Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 63 | 12 | 19
Назад Вниз Каталог Обновить

Аноним 18/01/18 Чтв 17:18:50  168949230  
14873635175100.jpg (80Кб, 510x604)
КОМПЬЮТЕРНОЙ БЕЗОПАСНОСТИ ТРЕНД

Сап, двач, меня интересует вопрос.
Можно ли в 2018 году словить вирус, просто зайдя на сайт? Ничего не качая, не запуская от имени администратора, просто посетив заведомо мутную страницу.

Если да, то каков механизм заражения?
Аноним 18/01/18 Чтв 17:19:49  168949291
frustrated-guy-[...].jpg (25Кб, 500x333)
Побампаю рандомными картинками и хуй с ним.
Аноним 18/01/18 Чтв 17:21:50  168949395
14145912464520.jpg (56Кб, 600x450)
Аноним 18/01/18 Чтв 17:22:29  168949420
1406149191971.jpg (517Кб, 1500x1000)
Аноним 18/01/18 Чтв 17:23:29  168949475
887f5daa-685c-4[...].jpg (129Кб, 720x480)
Аноним 18/01/18 Чтв 17:24:10  168949510
color.jpg (142Кб, 820x461)
Аноним 18/01/18 Чтв 17:25:46  168949580
-dscn6659-ww-jp[...].jpg (54Кб, 700x704)
Аноним 18/01/18 Чтв 17:26:40  168949621
Нет, не возможно. Как ты себе это представляешь?
Аноним 18/01/18 Чтв 17:26:57  168949636
>>168949420
Что за пик? Это где?
Аноним 18/01/18 Чтв 17:27:25  168949655
BzkRVXIEAA6PHh.jpg (78Кб, 600x600)
Аноним 18/01/18 Чтв 17:29:55  168949762
>>168949621
Я себе никак не представляю, но помню, что лет десять назад антивирусы порой ругались на трояны на разных соответствующих страницах (с варезом и порном).
Хотя я не представляю, как это, блядь, возможно было даже тогда. Яваскрипт-троян?
Как всякие панели и прочий мусор типа перманентной замены домашней страницы в браузере попадают на комп?
Аноним 18/01/18 Чтв 17:30:19  168949787
>>168949636
Гугли, грязный ублюдок.
Аноним 18/01/18 Чтв 17:30:26  168949791
>>168949230 (OP)
Смотря на чём сидишь, думаю есть какие то виды аттак, но не хватает знаний чтобы тебе разьяснить. Такие программы стоят и не бесплатные, они используют уязвимости в браузере, а за уязвимость в браузере гугл например готов заплатить 50 тысяч долларов если правильно помню
Аноним 18/01/18 Чтв 17:30:58  168949816
почитай про свежие уязвимости в процессорах, которые meltdown и еще что-то. по идее ответ на твой вопрос - да, возможно, т.к. сайтики могут своим жс при помощи этих уязвимостей теоретически достать любую информацию из твоего компутера
Аноним 18/01/18 Чтв 17:33:37  168949933
>>168949787
Мать твою ебал.
Аноним 18/01/18 Чтв 17:34:31  168949980
>>168949816
Ну, про это знаю, закрыл.
Я имею в виду более классический что ли вирус, вредоносную хуйню, которая будет пакостить.
А то я тут дрочил на зоопорн, а потом гугл мне стал капчу показывать и говорить, что с моего компа идёт подозрительная активность.
Я, конечно, подозреваю, что дело каким-то образом завязано на гуглокапче в дашчане. Всё просканировал, капчу заменил на другую, вроде пропало уведомление.
Но тем не менее, чёт подпукнул мальца и вот интересуюсь у вас, технических специалистов по интернет-безопасности уровня /b/.
Аноним 18/01/18 Чтв 17:39:46  168950230
>>168949230 (OP)
Если через IE, то сайт может пиздануть у тебя MS аккаунт с хешем пароля, который потом легко брутится. Дыра основана на механизме single sign on. Веб страница предоставляет тебе, например, картинку, у которой URL указывает на самба сервер злоумышленника, который пытается тебя аутентифицировать через SSO, получая имя юзера, под которым выполняется IE, и хэш пароля.
Аноним 18/01/18 Чтв 17:41:15  168950296
>>168949230 (OP)
В теории да, если старый браузер или ты пиздец какая важная шишка, либо таргетированная атака. Гугли эксплойт что такое.
Аноним 18/01/18 Чтв 17:42:28  168950348
>>168949636
челябинск
Аноним 18/01/18 Чтв 17:42:46  168950369
>>168950230
А что будет, если у меня спиздят MS-аккаунт?
Просто интересуюсь, так-то я через хром последний сижу.
Просто нахуй он нужен, этот аккаунт? Логинюсь в систему через локальный профиль. Что там пиздить? Покупки в говномагазине? К тому же, его восстановить через почту можно же.
Аноним 18/01/18 Чтв 17:46:02  168950537
>>168950369
Может, почта, msdn или еще как она называется.
Аноним 18/01/18 Чтв 17:48:36  168950660
.png (35Кб, 602x634)
>>168949230 (OP)
>Можно ли в 2018 году словить вирус, просто зайдя на сайт?
da легко
>Если да, то каков механизм заражения?
через джава скрипт и его дыры как правило
Аноним 18/01/18 Чтв 18:16:10  168952116
howhttps.png (10Кб, 557x476)
>>168949230 (OP)
>Можно ли в 2018 году словить вирус, просто зайдя на сайт?
Да, можно. Но только если ты совсем долбоёб.
А теперь подробней.

