Интересные ссылки

Список разделов

Описание: Все, что происходит вокруг

Сообщение #3561 Clover » 12.09.2021, 00:22

kkkkk писал(а) 12.09.2021, 00:13:хотелось бы знать примерно чего опасаться
Насколько я понял, обычно действует в самом браузере через Javascript и через него плюс XSS. В Tor вроде как на среднем и высоком уровне защите перекрываются обе лазейки. Но парни из статьи, наверно, доверяли сайту и (или) скачивали сеты.
Clover
Аватара
Сообщения: 104
Зарегистрирован: 04.11.2019

Сообщение #3562 kkkkk » 12.09.2021, 00:50

То-есть если открывать картинку через браузер?
Мир поразила чума педоистерии. Я выжгу эту заразу до тла.
kkkkk M
Аватара
Откуда: Из Темрюка
Сообщения: 4134
Зарегистрирован: 20.12.2016

Сообщение #3563 Clover » 12.09.2021, 01:04

Вообще - да, язык же по сути браузерный. Не знаю, правда, обязательно ли кликать, но если и надо, можно придумать, как спровоцировать пользователя - картинки маленькие сделать, например, чтоб щёлкали для увеличения.
Clover
Аватара
Сообщения: 104
Зарегистрирован: 04.11.2019

Сообщение #3564 Kokovanja » 12.09.2021, 01:45

мuмonpoxoдuл писал(а) 12.09.2021, 00:19:Если просматривать в торифицированной виртуальной машине, то риск сремится к нулю

Надеюсь, Tails тоже убережёт?
Scio mе nihil scire, sed multa non sciunt eam etiam. (с) Socrates.
https://www.youtube.com/watch?v=eXorwi4jZBo
Kokovanja В сети
Аватара
Откуда: Из заветного места
Сообщения: 16191
Зарегистрирован: 01.11.2013

Сообщение #3565 Yuuichi » 12.09.2021, 02:52

Возможно они открывали скачанные файлы двойным кликом.
Yuuichi
Аватара
Сообщения: 731
Зарегистрирован: 22.01.2013

Сообщение #3566 Kokovanja » 12.09.2021, 03:07

Yuuichi писал(а) 12.09.2021, 02:52:Возможно они открывали скачанные файлы двойным кликом.

А что, так нельзя?
Scio mе nihil scire, sed multa non sciunt eam etiam. (с) Socrates.
https://www.youtube.com/watch?v=eXorwi4jZBo
Kokovanja В сети
Аватара
Откуда: Из заветного места
Сообщения: 16191
Зарегистрирован: 01.11.2013

Сообщение #3567 Yuuichi » 12.09.2021, 04:27

Лучше открыть через меню смотрелкой. Иначе так можно запустить исполняемый код. Файл может оказаться совсем не тем чем кажется.
Yuuichi
Аватара
Сообщения: 731
Зарегистрирован: 22.01.2013

Сообщение #3568 kkkkk » 12.09.2021, 07:24

Clover писал(а) 12.09.2021, 01:04:Вообще - да, язык же по сути браузерный. Не знаю, правда, обязательно ли кликать, но если и надо, можно придумать, как спровоцировать пользователя - картинки маленькие сделать, например, чтоб щёлкали для увеличения.
Сделать какое-то редкое расширение, которое по дефолту открывается через браузер.

Добавлено спустя 6 минут 29 секунд:
Kokovanja писал(а) 12.09.2021, 03:07:А что, так нельзя?
Я думаю расширение смотреть надо в любом случае.
Мир поразила чума педоистерии. Я выжгу эту заразу до тла.
kkkkk M
Аватара
Откуда: Из Темрюка
Сообщения: 4134
Зарегистрирован: 20.12.2016

Сообщение #3569 Kokovanja » 12.09.2021, 13:53

Yuuichi писал(а) 12.09.2021, 04:27:Лучше открыть через меню смотрелкой.

Неудобно жи. :(
Scio mе nihil scire, sed multa non sciunt eam etiam. (с) Socrates.
https://www.youtube.com/watch?v=eXorwi4jZBo
Kokovanja В сети
Аватара
Откуда: Из заветного места
Сообщения: 16191
Зарегистрирован: 01.11.2013

Сообщение #3570 cute_is_all » 12.09.2021, 14:35

Yuuichi писал(а) 12.09.2021, 04:27:Лучше открыть через меню смотрелкой. Иначе так можно запустить исполняемый код. Файл может оказаться совсем не тем чем кажется.

Кстати, потдверждаю. Если открыть видео из меню загрузки тор браузера, то vlc не будет иметь доступ к файловой системе.

Добавлено спустя 2 минуты:
Kokovanja писал(а) 12.09.2021, 13:53:Неудобно жи. :(

Это да. К тому же по этой причине vlc скриншоты не сохраняет.
cute_is_all
Аватара
Сообщения: 2479
Зарегистрирован: 08.09.2020


Вернуться в Большой мир