Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 14.11.2015, 12:50   #11
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

При наведении курсора не может, только если вредоносные скрипты или уязвимости (для внедрения произвольного кода и т.п.) есть на самой этой странице (форума), но тогда и наводить не надо. Ну или если бы тут была какая-нибудь хитрая фича типа загрузки содержимого/превью страницы (как на фейсбуке/вк) и злоумышленник умел ее эксплуатировать в своих целях (обычно ж просто заголовок и немного текста так подгружается, то есть вся страница только на стороне сервера загружается). Ее кстати вроде для ДДОСа (сайта по ссылке) бывают используют.

Изучили б хоть основы работы веба, HTTP и т.п. для начала.
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.

Последний раз редактировалось Alex11223; 14.11.2015 в 13:01.
Alex11223 вне форума Ответить с цитированием
Старый 14.11.2015, 13:29   #12
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Alex11223 Посмотреть сообщение
При наведении курсора не может, только если вредоносные скрипты или уязвимости (для внедрения произвольного кода и т.п.) есть на самой этой странице (форума), но тогда и наводить не надо. Ну или если бы тут была какая-нибудь хитрая фича типа загрузки содержимого/превью страницы (как на фейсбуке/вк) и злоумышленник умел ее эксплуатировать в своих целях (обычно ж просто заголовок и немного текста так подгружается, то есть вся страница только на стороне сервера загружается). Ее кстати вроде для ДДОСа (сайта по ссылке) бывают используют.

Изучили б хоть основы работы веба, HTTP и т.п. для начала.
Да это же долго. Учиться 2 года +\- , для того чтобы знать какие ссылки безопасные? С таким же успехом можно выучиться на пекаря, чтобы знать какой хлеб полезней

Цитата:
А вы Alex11223 доверяете или нет?
Смотря в какой ситуации. Если он ни с того ни с сего прислал ссылку, конечно я её не открою. А если я у него что-либо спрашиваю, а он мне в ответ кидает ссылку и говорит там ответ на твой вопрос, то конечно же я её открою. Но вдруг там окажется вредоносный код? Как узнать? В частности вы, как узнаёте?
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Старый 14.11.2015, 13:38   #13
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Для понимания базовых основ не надо 2 года.
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 14.11.2015, 13:54   #14
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Alex11223 Посмотреть сообщение
Для понимания базовых основ не надо 2 года.
А сколько по вашему нужно времени для понимания базовых основ?
Моё понимание можно назвать базовым?
Все страницы состоят из самих страниц и стилей (cms).
Страница делится на хэд и боди. В хэде указываются все данные для браузера и поисковиков. Типа инструкций к тому, КАК читать сайт. Все закрывается в тэги. У всего есть свои тэги. Набрав сайт в браузере, мы отправляем на него запрос в котором указывается наш айпи, браузер и ось (о преобразовании цифровых адресов в символьные и обратно рассказывать не буду) Сайт из нашего запроса определяет что нам отправить обратно. например для всех браузеров одинаковые инструкции, но if IE то другие. Это нужно для правильного отображения сайта на разных браузерах. В ответ мы получаем кучу ссылок (на различные элементы сайта) и инструкций. Далее начинаем подгружать все фалы по указанным в полученном ответе ссылки. Вместе с ними загружаются и скрипты. Передача данных осуществляется либо по http либо по https. Последнее означает что данные передаются в зашифрованном виде.
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Старый 14.11.2015, 14:04   #15
Pavia
Лис
Старожил
 
Аватар для Pavia
 
Регистрация: 18.09.2015
Сообщений: 2,409
По умолчанию

Цитата:
Но вдруг там окажется вредоносный код? Как узнать? В частности вы, как узнаёте?
Если на моём компьютере твориться чёрти-что, значит вирус. Если всё в порядке значит нет. А если боитесь, то можете поставить антивирус, защищённый браузер и тд.
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
У дзен программиста программа делает то что он хотел, а не то что он написал .
Pavia вне форума Ответить с цитированием
Старый 14.11.2015, 14:50   #16
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Pavia Посмотреть сообщение
Если на моём компьютере твориться чёрти-что, значит вирус. Если всё в порядке значит нет. А если боитесь, то можете поставить антивирус, защищённый браузер и тд.
у меня вариант попроще. у меня рабочий компутер не подключен к сети. а на других нет ничего важного. Просто вы можете и не подозревать что у вас "чёрти-что" творится, и думать при этом что все нормально.
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Старый 14.11.2015, 16:57   #17
Smitt&Wesson
Старожил
 
Аватар для Smitt&Wesson
 
Регистрация: 31.05.2010
Сообщений: 13,543
По умолчанию

Цитата:
Сообщение от Uri-NO_terapia Посмотреть сообщение
есть предположение что SmitWessonу есть что сказать по этой теме :D Но если у меня отключен флэш и скрипты в браузере, то бояться мне нечего, так?

и никто так и не ответил, ось имеет значение? т.е. будет ли один и тот же скрипт одинаково работать в разных осях?
С чего Вы взяли, что я могу сказать больше чем другие?
Значится так (как говаривал Жиглов).
1. При загрузке страницы по ссылке, ничего опасного не произойдёт т.к. разработчики JavaScript позаботились о том, что он не может запускать исполняемый код потому, что сам работает под интерпретатором.
2. Если закачали файл с какого-то левого сайта, всё равно ничего опасного не произойдёт, пока он просто лежит мёртвым грузом.
3. Перед тем, как запустить файл в системе, запустите его в песочнице какого либо антивиря. Исполняться он не будет, но распакуется и установится. Антивирь его проверит и выдаст сообщение о наличии (отсутствии) вирусов. Если вирусы и трояны отсутствуют, устанвщик можно смело запускать в системе. Если там есть что-то опасное, не раздумывая удаляйте этот файл, даже если при его использовании, Вам наобещали золотые горы. Скорее всего горы будут, но - горы проблем.
4. Перед закачкой непонятно чего, неизвестно откуда, делайте резервную копию диска через Acronis. Если эту копию предполагается хранить на том же физическом диске, обязательно ставьте пароль. Если на съёмном носителе, пароль не обязателен.
Ну, по безопасности всё, если ооочень кратенько.
Пиши пьяным, редактируй трезвым.
Справочник по алгоритмам С++ Builder

Последний раз редактировалось Smitt&Wesson; 14.11.2015 в 17:00.
Smitt&Wesson вне форума Ответить с цитированием
Старый 14.11.2015, 17:36   #18
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Наверно это был намек на ник и его связь с penetration (не penetration testing).
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 14.11.2015, 21:08   #19
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Smitt&Wesson Посмотреть сообщение
С чего Вы взяли, что я могу сказать больше чем другие?
Значится так (как говаривал Жиглов).
1. При загрузке страницы по ссылке, ничего опасного не произойдёт т.к. разработчики JavaScript позаботились о том, что он не может запускать исполняемый код потому, что сам работает под интерпретатором.
2. Если закачали файл с какого-то левого сайта, всё равно ничего опасного не произойдёт, пока он просто лежит мёртвым грузом.
3. Перед тем, как запустить файл в системе, запустите его в песочнице какого либо антивиря. Исполняться он не будет, но распакуется и установится. Антивирь его проверит и выдаст сообщение о наличии (отсутствии) вирусов. Если вирусы и трояны отсутствуют, устанвщик можно смело запускать в системе. Если там есть что-то опасное, не раздумывая удаляйте этот файл, даже если при его использовании, Вам наобещали золотые горы. Скорее всего горы будут, но - горы проблем.
4. Перед закачкой непонятно чего, неизвестно откуда, делайте резервную копию диска через Acronis. Если эту копию предполагается хранить на том же физическом диске, обязательно ставьте пароль. Если на съёмном носителе, пароль не обязателен.
Ну, по безопасности всё, если ооочень кратенько.
Вы уж извините, но у вас такой образ. Вы анти-Stilet Он не всегда одобряет ваших действий, но он вас уважает
Про скачанные файлы и песочницу, это все понятно. Вот с первым пунктом у меня линукс не соглашается, постоянно напоминает мне что .sh исполняемый файл. Потому что в нем, вроде как скрипт Вирус в файле я распознать смогу. Вредоносную ссылку нет. Вопрос именно про неё. Насколько я понял, вы считаете, что вредоносных ссылок, которые не загружают файл на хард, не существует, так?
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какой рисунок нанести на стекло в шкаф купе? Alar Свободное общение 19 24.06.2015 04:42
Вред здоровья от компьтера ts-alan Свободное общение 30 10.10.2014 19:54
Есть ли вред если во ftloat параметре забыть поставть .0? Человек_Борща Общие вопросы Delphi 2 31.01.2011 17:42
Этот сайт может нанести вред Вашему компьютеру - Что с Google? Levsha100 Свободное общение 12 01.02.2009 21:09
шестизнаки и семизнаки. Вред или польза ? Virtson Свободное общение 24 12.01.2007 09:09