Нужно начать издалека: люди неидеальны, и не могут обработать все возможные комбинации.
Давай начнём издалека, продолжи мысль. А насчёт js- ну пусть он что-нибудь сделает у меня на компе. Кстати, вирус, о котором я говорю и который я поймал как раз и был js. Но маленький нюанс- я сам в него ткнул и антирвирус был отключен. Такие дела.
Давай начнём издалека, продолжи мысль. А насчёт js- ну пусть он что-нибудь сделает у меня на компе. Кстати, вирус, о котором я говорю и который я поймал как раз и был js. Но маленький нюанс- я сам в него ткнул и антирвирус был отключен. Такие дела.
Вот, а теперь представь что эти файлики выполняются сами! Когда ты загружается страничка сайта ты получаешь эти файлики
В этом и проблема, что делает этот скрипт ? А недавно как раз и была бы найдена уязвимость которая позволяла данному скрипту пройтись по всей оперативке, и найти ценные данные, и антивирус тут не помощник
В этом и проблема, что делает этот скрипт ? А недавно как раз и была бы найдена уязвимость которая позволяла данному скрипту пройтись по всей оперативке, и найти ценные данные, и антивирус тут не помощник
Из разряда: - А у нас сегодня кошка родила троих котят, котята выросли немножко, а есть из блюдца не хотят.
Если это конкретика. тогда вот вам конкретика: я вот точно знаю, что сайт, ну, допустим вконтакте ворует все ваши данные, все пароли, явки и прочую муть. Базарю!
Я простой конкретный пацан. Люблю конкретику. Но сдаётся мне, если я попрошу раскрыть вас это понятие, то буду послан куда-нибудь, например: http://kflhjasdhfjasdhgdhsjaf, на буржуйский сайт. Всё-таки, хотелось бы на пальцах. Вот как я. Я, например, знаю об одной уязвимостью (а больше и не надо) и знаю пути, как с ней бороться. Но хотелось бы от вас услышать. Чё уязвимости, кого уязвимости, почему уязвимости... В противном случае- это просто страшное слово для запугивания домохозяек.
Элементарно. Берёте любой ресурс с новостями инфобеза. Берёте произвольную уязвимость из новостей и читаете описание того как она работает или что она делает... Вот пожалуйста — уязвимости в хромиум, позволяющие удалённо исполнять код и воровать пароли от ваших онлайн-банков. «A remote attacker can access sensitive information or execute arbitrary code on the affected host.» https://linuxsecurity.com/advisories/archlinux/archlinux-202002-11-chromium-multiple-issues-09-27-23 CVE — сами нагуглите, если интересно. Уязвимостей в мире десятки каждый день находят и объяснять их на пальцах, это ну такое себе занятие.
Если это конкретика. тогда вот вам конкретика: я вот точно знаю, что сайт, ну, допустим вконтакте ворует все ваши данные, все пароли, явки и прочую муть. Базарю!