The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Эксперимент по созданию ботнета через подстановку вредоносно..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Эксперимент по созданию ботнета через подстановку..." +/
Сообщение от Аноним (-), 03-Авг-13, 13:28 
> только если это код, который я разрешил исполнять, или жизненно важная информация.
> а развлекушечки… да фиг с ними.

Ну вот например PDFник с сайта STMicro - это жизненно важная информация или развлекушечки? Я прямо в ступоре. Ну то-есть, я, разумеется, не умру от того что не скачаю его. Но например недополучить денег из-за того что его не скачал - уже можно, и это уже приближается к "жизненно важным" параметрам по степени влияния иногда. Ну и развлекушечки с камушком без PDFничка тоже не состоятся, что тоже как-то досадно.

> cached only. ну, и проксик на своей стороне кэширует.

Ну ты маньяк :).

> если забомбит 100500 цсс-ами — первым офигеет бразуер,

Тех кто флудит чужие сервера в стиле сабжевой новости это вообще ни разу не интересует. Пусть у тебя хоть процессор расплавится - хацкеров это вообще не интересует.

> а потом проксик. ну, и примет меры.

А как ты это организовал именно проксиком?

> я об этом, вообще-то, прямо написал. это же не «скрытие ос», это я петросяню так.

Думаю что PRISM вполне оценит подарок, составив неплохой психологический портрет в результате. От себя то ты не убежишь.

> естественно. потому и не скрываю то, что скрывать бессмысленно.

Весьма и весьма зависит от. Кстати спрятать вполне можно - Tor + Privoxy например. Правда тупить будет и это для тех кто понимает что exit nodes - особенно недоверяемые.

> э… как это «полностью»? сервер может мне поставть софтину с рутовыми привилегиями,

Не, не может. Ну так и JS так не может. А в общем случае сервер может подсовывать что угодно. Далеко не всегда приятное и желанное.

> что ли? вся власть сервера, вообще-то, оканчивается на клиенте. который может
> согласиться с тем, что сервер попросил, а может и отказать.

Это касается и JS, собственно. Который в этом ничем таким не лучше и не хуже остального.

> ну, у меня тоже есть хоткей, по которому вылазит вопрос: «изволите разрешить
> скрипты, хозяин? какие? кому? на какое время?» но я этим почти
> не пользуюсь. раз в месяц, может быть.

Ага, он таки раскололся :). Ну я вот ноускриптом пользуюсь таки чаще. Кроме всего прочего он давит всякую прочую интерактивность, которая временами нужна и полезна. Например, посмотреть видео к статье википедии, которое иллюстрирует некоторое явление - вполне нормально, удобно и хорошо. А вот заоравший среди ночи звук хрен знает с какой страницы - плохо. Поэтому очень удобно что можно так разграничить.

> а в целом, скрипты полезны только для того, чтобы «чинить» кривые сайты

Вот совсем кривые и неудобные сайты лично я просто не посещаю. Править чужую ж@порукость мне лениво. Если клацнуть "разрешить вот тут скрипт" я еще могу, а поюзав - отрубить обратно (пару раз кликнуть мне не вломак) то вот писать самому скрипты для криворуких - да ну его нафиг.

> и добавлять/убирать фичи. но это юзерские скрипты, которые я сам для себя пишу.

Ой, лениво мне костылить за другими.

> а мне — через файловую систему удобней. /mnt/torrents/ — и вперёд.

Да ну его нафиг. Вебня кроме всего прочего пролезает через файрволы и прочий крап везде, а отпадение соединения ведет лишь к тому что морда более не может контролировать поведение клиента и обновлять статус. При том при возобновлении линка оно вполне себе станет юзабельным опять. К тому же все-равно надо какой-то визуализатор идущих процессов и средства управления. Вебморда в этом плане - вполне себе вариант. К тому же я не очень хорошо представляю как через файловую систему эстетично отсигналить "а верифицируй-ка вот этот даунлоад заново?". Ну то-есть наверное можно сгородить убер-костыли, сравнимые с procfs/sysfs/debugfs, но это ужк как-то явно перебор для всего лишь торентокачалки какой-то.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Эксперимент по созданию ботнета через подстановку вредоносно..., opennews, 01-Авг-13, 22:33  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру