Mystisk web-orm går amok på hjemmesider

Tags:    it-nyheder

<< < 12 > >>
Orm forlyster sig med at inficere sårbare hjemmesider via et database angreb. Se her, hvordan du tjekker om din hjemmeside er ramt.

Læs hele nyheden her: http://www.udvikleren.dk/Redirect.aspx?mode=version2&id=2158



Fatter det ikke. Betyder at at man bare kan blive indentificeret bare ved at besøge en smittet side? :S
Hard Core...



Ja, ormen smider noget kode ind på hjemmesiden (et javascript) som udnytter et hul i real playeren. Har man ikke real player er der dog intet at være bange for. Og desuden ser det ud til siden hvor javascriptet ligger er død.



I den forbindelse kan jeg anbefale NoScript (et plugin til Firefox der pr. default blokerer al javascript, hvorefter man kan tillade javascript pr. domæne (modsat Firefox' indbyggede blokér-js funktion, der blokerer al JS) der er bygget til blandt andet at hjælpe folk med at afværge denne slags ting.)



...



...

Fremragende, konstruktivt indlæg. Vi burde alle følge dit eksempel, så dette debatforum for alvor kan florere med seriøse og velovervejede indlæg.



Sygt. Troede ikke javascript var så stært et sprog...



Javascript i sig selv er heller ikke stærkt. Men hvis man udnytter Javascript til at starte et plugin, f.eks. RealPlayer, så kan man få kombinationen til at gøre nogle ret træls ting.



Javascript er meget farlig. Glemmer man fx at kontrollere om en kommentar på et indlæg indholder javascript (eller andet kode), så har du allerede et sikkerhedshul. Et meget stort et faktisk. Mindes om en mand der engang, via javascript, gjorde ulovlige ting via hotmail. Bare for at vise at man kunne. Hullet er dog senere blevet lukket.



Per: 1) Er det ikke vildt besværligt at skulle sætte javascript til? 2) Hvordan ved du hvilke sider der er sikre?
:)



Mathias, det er jo netop det vi ikke aner. NoScript blokker bare alt javascript. Jeg vælger derefter selv om jeg tør stole på siden og give den tilladelse til at udføre js. Forstil dig den situation hvor du automatisk bliver sendt hen til en side, godt nok via en side du har tillid til, hvor denne henstilling eksponere dig for en side med ondsindet kode. Viderestillingen kunne være et link, eller ligefrem en udnyttet bug i siden som du stolede på. Uden NoScript ville du få udført koden, med NoScript, ville der ikke ske noget, da den blokere alt.
Det synes jeg er dejligt. Du godkender selv. På den anden side, ligger hele skylden så også på dig hvis det viser sig at det javascript på siden faktisk er ondsindet ;) Men så har du da i det mindste fået valget.
Det andet der også er utrolig dejligt ved NoScript, er at du kan blokere bestemte former for javascript. Fx sørger jeg altid for at blokere den google ting, så google ikke kan samle oplysninger om min færden på nettet. Hertil vil jeg gerne knyttet en kommentar:"Googles javascript findes overalt!!!" Forstil dig hvor meget data de har samlet om mig. Eller rettere sagt, hvor meget data de har samlet om min IP. De har jo nok af data at køre efter, når de fx skal lave målrettede reklamer. Hertil skal der lige nævnes at de fleste folk også har mail og kalender via google!! Så google har riglig med adgang til mange ting, som de kan lave analyse over. Det synes jeg er lidt for meget af det gode.


Nå. Det var bare mine få cents.



<< < 12 > >>
t