Javascript-форум (https://javascript.ru/forum/)
-   Оффтопик (https://javascript.ru/forum/offtopic/)
-   -   Запуск .bat из javascript (https://javascript.ru/forum/offtopic/65429-zapusk-bat-iz-javascript.html)

cyber 19.10.2016 14:32

Цитата:

Сообщение от Rise
Это если открыть страничку с диска, а если с сайта то там раз 10 надо кликнуть в настройках чтобы политику безопасности поменять

Может сейчас поменяли, но помню время когда это было не сложно

laimas 19.10.2016 14:47

Цитата:

Сообщение от cyber
Да, но одно дело когда спрашивает в браузере и пользователь тупо кликает

Он не спрашивает вообще-то, а сперва сообщает, что заблокировано, а если разблокировать, то предупреждает об опасности в случае разрешения. Поэтому надо быть сверх тупым, чтобы просто тупо кликать. :D

cyber 19.10.2016 15:51

Цитата:

Сообщение от laimas
Поэтому надо быть сверх тупым

А ты думаешь как появляются миллионные ботнеты?

laimas 19.10.2016 17:11

Цитата:

Сообщение от cyber
А ты думаешь как появляются миллионные ботнеты?

Я в общем то не думаю о том как, мне как-то не приходила мысль заняться таким вопросом, но что это результат вины "только IE", и вообще только браузеров, то это далеко не так. )

cyber 19.10.2016 19:26

Цитата:

Сообщение от laimas
Я в общем то не думаю о том как, мне как-то не приходила мысль заняться таким вопросом, но что это результат вины "только IE", и вообще только браузеров, то это далеко не так. )

Я тоже не думал о ботнете, просто у меня сейчас дипломная по ИБ))

Aetae 19.10.2016 22:52

На самом деле если брать совсем тупых - браузер значения не имеет. Им скажет сайт скачать exe'шник и запустить - они скачают и запустят. Никакие заморочки с правкой настроек безопасности тут просто не нужны и лишь усложняют дело.)

join 20.10.2016 17:33

Aetae,
Не совсем тупые тоже ловят вирусят.
activeX http://www.securitylab.ru/news/484190.php
стеганография http://www.securitylab.ru/news/484131.php

Aetae 20.10.2016 18:32

Цитата:

Сообщение от join (Сообщение 432379)
Aetae,
Не совсем тупые тоже ловят вирусят.

Само собой, но обычно исключительно в случае 0-day дырок.
Цитата:

Сообщение от join (Сообщение 432379)

Макросы ещё надо запустить.
Цитата:

Сообщение от join (Сообщение 432379)

Просто остроумный способ не палиться. Поломан сам сайт, от юзера ничего не зависит.(кроме того что вводить банковские данные где попало - глупо)

laimas 20.10.2016 20:07

Да что вы все мелкософт шпыняете, дыры были, есть и будут, и в чем только их не находят. Тот же flash проигрыватель, в котором неоднократно находили дыры и их эксплуатировали.

А каким плодоносным "полем дураков" является электронная почта, просто пальчики оближешь.


Часовой пояс GMT +3, время: 16:25.