The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксперимент по созданию ботнета через подстановку вредоносно..., opennews (ok), 01-Авг-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Эксперимент по созданию ботнета через подстановку..."  +9 +/
Сообщение от arisu (ok), 01-Авг-13, 23:44 
а мне тут до сих пор рассказывают, что тот, кто нафиг выключает весь js — отсталый, сам себе буратина, живёт в эпоху перфокарт и вообще немодный. ну-ну.

p.s. интересно, как быстро найдётся первый дурак, который начнёт говорить, что «а ты рекламу блокируй, и все дела!»?

Ответить | Правка | Наверх | Cообщить модератору

12. "Эксперимент по созданию ботнета через подстановку..."  +9 +/
Сообщение от Аноним (-), 02-Авг-13, 00:03 
а ты рекламу блокируй, и все дела!
Ответить | Правка | Наверх | Cообщить модератору

17. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Aceleremail (ok), 02-Авг-13, 01:04 
А ты-то тут вообще причём? Ботнет формируют блондинки, хомячки, старики, дети, душевнобольные и другие категории граждан, кто так или иначе не поставил блокировку рекламы. Если ты из их числа, тогда можешь оскорбляться.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

19. "Эксперимент по созданию ботнета через подстановку..."  +3 +/
Сообщение от arisu (ok), 02-Авг-13, 01:06 
как будто банерьё — единственно возможный вектор атаки. тьфу.
Ответить | Правка | Наверх | Cообщить модератору

27. "Эксперимент по созданию ботнета через подстановку..."  +1 +/
Сообщение от Аноним (-), 02-Авг-13, 04:44 
> как будто банерьё — единственно возможный вектор атаки. тьфу.

Дык NoScript же. Банерье, не банерье. Сперва заблочим, а потом разберемся - надо оно или нет.

Ответить | Правка | Наверх | Cообщить модератору

45. "Эксперимент по созданию ботнета через подстановку..."  +4 +/
Сообщение от Аноним (-), 02-Авг-13, 09:40 
>Сперва заблочим, а потом разберемся - надо оно или нет.

Роскомнадзор, залогинься.

Ответить | Правка | Наверх | Cообщить модератору

58. "Эксперимент по созданию ботнета через подстановку..."  +4 +/
Сообщение от Аноним (-), 02-Авг-13, 11:25 
> Роскомнадзор, залогинься.

Даже у роскомпозора есть чему поучиться. Иногда.

Ответить | Правка | Наверх | Cообщить модератору

128. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 04-Авг-13, 13:01 
>> Роскомнадзор, залогинься.
> Даже у роскомпозора есть чему поучиться. Иногда.

Клиническому и д и о т и з м у?

Ответить | Правка | Наверх | Cообщить модератору

63. "Эксперимент по созданию ботнета через подстановку..."  +1 +/
Сообщение от arisu (ok), 02-Авг-13, 13:26 
> Дык NoScript же.

намекаю, что я изначально об этом речь и вёл: о том, что не «чёрные списки», а «белые списки», и далеко не везде даже на «безобидных» сайтах надо разрешать js. проще — если сайт без js не работает — не пользоваться таким сайтом.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

69. "Эксперимент по созданию ботнета через подстановку..."  +1 +/
Сообщение от Аноним (-), 02-Авг-13, 13:51 
> не «чёрные списки», а «белые списки»,

Ну да. При том noscript держит под контролем и иную интерактивность же. Как бы тоже полезно.

> js не работает — не пользоваться таким сайтом.

В результате ты скоро будешь пользоваться только своим локалхостом таким макаром.

Ответить | Правка | Наверх | Cообщить модератору

72. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от arisu (ok), 02-Авг-13, 13:57 
> В результате ты скоро будешь пользоваться только своим локалхостом таким макаром.

мне это уже лет пять или шесть предрекают с завидной регулярностью. чем-то вендокапец напоминает.

Ответить | Правка | Наверх | Cообщить модератору

95. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 03-Авг-13, 01:11 
> мне это уже лет пять или шесть предрекают с завидной регулярностью. чем-то
> вендокапец напоминает.

Ну а я виноват что все больше сайтов где это вот так? Без JS даже гитхаб криво работает. А там при всем уважении, немало полезных мне проектов опубликовано. Можно его любить, можно не любить, но наличие на нем кучи проектов - таки факт. И такая же фигня на каждом первом сайте.

Ответить | Правка | Наверх | Cообщить модератору

99. "Эксперимент по созданию ботнета через подстановку..."  –1 +/
Сообщение от arisu (ok), 03-Авг-13, 04:16 
э… мне срать на ваш хипстерсикй гитхаб.
Ответить | Правка | Наверх | Cообщить модератору

109. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 03-Авг-13, 12:43 
> э… мне срaть на ваш хипстерсикй гитхаб.

Ну да, и вот такая же логика применяется к почти всем сайтам отличным от локалхоста.

Тем не менее, на гитхабе навалом полезных открытых проектов. А Торвальдс у нас, кстати, как, тоже хипстером получается? А то когда кернелорг сдох - он там некоторое время проект держал. Вот мне и интересно - он причислен к хипстерам за это? :)

Ответить | Правка | Наверх | Cообщить модератору

119. "Эксперимент по созданию ботнета через подстановку..."  +1 +/
Сообщение от arisu (ok), 03-Авг-13, 14:37 
> Ну да, и вот такая же логика применяется к почти всем сайтам
> отличным от локалхоста.

если эти сайты не работают без js — то да. кстати, гитхаб работает в мере, достаточной для того, чтобы получить адрес для git clone. а больше он вообще низачем не нужен, инструменты у него мегаубогие.

> А Торвальдс у нас, кстати, как, тоже хипстером получается?

нет, он просто обычный мудак.

Ответить | Правка | Наверх | Cообщить модератору

129. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 04-Авг-13, 13:02 
>> А Торвальдс у нас, кстати, как, тоже хипстером получается?
> нет, он просто обычный м#дак.

Для разнообразия - лови плюс, дружок. Ты прям не в бровь - а прямо в грызло попал.

Ответить | Правка | Наверх | Cообщить модератору

106. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 03-Авг-13, 04:26 
Те сайты, которые читаю я, в большинстве случаев работают без js почти также как и с ним. Из оставшегося меньшинства большинство вообще не работают при включённом js. Наконец, незначительное меньшинство требует js.
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

110. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 03-Авг-13, 12:47 
> Те сайты, которые читаю я, в большинстве случаев работают без js почти
> также как и с ним.

О, еще один житель башни из слоновой кости.

Вот только даже на опеннете новость уже не отредактируешь без JS. И вообще, только полный му...к может при добавлении 1 комента перегружать всю простынку с 300 коментов, провоцируя перегрузку и репарсинг невъ...й простыни. Потому что это крайне иррационально с точки зрения алгоритмики. Давайте, блин, еще программы при изменении 10 строк будем целиком перекомпиливать, нафиг билдовку только того что изменилось :).

Ответить | Правка | Наверх | Cообщить модератору

120. "Эксперимент по созданию ботнета через подстановку..."  +1 +/
Сообщение от arisu (ok), 03-Авг-13, 14:38 
> Вот только даже на опеннете новость уже не отредактируешь без JS.

ну кто виноват, что опеннет начали ломать безмозглые жопорукие макаки? бывает, даже с нормальными сайтами.

> программы при изменении 10 строк будем целиком перекомпиливать, нафиг билдовку только
> того что изменилось :).

нет, давайте компилировать только ту строку, что изменилась, на все остальные пофигу.

Ответить | Правка | Наверх | Cообщить модератору

25. "Эксперимент по созданию ботнета через подстановку..."  –1 +/
Сообщение от Xasd (ok), 02-Авг-13, 03:40 
> кто нафиг выключает весь js — отсталый, сам себе буратина, живёт в эпоху перфокарт и вообще немодный.

всё так и есть. отключать Javascript именно из соображений безопасности -- это безпочвенная параноя.

...уж лучше web-браузер и библиотеки в системе обнови до послденей версии (и удали плагины из web-браузера наконец уже!) -- вот тогда действительно будет толк.

а то что там исследователи кого-то взломали через ---- Adobe Flash Player, или через Adobe Reader, или через Microsoft Internet Explorer ---- это ещё не обозначает что виноват был Javascript.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

37. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 02-Авг-13, 06:42 
> (и удали плагины из web-браузера наконец уже!)

Ну а как тогда оценивать сборки Chrome от mail.ru, яндекса и рамблера? Которые сами по себе представляют большую рекламную площадку для указанных. Кстати, плагины от яндекса распространяются с сайта Microsoft вместе с их IE, если не удалить отметку (а хомы так и делают, ибо кнопок кроме ОК и ДАЛЬШЕ не понимают).


Ответить | Правка | Наверх | Cообщить модератору

59. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 02-Авг-13, 11:28 
> Ну а как тогда оценивать сборки Chrome от mail.ru, яндекса и рамблера?

Большинство софта от mail.ru мне почему-то чаще всего хочется классифицировать как malware, не в обиду мылрушникам. За левые методы уствновки своих поделок, больше характерные для всяких кулхаксоров и ботнетчиков :)

А потом получается как-то так: https://lh3.googleusercontent.com/-N0a4nRfYsLk/T0lEDT5LSNI/A...

Ответить | Правка | Наверх | Cообщить модератору

89. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Orduemail (ok), 03-Авг-13, 00:37 
> отключать Javascript именно из соображений безопасности -- это безпочвенная параноя.
> "беСпочвенная".

Точнее нисколько она не беспочвенная. Отключённый js позволяет мне относительно спокойно тыкать во все ссылки, которые я вижу. Не размышляя о том, куда эта ссылка заведёт, и на что там напорется браузер. Вытянуть из моего браузера кукисы, сохранённые пароли, или ещё какую гадость сделать становится гораздо-гораздо сложнее.

> уж лучше web-браузер и библиотеки в системе обнови до послденей версии (и удали плагины
> из web-браузера наконец уже!) -- вот тогда действительно будет толк.
> "последней"

Одно другому не мешает. Более того, помогает. Плагины, кстати, иногда всё же необходимы, или кажутся необходимыми. И меня не устраивает вариант с установкой плагина каждый раз, когда он нужен и последующими: а) перезапуском браузера, б) удалением плагина и в) ещё одним перезапуском.

> а то что там исследователи кого-то взломали через ---- Adobe Flash Player, или через
> Adobe Reader, или через Microsoft Internet Explorer ---- это ещё не обозначает что
> виноват был Javascript.
> "означает"

Какая разница, кто виноват, когда уже сломали? Отказ выполнять js существенно снижает вероятность того. Когда js под запретом, гораздо сложнее эксплуатировать баги в браузере/плагинах или баги сайта. По-моему, вполне достаточный повод запретить браузеру выполнять js. А поиски виноватых, раздача целительных люлей в качестве наказания и прочая -- это не моё дело.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

111. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 03-Авг-13, 12:59 
> тыкать во все ссылки, которые я вижу. Не размышляя о том,
> куда эта ссылка заведёт, и на что там напорется браузер.

А, собственно, какая разница - JS загрузит что-то или лично вы? Браузер не делает каких-то особых отличий в обработке этих случаев. А куда ведет та или иная ссылка опять же не совсем видно - за счет редиректов, сокращалок урлов и прочая.

> Вытянуть из моего браузера кукисы,

Вот это - аргумент. Потому и noscript. Он заодно еще и наглухо рубит попытки вебни сунуться в интранет, например. Что логично - попытка хакнуть бажный роутер не пройдет, etc. У меня конечно нет бажных роутеров, но идея хороша. Сам по себе веб обычно никак не запрещает референсинг на внешние ресурсы, в том числе и потенциально-интранетовские.

> сохранённые пароли,

Во первых, JS не имеет таковой доступ. Во вторых - удачи их у меня спереть :).

> или ещё какую гадость сделать становится гораздо-гораздо сложнее.

Ну не гораздо - в браузерном движке багов тоже есть. Но становится. Потому и noscript.

> б) удалением плагина и в) ещё одним перезапуском.

Потому и noscript - он потенциально контролирует вообще все что интерактивничать пытается. Это отличная фича. И да, а чем какой-нибудь флеш лучше JS? Это еще более стремная гадость, с даже большими возможностями по подкладыванию свиней.

> вероятность того. Когда js под запретом, гораздо сложнее эксплуатировать баги в
> браузере/плагинах или баги сайта.

Тем временем продукты адобы обогнали даже дыры IE по степени дырявости и частоте эксплуатации хакерами. Ну да, двойные стандарты - они такие... :)

Ответить | Правка | Наверх | Cообщить модератору

126. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Orduemail (ok), 03-Авг-13, 15:39 
> А, собственно, какая разница - JS загрузит что-то или лично вы? Браузер не делает
> каких-то особых отличий в обработке этих случаев. А куда ведет та или иная ссылка
> опять же не совсем видно - за счет редиректов, сокращалок урлов и прочая.

Во-во. Сокращалки ссылок и прочая. Но лично я лишь кликну по ссылке и вызову загрузку одной страницы + всякие css и img. А js с той страницы может натворить много всякого разного. Точнее мог бы, если бы выполнялся.

> Во первых, JS не имеет таковой доступ. Во вторых - удачи их у меня спереть :).

Во-первых, дело не в том, что имеет или не имеет, дело в том, что по-определению дыры есть везде, а где их нет, так это лишь потому, что их ещё не нашли.
Во-вторых, я не знанимаюсь уводом кукисов и паролей. Так что пожелание удачи не по адресу.

> Ну не гораздо - в браузерном движке багов тоже есть.

Последнее время, стало популярным использовать для взлома сложные комбинации багов, каждого из которых в отдельности недостаточно для взлома. И js в таких ситуациях играет просто неоценимую роль.

> И да, а чем какой-нибудь флеш лучше JS? Это еще более стремная гадость,
> с даже большими возможностями по подкладыванию свиней.

Зачем вы мне это рассказываете? Кто-то разве возражает?

> Тем временем продукты адобы обогнали даже дыры IE по степени дырявости и частоте
> эксплуатации хакерами. Ну да, двойные стандарты - они такие... :)

Опять же я не понял, к чему это.

Ответить | Правка | Наверх | Cообщить модератору

118. "Эксперимент по созданию ботнета через подстановку..."  +1 +/
Сообщение от Аноним (-), 03-Авг-13, 13:47 
>> кто нафиг выключает весь js — отсталый, сам себе буратина, живёт в эпоху перфокарт и вообще немодный.
> всё так и есть. отключать Javascript именно из соображений безопасности -- это
> безпочвенная параноя.

Беспочвенная паранойя. Мсье Розенталя видел, не?


Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

28. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 02-Авг-13, 05:42 
> а мне тут до сих пор рассказывают, что тот, кто нафиг выключает
> весь js — отсталый,

Ну а что поделать, если половина сайтов без этого просто вообще не работает? Прикольно, конечно, жить в сферическом вакууме с сайтами без JS :).

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

65. "Эксперимент по созданию ботнета через подстановку..."  –1 +/
Сообщение от arisu (ok), 02-Авг-13, 13:29 
> Ну а что поделать, если половина сайтов без этого просто вообще не
> работает?

у меня вот — работают. а зачем ты ходишь на говносайты, авторы которых не умеют их нормально делать? «по одёжке встречают», слышал? там и содержимое соответствующего качества: сделано безмозглыми жопорукими макаками, уронеными в детстве головой на пол.

Ответить | Правка | Наверх | Cообщить модератору

70. "Эксперимент по созданию ботнета через подстановку..."  +2 +/
Сообщение от Аноним (-), 02-Авг-13, 13:54 
> у меня вот — работают.

Ну да, если на локалхост ходить - еще и не такое бывает.

> а зачем ты ходишь на гoвносайты, авторы которых не умеют их нормально делать?

Потому что я выбираю сайты по содержимому. И не собираюсь выбирать сайты по убер-идиoтскому критерию "зато работает без JS".

> «по одёжке встречают», слышал? там и содержимое соответствующего качества:

Красивые попытки выдать желаемое за действительное.

> сделано безмозглыми жопорукими макаками, уронеными в детстве головой на пол.

Ну да, можно посещать расово верные дорвэи, где хаотично набросан спам. Зато без JS, чтобы индексаторам удобнее было :)

Ответить | Правка | Наверх | Cообщить модератору

73. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от arisu (ok), 02-Авг-13, 13:59 
с твоим кругом интересов всё примерно ясно, да. ну, извини: я-то в веб хожу читать, а не «приложения запускать».
Ответить | Правка | Наверх | Cообщить модератору

96. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 03-Авг-13, 01:17 
> с твоим кругом интересов всё примерно ясно

Если ты такой весь из себя умный - ну иди и скачай у какого-нить STMicroelectronics даташит на их камушки без JS, не прибегая к пятиэтажным извращениям. Раз уж мы про круг интересов и прочая. Еще спасибо что так - раньше вообще на флешатине было. Корпорасы вообще уроды редкостные. Но сам на кухне печь сравнимые с ними чипы я не умею, увы.

> веб хожу читать, а не «приложения запускать».

Так большинство сайтов просто не работают. И да, если ты ходишь только "читать" - с твоим кругом интересов все действительно понятно (уж не смог удержаться чтобы не потроллить в ответ, извини :P).

Ответить | Правка | Наверх | Cообщить модератору

101. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от arisu (ok), 03-Авг-13, 04:18 
(пожимает плечами) дебилы без js не отдают? бай-бай.
Ответить | Правка | Наверх | Cообщить модератору

112. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 03-Авг-13, 13:05 
> (пожимает плечами) дeбилы без js не отдают? бай-бай.

(пожимает плечами) покажи мне НеДeбилoв (tm), которые мне готовы 32-битный камень с ядром cortex M3 за $1 продать, у которых в чипе не менее вменяемая периферия, и у которых, так и быть, сайт без JS работает - окей, я тогда может и буду ими пользоваться. Такие вообще есть? Список героев - в студию! Они достойны рассмотрения даже независимо от JS :)

Перспектива завалить кучу интересных начинаний по причине столь шибaнутого заскока мне не нравится. Мне проще разрешить JS этим к@зл@м на 5 минут, скачать что надо и снять с них разрешения. Лучше чем "mission failed".

Не, я в принципе понимаю твою точку зрения - ты в этом вопросе поближе к достаточно рaдикaльным взглядам RMS чем я :). Мне вот не нравится валить интересные начинания из-за ультра-радикализма.

Ответить | Правка | Наверх | Cообщить модератору

121. "Эксперимент по созданию ботнета через подстановку..."  +1 +/
Сообщение от arisu (ok), 03-Авг-13, 14:42 
>> (пожимает плечами) дeбилы без js не отдают? бай-бай.
> (пожимает плечами) покажи мне

какова оплата? лично мне это не надо, а чужие хотелки я бесплатно не делаю.

> Перспектива завалить кучу интересных начинаний по причине столь шибaнутого заскока мне
> не нравится.

в мире миллиарды людей. очень, очень многие из них делают всякие вещи. от того, что кто-то ещё одну не сделает — мир особоне изменится. так что без разницы, если по гамбургскому счёту.

Ответить | Правка | Наверх | Cообщить модератору

107. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от t28 (?), 03-Авг-13, 11:24 
> Если ты такой весь из себя умный - ну иди и скачай
> у какого-нить STMicroelectronics даташит на их камушки без JS, не прибегая

Заходишь в google и набираешь STM32L151 pdf. Обычно первая или вторая ссылка ---- нужный тебе даташит.

> вообще уроды редкостные. Но сам на кухне печь сравнимые с ними
> чипы я не умею, увы.

arisu ---- он такой, он ARM на коленке выпекает и выбирает поставщика чипов не по цене и доступности, а исходя из наличия на сайте JS.

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

113. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от Аноним (-), 03-Авг-13, 13:07 
> Заходишь в google и набираешь STM32L151 pdf. Обычно первая или вторая ссылка
> ---- нужный тебе даташит.

Ага, с какого-нибудь мутного кетайского сайта, который спасибо если вьюшку PDF эксплойтом не пытается @#$нуть в наглую. Я лучше JS от STMicro выполню чем стремные пдфники с китайских сайтов качать буду.

> arisu ---- он такой, он ARM на коленке выпекает и выбирает поставщика
> чипов не по цене и доступности, а исходя из наличия на сайте JS.

Ну да, он мне уже посоватовал свалить с их сайта, гы-гы. Правда он как обычно слегка забыл уточнить - у кого еще cortex M3 с кучей периферии можно за бакс купить на этом глобусе :)

Ответить | Правка | Наверх | Cообщить модератору

122. "Эксперимент по созданию ботнета через подстановку..."  +/
Сообщение от arisu (ok), 03-Авг-13, 14:43 
> arisu ---- он такой, он ARM на коленке выпекает и выбирает поставщика
> чипов не по цене и доступности, а исходя из наличия на
> сайте JS.

(пожимает плечами) зачем мне лично покупать чипы-то? при необходимости у меня есть достаточно друзей, которые это сделают лучше, дешевле и качественней.

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру