Текущее время: 19 апр 2024 05:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: 13 июл 2011 22:27 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
Irina писал(а):
Как правило, в подавляющем большинстве случаев вредоносные SWF-файлы содержат в себе эксплойты, которые уже в дальнейшем докачивают дополнительное вредоносное ПО (исполняемые, т.е. exe-файлы), т.е. при своевременной установке патчей безопасности риск заразиться через мультимедиа, в том числе SWF, крайне низок.
Viha писал(а):
SWF это мультимедиа файл и влепить в него вирус это для ваятелей плевое дело, тем более, что практически все мультимедийки выступают активными файлами, т.е. вероятность заразиться через любой мультимедиа файл в разы выше, чем через любой другой.
Это не совсем верно. Вероятность заражения определяется не типом файла, а наличием уязвимостей в соответствующих программах; например, в общем случае, вредоносные PDF-файлы "работают" при наличии незакрытых уязвимостей в программах, обрабатывающих pdf (Adobe Acrobat и т.п.).

Почему я написал, что вероятность заразиться через SWF-файл в разы выше, чем через любой другой файл? Все элементарно - сейчас каждый второй сайт старается всунуть для развлечения (украшения, привлечения... кто для чего) мультимедиа контент. И у многих пользователей по умолчанию стоит в браузерах "загружать мультимедиа". Плюс ко всему не каждый пользователь сразу же нажмет кнопку для обновления того же Adobe Reader-а или Flash Player-а. Поэтому чаще всего у пользователей стоят только заплатки, которые были собраны в инсталляционный пакет (Windows или софтовой сборки). И обычно это сборки как минимум полугодичной давности. Знание этих нехитрых закономерностей позволяет вирусописателям спокойно пользоваться брешью, которая уже давно производителем софта закрыта, но пользователи заплатку не поставили. Только из этих соображений я написал о шансе заражения через мультимеда контент. А в реальности - любой файл может нести одинаковую угрозу для компьютера. На днях вот вычитал про интересный текстовик - текстовик переименован в com-файл и, запуская этот файл, пользователь добровольно сбивает контрольную сумму CMOS своего BIOS. Все настолько просто, что становится страшно. Сам я этот текстовик испытывать не решаюсь - знаю к чему может привести попытка поиграться с BIOS. Но факт остается фактом.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 11 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB