Для тех ,кто решил зарегистрироваться на форуме «Беседка» !
Категорически запрещена регистрация  с одноразового и временного e-mail !Такие пользователи будут отправляться в бан без объяснения причин.
После регистрации необходимо активировать свою учетную запись .Если Вы в почте не обнаружили письмо с активацией рекомендуется проверить папку «Спам».
С уважением
 Администрация форума

Автор Тема: "Опасные " программы для компьютера.  (Прочитано 33194 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ALENA

  • Претензии в свой адрес принимаю... один раз в неделю... вчера!
  • *
  • Сообщений: 79079
  • Пол: Женский

"Опасные " программы для компьютера.
« Ответ #75 : 09 Апреля 2015, 21:21 »
ПО для мониторов LG снижает уровень защищенности ПК

ПО для мониторов компании LG способно отключать функцию контроля учетных записей пользователей в Windows.
Согласно публикации в блоге IT-специалиста Кристофера Бакнера (Christopher Bachner), ПО для мониторов компании LG способно «разрушать» безопасность ПК. Эксперт приобрел ультра-широкий монитор LG и установил ПО для разделения экрана. Специалист остался доволен аппаратной частью продукции южнокорейского производителя, но «совершенно разочаровался» тем, как LG обеспечивает безопасность ПО.
Бакнер использует функцию контроля учетных записей Windows - компонент, предназначенный для управления компьютером и уведомления о внесении программами изменений, требующих прав администратора. Контроль учетных записей основан на применении различных уровней разрешений для учетной записи пользователя. При выполнении задач, доступных обычному пользователю, таких как чтение электронной почты, прослушивание музыки и создание документов, применяются разрешения обычного пользователя даже при входе в систему с учетными данными администратора.
(открыть/скрыть)
Поблагодарили: Dovf, Василий Алибабаевич, Grafff

Оффлайн ALENA

  • Претензии в свой адрес принимаю... один раз в неделю... вчера!
  • *
  • Сообщений: 79079
  • Пол: Женский

"Опасные " программы для компьютера.
« Ответ #76 : 27 Апреля 2015, 15:32 »
Microsoft: 90% ранее таргетировавших Java хакеров теперь эксплуатируют бреши в Adobe Flash

Раньше на каждую из платформ приходилось примерное количество атак.
После того, как Microsoft ввела довольно бескомпромиссную политику выпуска патчей, практически все «умельцы», ранее эксплуатировавшие уязвимости в Java, теперь таргетируют бреши в Adobe Flash.
В ходе своего выступления на конференции RSA, которая прошла в Сан-Франциско на прошлой неделе, члены команды безопасности Microsoft Тим Рейнс (Tim Rains), Мэтт Миллер (Matt Miller) и Дэвид Уотсон (David Watson) отметили, что перед хакерами теперь стоит нелегкий выбор: приложить больше усилий в поиске методов эксплуатации уязвимостей нулевого дня в Java или использовать известные бреши в Flash.
Если раньше на каждую из платформ приходилось примерно одинаковое количество атак, то в 2014 году этот баланс сместился почти на 90% в пользу Flash, приводит слова Тима Рейнса портал The Register. Снижение атак на Java, по словам Рейнса, связано с реализацией новой функции в браузере Internet Explorer, блокирующей использование устаревших версий платформы.
Как отметили специалисты Microsoft, пять из восьми новых эксплоитов, содержащихся в прошлогодних наборах, эксплуатировали бреши в Adobe, причем три из пяти эксплоитов были применены в течение 10 дней после публичного раскрытия информации об уязвимостях.
Эксперты Microsoft отказались говорить о планах компании относительно возможной блокировки неисправленных версий Adobe Flash, ссылаясь на то, что не могут комментировать будущий функционал.

Оффлайн probatf

  • *
  • Сообщений: 6

"Опасные " программы для компьютера.
« Ответ #77 : 29 Апреля 2015, 08:34 »
ранее эксплуатировавшие уязвимости в Java, теперь таргетируют бреши в Adobe Flash.
адоб заполучила слишком вкусный кусок пирога, под названием флэш. теперь обиженые гиганты при каждом удобном случае стараются укусить. то эппл организовыввает демарш, теперь майкрософт.
правда в случае с майкрософт это скорее выглядит как еще и попытка отвести от себя народный гнев. ибо что не продукт - решето для зловредов.  и откуда они взяли про 90% при их "популярности" это загадка. один IE смело может "конкурировать" по безопасности с флэш. не говоря о других продуктах.
Поблагодарили: Dovf, ALENA, Grafff

Оффлайн ALENA

  • Претензии в свой адрес принимаю... один раз в неделю... вчера!
  • *
  • Сообщений: 79079
  • Пол: Женский

"Опасные " программы для компьютера.
« Ответ #78 : 29 Апреля 2015, 09:19 »
Извините, Вам не разрешено просматривать этот текст. Пожалуйста, войдите или зарегистрируйтесь.
тут  мне кажется роль играет не сама дырявость  флешаплеера  ,а именно уязвимость  оставляющих  контента ,воспроизводимого этой платформой . Попробую объяснить как я это понимаю . Берем любое медиа  . Оно состоит из отдельных  кадров ( фреймов )   .  Можно в этот фрейм  впихнуть  любой скрипт со зловредом .
Поблагодарили: YRS, Grafff

Оффлайн Jagron

  • *
  • Сообщений: 7498
  • Пол: Мужской

"Опасные " программы для компьютера.
« Ответ #79 : 29 Апреля 2015, 10:17 »
Можно в этот фрейм  впихнуть  любой скрипт со зловредом .
Ну так нормальный плеер наткнувшись на такой фрейм должен выдавать сообщение об ошибке. Уязвимость в том и заключается, что при определённых обстоятельствах плеер может запустить код, который он не должен выполнять.
Меня только одно удивляет: ну сколько можно чистить Adobe Flash от уязвимостей? Должен же быть где-то край. Или такие программы по определению не могут быть без дыр?
Поблагодарили: Grafff

Оффлайн ALENA

  • Претензии в свой адрес принимаю... один раз в неделю... вчера!
  • *
  • Сообщений: 79079
  • Пол: Женский

"Опасные " программы для компьютера.
« Ответ #80 : 29 Апреля 2015, 10:24 »
Ну так нормальный плеер наткнувшись на такой фрейм должен выдавать сообщение об ошибке.
как вариант .... В медиа  заложен фрейм со скриптом переадрессации  на какой то вредоносный или сторонний сайт . Я могу попозже продемонстрировать вам  такой пример  прямо на вашей авке .Сделаю флешку  и при щелчке на нее вы попадете, к примеру, на главную Яндекса  :)).

Оффлайн Jagron

  • *
  • Сообщений: 7498
  • Пол: Мужской

"Опасные " программы для компьютера.
« Ответ #81 : 29 Апреля 2015, 10:31 »
В медиа  заложен фрейм со скриптом переадрессации  на какой то вредоносный или сторонний сайт .
Извините, Вам не разрешено просматривать этот текст. Пожалуйста, войдите или зарегистрируйтесь.
я Вам это и объясняю, что плеер встретив такой нестандартный фрейм, по-умному не должен бы его выполнять, а если выполняет, это и есть его уязвимость.


Оффлайн ALENA

  • Претензии в свой адрес принимаю... один раз в неделю... вчера!
  • *
  • Сообщений: 79079
  • Пол: Женский

"Опасные " программы для компьютера.
« Ответ #82 : 29 Апреля 2015, 11:16 »
плеер встретив такой нестандартный фрейм,
а что в нем нестандартного ? Он так же выполнен  как и обычный фрейм :??Смотрим ?
гости не могут видеть изображения , пожалуйста зарегистрируйтесь или авторизуйтесь



Кликаем на авку ? Не бойтесь .Не кусается  laug
Извините, Вам не разрешено просматривать этот текст. Пожалуйста, войдите или зарегистрируйтесь.

Оффлайн Jagron

  • *
  • Сообщений: 7498
  • Пол: Мужской

"Опасные " программы для компьютера.
« Ответ #83 : 29 Апреля 2015, 11:34 »
Кликаем на авку ?
Да, но если я не кликаю по картинке, то никакого  перенаправления не происходит. Я просто вижу, что плеер показывает мою авку. Перенаправление должно выполняться автоматически при запуске этого флеш-ролика, вот тогда это можно считать уязвимостью. Можете так сделать?
А такое перенаправление по клику, что Вы показали, оно и на обычных картинках есть. Например, все картинкохостинги на себя любимых по клику перенаправляют.


Оффлайн ALENA

  • Претензии в свой адрес принимаю... один раз в неделю... вчера!
  • *
  • Сообщений: 79079
  • Пол: Женский

"Опасные " программы для компьютера.
« Ответ #84 : 29 Апреля 2015, 12:01 »
Можете так сделать?
Да . Но только вечерком или попозже .
А делается это элементарно . Можно даже сделать  что при клике  первый сайт откроется ,а по окончании ролика  другой . Вот как примерно  ;*
гости не могут видеть изображения , пожалуйста зарегистрируйтесь или авторизуйтесь



гости не могут видеть изображения , пожалуйста зарегистрируйтесь или авторизуйтесь



Оффлайн YRS

  • *
  • Сообщений: 7139

"Опасные " программы для компьютера.
« Ответ #85 : 30 Апреля 2015, 10:58 »
Кликаем на авку ? Не бойтесь .Не кусается
Эту милаху только гладить хочется. :)
Поблагодарили: ALENA

Оффлайн ALENA

  • Претензии в свой адрес принимаю... один раз в неделю... вчера!
  • *
  • Сообщений: 79079
  • Пол: Женский

"Опасные " программы для компьютера.
« Ответ #86 : 30 Апреля 2015, 20:52 »
Извините, Вам не разрешено просматривать этот текст. Пожалуйста, войдите или зарегистрируйтесь.

