LINUX.ORG.RU

Ссылки на потенциально опасные ресурсы

 


0

2

Хочу обратить ваше внимание на следующую проблему.

Сегодня перечитывал старые темы, и наткнулся на такое сообщение: Блин, стало страшно... Что делать?! (комментарий)

Перейдя по ссылке в этом посте, броузер предложил сохранить файл f78421.jar, 23.8 Kb. Проверив файл онлайн-сканером, я получил такой результат: http://online3.drweb.com/cache/?i=f4c47380eb71b3d52a5fa9e953d1723e

Сам ресурс по ссылке тоже «не понравился» онлайн сканеру, он распознал его как «Threat». Скорее всего раньше этот сайт был безопасным, но на данный момент это не так.

Проблема у меня проявилась с броузера Opera Mini, другие я не проверял.

Это значит, что любой посетитель подвержен опасности перейти на заражённый ресурс с linux.org.ru. Тем более, что недавно появилась функция подбора похожих тем, в которых могут ещё оставаться потенциально опасные ссылки.

В качестве решения проблемы могу предложить:

- Для уже написанных сообщений - найти все когда-либо написанные сообщения, содержащие ссылки; проверить эти ссылки каким-нибудь надежным антивирусным средством; удалить оттуда ссылки на ресурсы, которые покажутся антивирусу опасными. Возможно, заменить саму ссылку в сообщении какой-нибудь заглушкой.
- Для новых написанных сообщений можно было бы реализовать такую проверку сразу после написания сообщения.

Посетители, которым могут угрожать подобного рода ссылки, не являются целевой аудиторией http://linux.org.ru

PolarFox ★★★★★
()

Предлагаю cetjs2 начать проверять все ссылки. Он любит заниматься подобными делами.

emissar ★★
()

А вот нефиг с мастдайки сюда ходить! И пользуйся adBlock, noScript + запрещай жабоапплеты.

Eddy_Em ☆☆☆☆☆
()

О, блин! Какая-то скотина взломала русский сайт lemote! Мде...

А ТС все-таки ССЗБ. Если уж ты вантузятник, то либо держи наготове банку с вазелином, либо носи пояс верности!

Eddy_Em ☆☆☆☆☆
()

Администрация lionux.org.ru обнаружила подозрительную активность на странице пользователя Astyanax и временно заблокировала её!

Aceler ★★★★★
()
Ответ на: комментарий от question4

Отличается, только я не помню, какой там ЮА. Кстати, вендоопера 12 не знает про восьмёрочку и говорит, что венда таки седьмая. Я правил юзерагент на планшете руками.

А вот под линуксом такой проблемы нет.

riki ★★★★
()
Ответ на: комментарий от riki

Кстати, вендоопера 12 не знает про восьмёрочку и говорит, что венда таки седьмая.

Восьмёрку знает:
Opera/9.80 (Windows NT 6.2; WOW64) Presto/2.12.388 Version/12.16

А вот 8.1 нет.
Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.154 Safari/537.36

Tigger ★★★★★
()

«Антивирусом, антивирусом...» - у Вас касперчанка, обратитесь пожалуйста к специалисту.

fornlr ★★★★★
()
Ответ на: комментарий от Tigger

А, точно, 8.1 не знает, я после обновления ЮА менял. Кстати, венда с 8 стала окончательно негодна для десктопа, но на планшете - это просто праздник.

riki ★★★★
()
Ответ на: комментарий от riki

В опере есть opera:config, в котором можно почти всё :)

В мобильной крайне мало, но всё равно спасибо :)

question4 ★★★★★
()

Посетитель может прийти на подобную тему с поисковика с любым броузером и любой операционной системой. Его не будет волновать что у него там включено или нет. Он просто запомнит, что «этот вирус пришел с ЛОРа».

По поводу User Agent - эти данные были определены неправильно. Нет ли ошибки в скрипте, который выполняет эту функцию?

Astyanax
() автор топика

Я поражаюсь тому, что кто-то до сих пор верит в J2ME-вирусы. Максимум, что там может быть, это SMS-троян, действие которого руками надо подтвердить. Мало того, можно отрубить пермишшн на SMS (это тебе не говнойд какой-нибудь, где пермишшны без левых костылей только принимаются при установке все скопом) и спокойно юзать приложение, если оно вообще что-либо полезное, кроме трояна, содержит (что бывает крайне редко).

MiniRoboDancer ★☆
()
Ответ на: комментарий от Eddy_Em

При чём тут мастдайка? Ты .exe от .jar не отличаешь?

adBlock

Ненужно.

noScript

Вандализм.

жабоапплеты

По требованию. Ибо местами всё ещё используется.

MiniRoboDancer ★☆
()
Ответ на: комментарий от Eddy_Em

Ты о чём вообще? ССЗБ те, кто юзают это говно с черезжопной эвристикой, внезапно ломающее скрипты или вёрстку на различных сайтах. Я уж молчу о том, что оно имеет браузер во все дыры и может вызывать эпичные глюки.

MiniRoboDancer ★☆
()

Вдоль

Пользователь обязан знать, куда он переходит, что он качает и какими последствиями это чревато. Думать за пользователя - дурацкая привычка, которая, хвала Макаронине, не присуща лормодераторам.
Так что $subj.

NeverLoved ★★★★★
()

Да это просто обычный спам с вирусней.

tazhate ★★★★★
()
Ответ на: комментарий от riki

Ты чо, упоролся? Там сайт на вирусню с варезами, снеси камент немедленно.

tazhate ★★★★★
()
Ответ на: комментарий от MiniRoboDancer

Ты точно не из параллельного измерения? Адблок стоит везде, на работе, дома, у друзей, родственников и знакомых, много лет. Количество встреченных глюков — 0.0

redgremlin ★★★★★
()
Ответ на: комментарий от Eddy_Em

О, блин! Какая-то скотина взломала русский сайт lemote! Мде...

Какой же ты необразованный, сиди в науке своей, не высовывайся.

tazhate ★★★★★
()
Ответ на: комментарий от redgremlin

Многие люди не замечают глюков. Либо ходят по малому количеству сайтов. Тут как повезёт. Но факт в том, что AdBlock - помесь ядерной бомбы (сносит с сайтов всё живое) и минного поля (может рвануть в самом неожиданном месте, причём до причины хрен докопаешься наобум).

MiniRoboDancer ★☆
()

Ъ по ссылкам не ходят. И другим не советуют.

teamfighter
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.