Webspider: Экспресс-анализ защищённости - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
p2u

Webspider: Экспресс-анализ защищённости

Recommended Posts

p2u
p2u

Забавно, но, установив только что Flock, я наконец прошёл предложенный Вами тест. :)

Но Тест такого браузера не знает, он определил его как Mozilla Firefox 2.0.0.17 - нууу чуть-чуть ошибся. :)

Это браузер на старом движке Firefox, поэтому неудивительно. Народ считает, что этот браузер чаще всего используют люди, которые очень любят общаться с кем угодно, очень любят социальные сети, загружают на комп всё, что угодно, и для которых новшества длятся не больше 2 дней. Я его в прошлом году попробовал, но это удовольствие длилось не больше 15 минут. В нём тогда (я не знаю как сейчас) встроенный какой-то мессенджер был, и я так и не узнал, как его отключить. У них Yahoo по моему высоко на счету, и это мне вообще не нравится. Если вам важен контроль над своими данными, то тогда я его точно не могу рекомендовать.

P.S.: Из браузеров на движке Firefox я бы сам выбрал только K-Meleon - очень лёгкий браузер и авторы (sourceforge) явно смотрели на Оперу; там куча настроек, не то, что в Firefox. В нём также устанавливаются NoScript и Adblock Plus, только порядок немного другой.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
chap

Здравствуйте.

Решил проверить свою Оперу 9.64 ,с включенными плагинами(по ссылке в первом посте).Интересно что со старым флеш плеером ,опасность была ,обновил сегодня флеш плеер до новой версии-порядок,тест пройден.Может не так уж страшен этот плеер(может это всё мифы?) ,ведь без него не обойтись на многих сайтах( на Ютуб например).И есть ли ему альтернатива?

Ещё ,если можно,обясните, чем опасен этот плеер.Я и дочка в инете только под пользователем,скрипты включены только для определённых сайтов(через Аутпост).Он(плеер) что, что-то может загрузить,установить без моего ведома?Спасибо за ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Может не так уж страшен этот плеер (может это всё мифы?), ведь без него не обойтись на многих сайтах( на Ютуб например). И есть ли ему альтернатива?

Ещё , если можно,обясните, чем опасен этот плеер. Я и дочка в инете только под пользователем, скрипты включены только для определённых сайтов (через Аутпост). Он (плеер) что, что-то может загрузить, установить без моего ведома? Спасибо за ответ.

Это не миф, особенно если вы не очень разборчивы в том, какие ресурсы вы посещаете. Потом, через мейл или аську можно получить заражённые ссылки. Если щёлкать на них, то тогда заранее неизвестно, что будет. То, что задано, Flash Player выполнит.

Риск в основном в том, что плеер установлен у фактически 99% пользователей и очень интенсивно используется вебмастерами для рекламы почти на каждой странице. Это делается через ссылки на посторонние ресурсы. Часто настройки безопасности для этих посторонних ресурсов неправильные, и так получается, что злоумышленики могут через фрейм на сайте А грузить заражённые флэш объекты с сайта Б, объекты, которые выполняют своё без отказа. О серьёзных уязвимостях в самом плеере не буду - их уже годами без конца находят. Flash Player при этом ОЧЕНЬ глубоко внедрён в Windows.

Альтернативы не знаю; если они существуют, то тогда скорее всего платные. Выбора нет - когда советуют обновляться, сделайте это. Вот ваши возможности с Flash Player'ом:

1) наслаждаться/терпеть

2) блокировать то, что вы не хотите увидеть, или (что лучше)

3) разрешить только показ на определённых сайтах.

4) удалить (это я сделал); у меня программки есть, с помощью которых я могу загрузить ролики если я это хочу.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
    • PR55.RP55
      Как вылетал uVS при попытке скопировать файл в Zoo  так и вылетает. Есть системный дамп. https://disk.yandex.ru/d/6R97oQE3_nzfiA + Такая ошибка: https://disk.yandex.ru/i/Dr2xnpoU0CFYdg Тоже может быть использована.
×