LINUX.ORG.RU

Уязвимость в Adobe Flash, позволяющая перехватывать буфер обмена

 , ,


0

0

Злоумышленники используют ловушки-баннеры для перехвата буфера обмена на клиентской стороне.

В своих атаках, которые направлены на Mac, Windows и Linux-пользователей с браузерами Firefox, IE и Safari, злоумышленники используют перехват буфера обмена и закрепляют в нем ссылку на ненастоящую антивирусную программу.

По словам потерпевших на нескольких интернет-форумах, атака производится с flash-баннеров, установленных на обычных "законных" сайтах — включая Newsweek, Digg и MSNBC.com.

>>> Подробности

★★★★★

Проверено: Shaman007 ()

>В своих атаках, которые направлены на Mac

>закрепляют в нем ссылку на не настоящую антивирусную программу.

Ага. Я бы удивился, если бы сафари мне предложил установить антивирус :-)

iRunix ★★★★
()

В связи с этим назревший вопрос... После последнего обновления конкверор научился показывать флеши... Сволочь... Как его разучить это делать, не снося при этом сам флеш (чтобы за флешем можно было бы если что сходить в фаерфокс)? Если его можно отучить показывать флэш на всех сайтах кроме указанных, вообще было бы идеально...

Настроить прокси не предлагать ;-)

shaplov ★★★
()
Ответ на: комментарий от shaplov

В настройках konqueror удалить из списка каталогов с плагинами каталог с модулем flash.

Dolfer
()

Решето!

/* ну кто-то же должен был это сказать */

Deleted
()
Ответ на: комментарий от anonymous

> А с Opera как всегда никаких проблем. :)

Боюсь что её просто не упомянули, т.к. не знали, что такое Opera..

Bod ★★★★
()

Это имхонет имхо юзает - я вот тоже когда их баннеры вижу, читаю то, что я впоследнйи раз в поисковик вводил.

AntiWindows
()

ухаха, глобально и надежно.

phasma ★☆
()

Flash не нужен

anonymous
()
Ответ на: комментарий от anonymous

> в сафари шрифты лучше прорисовываются чем в FF

4.2 Мутные шрифты не рулят.

annoynymous ★★
()

Прикольно.

>(BEWARE: If you click on the demo link, your clipboard is automatically hijacked and will only be released if the browser window is closed).

В linux+firefox+flashblock достаточно закрыть/обновить вкладку. Весь бровзер закрывать не надо. Не знаю, как без flashblock.

"Третья кнопка" (иксовый клипборд, то есть) не поганится, и то хлеб, ctrl+ins я не помню когда пользовался. Можно ли его испортитть средствами flash, или в Адобе на него таки-забили?

А вообще к этому Adobe Flesh давно пора выпустить Adobe Bones и Adobe Blood. И все вместе кремировать.

lodin ★★★★
()
Ответ на: комментарий от sniper21

>когда же gnash доделают...

гнэш уже давно работает, и вовсе не страшно что медлеенно

gena2x ★★★
()
Ответ на: комментарий от lodin

> "Третья кнопка" (иксовый клипборд, то есть) не поганится, и то хлеб, ctrl+ins я не помню когда пользовался.

с проприетарным флешом - поганится. сам проверил только что.

Komintern ★★★★★
()
Ответ на: комментарий от shaplov

>Как его разучить это делать, не снося при этом сам флеш

настройки - фильтры AdBlock - *.swf

anonymous
()

Баннеры не нужны

anonymous
()
Ответ на: комментарий от kost-bebix

>Ага, и с Internet Explorer еще скажи.

Не тупи. Internet Explorer указан в новости.

anonymous
()

Решето!!!

anonymous
()
Ответ на: комментарий от sniper21

>когда же gnash доделают...

Пробовал в конкверор 4.x смотреть ролик - работает:) Баннеры тоже выводит.

anonymous
()

Ничего не поделаешь, решето...

ubuNToo
()

Очередное подтверждение того, что флэш не нужен. И даже вреден.

jcd ★★★★★
()

Блин в новости уже всякий бред пихают - в Толксы !!!

Линукс то тут причем ?

SI ★★☆☆
()
Ответ на: комментарий от shaplov

у меня флеш в конквераре по требованию, вместо банера квадратик с кнопкой посередине типа запустить

alt0v14 ★★★
()
Ответ на: комментарий от Bod

>> А с Opera как всегда никаких проблем. :)

>Боюсь что её просто не упомянули, т.к. не знали, что такое Opera..

Там флэш отрубается глобально по F12->Enable plugins. Или для текущего сайта в F12->Edit Site Preferences...

naryl ★★★★★
()
Ответ на: комментарий от shaplov

> В связи с этим назревший вопрос... После последнего обновления конкверор научился показывать флеши... Сволочь... Как его разучить это делать, не снося при этом сам флеш (чтобы за флешем можно было бы если что сходить в фаерфокс)? Если его можно отучить показывать флэш на всех сайтах кроме указанных, вообще было бы идеально... > Настроить прокси не предлагать ;-)

А можно предложить настроить konqueror? Это должно быть логично. Раз konqueror ролики показывает - значит его и надо настраивать. Продолжая дальше напрягать мозг, можно догадаться, что нужно модуль нужный отключить.

skwish ★★
()

Давно хочу узнать: Разве нельзя сделать, чтобы флеш считался за картинку, и обрабатывался соответственно. Включено кэшированные - если загружен - отображает. Щелкнул обновить - если не загружен - загрузился. Я это про оперу, но другие там же. Да и вообще - почему не создать категорию контента, которая таким макаром обрабатывается скопом?

anonymous
()
Ответ на: комментарий от anonymous

Нельзя, ибо флеш это не картинка.

anonymous
()
Ответ на: комментарий от lodin

> А вообще к этому Adobe Flesh давно пора выпустить Adobe Bones и Adobe Blood. И все вместе кремировать.

flesh и flash, вообще-то, как бы разные вещи

anonymous
()
Ответ на: комментарий от shaplov

>Как его разучить это делать, не снося при этом сам флеш (чтобы за флешем можно было бы если что сходить в фаерфокс)? Если его можно отучить показывать флэш на всех сайтах кроме указанных, вообще было бы идеально...

Settings->Configure Konqueror->Web Browsing->Plugins.

Затем выключить Enable plugins globally и настроить Domain-Specific Settings.

HadroN
()

очередная дырка ) лучше бы они код открыли под GPL , глядишь - коммьюнити и отполировали бы

Sylvia ★★★★★
()

А у меня дык из флэша вообще ничего не копируется.

Bohtvaroh ★★★★
()
Ответ на: комментарий от anonymous

>Давно хочу узнать: Разве нельзя сделать, чтобы флеш считался за картинку, и обрабатывался соответственно.

Вооооот!!
Вот по-моему, тоже надо было так и сделать с самого начала (на сайте оперы даже писал, когда ещё в ней сидел), но flashbloch появился раньше.

lodin ★★★★
()
Ответ на: комментарий от anonymous

>flesh и flash, вообще-то, как бы разные вещи

Huh, I know English well enough, but I'm keen on puns and jokes like that and a one-letter difference won't stop me. Ever.

Cheers ;^)

lodin ★★★★
()
Ответ на: комментарий от lodin

вообщето писали уже про ето дастаточно отрубить яба-скрипт

anonymous
()

Ничего не поделаешь - это флэш.

Quasar ★★★★★
()

Кто-то ещё запускает flash?!?! Я давно и успешно внёс *.swf в Оперовские фильтры + запретил аддоны - всё работает на ура (жабоскрипт включен, но ему запрещено всё, что можно запретить Оперой).

matumba ★★★★★
()

IE и Safari ненужны.

isden ★★★★★
()
Ответ на: комментарий от anonymous

>А смысл его разрешать? Ролики с Йотюба смотреть, или рекламу? Полезного контента в нем 0.

Тебе, видимо, анлим еще не провели?)

anonymous
()

Хе?

какая это, блин, уязвимость? Функция System.setClipboard в ActionScript присутствует давно. Кто-то догадался ее по фрейму запустить? Хацкеры, блин...

anonymous
()
Ответ на: комментарий от anonymous

> Ролики с Йотюба смотреть, или рекламу?

Зачем рекламу ? Ютутба вполне достаточно.

> Полезного контента в нем 0.

Надо лучше искать.

shdr
()
Ответ на: комментарий от anonymous

> Ролики с Йотюба смотреть

Да. На ютюбе много интересных роликов.

> или рекламу

AdBlock

> Полезного контента в нем 0

Нет.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.