Перейти к содержимому


Фото
* * * - - 3 Голосов

Java Exploit


  • Please log in to reply
90 ответов в этой теме

#1 Niko

Niko

    Member

  • Posters
  • 274 Сообщений:

Отправлено 28 Август 2012 - 13:46

Отключаем Java?
http://habrahabr.ru/post/150331/

#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2012 - 13:47

Это нужно было сделать несколько лет назад. Вместе с Flash/PDF/QuickTime и JS.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#3 Niko

Niko

    Member

  • Posters
  • 274 Сообщений:

Отправлено 28 Август 2012 - 13:48

=( интернет-банк без Java никак

#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2012 - 13:54

=( интернет-банк без Java никак


А зачем нужен такой банк, если он даже менее надежен, чем простой браузер? :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#5 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 943 Сообщений:

Отправлено 28 Август 2012 - 14:02

Удаляем 7-ю версию. Ставим версию 6 Update 34.

#6 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 28 Август 2012 - 15:28

Это нужно было сделать несколько лет назад. Вместе с Flash/PDF/QuickTime и JS.

+ комп из розетки!и тогда уж точно ок,ни чего не страшно! :( Надо предлагать новые технологии по обезвреживанию не известных вирусов,а не твердить,отключите то,это,100% ни кто не дает,и т.д. :( При всем моем уважении к вам,это не серьезно! :(
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#7 basid

basid

    Guru

  • Posters
  • 4 488 Сообщений:

Отправлено 28 Август 2012 - 19:57

+ комп из розетки!и тогда уж точно ок,ни чего не страшно!

Spoiler
Классика.

#8 GeoJ

GeoJ

    Member

  • Posters
  • 195 Сообщений:

Отправлено 28 Август 2012 - 20:11

А я вот мечтаю, чтобы нужная мне информация размещалась на ресурсах только с чистым HTML: то есть разметка и форматирование. И никаких мигалок, и никаких апплетов, и никаких скриптов... Нет, если это игрушка или чат, то без этого никуда. А если это просто информационный ресурс, основную ценность которого представляют размещенные на нем тексты, то на кой ляд нужны все эти навороты, чтобы кнопочки красиво нажимались?!
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#9 basid

basid

    Guru

  • Posters
  • 4 488 Сообщений:

Отправлено 28 Август 2012 - 20:15

на кой ляд нужны все эти навороты, чтобы кнопочки красиво нажимались?!

Мир продолжает (безуспешно) бороться за тонкого клиента.

#10 GeoJ

GeoJ

    Member

  • Posters
  • 195 Сообщений:

Отправлено 28 Август 2012 - 22:01

на кой ляд нужны все эти навороты, чтобы кнопочки красиво нажимались?!

Мир продолжает (безуспешно) бороться за тонкого клиента.

Дык... И пусть продолжает. Кстати, тонкие клиенты вполне работоспособный (в какой-то степени). Но там все в порядке. Там ты не по сайтам инфу ищешь, а работаешь с вполне конкретным заслуживающим доверия сервером. А вот читать какие-нибудь публикации или книги... Зачем там нужны все эти новогодние гирлянды?!
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#11 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 687 Сообщений:

Отправлено 28 Август 2012 - 22:17

https://www.virustotal.com/file/6a1abd938f304e08ec495b305be4ad3151fe29372b07748ff0b5bf7e0b083689/analysis/

#12 basid

basid

    Guru

  • Posters
  • 4 488 Сообщений:

Отправлено 29 Август 2012 - 04:24

Зачем там нужны все эти новогодние гирлянды?!

Есть "тонкий клиент" (приложение в браузере) и "тонкий клиент" (aka "сетевой компьютер").
Вторые существуют в своей нише, за первых - (безуспешно) борются.

#13 Sergey6699

Sergey6699

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 29 Август 2012 - 06:33

Мда уж JS выключить только не хватало когда все переходят на Ajax уже в массовом порядке :ph34r:

#14 Sergey6699

Sergey6699

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 29 Август 2012 - 06:41

А зачем нужен такой банк, если он даже менее надежен, чем простой браузер? :-)

Можно конечно вернуться во времена Netscape и сделать фото самым серьезным достоянием, но кроме безопасности существует еще много чего

#15 GeoJ

GeoJ

    Member

  • Posters
  • 195 Сообщений:

Отправлено 29 Август 2012 - 07:11

кроме безопасности существует еще много чего

И чего же? Повторяю вводную, есть книга, статья или документация, то есть большой объем текста (возможно, с иллюстрациями). Вам очень важно будет наличие сбоку от этого текста красивого мигающего флеш-банера или стеклянной кнопки? Да, для вау-эффекта это важно. И для владельца ресурса есть плюсы: можно налепить неотключаемых баннеров. А вот для потребления этого "много чего" в данном случае на фиг не нужно. Бумажные книги народ по-прежнему читает, хотя там только текст и иллюстрации.

Мда уж JS выключить только не хватало когда все переходят на Ajax уже в массовом порядке :ph34r:

Про Ajax -- это вообще отдельная песня. В те далекие времена, когда интернет был медленный, а траффик дорогой, html-чаты были жутким кошмаром. Они тормозили и жрали много траффика, потому что с достаточно высокой частотой обновляли содержимое окошка. И вот там то и изобретали всевозможные хитрости, как бы так обновлять только в том случае, если есть изменения.

Сейчас же, когда 10 мбит/с -- это уже считается слишком медленно, а практически все сидят на анлиме, у нас появился Ajax с его возможностью автоматической частичной подкачки с сервера :)

Сообщение было изменено GeoJ: 29 Август 2012 - 07:11

Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#16 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 29 Август 2012 - 09:34

Василий А. Сидоров (классика) :) :D :D :D заржал так,что бухгалтерия испугалась! :facepalm:
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#17 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Август 2012 - 09:49

А я вот мечтаю, чтобы нужная мне информация размещалась на ресурсах только с чистым HTML: то есть разметка и форматирование. И никаких мигалок, и никаких апплетов, и никаких скриптов... Нет, если это игрушка или чат, то без этого никуда. А если это просто информационный ресурс, основную ценность которого представляют размещенные на нем тексты, то на кой ляд нужны все эти навороты, чтобы кнопочки красиво нажимались?!


Категорически поддерживаю. Поэтому и отключено все нафиг и включается только когда оно, увы, нужно.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#18 _bad_

_bad_

    Newbie

  • Posters
  • 54 Сообщений:

Отправлено 29 Август 2012 - 09:55

Это нужно было сделать несколько лет назад. Вместе с Flash/PDF/QuickTime и JS.

Недавно зашёл из личного кабинета на Dr.Web IQ-метр. В тесте про лжеантивирусы задаётся вопрос "Снизить риск загрузки ложного антивируса можно:" и вариант ответа "Запретив всплывающие окна и запретив исполнение Java-скриптов.". Примечательно, что страница построена на jQuery и если JS отключён, ответить на вопросы теста невозможно.

#19 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Август 2012 - 09:55

Это нужно было сделать несколько лет назад. Вместе с Flash/PDF/QuickTime и JS.

Недавно зашёл из личного кабинета на Dr.Web IQ-метр. В тесте про лжеантивирусы задаётся вопрос "Снизить риск загрузки ложного антивируса можно:" и вариант ответа "Запретив всплывающие окна и запретив исполнение Java-скриптов.". Примечательно, что страница построена на jQuery и если JS отключён, ответить на вопросы теста невозможно.


Отлично! Этапять! Ща передам :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#20 АСИ

АСИ

    Фанат Dr.Web

  • Posters
  • 839 Сообщений:

Отправлено 29 Август 2012 - 17:14

когда все переходят на Ajax уже в массовом порядке :ph34r:

Ajax - это альтернатива Java? Если да можно ссылку на скачивание

Понять, прррростить и отпустить



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых