Keresés

Új hozzászólás Aktív témák

  • kispx

    addikt

    válasz tknof1871 #24118 üzenetére

    Ezt sebezhetőséget úgy használják ki, hogy megnyitsz egy honlapot, amin megfelelően előkészített Java applet található.
    Ekkor a következő történhet:
    1) Blokkoltad a Java-t valamilyen módszerrel: Nem indul el a Java applet és nem tudja megfertőzni a gépet.
    2) Nem blokkoltad a Java-t és a Java applet elindul. Ekkor egy kártékony szoftver is el fog indulni. (Ez a baj)

    JDownloader esetén egyik se fordul elő. Ugyanis (feltehetőleg) a JDownloader írói semmilyen sebezhetőséget sem használnak ki arra, hogy a te gépedre kártékony szoftver juttassanak be. (De tudtommal ez a sebezhetőség applet specifikus, de javítsatok ki ha tévedek, mert a részleteket én sem tudom). Emellett logikailag értelme se lenne, hogy a JD írói ilyen sebezhetőségeket használjanak ki, mert a felhasználó a JD telepítésénél önként rendszergazdai jogkörrel indítja el a telepítőt. (és onnantól az csinál a géppel amit akar, ideális esetben feltelepíti a programot. Noname crackelt programok esetében a szoftvertelepítés mellett kártékony szoftvereket is felrak a gépre. Mindezt úgy, hogy semmilyen sérülékenységet sem használt ki).

    Egyébként pedig, mennyi az esélye, hogy egy ilyen honlappal találkozik az ember böngészés közben? :) (Olyan felhasználó esetében, aki nem mindenre kattint ész nélkül)

    (#24119) tknof1871
    A Chrome topicban kellene ezt megkérdezni, mert nem meglehetősen ritkán használom ezt a böngészőt és nem tudok rá válaszolni.

Új hozzászólás Aktív témák