Вирус в выдаче Яндекса.

1 234
farlow
На сайте с 07.05.2008
Offline
102
#21
T.R.O.N:
бред! Разговор идет исключительно о картинках.

при чем тут бред? пытайтесь читать не чрез строчку. я про картинки ни слова не писал, смотрите что и кого я цитирую

Ищу дизайнера, вебмастера
Kolyaj
На сайте с 28.03.2006
Offline
69
#22
moldu:
заражение компьютера с помощью графических файлов возможно, причем известно это довольно давно

Все-таки в первую очередь через IE. Если бы заражение шло через графические файлы, тогда заразится можно было бы любым просмотрщиком.

T.R.O.N
На сайте с 18.05.2004
Offline
314
#23
moldu:
При чем тут IE?

При том, что именно его парсер (если не стоит что-то другое), используется в системе для преобразование JPEG->BMP (отображение на экране в виде точек).

При открытии, допустим, в фотошопе, поврежденного/зараженного файла - ничего не происходит (я не имею ввиду полоумного каспера)

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
Zhilinsky
На сайте с 05.08.2007
Offline
86
#24

Атаки через медийные файлы это давно известная фишка, очень давно. Последний раз мне в руки попадал такой сплойтик именно под осла году этак в 2004-м...

На Яндексе в выдаче заражение невозможно: иконки берутся с сервера favicon.yandex.net, а туда складываются в сжатом и переформированном PNG-формате.

ИЕ - инструмент мазохиста.

Жилинский (http://жилинский.рф/).
B
На сайте с 03.02.2005
Offline
165
#25
farlow:
еще один.😒
всю жизнь сидел и планирую сидеть на осле. и никогда не жаловался.
спорить о вкусах бесполезно, но вот однозначно утверждать что то или иное гавно мне кажется не совсем корректно и так же бессмысленно.

при желании можно и в других браузерах найти дыр не меньше, было бы желание...

Однако куча дыр, которыми успешно пользуются кулхацкеры и даже не кул, а просто хацкеры - находятся в осле. Лично мне неприятно, когда на мой комп без моего ведома устанавляивается какаято, простите, шляпа, которая пытается звонить в платный номер типа секс по телефону. Еслиб у меня модем подключен был к линии, то я мог бы попасть на кругленькую сумму, почти сутки, пока меня не было у компа (не выключаю комп почти никогда, всякие парсеры работают или качаю что нить с торентов, или раздаю) эта хрень пыталась позвонить. Причём запускалась после длительного отсутствия активности (мыши и клавы), проверено опытнум путём. Нахера надо такой браузер? И почему заплатки не сделают и не выключат по умолчанию нахрен не нужный активХ?

PS в основном пользуюсь оперой. Но в тот раз захотелось бесплатного сыра.. и тот, кто его туда положил сделал всё, чтоб оперой его было не взять. Сам виноват. Но тем не менее.

Интеграция сайтов с 1С (товары, контрагенты, документы, заказы). Консультации и услуги. Есть готовые решения - быстро и недорого. Приглашаю к сотрудничеству агентства и веб-студии.
you_too
На сайте с 28.06.2006
Offline
89
#26
kozlodoy:
На третий странице по запросу "визы". У одного из сайтов вирус пробрался в favicon и поэтому ругается не при заходе на сайт, а прямо при просмотре выдачи.

Касперский .... перебдел :)

Farbik:
Ни сколько не удивлюсь - компания микрософт всегда отличалась подобным говном, как вы заметили речь идёт только об их идиотских программах. Для чего (кого) вообще нужен IE?

Вы наверное удивитесь, но у IE все еще очень большой процент рынка.

Малютка на Tegra 2 - Trim-Slice (http://blog-youtoo.ru/?p=4277) | Стабильный денежный (bit.ly/o7GqGQ) поток
Acronic
На сайте с 01.08.2007
Offline
90
#27

вообще чаще всего в подобных ситуациях помогает полная проверка вашего компьютера и желательно несколькими антивирусами. Поочереди конечно :)

T.R.O.N
На сайте с 18.05.2004
Offline
314
#28
Zhilinsky:
ИЕ - инструмент мазохиста.

почти согласен, только без него не удается работать под виндой.

FF использует от IE использует все, кроме DOM.

Opera - все, кроме сокетов, JAVA/JS и частично DOM.

поддержка VB/VBS/ActeveX является частью системы, а не состовляющей IE.

mstar
На сайте с 19.12.2005
Offline
133
#29
T.R.O.N:
FF использует от IE использует все, кроме DOM.

Интересно. А можно подробнее список этого "всё" ? Хотя бы 5-10 компонентов, которые ФФ юзает от ИЕ.

Разработка сайтов (http://www.mstarproject.com/?action=tecdoc_mysql_site) - удобные веб приложения по разумной цене.
Ufaweb
На сайте с 03.03.2008
Offline
182
#30
farlow:
к сожалению, если парсить исключительно по спецификации, то большинство сайтов будут кривыми. конечно еслиб все были идеалистами, и делали все согласно спецификации, то подобных проблем бы не возникало, и браузеры работали куда более предсказуемо

Если б браузеры работали только от корректного кода, то (невероятно, но факт! :D) просто никто бы не верстал сайты не по спецификации ;). К примеру, Вы видели сайт, где было бы <a href="http://<p> текст текст текст</a>? Я - нет, потому что это не будет работать :)

Лояльность браузеров к некорректному коду и породила говноверстальщиков...

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий