Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2001
    Messaggi
    17

    virus anche solo navigando?

    Ma navigando solo, senza scaricare neppure la posta,
    si prendono virus ugualmente?
    Eventualmente come?

    Grazie

  2. #2
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884
    Certo che è possibile, Nimda, js.seeker & Haptime solo per fare alcuni esempi. Il rischio deriva da server infetti.
    - La chiesa è vicina, il bar è lontano, la strada è ghiacciata. Camminerò con attenzione
    (Vecchio proverbio russo)

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034
    Originariamente inviato da Dwarf
    Certo che è possibile, Nimda, js.seeker & Haptime solo per fare alcuni esempi. Il rischio deriva da server infetti.
    e come?

  4. #4
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884
    Originariamente inviato da meganoide


    e come?
    Non sono esperto, con Google ho trovato questo:

    Tramite protocollo HTTP (in altre parole navigando in rete). Se Nimda infetta un web server, usa autimaticamente il protocollo HTTP per propagarsi. In altre parole ogni volta che il worm trova un documento web all'interno di un server, decide di aprirlo e di aggiungere un piccolo javascript. Questo simpatico script forza il download del file readme.eml. Molte versioni di Internet Explorer eseguono automaticamente il suddetto file che permette l'insediamento di Nimda nel vostro ignaro PC.

    http://www.clarence.com/contents/tec...da/index2.html
    - La chiesa è vicina, il bar è lontano, la strada è ghiacciata. Camminerò con attenzione
    (Vecchio proverbio russo)

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Ovviamente si sfruttano una serie di cose.
    Il server ovviamente deve essere infetto.
    Il virus comunque per infettare il client ad insaputa dell'utente deve poter sfruttare una vulnerabilità del client stesso.
    Esiste una (magari fosse solo una) vulnerabilità di IE che consentiva di eseguire immediatamente un file scaricato senza chiedere all'utente cosa fare (salvarlo, eseguirlo etc..)
    Questa vulnerabilità ha interessato più che altro Outlook per le email con allegati perchè questo client di posta usa IE per la visualizzazione. La cosa comunque funziona anche con il solo browser.
    Nimda e altri virus sfruttano proprio questa vulnerabilità per infettare i client.
    Per questo motivo è essenziale per la sicurezza che siano installate sempre tute le ultime patch di sicurezza per IE.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.