>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Поддержка пользователей http://forum.mozilla-russia.org/viewforum.php?id=26 >Путешествие по зараженным сайтам с Firefox http://forum.mozilla-russia.org/viewtopic.php?id=26760 |
Vladimir120 > 02-10-2008 02:52:47 |
В FF имеется возможность отключать java script. Может, кто знает, что будет, если зайти на зараженный вирусами сайт с включенным или выключенным java script. Многие вирусы заточены под IE. Насколько велика вероятность, что вредоносный код сработает в Лисе? |
Shutnik > 02-10-2008 08:46:22 |
с отключённым js вредоносные скрипты конечно не запустятся, но уязвимости можно найти, например, в подключении объектов |
MySh > 02-10-2008 10:49:55 |
А в Linux они даже если и запустятся (NoScript спасает не всегда), напакостить не смогут. |
Vladimir120 > 03-10-2008 14:16:57 |
А как быть с сайтами, где требуется java script? как их тогда просматривать? |
MySh > 03-10-2008 15:29:01 |
А тогда придётся его включить (кстати, с flash-роликами аналогичная история), и вот тут-то не исключён вариант, что вирус может просочиться (через тот же flash), что для Windows может быть очень неприятно. |
Vladimir120 > 03-10-2008 17:04:45 |
Таким образом, даже Firefox не сможет защитить при включенном Java script? |
SeLarin > 03-10-2008 17:12:40 |
Никакая программа не сможет полностью защитить от угрозы вторжения и заражения. Чтобы эффективно защитить свой компьютер от нежелательных программ надо не только использовать максимально полный набор защищающего и защищенного ПО, но и постоянно держать включенным мозг. Каждое действие за компьютером должно быть осознано и продумано наперед. Только в такой ситуации комп будет чист от вирусов, троянов, червей и прочего. |
Shutnik > 04-10-2008 00:33:26 |
MySh пишет
я с таким не встречался. от всех критических уязвимостей в безопасности noscript помогал и помогает Vladimir120 пишет
в Firefox вероятность «попасться» - меньше. |
MySh > 04-10-2008 18:42:20 |
Shutnik
Имелась в виду ситуация, когда NoScript приходится выключать/разрешать в нём тот или иной модуль (flash, например). |
Vladimir120 > 04-10-2008 23:24:42 |
А разве no script нельзя заменить простым выключением опции "Использовать java script" в настройках? Неужели, это не одно и то же |
Shutnik > 04-10-2008 23:57:53 |
noscript позволяет создать белый список разрешённых сайтов, чтобы не переключать постоянно разрешения для javascript |
Vladimir120 > 05-10-2008 00:47:31 |
Спасибо |
toxi > 05-10-2008 02:02:17 |
Во-первых: Причиной заражения является невнимательнось/не осознанность самого пользователя. |
vladimir120 > 05-10-2008 19:42:48 |
А если отключить java script и загрузку изображений, тогда можно не боятся вирусов через рекламные баннеры и виджеты? |
MySh > 05-10-2008 20:18:55 |
В Linux — можно не бояться. Почти. Потому что не знаю, как с изображениями, а про заражение через flash-объекты я слышал. А множество баннеров сейчас именно на flash делаются. |
Vladimir120 > 06-10-2008 16:35:11 |
Интересная вещь. Установил No script и он по вырубает скрипты почти на всех страницах. Но вот почему-то для одного из сайтов он разрешил частичное выполнение скриптов.Хотя этого сайта нет в исключениях |
MySh > 06-10-2008 17:12:37 |
Это что за сайт такой? |
Vladimir120 > 06-10-2008 19:25:51 |
Это http://www.freeproxy.ru/ru/free_proxy/cgi-proxy.htm, http://webwarper.net/ и некоторые другие анонимайзеры. |
Vladimir120 > 06-10-2008 19:34:32 |
Кстати, на сайте noscript.net написано, что при отключении в настройках Firefox всех скриптов даже на доверенных сайтах скрипты будут запрещены...................... |
MySh > 06-10-2008 23:22:12 |
Vladimir120
А сайт «googlesyndication.com» в исключениях есть?
...что вполне логично... |
Vladimir120 > 07-10-2008 00:03:51 |
MySh пишет
Да. В белом списке сайт «googlesyndication.com» указан. В анонимайзерах частичное разрешение скриптов только на главной странице, а с переходом на требуемую они по-прежнему полностью запрашиваемую они снова полностью запрещены. |
Forest > 07-10-2008 16:55:53 |
Если правильно настроить учетную запись, из под которой запускается Лис - вирусы будут отдыхать |
Vladimir120 > 07-10-2008 17:09:03 |
Самое главное - это работать под простым пользователем. И тогда уж точно риск снизится в разы. |
Shutnik > 07-10-2008 18:12:51 |
список исключений лучше сначала полностью расчистить, а потом заполнять по мере работы с сайтами |
Vladimir120 > 07-10-2008 19:38:21 |
А как тогда объяснить, почему все эти Begun.ru, которые не прописаны в белом списке, вдруг дают права на скрипты. И такое сплошь и рядом |
Shutnik > 07-10-2008 20:08:48 |
сам разрешил значит, либо глобально всё таки, либо временно |
М. Порешаев > 07-10-2008 21:44:31 |
Дайте ссылку на "зараженный вирусами сайт", я с удовольствием зайду "с включенным java script". Результат тут отпишу. |
Vladimir120 > 09-10-2008 00:55:24 |
Попробовал удалить плагин no script и откатил систему. Поставил заново. В итоге настройки первого плагина где-то сохранились в Firefox |
MySh > 09-10-2008 01:28:14 |
Vladimir120
Почистите файл «prefs.js» в профиле от лишних параметров. |
Al_H > 09-10-2008 02:12:17 |
... причем сделайте это аккуратно, и сохранив резервную копию. |
Vladimir120 > 10-10-2008 15:22:55 |
А как просмотреть файл с расширением .js. Тут, думаю, чистка не получится. Раз нет особой необходимости в этом, изменять не стоит. Но вот посмотреть в него было бы любопытно |
Shutnik > 10-10-2008 16:26:12 |
about:config -> noscript. |
MySh > 10-10-2008 22:21:51 |
Файл с расширением «.js» открывается «Блокнотом». |
Влад > 11-10-2008 22:15:38 |
|
alla_ > 11-10-2008 22:51:23 |
Для начала почистить комп с помощью антивирусного сканера. |
Влад > 11-10-2008 23:34:38 |
alla_ пишет
попробую... |
MySh > 12-10-2008 00:44:46 |
А ещё неплохо знать, какой версии Firefox. Может, его пора обновить? |