Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет imp_25314 ([info]schegloff@lj)
Еще через дыры в браузерах и той же аське
"Дыра" (она же уязвимость) - это не предусмотренная, но тем не менее работающая реакция программы-клиента на полученный из Сети пакет с данными. По идее, пакет должен содержать HTML - а де-факто он может содержать исполнимый код, тем или иным способом запускающийся на машине-клиенте. Это может быть ActiveX, Javascript, Java, и просто бинарный код (exe), запускающийся через дыры типа "переполнение буфера".

Вывести на пользующий дыру пакет можно обычным письмом - в него включается скрытая ссылка http://..., и почтовый клиент начинает ее обрабатывать - а ему подсовывают задействующий дыру пакет.

Ситуация с этими взломами меня окончательно достала, только что имел беседу с высокооплачиваемым клиентом, имеющим реальные суммы в яндекс-деньгах, на домашней сети которого живет припеваючи троян, который наш клиент вычистить ничем не может. В точности Ваш вариант - вроде как мы знаем, что в системе враг, а все равно бессильны. Не каждый же решится переустановить Windows по первому подозрению. В результате ломщики хозяйничают в наших компьютерах, как у себя дома.

Вот донести понимание того, к чему могут привести подобные ситуации, до широкого круга ЖЖ-юзеров, я и собираюсь на днях сделать. Потому что 90% успеха ломщиков - это наша собственная безалаберность, а не их мифическая крутость.


(Читать комментарии)

Добавить комментарий:

Как:
(комментарий будет скрыт)
(комментарий будет скрыт)
Identity URL: 
(комментарий будет скрыт)
имя пользователя:    
Вы должны предварительно войти в LiveJournal.com
 
E-mail для ответов: 
Вы сможете оставлять комментарии, даже если не введете e-mail.
Но вы не сможете получать уведомления об ответах на ваши комментарии!
Внимание: на указанный адрес будет выслано подтверждение.
(комментарий будет скрыт)
Имя пользователя:
Пароль:
Тема:
HTML нельзя использовать в теме сообщения
Сообщение:



Обратите внимание! Этот пользователь включил опцию сохранения IP-адресов пишущих комментарии к его дневнику.