Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 14.11.2015, 11:25   #1
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию Может ли ссылка нанести вред системе?

Я знаю что есть ссылки "ловушки" клик по которой показывает злоумышленнику твой ip адрес. А может ли ссылка нанести какой-либо вред? Например, запустить опасный скрипт, или начать качать в фоновом режиме вредоносную программу? И от чего это зависит, от браузера или ось тоже имеет значение?
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Старый 14.11.2015, 11:29   #2
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Ну если авторами скрипта найдена уязвимость (например в плагине типа флеша) позволяющая это сделать, то почему б нет.
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 14.11.2015, 11:32   #3
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Alex11223 Посмотреть сообщение
Ну если авторами скрипта найдена уязвимость (например в плагине типа флеша) позволяющая это сделать, то почему б нет.
слышал про это. а почему авторы флэша не закрывает дыры?
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Старый 14.11.2015, 11:38   #4
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Так закрывают же, постоянно обновления выходят, но новые находят.
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 14.11.2015, 11:58   #5
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Alex11223 Посмотреть сообщение
Так закрывают же, постоянно обновления выходят, но новые находят.
то есть каждый раз когда я гоняю поршень в интернете, то рискую подцепить заразу?
такое ощущение, как будто специально обученный человек сидит и целыми днями ищет там уязвимости
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Старый 14.11.2015, 12:02   #6
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
как будто специально обученный человек сидит и целыми днями ищет там уязвимости
И называется эта должность: Пентестер.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 14.11.2015, 12:16   #7
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
И называется эта должность: Пентестер.
очень интересно. по поиску нашел даже вот такое агентство http://www.pentester.ru/about.html
вообще, есть предположение что SmitWessonу есть что сказать по этой теме :D Но если у меня отключен флэш и скрипты в браузере, то бояться мне нечего, так?

и никто так и не ответил, ось имеет значение? т.е. будет ли один и тот же скрипт одинаково работать в разных осях?
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Старый 14.11.2015, 12:36   #8
Pavia
Лис
Старожил
 
Аватар для Pavia
 
Регистрация: 18.09.2015
Сообщений: 2,409
По умолчанию

Защита это целая система. Она идёт на всех уровнях. Но дыры есть везде. Конечно их периодически латают. Но также совершенствуется и оружие нападающих. Противостояние копья и щита - вечно!

Цитата:
Но если у меня отключен флэш и скрипты в браузере, то бояться мне нечего, так?
Нет. Есть ошибки обработки тегов разметки страницы. Их тоже могут использовать злоумышленники. Если в прошлом их практически изничтожили, то с в ведением новых стандартов HTML5 простора для взлома увеличились.
Самое популярное это скрипты и браузер, а так могут ломать через что угодно.
Flash, pdf. Даже ломали через *.jpg картинки и xml файлы - хотя это экзотика.
Социальная инженерия: к примеру когда предлагают поставить качалку файлов а там не качалка, а троянский конь.

Цитата:
и никто так и не ответил, ось имеет значение? т.е. будет ли один и тот же скрипт одинаково работать в разных осях?
Имеет. И многое другое тоже влияет.
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
У дзен программиста программа делает то что он хотел, а не то что он написал .

Последний раз редактировалось Pavia; 14.11.2015 в 12:41.
Pavia вне форума Ответить с цитированием
Старый 14.11.2015, 12:42   #9
Uri-NO_terapia
Форумчанин
 
Регистрация: 10.11.2015
Сообщений: 223
По умолчанию

Цитата:
Сообщение от Pavia Посмотреть сообщение
Защита это целая система. Она идёт на всех уровнях. Но дыры есть везде. Конечно их периодически латают. Но также совершенствуется и оружие нападающих. Противостояние копья и щита вечно.

Нет. Есть ошибки обработки тегов разметки страницы. Их тоже могут использовать злоумышленники. Если один момент их практически изничтожили, то с в ведением новых стандартов HTML5 простора для взлома увеличились.
Самое популярное это скрипты и браузер, а так могут ломать через что угодно.
Flash, pdf. Даже ломали через *.jpg картинки и xml файлы - хотя это экзотика.
Социальная инженерия: к примеру когда предлагают поставить качалку файлов а там не качалка, а троянский конь.

Имеет. И многое другое тоже влияет.
И как мне распознать вредоносную ссылку? например Alex11223 прислал мне в личке сообщение с сылкой, как узнать что она с вредоносным кодом, ДО того как я на неё навел мышкой? (насколько я знаю скрипт может запуститься даже при наведении курсора)
с уважением, urinoterapia@list.ru
Uri-NO_terapia вне форума Ответить с цитированием
Старый 14.11.2015, 12:48   #10
Pavia
Лис
Старожил
 
Аватар для Pavia
 
Регистрация: 18.09.2015
Сообщений: 2,409
По умолчанию

Цитата:
Сообщение от Uri-NO_terapia Посмотреть сообщение
И как мне распознать вредоносную ссылку? например Alex11223 прислал мне в личке сообщение с сылкой, как узнать что она с вредоносным кодом, ДО того как я на неё навел мышкой? (насколько я знаю скрипт может запуститься даже при наведении курсора)
А вы Alex11223 доверяете или нет?
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
У дзен программиста программа делает то что он хотел, а не то что он написал .
Pavia вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какой рисунок нанести на стекло в шкаф купе? Alar Свободное общение 19 24.06.2015 04:42
Вред здоровья от компьтера ts-alan Свободное общение 30 10.10.2014 19:54
Есть ли вред если во ftloat параметре забыть поставть .0? Человек_Борща Общие вопросы Delphi 2 31.01.2011 17:42
Этот сайт может нанести вред Вашему компьютеру - Что с Google? Levsha100 Свободное общение 12 01.02.2009 21:09
шестизнаки и семизнаки. Вред или польза ? Virtson Свободное общение 24 12.01.2007 09:09