев.

Автор: Данкинг 24.5.2010, 23:55
Да он тормозной ещё ко всем своим дырявостям. В общем, FlashBlock addon тоже поставил.

Автор: Gluttton 24.5.2010, 23:59
Цитата(Samotnik @  24.5.2010,  23:11 Найти цитируемый пост)
ну или просто использовать Linux  smile  

Т.е. на тех, кто пользуется Linux'ом данная проблема не распространяется?

Автор: nickless 25.5.2010, 01:45
Цитата(Gluttton @  24.5.2010,  22:59 Найти цитируемый пост)
Т.е. на тех, кто пользуется Linux'ом данная проблема не распространяется? 

Ну вирусы сначала для линукса пересобирать надо, а вот web-уязвимости вроде стыривания cookies - они кроссплаттформенные, так что NoScript юзать надо.

Автор: jhonyxakep 25.5.2010, 02:00
Цитата(smartov @  24.5.2010,  18:41 Найти цитируемый пост)
 Firefox + NoScript addon + FlashBlock addon Chrome + FlashBlock extension Opera + FlashBlock userscript + аналог NoScript (1, 2)


Еще пользователям KIS, Agnitium можно не боятся, они все успешно блочат

Добавлено через 3 минуты и 10 секунд
Кстати, вроде все виды атак распространяются через банеры на страницах...  smile А куда смотрят админы тогда?! В крайнем случае вполне можно убрать возможность вставки флеш, и какую-нибудь проверку аватарок на сплоиты, неужели так сложно?

Автор: Akella 25.5.2010, 09:22
А как же AdBlock Plus smile, тоже помогает

Автор: Samotnik 25.5.2010, 10:45
Цитата(djamshud @  24.5.2010,  23:30 Найти цитируемый пост)
Сам по себе линукс не панацея. 

smile 
Класс !!! 
Если уже пошла речь про панацею. То корень проблемы в форуме, а не в браузере и ОС и т.д.   smile

Автор: djamshud 25.5.2010, 11:06
Samotnik, да ничего подобного. Я лишь отметил, что линупс нифига не спасет от заразы. Просто вероятность что-то подцепить много меньше, чем в случае с виндой. От заразы спасает только подкованность пользователя, а среднестатистический линупсоидк как известно технически намного грамотнее среднестатистического виндузятника.

А если просто вкатить себе убунту и думать, что надел волшебный плащ и волшебную шляпу, тебя не только поимеют, так ты этого даже и не заметишь и будешь продолжать верить в волшебство линуксов с трояном в хомяке.

Автор: smartov 25.5.2010, 11:55
Цитата(Gluttton @  24.5.2010,  23:59 Найти цитируемый пост)
Т.е. на тех, кто пользуется Linux'ом данная проблема не распространяется? 

Пользователям Linux и MacOS пока ничего не угрожает, т.к. трудно эксплуатировать уязвимости на этих системах. Поэтому они не целевые для вирусописателей. Проще говоря "неуловимые джо" %)

Добавлено через 1 минуту и 39 секунд
Цитата(Данкинг @  24.5.2010,  23:38 Найти цитируемый пост)
Т.е. если просмотрщик не Adobe Reader, то вирус не пройдёт? У меня Sumatra PDF стоит. 

Он самый распространённый, поэтому уязвимости сплойтят обычно именно в нём. В купе с медленным латанием дыр он уже не раз являлся причиной рассады заразы

Автор: Samotnik 25.5.2010, 23:53
djamshud, да ничего подобного, я просто имел ввиду, что ходить по зараженному холерой городу в ватно-марлевой повязке не очень поможет.  (это я про винград и эДблок в фф)  smile 

Автор: gcc 26.5.2010, 01:48
Цитата(Gluttton @ 24.5.2010,  23:59)
Т.е. на тех, кто пользуется Linux'ом данная проблема не распространяется?


нет, не распространяется...

говорят, есть один вирус это: 
Код

# rm -rf /


вот обсуждади тут http://forum.vingrad.ru/forum/topic-233249/unread-1/hl/%25D0%25B2%25D0%25B8%25D1%2580%25D1%2583%25D1%2581%25D0%25AB/45.html#st_0_view_0








Автор: gcc 26.5.2010, 02:27
чтобы вирус работал, то его нужно запустить... правильно?
если работать не от рута (или с nobody), что этот вирус может сделать? (ничего вообще)

в рассылке безопаности есть моменты когда обычный пользователь может выйти в root или с jail в root... но эти узявимости бывают раз на 2-5 лет
...и это взлом, разве это вирус? 


 ! 
smartov
Не скатывай тему в offtopic и holywar. Здесь не обсуждаются подходы работы вирусов под Linux.

Автор: djamshud 26.5.2010, 12:03
gcc, запуститься от пользователя может очень легко. Из например ~/.kde/Autostart, ~./bashrc и т.д.. Как он туда попадет - через уязвимости в том же браузере, аське и т.д. Этого более чем достаточно, чтобы рассылать спам и прочие гадости. В /usr/bin ему просто так не пробраться, но опять же, если в системе есть компилятор, он может скачать сорцы руткитов и порутать тачку. Но, повторю, порутать - совсем не главная задача "вируса".

Именно поэтому параноики запускают фаерфокс от имени другого максимально бесправного пользователя.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)