Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Web программирование > Общие вопросы Web
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 07.10.2020, 12:52   #21
Pavia
Лис
Старожил
 
Аватар для Pavia
 
Регистрация: 18.09.2015
Сообщений: 2,409
По умолчанию

Цитата:
Сообщение от Рурик Посмотреть сообщение
Чтобы злоумышленник получил доступ к компьютеру пользователя, должно появиться окно операц. системы, если пользователь в нём щёлкнет кнопку, то тогда злоумышленник получит доступ к компьютеру пользователя.
А вот это не обязательно.
Эксплойт — вредоносный код, который помогает злоумышленникам получить несанкционированный доступ к компьютеру, через уязвимость в браузере и тп. Он использует уязвимость нулевого дня, то есть до сих пор не известную разработчикам.

Несанкционированный доступ - это как раз и значит, что доступ злоумышленник получит раньше чем Ваш пользователь в окне ОС щёлкнет кнопку.

Как правило эксплоиты сопровождаются падением(закрытием) вкладки ил браузера. Что отлавливается защитными механизмами ОС и браузера.

Для примера как это работает пользователь щелкает по ссылке, а эксплоит запускает калькулятор.
https://youtu.be/CqEEgIMePfg
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
У дзен программиста программа делает то что он хотел, а не то что он написал .

Последний раз редактировалось Pavia; 07.10.2020 в 13:14.
Pavia вне форума Ответить с цитированием
Старый 07.10.2020, 14:07   #22
Рурик
Пользователь
 
Регистрация: 05.09.2019
Сообщений: 54
По умолчанию

Таким образом, веб-страница может получить скрытый доступ к компьютеру пользоватяле, если в браузере есть дыра.
Т.к. пользователь не знает, есть дыра в браузере, или нет, значит всегда есть опасность, что веб-страница получит доступ к компьютеру пользователя.

Если дыр в браузере нет, то веб-страница не может получить скрытый доступ к компьютеру пользователя - такого функционала в веб-программировании нет.
Рурик вне форума Ответить с цитированием
Старый 07.10.2020, 14:09   #23
Alar
Александр
Администратор
 
Аватар для Alar
 
Регистрация: 28.10.2006
Сообщений: 17,758
По умолчанию

такое возможно было в очень старых браузерах, в стародавние времена, в новых доступа у вебраузера к данным файловой системе нет.

Как вариант нужно смотреть расширений доступы, типа флеш плеер, и то они в современных браузерах ограничены.

В итоге вы можете сделать свой браузер, у которого будет доступ к данным локальным.
Alar вне форума Ответить с цитированием
Старый 07.10.2020, 22:47   #24
Desc
Участник клуба
 
Аватар для Desc
 
Регистрация: 21.11.2007
Сообщений: 1,063
По умолчанию

Цитата:
Сообщение от Alar Посмотреть сообщение
такое возможно было в очень старых браузерах
Не в очень старых, два года назад почти неделю выбивал этого нулевого с ОС-и.
I am not a wizard, I am just learning.
Desc вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Жёсткий диск Re3oFFer Компьютерное железо 6 11.07.2011 23:23
Как несиправный жёсткий диск может влиять на загрузку CD-рома??? СисТемникс Компьютерное железо 2 28.10.2010 14:53
Жёсткий диск dmitriegorovih Общие вопросы Delphi 3 14.05.2010 23:10
Жёсткий диск. lutuygrey1 Компьютерное железо 4 29.10.2009 02:34
Жёсткий диск Пошел_разнос Компьютерное железо 1 23.10.2009 21:35