Страница 8 из 11 Первая ... 4567891011 Последняя
Показано с 141 по 160 из 205.

Проверка URL'ов, есть ли смысл?

  1. #141
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от Maxim Посмотреть сообщение
    Пожалуйста. С двух браузеров. Обратите внимание, что просмотр исходного кода страницы не доступен.
    Там еикар отдается в виде бинарника. который браузер почему-то понимает как GIF
    Cохраните этот файл на диск и откройте Блокнотом - увидите еикар.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #142
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от borka Посмотреть сообщение
    Это не Родительский ли контроль?
    Нет. Родительский контроль следит за содержанием текста и картнинок - голые, не голые, грубый язык, не грубый. Это для того, чтобы защищать детей.

    Я говорю о NoScript, который по умолчанию блокирует ВСЕ скрипты, причём разрешить можно в нём главному домену выполнить скрипт, и блокировать всех третьих сторон (откуда обычно угрозы и приходят).

    Paul
    Последний раз редактировалось XP user; 15.08.2008 в 17:10.

  4. #143
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от DVi Посмотреть сообщение
    Исчезнет - для линк-чеккера - если заразить не только статические файлы HTML, но и скрипты PHP. Что и демонстрирует пример Олега.
    Если взламывается сайт, то там не до изысков. Как правило, у сайтов есть неизменяемая часть (шапка, подвал, боковые фреймы и т. д.). которые не меняются или меняются реже, чем основной контент. Кроме того, нередки случаи, когда Псюме-подобные скрипты прописывается после </html> и успешно выполняются браузерами.
    Насчет php согласен, Эйкар на сайте Олега сейчас не детектится...
    ---
    С уважением,
    Borka.

  5. #144
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Maxim Посмотреть сообщение
    Пожалуйста. С двух браузеров. Обратите внимание, что просмотр исходного кода страницы не доступен.
    На эту страницу разрешите скрипты. Результаты такие же?

    Paul

  6. #145
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Maxim Посмотреть сообщение
    Пожалуйста. С двух браузеров. Обратите внимание, что просмотр исходного кода страницы не доступен.
    Это глюк - нужно сохранить как сделать ... я поправил тип контента, теперь как бинарник отдается

  7. #146
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от p2u Посмотреть сообщение
    Я говорю о NoScript, который по умолчанию блокирует ВСЕ скрипты, причём разрешить можно в нём главному домену выполнить скрипт, и блокировать всех третьих сторон (откуда обычно угрозы и приходят).
    Ага, ясно.
    ---
    С уважением,
    Borka.

  8. #147
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Это глюк - нужно сохранить как сделать ... я поправил тип контента, теперь как бинарник отдается
    Понятно. Я ожидал увидеть EICAR в коде страницы.

  9. #148
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Собственно говоря это и есть отправной пункт, говорящирй о полной бесполезности подобной службы (или даже о ее вреде - юзер получит вердикт "чисто" и поверит ему ). Я же показывал тест http://z-oleg.com/eicar.php - он выдает EICAR всем, кроме WEB проверяльщика Желающие могут потестировать - именно так устроено подавляющее большинство всяких зараз. Мне то это точно известно - мои пауки держат на контроле порядка 610.000 сайтов в Рунете ...
    Возможно вам интересно, Олег. Без защиты, в режиме админа, но с настроенным браузером Firefox получаю такую картину:



    Другое, чем 'Save' Firefox даже не предлагает, так как у меня Windows просто НЕ ЗНАЕТ как открыть то или другое приложение или файл. Нажимаем 'Cancel' и всё... Сюрпризов не люблю...

    Paul

  10. #149
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от p2u Посмотреть сообщение
    Возможно вам интересно, Олег. Без защиты, в режиме админа, но с настроенным браузером Firefox получаю такую картину:
    Так и должно быть - внутри этого файла лежит еикар

  11. #150
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от DVi Посмотреть сообщение
    Так и должно быть - внутри этого файла лежит еикар
    Так должно быть с каждым файлом, который отдельно предлается в он-лайне, но 'для удобства' по умолчанию Windows или сам браузер хочет постоянно открывать файлы, которые предлагаются. Оттуда и наша беда... Так мы заражаемся он-лайне...

    Paul

  12. #151
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от p2u Посмотреть сообщение
    Так должно быть с каждым файлом, который отдельно предлается в он-лайне, но 'для удобства' по умолчанию Windows или сам браузер хочет постоянно открывать файлы, которые предлагаются. Оттуда и наша беда... Так мы заражаемся он-лайне...
    Пол, если Олег захочет - он вместо еикара положит туда картинку с эксплоитом и вернет значение "Content-Type" обратно. И этот иксплоит исполнится у Вас непосредственно в браузере. NoScript Вам не поможет.
    Отчасти поможет DropMyRights - и то, это будет зависеть от эксплуатирующего кода.

  13. #152
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от DVi Посмотреть сообщение
    Пол, если Олег захочет - он вместо еикара положит туда картинку с эксплоитом и вернет значение "Content-Type" обратно. И этот иксплоит исполнится у Вас непосредственно в браузере. NoScript Вам не поможет.
    Любопытно, чем эта картника будет открываться. В самой системе нет ассоциаций с картинками. Всё, что предлагается Show Alert + предлагать Save. Я это так задал...

    Paul
    Последний раз редактировалось XP user; 15.08.2008 в 17:47.

  14. #153
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от p2u Посмотреть сообщение
    Любопытно, чем эта картника будет открываться. В самой системе нет ассоциации с картинками.
    Картинки показывает сам браузер.
    Покажите, пожалуйста, скриншот этого форума?
    У Вас показывается хоть одна картинка?

  15. #154
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от DVi Посмотреть сообщение
    Картинки показывает сам браузер.
    Покажите, пожалуйста, скриншот этого форума?
    У Вас показывается хоть одна картинка?




    Эти же исключения заданы в Adblock Plus. У меня там маска по умолчанию * = ничего не должно грузиться если не задано как исключение (вторая линия обороны, так сказать).
    Для убедительсности ещё как выглядит z-oleg.com (и любой другой неизвестный мне сайт) у меня:



    То есть - простой текст.

    Paul
    Последний раз редактировалось XP user; 15.08.2008 в 18:42.

  16. #155
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Все ясно. Т.е. картинка с эксплитом с постороннего сайта у Вас не будет отображаться. Но если я прикреплю такую картинку к своему сообщению в форуме - эксплоит будет успешно исполнен

    Впрочем, такое маловероятно. Я бы Вам порекомендовал аддон ImgLikeOpera - он позволяет грузить отдельные картинки на странице.

  17. #156
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от DVi Посмотреть сообщение
    Все ясно. Т.е. картинка с эксплитом с постороннего сайта у Вас не будет отображаться. Но если я прикреплю такую картинку к своему сообщению в форуме - эксплоит будет успешно исполнен
    Доверие к данному форуму мне говорит о том, что вы этого не сделаете. Поэтому я и разрешил данному форуму показать картники. Картинки Максима от imageshack.us, например, НЕ показываются. Как правила сижу не под админ, а как юзер...

    Впрочем, такое маловероятно. Я бы Вам порекомендовал аддон ImgLikeOpera - он позволяет грузить отдельные картинки на странице.
    Насколько я знаю, этот адд-он с FF3 несовместим.

    Paul

  18. #157
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от p2u Посмотреть сообщение
    вы этого не сделаете
    Я - нет. Спасибо за доверие.
    Но доверие не помешает сделать это любому другому человеку. Например. обратившемуся за помощью в раздел "Помогите" - у него на компьютере может сидеть зверек, автоматически вставляющий себя во все сообщения на форуме. Прецеденты уже были (хотя там речь шла не о картинках, а о ссылках на зараженный сервер в конце каждого сообщения).

  19. #158
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от DVi Посмотреть сообщение
    (хотя там речь шла не о картинках, а о ссылках на зараженный сервер в конце каждого сообщения).
    А разве они будут выполняться если данного домена (virusinfo.info) НЕТ в доверенных в NoScript? У меня whitelist - пуст; то есть: доверенных нет совсем.

    Paul

  20. #159
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1668
    Цитата Сообщение от p2u Посмотреть сообщение
    Насколько я знаю, этот адд-он с FF3 несовместим.
    http://forum.mozilla-russia.org/view...249597#p249597

  21. #160
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Спасибо DVi + Shu_b! Теперь могу управлять действительно как хочу...
    Политика по умолчанию (4) = ничего не грузить.

    Paul
    Последний раз редактировалось XP user; 15.08.2008 в 21:23. Причина: Добавлено

Страница 8 из 11 Первая ... 4567891011 Последняя

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 09.03.2012, 14:44
  2. Обсудить Outpost Secur.Suit- есть ли смысл ставить
    От SVIP в разделе Антивирусы
    Ответов: 17
    Последнее сообщение: 02.02.2009, 16:12
  3. Смысл пароля на настройки антивируса.
    От Quazar в разделе Антивирусы
    Ответов: 9
    Последнее сообщение: 16.04.2008, 19:01
  4. Есть ли смысл в скоростной памяти DDR2 и DDR3? Тест THG
    От ALEX(XX) в разделе Новости аппаратного обеспечения
    Ответов: 1
    Последнее сообщение: 16.04.2008, 18:28

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01301 seconds with 18 queries