Так уж получается, что иногда находят критические уязвимости. Погугли тот же Jpeg2000.
Иногда ещё всякое всплывает, но очень редко. Серьёзно, очень.

Браузеры изначально разрабатывают не раскидываясь особо функциональностью, чтобы за всем уследить. Это, кстати, и есть ответ на вопрос, почему те же webm лет так 4-5 стандартизировали-пристраивали в браузеры, а mp4 до сих пор далеко не во всех работает. Ведь почему бы просто не прикрутить плеер?.. Да вот потому, что в обычном плеере может быть просто масса возможностей для проведения атак.
(Можешь тут прям погуглить CVE в FFmpeg, например, http://news.softpedia.com/news/zero-day-ffmpeg-vulnerability-lets-anyone-steal-files-from-remote-machines-498880.shtml)
(нет, ffmpeg — это не только утилитка для конвертирований, это медиафреймворк, составляющий основу всех кодеков на твоём видеоплеере. Да-да, какой бы он ни был — все используют кодеки ffmpeg/libav)

Но тут следует упомянуть некоторые моменты:
1. Google Safe Browsing.
Веб-браузер (Firefox или Chromee-производные) (читай "все кроме Safari") регулярно обновляет с гугла список вредносных сайтов.
Если сайт уже отмечен ими как заразный — ты туда даже не попадёшь.
Из поискового запроса ты туда тоже не попадёшь — его просто изымут оперативно из поисковика. (да, поисковики не только их вынимают из поисковых результатов)

2. Google safe browsing downloads — браузер по факту скачивания чего-либо отправляет контрольную сумму в google для проверки, что это не вирус. Да, такая проверка делается для всех загружаемых файлов, чтоб ты не смог скачать случайно вирусов из, на первый взгляд, нормальных источников.
Но это так, отступление.

3. песочница. современные браузеры выстраивают песочницу (читай как "jail") для отдельно каждой вкладки, для каждого отдельно модключаемого модуля типо флеш плеера, чтобы даже если злоумышленник до чего-то и добрался, то ему нужно было бы ещё придумывать способ jailbrak'a.
За время, пока он это придумает, уязвимость, которой он пользовался, уже закроют.

Так что очень вряд ли ты хоть что-то такое подцепишь.

А вот в TOR и совсем уж сомнительные сайты советовал бы выходить на всякий случай с виртуалки.
Обычно VirtualBox is fine too.
Аноним 18/01/18 Чтв 18:20:04  168952356
>>168952116
>а mp4 до сих пор далеко не во всех работает.
вебм тоже не во всех работает алло
Аноним 18/01/18 Чтв 18:22:29  168952493
.png (1Кб, 153x32)
>>168952116
>это медиафреймворк, составляющий основу всех кодеков на твоём видеоплеере
я пикрелейтед юзаю
Аноним 18/01/18 Чтв 18:26:19  168952698
>>168952116
да всё хуйня. через мелтдаун минуя песочницы можно прямо в процессорный кэш пролезить
и большинство виндузятников эту уязвимость еще себе даже не закрыли
Аноним 18/01/18 Чтв 18:28:17  168952786
>>168952493
>3к18
>юзать набор кодеков

Нахуя, братан ебаный? У меня установлен плеер vlc и он любой формат хавает. Я не ж не говорю о том, что щас в виндовсе все кодеки мира уже встроены нахой. Мне кажется k-lite codec pack уже пережиток прошлого, типа как компакт диски.
Аноним 18/01/18 Чтв 18:31:17  168952934
>>168950660
>>Можно ли в 2018 году словить вирус, просто зайдя на сайт?
>da легко
Вы придурок.
js майнер — это js майнер, а вирус — это вирус.
Просто вкладка будет в фоновом режиме считать монетки для дядечки.
Невозможно не заметить, если ты хоть сколь-нибудь чувствуешь загрузку процессора.

>через джава скрипт и его дыры как правило
Снова мимо.
Сколько приведёшь в пример серьёзно критических уязвимостей на js за последние пару-тройку лет?

>>168950369
>А что будет, если у меня спиздят MS-аккаунт?
А зачем он тебе вообще изначально-то был?
Заблокируй доступ к MS напрочь — только надёжней будет.

>картинку, у которой URL указывает на самба сервер злоумышленника, который пытается тебя аутентифицировать через SSO
Да, но вот только чаще всего это ничего не даст, т.к. домашний пользователь не сидит с включённым удалённым доступом.
Там даже пароля чаще всего нет, и имя "Администратор"

>>168949816
>да, возможно, т.к. сайтики могут своим жс при помощи этих уязвимостей теоретически достать любую информацию из твоего компутера
Теоретически да. Не зря параноики советуют NoScript и иже с ними.
Некоторый смысл в этом есть.

>>168949791
>Такие программы стоят и не бесплатные
Стоят они разве что на вооружении государства неназванного выше.
Но это лишь мелочь в их арсенале, есть вещи и поинтересней.
Та же "неясность" в системе виртуализации и прошивках, кхмм, южного моста очень занятна, как по мне.
https://xakep.ru/2011/12/26/58104/
Аноним 18/01/18 Чтв 18:31:35  168952958
>>168949230 (OP)
Через JavaScript. Обновляй брауезры, по возможности отключай джаваскрипт на неизвестных ресурсах.
Аноним 18/01/18 Чтв 18:35:19  168953149
.jpg (160Кб, 1600x1000)
.jpg (160Кб, 1600x1000)
>>168952786
>У меня установлен плеер vlc
>Нахуя
Ну чтобы кривую красноглазую пердольную парашу не юзать. например
Аноним 18/01/18 Чтв 18:37:13  168953255
>>168952934
>А зачем он тебе вообще изначально-то был?
Нахуй не всрался. Просто однажды я что-то решил попробовать из их парашного магазина, а без аккаунта было не скачать.
Аноним 18/01/18 Чтв 18:37:43  168953272
>>168949230 (OP)
>Можно ли в 2018 году словить вирус, просто зайдя на сайт?
Использую последние версии браузеров практически невозможно, вероятность этого стремится к нулю.
мимо какер
Аноним 18/01/18 Чтв 18:39:19  168953360
>>168953149
Чуви, don't want to be offensive, но MPC-HC тоже кодеки не нужны, ты не знал?
Аноним 18/01/18 Чтв 18:41:21  168953481
>>168953360
Времена зоопарка кодеков давно прошли. Все основные кодеки давно встроены во все плееры, а всякое экзотичное говно ничкем не используется.
Аноним 18/01/18 Чтв 18:41:28  168953489
Это просто не возможно.
Аноним 18/01/18 Чтв 18:42:44  168953566
>>168953360
Это для того мпс который на красноглазом ффмпег. The K-Lite Codec Pack also includes several related tools, including MPC-HC, ты не знал
Аноним 18/01/18 Чтв 18:43:11  168953586
>>168950660
Андрюха?
Аноним 18/01/18 Чтв 18:44:50  168953668
>>168952356
>вебм тоже не во всех работает алло
Ну есть Apple, которые из гордости (они являются обладателями патентов на mp4/AVС, mp3, aac, h265) не станут вводить поддержку webm, например.

>>168952493
>я пикрелейтед юзаю
Посмотри, какие кодеки он применяет внутри для mp4 (h264 и h265 в частности)

>>168952698
>через мелтдаун минуя песочницы можно прямо в процессорный кэш пролезить
Да, очень занятная уязвимость нашумела в последнее время.
Позволяет мимо любых jail'ов читать произвольные данные. Тут NoScript спасает.
Но случай однозначно исключительный — тут вообще ничто не спасёт, кроме как запрет на какое-либо исполнение.

>>168952786
>щас в виндовсе все кодеки мира уже встроены нахой
О, знатоками повеяло.

>>168953255
>>А зачем он тебе вообще изначально-то был?
>Нахуй не всрался. Просто однажды я что-то решил попробовать из их парашного магазина
Вот лучше избавься.
Более, чем уверен, что аки гугл для удобства введут способности по удалённой установке приложений из магазина и другие радости жизни.

>>168953360
>MPC-HC тоже кодеки не нужны, ты не знал?
Может, потому, что его обычно поставляют производители кодек пака? -_-
(вообще говоришь идиотизм-то. Просто VLC — проект несколько обособленный, и ими поддержка Windows тянется не основной, а поскольку-постольку. вот и кодеки для удобства просто засунули плееру с собой, вот и работает себе)
Аноним 18/01/18 Чтв 18:45:51  168953719
>>168953668
>Может, потому, что его обычно поставляют производители кодек пака? -_-
Чиво, блядь?
Бро, ты в другом измерении живёшь, ты в курсе? Кодек-паками уже лет 10 как никто не пользуется, и что они там поставляют никого не ебёт давно.
Аноним 18/01/18 Чтв 18:50:40  168953975
Кодеки не нужны (КНН)
Аноним 18/01/18 Чтв 18:52:43  168954082
>>168953719
>Бро, ты в другом измерении живёшь, ты в курсе?
Да уж, действительно даже не поверил, что они сделали плеер включая кодеки в 13МБ.
Только что скачал.
Из его 13мб, 5.5мб — это ffmpeg/libav
Аноним 18/01/18 Чтв 18:54:56  168954196
>>168954082
>2018
>считать мегабайты
Короче, ясно.
Аноним 18/01/18 Чтв 18:56:00  168954255
>>168952934
CVE-2017-5116
Аноним 18/01/18 Чтв 18:57:28  168954344
>>168953668
>Ну есть Apple, которые из гордости
майкрософт тоже не ставили например
Аноним 18/01/18 Чтв 18:57:36  168954352
>>168949230 (OP)
Вирусы везде, винда вообще отправляет скриншоты вашего рабочего стола щас 10-ко дауны начнут орать что за ними не следят хуй с ним с убогими. В линуксах тоже зонды.
Тебе нужны процессоры до 1997 года, после там уже стоят вирусы как ты выражаешься, но а на самом деле это зонды. Либо если ты у нас с мозгами то пердоль свой комплюхтер, пиши на него ассемблером низкоурвонивое и вперед.
Аноним 18/01/18 Чтв 18:59:56  168954464
>>168954352
Вы прослушали монолог ребёнка.
Аноним 18/01/18 Чтв 19:00:48  168954519
>>168949230 (OP)
>Сап, двач, меня интересует вопрос.
>Можно ли в 2018 году словить вирус, просто зайдя на сайт?
Конечно можно. Только сегодня было например
https://www.securitylab.ru/news/490889.php
>Для этого злоумышленнику потребуется заставить жертву посетить вредоносный сайт.
Иногда быстро такое закрывают иногда нет
Аноним 18/01/18 Чтв 19:01:38  168954574
>>168954352
а на эльбрусах есть вирусы?
Аноним 18/01/18 Чтв 19:01:45  168954582
>>168954464
Т.е мы прослушали тебя, ну я так и понял. Видите, виндузятники в очередной раз закрывают уши и орут ВРЁЁЁЁТИ. Ну тут типичная стадия отрицания у животного.
Аноним 18/01/18 Чтв 19:02:18  168954613
>создаешь свой процессор
>пишешь ось на qbasic чисто под себя
>создаешь сам все драйвера чисто под свои нужны
>сам пишешь весь софт на qbasic чисто под себя
>ссышь в ебло виндовсо-эппло-линуксо-солярис-мсвс-блядям с зондами и вирусами
>PROFIT
Аноним 18/01/18 Чтв 19:07:43  168954894
>>168954255
>"to execute arbitrary code inside a sandbox via a crafted HTML page."
Да, такое бывает.

>>168954344
>майкрософт тоже не ставили например
Собственно, тоже ведь в списке основных лицензоров же.
Неудивительно
http://www.mpegla.com/main/programs/AVC/Pages/Licensors.aspx

>>168954574
>а на эльбрусах есть вирусы?
А на дебиан есть вирусы?
ЭльбрусОС является в своей основе портом дебиана, насколько знаю.

>>ссышь в ебло виндовсо-эппло-линуксо-солярис-мсвс-блядям с зондами и вирусами
Сожалею, но так делали многие в своё время.
Не очень получилось
Аноним 18/01/18 Чтв 19:09:52  168955003
>>168954894
да на процах эльбрус а не ос
Аноним 18/01/18 Чтв 19:10:50  168955053
>>168949230 (OP)
Скорее всего у тебя уже трипер. Сходи проверься на всякий.
Аноним 18/01/18 Чтв 19:11:46  168955103
>>168949655
В голосину, ещё есть?
Аноним 18/01/18 Чтв 19:14:24  168955247
>>168955003
>да на процах эльбрус а не ос
Собственно, а в чём тут вопрос?
Уязвимости на уровне процессоров?
Нет, там нет спектры и Meltdown.
Какие тут спекулятивные предкеширования в процессоре, где все предкеширования и прочие манипуляции предкомпилированные?
Погугли VLIV
Аноним 18/01/18 Чтв 19:17:42  168955463
>>168955247
А эльбрусы вообще для домашнего пользования подойдут? Вот если с интелом сравнивать, эльбрусы сильно отстали от них технологичеси?
Аноним 18/01/18 Чтв 19:21:52  168955727
>>168955463
где то уровень пентинум 4 вроде
Аноним 18/01/18 Чтв 19:39:21  168956757
>>168955463
>Вот если с интелом сравнивать, эльбрусы сильно отстали от них технологичеси?
Знаешь, я бы сказал что, последний Эльбрус 8С очень даже хорош.
И я даже затрудняюсь говорить об отставании — в первую очередь технологии разные.

В силу устройства VLIV, интерпретируемый код на нём запускать значимо медленней обычного.
Т.е. какой-нибудь вебсайт, который проседает из-за рендеринга через JS, на эльбрусах будет проседать ещё сильней.
Однако, в основном даже перегруженные сайты перегружены не из-за самого js, а из-за DOM-взаимодействия, а этот код, скажем, уже скомпилирован в браузер.

Для домашнего пользования.. только если ты линуксоид.
Если серьёзно линуксоид со стажем — вполне спокойно разберёшься, компилятор в норме, железо тоже, 3д ускорение с какого-нибудь radeon'а заводится.
Есть даже x86-транслятор, даже на Wine что-то запустится, если очень нужно.

>>168955727
>где то уровень пентинум 4 вроде
Ну если ты о сравнении старых Pentium 4, то их производительность сравнима со старыми Эльбрус-2С

Современные будут уже на уровне около i5-i7, тут тесты проводить нужно.
Что тоже довольно сложно: ввиду особенностей архитектуры некоторые задачи будут выполняться с невероятной эффективностью, а некоторые откровенно проседать.

Но это всё не так важно, тут вот в чём вопрос...

Несмотря на все импортозамещения, несмотря на, казалось бы, уже подтверждения наличия незадокументированного кода южного моста Intel, что в МВД, что в МинОбороны всё равно используют те же самые Intel'ы, а не Эльбрусы.

Так, ввиду того, что заказы буквально единичны, подавляющая доля цены Эльбрусов состоит из собственно самой их разработки.

И при цене в 4000$ за штуку ты, поверь уж мне, не будешь особо долго думать об использовании в качестве домашнего пеки.

Была бы массовость — была бы и цена хоть сколь-нибудь рыночной.

Я спать
Аноним 18/01/18 Чтв 19:51:01  168957346
>>168956757
>И при цене в 4000$ за штуку
https://youtu.be/8tAWiZQmgHE?t=271
их по 50к вроде стали продавать для физлиц
Аноним 18/01/18 Чтв 19:56:09  168957639
>>168955247
Мистер линуксоид думает что у него не зонд.
Аноним 18/01/18 Чтв 20:17:41  168958843
>>168949230 (OP)
Нельзя. Я тебе даже больше скажу, ты можешь скачать вирус и ничего не будет, пока ты не запустишь его ну или он не запустится как то косвенно
Аноним # OP  18/01/18 Чтв 20:24:30  168959244
Ок, гайс, я понял.
Тогда какого хуя Гоголь до сих пор мне выдаёт стоп-страницу с капчей и предупреждением, что с моего IP идёт подозрительный трафик?
Ничего не качал и не запускал, началось всё после конеёбского порно-сайта, на котором всплывали разные попапы, которые тут же закрывались.
Аноним 18/01/18 Чтв 20:36:02  168959893
>>168959244
Защита от зоофилов
Аноним 18/01/18 Чтв 20:59:12  168961321
>>168953668
>Посмотри, какие кодеки он применяет внутри для mp4
x264 x265

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 63 | 12 | 19
Назад Вверх Каталог Обновить

Топ тредов
Избранное