я вам обещала показать  как можно впихнуть  во вполне безобидную  картинку даже без  клика   переадрессацию  на любой сайт .Убрала спецом под спойлер и немного подшаманила  что бы ненароком никого не напугать . А то сегодня чуть собственный форум не отдоссила  %(
(открыть/скрыть)

Оффлайн Jagron

  • *
  • Сообщений: 7498
  • Пол: Мужской

"Опасные " программы для компьютера.
« Ответ #87 : 01 Мая 2015, 11:40 »
Извините, Вам не разрешено просматривать этот текст. Пожалуйста, войдите или зарегистрируйтесь.
то что Вы продемонстрировали (можно было не прятать под спойлер), я регулярно встречаю на разных сайтах, и вижу это по сообщениям браузера о блокировке всплывающих окон.
(открыть/скрыть)
Т.е. браузеры прекрасно знают об этой "уязвимости" флеш-плеера и по умолчанию блокируют эту функцию именно потому, что она действительно может быть опасной и использоваться злоумышленниками. Однако, конечно же, это ни какая не уязвимость плеера, а лишь одна из его документированных (разрешенных) возможностей.
Разработчики плеера легко могли бы это запретить, но тогда пострадает функциональность флеш-программ. Ведь флеш, это не только простые картинки анимашки, но и различные интерактивные объекты, которые используют более широкий набор возможностей, в т.ч. и потенциально опасные, но что делать? Java-скрипты тоже опасны, поэтому в любом браузере есть возможность их отключения, но сделав это вы лишитесь части функционала многих сайтов.
Иными словами, в этом вопросе нам самим позволили решать, хотим мы рисковать или нет.

Что же касается настоящих уязвимостей, или как их ещё называют "дыр" в софте, то это не совсем  то, о чём говорилось выше. Оно в целом очень похоже, но в отличии от пусть даже и опасных, но официально разрешенных возможностей программы, "дыры" являются случайно обнаруженными возможностями, о которых не знают даже сами авторы программы.
Как правило, уязвимости базируются на ошибках в коде программы. Например, одна из известных уязвимостей популярного плеера Winamp заключалась в том, что плеер не правильно обрабатывал встроенные в мр3-файлы ID3-тэги длиною более (скольки-то там) символов, что приводило к известной любому взломщику ошибке переполнения буфера, позволяющей аварийно завершить работу плеера и выполнить любой записанный злоумышленником в ID3-тэг код.

Теперь, возвращаясь к посту#78  "...мне кажется роль играет не сама дырявость  флешаплеера, а именно уязвимость  оставляющих  контента ,воспроизводимого этой платформой...", надеюсь ясно, что "дыры" и уязвимости содержатся не в контенте, а именно в софте. НО!, чтобы их эксплуатировать, нужен подготовленный специальным образом контент. В наших примерах, это как раз специально сделанные фреймы для флеш-плеера или ID3-тэги для Винампа. Только в первом случае эксплуатируется документированная возможность плеера, а во втором - случайно обнаруженная уязвимость (она уже давно закрыта).
 PS Термин эксплоит слышали? Ничего не напоминает? :)

Оффлайн ALENA

  • Претензии в свой адрес принимаю... один раз в неделю... вчера!
  • *
  • Сообщений: 79079
  • Пол: Женский

"Опасные " программы для компьютера.
« Ответ #88 : 01 Мая 2015, 12:00 »
Т.е. браузеры прекрасно знают об этой "уязвимости" флеш-плеера и по умолчанию блокируют эту функцию
по умолчанию  браузеры не блокируют .Если такая функция включена ( поставлена галочка )
надеюсь ясно, что "дыры" и уязвимости содержатся не в контенте, а именно в софте. НО!, чтобы их эксплуатировать, нужен подготовленный специальным образом контент.
ест-но контент . А для чего тогда нужен софт ? Чтобы воспроизводить (открывать ) этот контент .
Слово эксплоит слышали? Ничего не напоминает?
ну а при чем тут этот вопрос ? И так понятно что эксплоиты пишутся на любом компилируемом или интерпретируемом языке программирования . В данном случае  как раз и был пример использования такого, можно  сказать, « эксплоита »

Оффлайн Jagron

  • *
  • Сообщений: 7498
  • Пол: Мужской

"Опасные " программы для компьютера.
« Ответ #89 : 01 Мая 2015, 12:38 »
по умолчанию  браузеры не блокируют
Извините, Вам не разрешено просматривать этот текст. Пожалуйста, войдите или зарегистрируйтесь.
у меня не в одном браузере Ваш пример не сработал, и если бы я сам включал эту блокировку, то наверняка бы помнил. Но я ничего не трогал, значит защита включена по умолчанию.
В данном случае  как раз и был пример использования такого, можно  сказать, « эксплоита »
Именно это я и подразумевал. Эксплоиты пишут под конкретную обнаруженную уязвимость, т.е. это инструмент для эксплуатации обнаруженных в программах лазеек, и это ещё раз доказывает, что "дырявыми" могут быть только сами программы, а обрабатываемый ими контент может служить только средством для использования этих лазеек.
Поблагодарили: Dovf