Началось всё с того, что вчерась некоторые товарищи начали жаловаться на один совершенно невинный пост в ЖЖ, про который Хром орал, что там "обнаружено вредоносное ПО!": ( Read more... )
Жаль, я вчера не догадался сделать скриншот от safebrowsing, но помнится мне, что там было сказано, что вредоносное ПО было обнаружено при последней проверке сайта, которая случилась где-то в районе 15 ноября.
Версия для винды уже намного лучше, на порядки я бы сказал в сравнении с тем что было 2-3 года назад можно считать что и не течет, а вот с пару-тройку лет назад, убунтовый творит страшное, не слежу.
А опера кстати тоже течет, точнее текла пока они движок не сменили, что на новом не знаю.
А опера кстати тоже течет, точнее текла пока они движок не сменили, что на новом не знаю. если это о последней смене движка, то не понятно, почему оно не должно течь, раз утверждается о текучести недобраузера от гоогле ;-) вот, например, что про оперу говорит top(1), аптайм машины почти неделя, столько же и запущена опера с 11 табами: PID USERNAME THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND 21952 tiger 7 20 0 506M 198M uwait 1 104:05 2.39% opera
%pkg info -x opera opera-12.16 более свежей нету, не уверен что буду обновляться когда появился. ибо видел ее у знакомого на винде. это нечто страшное и внешне крайне похожее на недобраузер от Той Самой Корпорации
Не вижу никакой связи. Заражённые сайты определяются по наличию на их страницах javascript'а, который предназначен для скачивания и установки на клиента всякой гадости, и хостингу самой этой гадости. А картинка с эксплойтом может с такой же вероятностью существовать и на сайте, где всего вышеперечисленного совершенно нет.
если на сайт залили эксплойт в виде вредоносного скрипта, где гарантия, что не залиты картинки с эксплойтами. Например, MSIE любил в картинках найти скрипт и его выполнить - эта фича такая у идиотов была. вместо картинки можно попытаться отдать pdf с эксплойтом или редиректнуть клиента на домен еще незабаненный гуглом - вариантов много, если сам сайт скопрометирован. А то что контент лежит именно на это сайте - ни у кого сомнений нет, не банит же гугл жж за публикацию картинок с подобных доменов. Если быть параноиком - то конечно надо любой контент с подобных сайтов отвергать. Другой вопрос насколько это все юзабельно сделано в хроме. Видимо неюзабельно, раз вызывает проблемы.
p.s. по Вашему комментарию выходит, что только скрипты могут нести угрозу?
Это вопрос, скорее, о том, умеет ли гугл обнаруживать эксплойты в картинках, pdf'ах и прочих нетипичных местах, и по факту обнаружения вносить сайты в чёрный список. Мне почему-то кажется, что нет, хотя точно не знаю.
Comments 13
Reply
Reply
Я вообще юзаю их вебмастертуллс с парой сайтов, они обновляются довольно медленно.
Reply
(The comment has been removed)
Reply
А опера кстати тоже течет, точнее текла пока они движок не сменили, что на новом не знаю.
Reply
если это о последней смене движка, то не понятно, почему оно не должно течь, раз утверждается о текучести недобраузера от гоогле ;-)
вот, например, что про оперу говорит top(1), аптайм машины почти неделя, столько же и запущена опера с 11 табами:
PID USERNAME THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND
21952 tiger 7 20 0 506M 198M uwait 1 104:05 2.39% opera
%pkg info -x opera
opera-12.16
более свежей нету, не уверен что буду обновляться когда появился. ибо видел ее у знакомого на винде. это нечто страшное и внешне крайне похожее на недобраузер от Той Самой Корпорации
Reply
Reply
А картинка с эксплойтом может с такой же вероятностью существовать и на сайте, где всего вышеперечисленного совершенно нет.
Reply
вместо картинки можно попытаться отдать pdf с эксплойтом или редиректнуть клиента на домен еще незабаненный гуглом - вариантов много, если сам сайт скопрометирован.
А то что контент лежит именно на это сайте - ни у кого сомнений нет, не банит же гугл жж за публикацию картинок с подобных доменов.
Если быть параноиком - то конечно надо любой контент с подобных сайтов отвергать.
Другой вопрос насколько это все юзабельно сделано в хроме. Видимо неюзабельно, раз вызывает проблемы.
p.s. по Вашему комментарию выходит, что только скрипты могут нести угрозу?
Reply
Reply
Reply
Leave a comment