Вирус в выдаче Яндекса.

123 4
Kolyaj
На сайте с 28.03.2006
Offline
69
#11
moldu:
Вы, наверное, сильно удивитесь, но заражение компьютера с помощью графических файлов возможно, причем известно это довольно давно.

Ну не то, чтобы сильно. С другой стороны, есть куча более простых способов заразить пользователя через IE, поэтому, имхо, не показательно.

Anarchist:
интернет эксплорер весьма успешно выполняет <script>alert()</script> если эту строчку записать в текстовый файл и переименовать его в .jpg

И подключить с помощью тега img?

MyOST
На сайте с 22.01.2006
Offline
559
#12
Kolyaj:
Человек, который придумает способ заразить компьютер пользователя картинкой, пожалуй, разбогатеет.

кстати, это очень просно, существует масса интересных программ, которые вживляют в код картинки вирусы, причем Вы откроете именно картинку :) а получите именно вирус (но даже не заметите этого, ведь будете смотреть изображение, это не тупая игра с расширением файлов) :)

P.S. в зависимости от вируса - антивирь может не сработать

Блог (http://seom.info/) | Ты уже SEO профессионал? (http://www.key-collector.ru/) Развиваем семантику более 8 лет! ()
farlow
На сайте с 07.05.2008
Offline
102
#13
Farbik:
Ни сколько не удивлюсь - компания микрософт всегда отличалась подобным говном, как вы заметили речь идёт только об их идиотских программах. Для чего (кого) вообще нужен IE?

еще один.😒

всю жизнь сидел и планирую сидеть на осле. и никогда не жаловался.

спорить о вкусах бесполезно, но вот однозначно утверждать что то или иное гавно мне кажется не совсем корректно и так же бессмысленно.

при желании можно и в других браузерах найти дыр не меньше, было бы желание...

Ищу дизайнера, вебмастера
T.R.O.N
На сайте с 18.05.2004
Offline
314
#14
moldu:
Вы, наверное, сильно удивитесь, но заражение компьютера с помощью графических файлов возможно, причем известно это довольно давно.

Вы путаете причину и следствие. Проблема в парсере конкретного формата в конкретной реализации.

Есть уязвимость самого IE, а не возможность заражения.

PS Самое интресное заключается в том, что все эти "дыры" возникли в результате желания "улучшить" существующие парсеры и анализаторы. Если обрабатывать файлы так, как указал разработчик - все будет нормально.

Например, IE обрабатывает картинки с помощью парсера, который выбирает сам, игнорируя указания в ContenType.

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
farlow
На сайте с 07.05.2008
Offline
102
#15
T.R.O.N:


Например, IE обрабатывает картинки с помощью парсера, который выбирает сам, игнорируя указания в ContenType.

к сожалению, если парсить исключительно по спецификации, то большинство сайтов будут кривыми. конечно еслиб все были идеалистами, и делали все согласно спецификации, то подобных проблем бы не возникало, и браузеры работали куда более предсказуемо

Anarchist
На сайте с 23.07.2008
Offline
185
#16
Kolyaj:
И подключить с помощью тега img?

да. но такая экзекуция в данный момент уже нигде почти не пройдет.

но дело было...

T.R.O.N
На сайте с 18.05.2004
Offline
314
#17
farlow:
к сожалению, если парсить исключительно по спецификации, то большинство сайтов будут кривыми.

бред! Разговор идет исключительно о картинках.

moldu
На сайте с 27.04.2006
Offline
432
#18
T.R.O.N:
Вы путаете причину и следствие. Проблема в парсере конкретного формата в конкретной реализации.
Есть уязвимость самого IE, а не возможность заражения.

При чем тут IE?

Глаза боятся, а руки-крюки.
Kolyaj
На сайте с 28.03.2006
Offline
69
#19
moldu:
При чем тут IE?

Тут как бы

Замечание: вирус "поражает" или "модифицирует" JPEG-файлы, но не "заражает" их. Код вируса присутствует в конце пораженных файлов, но он никаким образом не в состоянии самостоятельно активизироваться в чистой системе. Пораженные JPEG-файлы могут быть открыты для просмотра в чистой системе без какого-либо риска, поскольку напрямую из JPEG-файла вирус стартовать не в состоянии - для этого необходим запуск зараженного EXE-файла. Если файл открыть как текст, или в режиме просмотра шестнадцатеричного дампа файла, то в конце файла виден код вируса и вирусные строки, однако файл при этом не является зараженным (если на заборе написано "вирус", то это совсем не означает, что забор заражен и его надо лечить).
moldu
На сайте с 27.04.2006
Offline
432
#20
Kolyaj:
Тут как бы

Тут еще как бы

moldu:
заражение компьютера с помощью графических файлов возможно, причем известно это довольно давно
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий