Здравейте! Вероятно използвате блокиращ рекламите софтуер. В това няма нищо нередно, много хора го правят.

     Но за да помогнете този сайт да съществува и за да имате достъп до цялото съдържание, моля, изключете блокирането на рекламите.

  Ако не знаете как, кликнете тук

Любимият ви блокър на реклами може да бъде използван за заразяване на компютъра ви

feed Актуални новини от IT сферата.
Информационни технологии, изчислителна техника, комуникационни мрежи, софтуер, хардуер, информатика.
Правила на форума
Поради реконструкция на сайта, за известно време няма да бъдат добавяни IT новини в раздела.
Аватар
Mozo
Skynet Cyber Unit
Skynet Cyber Unit
Мнения: 308737
Регистриран на: Пет Юни 01, 2007 14:18
Репутация: 388610
Местоположение: Somewhere In Time

Любимият ви блокър на реклами може да бъде използван за заразяване на компютъра ви

Мнение от Mozo »


Изображение

Никой не обича реклами и много от потребителите използват различни блокъри, които да ги спират от показване. Според ново проучване обаче това може да бъде опасно.

Когато през 2018-а година излезе Adblock Plus версия 3.2, той дойде с новата функция $rewrite, която позволява промяната на филтър правилата, респективно да се управлява кое съдържание да бъде блокирано и кое не. Понеже функцията е полезна за блокиране на елементи, които принципно се блокират трудно, на по-късен етап тя се появи и при AdBlock и uBlock.

Когато беше анонсирана $rewrite функцията, беше обяснено, че тя не може да бъде експлоатирана от зложелатели по лесен начин. Въпреки това нова информация сочи, че всъщност това не е така и $rewrite може да бъде експлоатирана, което води до възможност за инжектиране на произволен код в уеб страниците и последващо заразяване на компютъра ви. С над 100 млн. потребители, които използват блокиращ рекламите софтуер, тази уязвимост може да се окаже апетитна хапка за кибер престъпниците.

Изследването показва, че при някои условия $rewrite може да бъде използвана за експлоатиране на уеб услуги. Например, когато дадена услуга използва XMLHttpRequest или Fetch, за да зареди код за изпълнение, $rewrite позволява изпълнението на заявките от произволни източници. По този начин всеки, който разработва подобен софтуер може да зареди зловреден набор от филтри и да пренасочва уеб услугите към зловредни сайтове и тези филтри могат да бъдат хванати много трудно.

Според информацията специалистът по сигурността Armin Sebastian е изпробвал Google услуги като Google Maps, Google Images, I’m Feeling Lucky, Gmail и др. и всички те са били уязвими срещу този експлойт. Разбира се, услугите на Google не са единствените, които са засегнати.

Разработчикът е информирал Google за проблема, но те са му отговорили, че това е "преднамерено поведение" и докладът му е бил затворен. Sebastian съветва разработчиците на блокиращ рекламите софтуер да изоставят функцията $rewrite.
Прочетено: 196 пъти
Изображение
Аватар
Mouse
VIP
VIP
Мнения: 14821
Регистриран на: Вто Дек 29, 2009 17:10
Репутация: 70625
пол: Жена
Обратна връзка:

Re: Любимият ви блокър на реклами може да бъде използван за заразяване на компютъра ви

Мнение от Mouse »

Тъй като детайлите не ми говорят нищо - това важи ли за Линукс?
Плъхолюбител
Изображение
Колкото повече опознавам хората,
толкова повече обиквам животните!
Аватар
Валсо
Дарител
Дарител
Мнения: 13674
Регистриран на: Нед Мар 03, 2019 20:29
Репутация: 48327
пол: Мъж
Местоположение: ~/$USER
Обратна връзка:

Re: Любимият ви блокър на реклами може да бъде използван за заразяване на компютъра ви

Мнение от Валсо »

Mouse написа: Вто Апр 16, 2019 15:00 това важи ли за Линукс?
По принцип - може, но реално - не. За Бозата има милиарди и трилиони експлойти, вируси, троянци и какъвто още злонамерен код се сетиш, докато за линукс бройката се побира в двусимволна цифра. Това, че линукс не е много популярен сред геймърите си има и своте плюсове - (почти) никой не пише гадини за него. :evil4:
https://t.me/linuxtalkbg
Мързелът е двигател на прогреса.
Светът е shell, а хората в него са alias-и и скриптове.
Нова тема Публикувай отговор

  • Подобни теми
    Отговори
    Преглеждания
     Последно мнение

Обратно към “IT Новини”