2

Я разбираюсь в компьютерах, поэтому я не влюбляюсь в мелкие уловки, такие как фишинг и тому подобное.

Я просто хотел узнать, есть ли какой-нибудь способ, которым вы могли бы заразиться без включения (iframes, javascript, flash) при использовании firefox.

4 ответа4

4

Да, вы можете заразиться от "просто с помощью Firefox". Firefox - это просто программное обеспечение, и все программное обеспечение содержит ошибки. Использование NoScript значительно уменьшает поверхность атаки, доступную злоумышленникам, но есть и другие векторы атаки, которые могут быть уязвимы (например, загрузка поврежденного шрифта). Вот почему важно поддерживать ваш браузер и операционную систему в актуальном состоянии ... но это еще не гарантия безопасности. Даже если вы используете "лучшие практики" и запускаете браузер в "песочнице" на виртуальной машине с ограниченной учетной записью пользователя, вы все равно можете заразиться.

Я также хочу предостеречь вас от самоуверенности. Чем больше вы уверены в своей способности выявлять мошенников, тем больше вероятность того, что вы попадете на одного. Многие, многие самопровозглашенные эксперты, которые думали, что знают лучше, влюбились в фишинг-мошенников или мошенничество с предоплатой.

На самом деле это две стороны одной медали. Всегда помните, что ни ваш компьютер, ни ваш собственный мозг неуязвимы.

2

Да, это. Как упоминает Крууг, вирусы могут и будут атаковать любой компьютер, подключенный к Интернету или подключенный к нему зараженным носителем. Существует достаточно ботнетов, которые выполняют случайные атаки, и незащищенные машины могут быть заражены в течение нескольких минут. Все, что меньше полной изоляции, уменьшит ваш риск, но не устранит его. Для большинства людей это необоснованный уровень безопасности, но если вы устанавливаете хороший AV, следите за обновлениями и руководствуйтесь здравым смыслом при просмотре веб-страниц, с вами все будет в порядке.

1

Многие вирусы могут распространяться с помощью уязвимостей браузера, даже если ВСЕ отключено.

Они могут просто использовать уязвимость для удаленного выполнения своего кода (Remote Code Execution).
Или они могут использовать эксплойт для получения прав администратора (повышение привилегий).
В последнее время было много 0-дневных уязвимостей в Firefox, которые позволяли злоумышленнику
СКАЧАТЬ И УСТАНОВИТЬ его вирус АВТОМАТИЧЕСКИ, не взаимодействуя с пользователями ...
Просто посмотрите ЗДЕСЬ, и вы поймете, о чем я говорю.

И в браузерах всегда много неизвестных уязвимостей, и, конечно, они в основном исправлены в более новых версиях ... Поэтому всегда используйте обновленный браузер и антивирус и никогда не используйте подозрительные плагины / расширения.

Удачи!

0

Да. Загрузка файлов - отличный способ получить их, особенно при использовании P2P-сервисов, таких как торренты, LimeWire, BearShare и т.д.

Если вы достаточно умны / безопасны, чтобы отфильтровывать заведомо плохие загрузки (например, читать комментарии), вы все равно можете быть защищены, а также обновлять и активировать AV (вместе с брандмауэром). Но не успокаивайтесь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .