Názor k článku Man-in-the-browser aneb jak jsem si nechal infikovat prohlížeč od hans2cr - Pročetl jsem si zdejší diskusi a musím konstatovat,...

  • Článek je starý, nové názory již nelze přidávat.
  • 27. 4. 2015 18:17

    hans2cr

    Pročetl jsem si zdejší diskusi a musím konstatovat, že mnoho z diskutujících povahu a ani rozsah článku vůbec nepochopili..­.bohužel asi to dyslektické čtení už ze ZŠ...
    Autorovi děkuji za informaci o škodlivém kódu, který se touto cestou může infiltrovat do cache browseru a tudíž jde o docela vážnou bezpečnostní díru v kódu google-produktů. Nepoužívám je a ani nehodlám, snad mimo samotný google.cz a translator, ale tato díra je stejně závažná, jako by se stala u Apple-store nebo Windows-store...nebo u jakéhokoliv repozitáře linuxových dister. Z reakcí některých uživatelů vidím, že jde o zkušené chlapy, kteří systémy spravují, někteří asi i programují, ale o zbytku diskutujících mám opravdové pochyby, zda jim vůbec došla závažnost problému...doteď vůbec nemusí mít potuchy, že jim nějaký script, který běží na pozadí, neloguje všechny navštívené stránky, loginy a e-mailové adresy, a pak ta data neodesílá na anonymous servery...základem kvalitního viru je zůstat neodhalen a konat svou práci...jen stupidní viry (hračky) činily hned stroj nepoužitelným...
    Pokud k tématu mohu něco dodat, tak jen fakt, že reklamní systém byl opravdu napaden a bylo postiženo docela hodně webů, a hloupost tvůrců spočívá opět a znovu v remote-linked code...ať už frameworky nebo jen skripty či iframes...tohle je vždy potenciální díra do webu...