| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Разные вопросы > [Внимание] Используйте Firefox+NoScript |
| Автор: smartov 24.5.2010, 18:41 |
![]() В последнее время http://forum.vingrad.ru/forum/topic-291006/unread-1/anchor-entry2158006/60.html атаки на форум, которые приводят к заражению некоторых страниц и разделов. Вирусы пытаются пролезть, используя JavaScript в связке с дырами в известных плагинах: Adobe Reader, Flash, Java. Поэтому, для вашей безопасности настоятельно рекомендуется использовать следующие бразуеры и конфигурации:
В Chrome и Opera нету NoScript, но в Chrome есть песочница выполнения кода, которая, по идее, должна спасти, по крайней мере на последней конференции Pwn2Own хром не был эксплуатирован. Касательно Оперы - есть аналоги NoScript, но я их не проверял, т.к. пользователи Оперы в основном надеятся на неуловимость их Джо Для всех конфигураций (для Windows) рекомендуется:
|
| Автор: Samotnik 24.5.2010, 23:11 |
| ну или просто использовать Linux |
| Автор: djamshud 24.5.2010, 23:30 |
| Сам по себе линукс не панацея. |
| Автор: Данкинг 24.5.2010, 23:38 |
Т.е. если просмотрщик не Adobe Reader, то вирус не пройдёт? У меня Sumatra PDF стоит. |
| Автор: djamshud 24.5.2010, 23:48 |
| Данкинг, акробат ридер эпично дыряв. Сами разработчики это признают, но каждый очередной баг латают по несколько месяцев. |
| Автор: Данкинг 24.5.2010, 23:55 |
| Да он тормозной ещё ко всем своим дырявостям. В общем, FlashBlock addon тоже поставил. |
| Автор: Gluttton 24.5.2010, 23:59 |
Т.е. на тех, кто пользуется Linux'ом данная проблема не распространяется? |
| Автор: jhonyxakep 25.5.2010, 02:00 | ||
Еще пользователям KIS, Agnitium можно не боятся, они все успешно блочат Добавлено через 3 минуты и 10 секунд Кстати, вроде все виды атак распространяются через банеры на страницах... |
| Автор: Akella 25.5.2010, 09:22 |
| А как же AdBlock Plus |
| Автор: Samotnik 25.5.2010, 10:45 |
Класс !!! Если уже пошла речь про панацею. То корень проблемы в форуме, а не в браузере и ОС и т.д. |
| Автор: djamshud 25.5.2010, 11:06 |
| Samotnik, да ничего подобного. Я лишь отметил, что линупс нифига не спасет от заразы. Просто вероятность что-то подцепить много меньше, чем в случае с виндой. От заразы спасает только подкованность пользователя, а среднестатистический линупсоидк как известно технически намного грамотнее среднестатистического виндузятника. А если просто вкатить себе убунту и думать, что надел волшебный плащ и волшебную шляпу, тебя не только поимеют, так ты этого даже и не заметишь и будешь продолжать верить в волшебство линуксов с трояном в хомяке. |
| Автор: smartov 25.5.2010, 11:55 | ||||
Пользователям Linux и MacOS пока ничего не угрожает, т.к. трудно эксплуатировать уязвимости на этих системах. Поэтому они не целевые для вирусописателей. Проще говоря "неуловимые джо" %) Добавлено через 1 минуту и 39 секунд
Он самый распространённый, поэтому уязвимости сплойтят обычно именно в нём. В купе с медленным латанием дыр он уже не раз являлся причиной рассады заразы |
| Автор: Samotnik 25.5.2010, 23:53 |
| djamshud, да ничего подобного, я просто имел ввиду, что ходить по зараженному холерой городу в ватно-марлевой повязке не очень поможет. (это я про винград и эДблок в фф) |
| Автор: gcc 26.5.2010, 01:48 | ||||
нет, не распространяется... говорят, есть один вирус это:
вот обсуждади тут http://forum.vingrad.ru/forum/topic-233249/unread-1/hl/%25D0%25B2%25D0%25B8%25D1%2580%25D1%2583%25D1%2581%25D0%25AB/45.html#st_0_view_0 |
| Автор: gcc 26.5.2010, 02:27 | ||
| чтобы вирус работал, то его нужно запустить... правильно? если работать не от рута (или с nobody), что этот вирус может сделать? (ничего вообще) в рассылке безопаности есть моменты когда обычный пользователь может выйти в root или с jail в root... но эти узявимости бывают раз на 2-5 лет ...и это взлом, разве это вирус?
|
| Автор: djamshud 26.5.2010, 12:03 |
| gcc, запуститься от пользователя может очень легко. Из например ~/.kde/Autostart, ~./bashrc и т.д.. Как он туда попадет - через уязвимости в том же браузере, аське и т.д. Этого более чем достаточно, чтобы рассылать спам и прочие гадости. В /usr/bin ему просто так не пробраться, но опять же, если в системе есть компилятор, он может скачать сорцы руткитов и порутать тачку. Но, повторю, порутать - совсем не главная задача "вируса". Именно поэтому параноики запускают фаерфокс от имени другого максимально бесправного пользователя. |