Pull to refresh

Comments 28

Тридцать процентов компьютеров вне опасности.
всегда остается главная опасность — человек…
нам не привыкать не исспользовать IE.
Не обязательно использовать IE. Существует множество программ, не являющихся браузерами, но использующих «движок» IE для визуализации какой-либо информации, в т.ч. подгружаемой из интернета.
>… Это говорит о высокой вероятности массовых атак такого рода, в том числе и со стороны sсript kiddie.

ага, и пост еще больше увеличил эту вероятность
Всё же лучше знать, чем быть потенциальной жертвой. Те кто использует такого рода атаки, в том числе и sсript kiddie, прекрасно знают где такие скрипты выкладываются.
спасибо за карму, видать я оскорбил чьи-то высокие чувства

>Всё же лучше знать
что ie — кривой дырявый софт? кому не все равно, чем пользоваться, тот уже решил эту проблему, остальные же так и продолжат сидеть на ie.

надо агитировать за переход на более адекватные браузеры, а не давать лишний повод детям, рассказывая, что эксплоит можно свободно скачать со порталов
Осведомлён — значит защищён. Как защититься (сменить браузер, быть бдительным и т.п.) это уже выбор конкретного человека.

Если кто то захочет поюзать эксплоиты, трояны, вирусы и т.п., они их без труда найдут, а пользователь в такой ситуации будет в розовых очках.
А на хабре есть почитатели BHC? Шелл-кодесов? =)
Не юзаю, к счастью, это чудо програмистской мысли…
от слова экстремистской?
Фаны минусуют =) Расстроились видать из-за дырки-то… Залатают, вон, в самбе, спустя 7 лет залатали дыру недавно, и в IE залатают.
Далее следует небольшая задержка в несколько секунд, которая позволяет обмануть антивирусы
вы серьезно так думаете???
А почему бы и нет? Насколько мне известно, эвристика многих антивирусов базируется на анализе последовательности инструкций выполняемых программой, антивирус ищет вхождения потенциально опасного блока команд. Если-же вместо выполнения стандартного набора команд, ставить таймеры (к примеру) и вызывать эти команды по таймеру, имхо есть вероятность обмануть эвристику.

Другое дело что вероятнее всего этот эксплоит уже давно добавлен в базу антивируса, и тогда польза от такого «заметания следов» сходит к нулю.
В середине 90-х введением задержки самолично обманывал эвристику Dr.Web (разумеется, в сугубо академических, исследовательских целях).
Мне конечно пофиг на уязвимость (*nix/opera), но интересно сколько времени Микрософт будет закрывать эту дыру. Неделю? месяц? год?
А Vista не подвержена благодаря DEP? Подтверждает статус самой безопасной ОС? ;)
UFO just landed and posted this here
Размечтались)
Вот вам и под висту сплойт: milw0rm.com/exploits/7410
UFO just landed and posted this here
Всегда думал, что сайты по безопасности делают некоторые тупые ошибки в кодах эксплоитов для защиты от скрипт-киди :)
UFO just landed and posted this here
Sign up to leave a comment.

Articles

Change theme settings