The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Эксперимент по созданию ботнета через подстановку вредоносно..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Эксперимент по созданию ботнета через подстановку..." +/
Сообщение от Orduemail (ok), 03-Авг-13, 00:37 
> отключать Javascript именно из соображений безопасности -- это безпочвенная параноя.
> "беСпочвенная".

Точнее нисколько она не беспочвенная. Отключённый js позволяет мне относительно спокойно тыкать во все ссылки, которые я вижу. Не размышляя о том, куда эта ссылка заведёт, и на что там напорется браузер. Вытянуть из моего браузера кукисы, сохранённые пароли, или ещё какую гадость сделать становится гораздо-гораздо сложнее.

> уж лучше web-браузер и библиотеки в системе обнови до послденей версии (и удали плагины
> из web-браузера наконец уже!) -- вот тогда действительно будет толк.
> "последней"

Одно другому не мешает. Более того, помогает. Плагины, кстати, иногда всё же необходимы, или кажутся необходимыми. И меня не устраивает вариант с установкой плагина каждый раз, когда он нужен и последующими: а) перезапуском браузера, б) удалением плагина и в) ещё одним перезапуском.

> а то что там исследователи кого-то взломали через ---- Adobe Flash Player, или через
> Adobe Reader, или через Microsoft Internet Explorer ---- это ещё не обозначает что
> виноват был Javascript.
> "означает"

Какая разница, кто виноват, когда уже сломали? Отказ выполнять js существенно снижает вероятность того. Когда js под запретом, гораздо сложнее эксплуатировать баги в браузере/плагинах или баги сайта. По-моему, вполне достаточный повод запретить браузеру выполнять js. А поиски виноватых, раздача целительных люлей в качестве наказания и прочая -- это не моё дело.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Эксперимент по созданию ботнета через подстановку вредоносно..., opennews, 01-Авг-13, 22:33  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру