2021-07-12, 19:36
  #13
Medlem
Citat:
Ursprungligen postat av 2020-03-01
Haha få virus på datorn bara genom att gå in på en hemsida, det vore någonting

Vad sägs om att hålla din humor borta från forum som behandlar ämnen du uppenbarligen inte vet någonting om?
Citera
2021-07-12, 21:23
  #14
Bannlyst
Citat:
Ursprungligen postat av Regentia
Vad sägs om att hålla din humor borta från forum som behandlar ämnen du uppenbarligen inte vet någonting om?
Jag jobbar som IT-forensiker och kan detta ämne mycket väl. Vill du förklara nu hur man kan få virus genom att navigera in på en hemsida? :-)
Citera
2021-07-12, 21:29
  #15
Medlem
SittFints avatar
Har svårt att se varför det skulle vara större risk där än på vilken sida som helst.
Citera
2021-07-13, 07:17
  #16
Medlem
zixls avatar
Citat:
Ursprungligen postat av 2020-03-01
Jag jobbar som IT-forensiker och kan detta ämne mycket väl. Vill du förklara nu hur man kan få virus genom att navigera in på en hemsida? :-)
Kasperksy kanske kan ge en hint.

https://www.kaspersky.com/resource-c...ve-by-download
Citera
2021-07-13, 12:04
  #17
Medlem
Citat:
Ursprungligen postat av 2020-03-01
Jag jobbar som IT-forensiker och kan detta ämne mycket väl. Vill du förklara nu hur man kan få virus genom att navigera in på en hemsida? :-)

Exploits mot webbläsaren som möjliggör exekvering av kod.

Några bra sökord för dig:
* Browser exploit
* Malvertising
* Operation WizardOpium
Citera
2021-07-14, 15:03
  #18
Bannlyst
Citat:
Ursprungligen postat av Regentia
Exploits mot webbläsaren som möjliggör exekvering av kod.

Några bra sökord för dig:
* Browser exploit
* Malvertising
* Operation WizardOpium
Inget av det du skriver kan autoexekvera genom att navigera till en URL.
Citera
2021-07-14, 19:17
  #19
Medlem
_killahs avatar
Citat:
Ursprungligen postat av 2020-03-01
Jag jobbar som IT-forensiker och kan detta ämne mycket väl. Vill du förklara nu hur man kan få virus genom att navigera in på en hemsida? :-)

Lustigt

(FB) Hjälp - Polis ringde och påstog att jag beställt narkotika via dark web

"Polisen ringde mig för att jag beställt droger"

(FB) Borlänge Centrum: Hörde precis 3 höga smällar och en bil som gasade iväg

"Hörde smällar aldrig hört en pistol"

Rolig IT-forensiker du
Citera
2021-07-14, 21:32
  #20
Medlem
Citat:
Ursprungligen postat av 2020-03-01
Inget av det du skriver kan autoexekvera genom att navigera till en URL.

Jo, läs på.
Citera
2021-07-15, 08:47
  #21
Bannlyst
Citat:
Ursprungligen postat av Regentia
Jo, läs på.
Bra argument! Kommer du med ett påstående så får du backa upp det. Hur tror du det hade sett ut om man kunde få virus bara genom att navigera in på en hemsida? Bara lägga till en iframe till den sidan på valfri sida via XSS och plötsligt har du infekterat hela internet? Haha idiot.
Citera
2021-07-15, 11:36
  #22
Medlem
Citat:
Ursprungligen postat av 2020-03-01
Bra argument! Kommer du med ett påstående så får du backa upp det. Hur tror du det hade sett ut om man kunde få virus bara genom att navigera in på en hemsida? Bara lägga till en iframe till den sidan på valfri sida via XSS och plötsligt har du infekterat hela internet? Haha idiot.

Jag gav dig tre bra sökord för att lära dig mer om ämnet, användaren zixl länkade dig till en sida som tar upp fenomenet som sådant. Inget av det har du läst.

Vill du inte lära dig och fortsätta göra bort dig så får det stå för dig.
__________________
Senast redigerad av Regentia 2021-07-15 kl. 11:45.
Citera
2021-07-15, 13:07
  #23
Bannlyst
Citat:
Ursprungligen postat av Regentia
Jag gav dig tre bra sökord för att lära dig mer om ämnet, användaren zixl länkade dig till en sida som tar upp fenomenet som sådant. Inget av det har du läst.

Vill du inte lära dig och fortsätta göra bort dig så får det stå för dig.
Länka en sida där jag kan läsa att HTML/PHP/CSS kan infektera Windows 10 per automatik. Lycka till lilla bubben.
Citera
2021-07-15, 14:46
  #24
Medlem
Citat:
Ursprungligen postat av 2020-03-01
Länka en sida där jag kan läsa att HTML/PHP/CSS kan infektera Windows 10 per automatik. Lycka till lilla bubben.

Varför flyttar du målposterna? Många gånger är det JavaScript och fel i JS-motorn som utnyttjas, men det kan lika gärna vara WebGL eller andra utökningar och delar av webbläsaren buggen som exploateras ligger i, huvudsaken är att särskilt framställda webbsidor med html/js kan få webbläsaren att göra saker den inte ska göra. Du hade nog lite otur när du tänkte angående PHP eller så har du helt missat att php inte exekveras på klienten.

Om du söker efter Chrome/Firefox/browser exploits hittar du en uppsjö sårbarheter som möjliggör drive by download och sandbox escapes och kodexekvering

https://www.google.com/amp/s/www.for...fox-users/amp/ är ett exempel på en sådan attack. I mitt orginalinlägg tipsade jag dig om operation wizardopium vilket var en annan. Om du inte orkar läsa tidningsartiklar om aktuella fall kan du åtminstone försöka konceptualisera uppslagsartiklar om browser exploits och malvertising som jag också tipsade dig om i mitt första inlägg.

https://threatpost.com/google-chrome...cution/165662/ tar upp en annan exekveringsexploit. Om du tar dig tid att läsa artikeln får du det enkelt förklarat för dig så att de flesta förstår: kombination av exekveringsexploit tillsammans med sandbox escapes = risk för malware genom att besöka infekterade hemsidor.
__________________
Senast redigerad av Regentia 2021-07-15 kl. 14:56.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in