Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Кросс-платформенный троян под Firefox 3, перехватывающий управление компьютером (https://forum.antichat.xyz/showthread.php?t=79570)

inlanger 04.08.2008 00:51

Кросс-платформенный троян под Firefox 3, перехватывающий управление компьютером
 
3 августа


На конференции Black Hat Radware-центр представит программу-троян Jinx, которая позволяет захватить управление компьютером жертвы, используя предпоследнюю версию браузера Firefox 3. Jinx представляет собой код, написанный на JavaScript, который может индексировать и затем отсылать злоумышленнику файлы с жесткого диска жертвы не зависимо от версии операционной системы. Так же Jinx способен превратить компьютер в спам-машину. При этом не требуется ни внедрение особого кода, ни модификации ядра ОС.

_http://xqz-me.habrahabr.ru/blog/48236.html

ZEXEL 04.08.2008 00:53

Стрёмно теперь как то %)

Sharky 04.08.2008 00:59

не доверяю лисе...останусь под сафари

vvs777 04.08.2008 01:11

Норма.
Я всегда говорил что JavaScript свое еще скажет хотя это и изврат.
(http://forum.antichat.ru/showthread.php?p=718771 )
Опять какой-то АктивХ контрол оказался небезопасным? Или переполнение в файрфоксе?

Че-то я по линку никаких подробностей не вижу...

luz3r 04.08.2008 01:17

Линуха остаёться самой безапасной на данный момент..... все слазием на неё и будит вам счастье...

fucker"ok 04.08.2008 01:51

Цитата:

Линуха остаёться самой безапасной на данный момент.....
Написано же. Кроссплатформ!
Цитата:

не доверяю лисе...останусь под сафари
А в нем можно уже по-русски писать? =))

На такие случаи есть отличный аддон
https://addons.mozilla.org/en-US/firefox/addon/722

Подробностей действительно нет. Какая-то утка =(

ЗЫ
Топикстартеру:
Вы достали такие вот ссылка давать _____ честное слово. Есть же теги. Оформляйте нормально.

~!DoK_tOR!~ 04.08.2008 03:26

Firefox 3 скачала чуть ли не вся планета ) :D

PandoraBox 04.08.2008 03:41

все потому что нада юзать NoScript фтопку ламероф)

p.s. у кого то есть соурцы троя?)

159932 04.08.2008 03:41

а для оперы такого нет !
оперовцы со всех стран обьеденяйтесь ©

DimOnOID 04.08.2008 03:45

Цитата:

Сообщение от 159932
а для оперы такого нет !
оперовцы со всех стран обьеденяйтесь ©

поддерживаю...сколько браузеров не юзал...а опера всё равно для меня лучше) :)

PandoraBox 04.08.2008 03:49

не нада глупостей опера скрытая угроза если ее ковыруть там и не такое всплывет))

159932 04.08.2008 03:52

Цитата:

Сообщение от PandoraBox
не нада глупостей опера скрытая угроза если ее ковыруть там и не такое всплывет))

как ковырнёшь и чёнить обнаружишь - стукни .. :rolleyes:

izlesa 04.08.2008 11:31

новое поколение говнотроянов? беее ...

MaSTeR GэN 04.08.2008 11:47

Могу сказать что даже описания уязвимости уже бы хватило может у кого есть :-)

fucker"ok 04.08.2008 14:25

Глупо молиться на оперу или сафари.
Какая разница какой браузер, если уязвимость в жаба скрипт? Ну сядет дядя, ну перепишет маляха этот сплойтенг и он заработает и в опере и в сафаре и где угодно.

Forcer 04.08.2008 23:43

fucker"ok
с чего ты взял что в js уязвимость? в новости написано что в фф. К тому же браузер не должен позволять выполнять какие-то несанкционированные действия. Этим и определяется безопасность браузера. По этому показателю именно опера и считается самым лучшим браузером.

Doom123 04.08.2008 23:51

fucker"ok То что существует какойта стандарт функций яваскрипта не говорит о том что они во все браузерах реализованы одинаково !

поэтому даже еси и в JS то только по причине кривой раелизации в фф, в опера этй уязвимости может и не быть :p

ещё раз всем сообщяю что опера рулить!)

Feonor 05.08.2008 13:34

Сижу на Opera и забиваю уй на фф. Как оказалось я прав =)

Carnivore.Sys 05.08.2008 13:44

Opera рулит палюбас ФФ глюченный браузер.

swt1 05.08.2008 13:44

юзаем noscript))

Pernat1y 05.08.2008 14:10

если откроют сорцы оперы, то в них тоже скорее всего баги найдут...
просто в фаере их искать с исходниками проще )

fucker"ok 05.08.2008 14:40

Цитата:

Сообщение от Forcer
с чего ты взял что в js уязвимость? в новости написано что в фф.

С того, что я умею читать новости. И если мне интересно, то я не ограничиваюсь античатом.

Цитата:

Сообщение от Doom123
То что существует какойта стандарт функций яваскрипта не говорит о том что они во все браузерах реализованы одинаково !

Ноги растут из одного места. И если читать дальше своего носа, то можно увидеть
http://www.infoworld.com/article/08/...unhouse_1.html
Цитата:

He hinted Radware is working on similar Jinx-like malware aimed at Microsoft Internet Explorer.
Чувак делает и для осилка, но как-такое может быть? Ведь движки разные? O_O (сарказм)
доберется и до оперы, просто вначале делает для популярных браузеров.

ЗЫ. Против оперы ничего не имею. Сам бы пользовался, если бы там были нужные мне плагины adblock, noscript, flashgot :)

Otaku 05.08.2008 19:32

Цитата:

не нада глупостей опера скрытая угроза если ее ковыруть там и не такое всплывет))
Почти всё на компе скрытая угроза.

Цитата:

Opera рулит палюбас ФФ глюченный браузер.
Opera быстрее сёрфит, а под кицункой больше плагинов.

JS умеет работать с локальными файлами. Этого достаточно.


Время: 12:02