Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dibr ([info]dibr)
@ 2011-02-23 18:35:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
АХТУНГ!!!!!
     АХТУНГ!!!!

     Если увидите у кого-то ссылку на shadowjack.fatal.ru - не открывайте, и уж точно не жмите на кнопки!
     Это не вирус (ну, почти не вирус), но всё равно неприятно. Оно при нажатии постит вам в ЖЖ пост со ссылкой на себя...

     UPD: пароль вроде бы не крадёт (это не так просто), на компьютер не садится. Если кто повёлся - на всякий случай можно разлогиниться-залогиниться в ЖЖ, чтобы сбросить сеансовые куки. Ну, и не забыть потереть посты :-)
     UPD2: хром, мазила и опера "идут в ногу": под ними этот скрипт-"вирус" работает. MSIE идёт не в ногу: выдаёт ошибку :-) Ну, и кто после этого "защищённый браузер"? ;-) [тут в комментах подсказывают, что "фор хум хау", у кого что выдаёт ошибку зависит от фазы луны. Перепроверять на других конфигурациях, впрочем, как-то не хочется]
     UPD3: Сейчас (24/02, 00:05) кнопку и код постинга убрали. Скрытый баннер яндекс.директ'а - вроде оставили :-)


(Добавить комментарий)


[info]dizel_by@lj
2011-02-23 12:37 (ссылка)
Странно. Я нажимал, но мне не запостило =))

(Ответить) (Ветвь дискуссии)


[info]starcat13@lj
2011-02-23 12:42 (ссылка)
может не для всех браузеров работает?
У меня тоже не сработало (правда где пробовал - там я и в ЖЖ не залогинен)

(Ответить) (Уровень выше)


[info]gnom_virtuoz@lj
2011-02-23 12:53 (ссылка)
дай угадаю, может потому что у тебя не венда ? :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dizel_by@lj
2011-02-23 12:55 (ссылка)
Думаю, невинда тут роли не играет. Просто скрипты кривыми руками писаны =))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]gnom_virtuoz@lj
2011-02-23 16:29 (ссылка)
ага, скорее всего, ибо ФФ они в африке ФФ. я слегка пьян , вот и пишу всякую хрень не подумав :(

(Ответить) (Уровень выше)


[info]starcat13@lj
2011-02-23 13:14 (ссылка)
ну у меня и под виндой не сработало, например :)

(Ответить) (Уровень выше)


[info]wisegrey@lj
2011-02-23 14:14 (ссылка)
Винда семерка, в жежешечку залогинен, нажимал три раза. ни одного поста не появилось. Что я делаю не так?

(Ответить) (Уровень выше)


[info]balamutang@lj
2011-02-23 12:54 (ссылка)
полна лента :)

(Ответить) (Ветвь дискуссии)


[info]dizel_by@lj
2011-02-23 12:56 (ссылка)
У меня пока мало, но это только начало =))

(Ответить) (Уровень выше)


[info]hedgehogdworkin@lj
2011-02-23 13:14 (ссылка)
увидел тут, повёлся, нажал, потом удалял посты :)

(Ответить)


[info]borishighlander@lj
2011-02-23 13:15 (ссылка)
NoSkipt не дал мне совершить такую глупость :)

(Ответить)


[info]sergey_cheban@lj
2011-02-23 13:49 (ссылка)
Угу, спасибо.

(Ответить)


[info]unknownnpc@lj
2011-02-23 13:59 (ссылка)
Спасибо, учтём.

(Ответить)


[info]bysiki@lj
2011-02-23 14:15 (ссылка)
последствий ждать? )))

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 14:18 (ссылка)
Вроде бы нет - признаков попытки кражи пароля не заметно, на компьютер он тоже не садится. В рамках мелкой паранойи можно разлогиниться-залогиниться из ЖЖ (сбросить сеансовые куки)...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]bysiki@lj
2011-02-23 14:29 (ссылка)
уфф ))), спасибо

сейчас отпишу девочкам )))

(Ответить) (Уровень выше)


[info]grraoo@lj
2011-02-23 14:27 (ссылка)
а у меня как раз мозилла ошибку сказала, а в хроме сработало.

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 14:30 (ссылка)
Значит, флюктуации конкретных программно-аппаратных конфигураций :-) Перепроверять, впрочем, не хочется.

(Ответить) (Уровень выше)


[info]starcat13@lj
2011-02-23 14:32 (ссылка)
В хроме (9.0.597.98) не работает.

(Ответить) (Уровень выше)


[info]wisegrey@lj
2011-02-23 14:42 (ссылка)
Огнелис 3.6.13
Кнопка на нажатие тупо не реагировала =)
Три раза пробовал, да, я упёртый

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]grraoo@lj
2011-02-23 14:46 (ссылка)
мышой и мне не удалось кликнуть, но я добрался до её табом и жахнул на пробел =)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 14:48 (ссылка)
Кстати, подтверждаю: то-ли в ФФ, то-ли в опере (не запомнил) пришлось жать именно так :-)
"Мыши плакали, кололись..." :-)))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]grraoo@lj
2011-02-23 14:53 (ссылка)
в обчим, мы тут щас краш-тест всем миром подробно распишем ))) потом вторая версия выйдет улучшеная и дополненая, будет работать везде, всегда сама и без спросу %)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 15:00 (ссылка)
> всегда сама и без спросу %)

Почему бы и нет, кстати. Не могу утверждать точно (не занимаюсь веб-программированием), но думаю сгенерировать действие "post" можно и не привлекая к этому пользователя с мышкой, прямо из JS.

С другой стороны - сейчас нам сделали "прививку внимательности": следующие пару месяцев мы будем кликать на кнопки куда аккуратнее :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]grraoo@lj
2011-02-23 15:05 (ссылка)
ставить капчу на пост в свой жжурнал? %)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 15:12 (ссылка)
Капчу на пост в свой же ЖЖ - это круто. "А вы сами-то уверены, что не робот? Может, проверитесь на всякий случай?" ;-)

   - Дейта, вся наша команда давно зарегистрирована на facebook'е, только вас не хватает. Почему вы до сих пор не там?
   - Капитан, но я же андроид. Я не могу распознавать капчу...

    (c) какой-то комикс по мотивам Star Trek :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]grraoo@lj
2011-02-23 23:11 (ссылка)
ААА!!! ХД
Интересно, а этот хренов полиглот цэ-3-пэ-о справился бы? R2D2 полюбому хакнул бы %))

(Ответить) (Уровень выше)


[info]litvin_v@lj
2011-02-23 14:52 (ссылка)
Технологию можно использовать для рекламы какой-нибудь х-ты, а так просто ссылку на себя ставит.

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 17:19 (ссылка)
А оно, кстати, реклама и есть: там баннер грузится, и потом(!) делается невидимым. Хотя эффективность такого баннерокручения по бо-ольшим вопросом...

(Ответить) (Уровень выше)


[info]vekk@lj
2011-02-23 15:29 (ссылка)
Федора 13, Chrome 8.0.552.237, уколоться не получилось

(Ответить)


[info]mc6312@lj
2011-02-23 15:48 (ссылка)
На себе не испытывал, но всё равно осуждаю. СУПу лучи нескончаемого циакрилового поноса, и гангрену аденоидов.

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 16:04 (ссылка)
А СУП-то тут при чём? "Не проверяет рефереры при посте?" Так если он начнёт их проверять, какие-нибудь сторонние постилки отвалятся, и начнётся вонь что "суп давит сторонние сервисы"...

(Ответить) (Уровень выше)


[info]sir_stephen@lj
2011-02-23 16:17 (ссылка)
Бля, я туда залез, но мой Mozilla 3.6.10 с плагином ADBlock plus тоже выдал ошибку.
Пост не появился.
Я перелогинился, х.з., может оно сформировало т.н. "отложенный пост"?

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 16:30 (ссылка)
> Я перелогинился, х.з., может оно сформировало т.н. "отложенный пост"?

А в ЖЖ разве есть "отложенные посты"? Гугление находит только сторонние сервисы типа ljplus, а их скрипт вряд ли использует.
В-общем, ответ "вряд ли". Но если в ЖЖ есть штатные "отложенные посты" - то вероятность есть...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sir_stephen@lj
2011-02-23 17:02 (ссылка)
Вот, честно скажу, про отложенные посты слыхал, но ни разу не заморачивался - надобности не было.

(Ответить) (Уровень выше)


[info]gnom_virtuoz@lj
2011-02-23 18:03 (ссылка)
а я вот тока что зашел, и никаких там кнопок нет. тупо картинка с котом у ноута и ничего не происходит.

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 18:10 (ссылка)
Хм, действительно.
Кстати, скрытый баннер, похоже, оставили (код вызова внешнего JS (adfatal.js) есть, а там что-то очень похожее на загрузку баннера яндекс.директа).

(Ответить) (Уровень выше)


[info]radio_developer@lj
2011-02-23 20:32 (ссылка)
ммм. это та самая дырка в жж? я все проспал.

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-23 20:36 (ссылка)
Да вроде и дырки-то не было. Как я понимаю, оно тупо (точнее, почти тупо - onclick() не использовался, а дальше я разбираться не стал) делало post при нажатии на кнопку. А ЖЖ, видимо, не проверяло referer'ы (не уверен, что это можно считать дыркой), и post с левой странички отрабатывался.

А сейчас саму страничку переделали - на ней теперь просто кот, и невидимый баннер...

(Ответить) (Уровень выше)

Поздравляю!
[info]catbayan@lj
2011-02-26 05:52 (ссылка)
С Днём рождения! )

(Ответить) (Ветвь дискуссии)

Re: Поздравляю!
[info]dibr@lj
2011-02-26 07:24 (ссылка)
Спасибо!!! :-))

(Ответить) (Уровень выше)


[info]chucha21@lj
2011-02-26 06:20 (ссылка)
Я умудрилась ничего подобного не заметить и никуда не залезть, поэтому просто, С Днем Рождения!)
Побольше выращенных нанопленок из нанокристаллов, безопасных фотографий заброшенных мест - одним словом, чтобы хотелось и моглось, счастья, здоровья, вселенского благополучия! :)

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-26 07:24 (ссылка)
Спасибо!!! :-)))

(Ответить) (Уровень выше)


[info]starcat13@lj
2011-02-26 09:41 (ссылка)
С днем рождения!
Поменьше подобных пакостей, побольше интересного ;)

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-26 15:48 (ссылка)
Спасибо!!!

(Ответить) (Уровень выше)


[info]wladimir_m@lj
2011-02-26 12:36 (ссылка)
Поздравляю с Днём Варенья! :)

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-26 15:48 (ссылка)
Спасибо!!! :-)

(Ответить) (Уровень выше)


[info]nata_korolenko@lj
2011-02-27 04:49 (ссылка)
Прощу прощения, что не вовремя. :-)
Позд-рав-ля-ю!!! Здоровья, счастья, удачи, возможности реализовываться!!!

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-27 06:41 (ссылка)
Ура!
Спасибо! :-)))

(Ответить) (Уровень выше)


(Анонимно)
2011-02-27 04:52 (ссылка)
Дим! С днём рождения! Расти большой и не болей!
И не делай больше в домашних условиях опытов с ультрафиолетом и металлической ртутью в тапочках! Твои кулинарные эксперименты не в пример здоровее!
И вкуснее. :)
СН

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2011-02-27 06:42 (ссылка)
Спасибо!!!
С ртутью я уж и не помню что там было-то, а с ультрафиолетом... как раз планирую один небольшой опыт :-) Причём как раз в плане "здоровее" - ультрафиолет правильного спектра и без фанатизма, зимой наверное будет полезен ;-)

(Ответить) (Уровень выше)