Перейти к содержанию
p2u

Drive-by загрузки. Интернет в осаде

Recommended Posts

p2u
[...] в процессе работы с браузером происходит много такого, о чем люди не догадываются, просто потому, что не видят этого. Не только домашние пользователи, но и большинство специалистов (конечно, не связанных со сферой информационных технологий) были бы сильно удивлены, если бы узнали, как активно происходит невидимый обмен информацией между веб-бруазером и компьютером, на котором хранятся данные, а также приложениями, установленными на нем, и веб-серверами. [...]

Читаем статью от Райана Нарейна, специалист по компьютерной безопасности ЛК:

Drive-by загрузки. Интернет в осаде. [15.04.2009]

P.S.: Жаль, что заключение ('Как избежать атаки') повторяет то, что уже 10 лет подряд повторяют. НЕ указаны (хотя это, возможно, более эффективные превентивные меры ещё, чем те, которые перечисляются):

1) уменьшение привилегий программ/пользователей ('песочница', HIPS, etc.)

2) выбор альтернативных программ (браузеров и плагинов)

3) отказ от определённого функционала в браузере, который часто устанавливается производителями посторонних программ, но не нужен самому пользователю.

4) управление скриптами и рекламным контентом по доменам (угрозы исходят преимущественно от третьих сторон, а не от самого посещаемого сайта)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Demkd Мне кажется ЭТО тоже стоит посмотреть. C:\USERS\ADMIN\APPDATA\LOCAL\PACKAGE CACHE\{C187DB08-7705-4616-834B-87B3087AE698}V3.0.7.830\INSTALLER V.T.:  MicrosoftTrojan:Win32/Zpevdo.A    
    • demkd
    • SQx
      Отправил вам ссылку в лс.
    • demkd
      пора слазить с XP, конкретно этот файл имеет подпись на базе SHA256
        это возможно, но причина не в SHA1, в чем хз и вряд ли получится найти. хорошо бы увидеть образ из этой темы, скачать я его не могу, на этом форуме своя атмосфера
    • ГришаСмернов
      Sveta, а ранее Вы уже раскручивали свой сайт, сайта старый или новый? Ну конечно самостоятельно заниматься продвижением своего сайта не так уж и просто, тем более не имя никакого опыта ранее. Я знаю проверенный сервис, который занимается разработкой сайтов , обратитесь к ним за помощью. Seo - мастера у них с опытом, свою работу выполняют качественно и быстро (3 - 4 дня в зависимости от сложности) Зайдите на сайт, который я Вам скинул, здесь есть более подробная информация об их услугах.
×