Zpět na článek

Diskuze: Internetem se šíří nebezpečná Flash reklama

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Uživatel bez registrace
Uživatel bez registrace
Level 1 Level 1
21. 8. 2008 11:52

Komentáře tohoto uživatele máš zablokované.

Ok, dejme tomu že na všech prohlížečích a OS vám tahle legrácka dokáže ovládnout copy&paste schránku, uživatel si nevšimne při psaní odkazu že se mu tam zkopíruje tento a příjemce si klikne... až potud docela možné.

Ale nač takový povyk
1) uživatel otevře "nebezpečnou stránku, která obsahuje virus", na takovou narazit zase není takový problém i bez této reklamy
2) virus ať už jako definice pro malware obecně je už přímo závislý na platformě a na místních právech, takže minimálně uživatelé Linuxu (pokud to nepustí pod rootem) a Visty (pokud neodklepnou UAC :) ) mohou být v klidu, uživatelé Win 2000/XP s nějakým antivirem nebo něčím podobným také
3) virus si bude třeba stáhnout a spustit, což je dost nepravděpodobné pokud příjemce od odesílatele čekal úplně jinou stránku, kromě toho už jim zajisté také kdysi přišel nějaký ten mail s přílohou "screensaver.exe"

...takže mi to opravdu přijde jako zbytečně nafouknutá díra ve Flashi, která umožňuje ovládnout clipboard, nic víc, za týden dva si na to ani nevzpomenete :)
- Pavel Rothbauer

Uživatel bez registrace
Uživatel bez registrace
Level 1 Level 1
21. 8. 2008 13:55

Komentáře tohoto uživatele máš zablokované.

@Uživatel bez registrace nejde ani tak o povyk, jako o venovani zvysene pozornosti vysledku copy/paste operace a to i pripade pohybu po beznych webovych strankach
pro malware nejsou prava, UAC ci VM zadny neprekonatelny problem, viz secunia.com kategorie "privilege elevation", "security bypass", ..
virus netreba stahovat a spoustet, browser to s radosti udela za uzivatele, ze znamejsich napr. [URL=http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx]ani cursor[/URL], [URL=http://www.matasano.com/log/1032/this-new-vulnerability-dowds-inhuman-flash-exploit/]flash[/URL], ..
- paco

Uživatel bez registrace
Uživatel bez registrace
Level 1 Level 1
21. 8. 2008 12:59

Komentáře tohoto uživatele máš zablokované.

@Uživatel bez registrace opravím tě, definice viru je jina: virus ma pouze jednu jedinou fci a to je sebereplikace. To ostatní je jen bonus od programatora.
- Sebastian

Uživatel bez registrace
Uživatel bez registrace
Level 1 Level 1
21. 8. 2008 12:33

Komentáře tohoto uživatele máš zablokované.

@Uživatel bez registrace Přesně tak :) Maximálně mi to tak omezí práci s command+c/v, ale zas tak nepozorný nejsem. Virus asi těžko ohrozí systém, na který není potvrzen žádný virus...
- Jakub Chromec

Uživatel bez registrace
Uživatel bez registrace
Level 1 Level 1
21. 8. 2008 12:28

Komentáře tohoto uživatele máš zablokované.

ctrl+c a ctrl+v uz sem nepouzil pekne dlouho jako linuxak kopiruju koleckem mysi :-) a tohle funguje nezavisle na ctrl+c. takze dost pochybuju ze se "virus" dostane i na tohle :-) a jinak upozorneni pro linuxaky! nektery viry jdou spustit pomoci wine! ;-)

- daniel skopalik

Uživatel bez registrace
Uživatel bez registrace
Level 1 Level 1
21. 8. 2008 13:22

Komentáře tohoto uživatele máš zablokované.

@Uživatel bez registrace jako linuxář jsi úplně stejně v knedli jako všichni ostatní, protože ten vir ti bude prudit schránku a ne nějaké tlačítka. A pak je úplně jedno jestli kopíruješ ctrl+c/v, kolečkem nebo třeba gestikulací praporkama.
- Martin Bartek

Reklama
Uživatel bez registrace
Uživatel bez registrace
Level 1 Level 1
21. 8. 2008 14:47

Komentáře tohoto uživatele máš zablokované.

Z vlastní zkušenosti - "myší schránka" (X clipboard) není ovlivněna touto bezpečnostné dírou. Takže linuxáři kopírující výhradně myší jsou zatím mimo ohrožení.
Klasický clipboard (ctrl+c/ctrl+v) v linuxu obsahuje URL odkaz...
- m k

Uživatel bez registrace
Uživatel bez registrace
Level 1 Level 1
21. 8. 2008 18:27

Komentáře tohoto uživatele máš zablokované.

Vlozeni obsahu do schranky bez vedomi uzivatele bych flashi odpustil, ale trochu me prekvapuje ta nekonecna "smycka". To je celkem drsna dira, ne?
- cyberpaul

Reklama
Reklama