Pull to refresh

Comments 35

Волков бояться — в лесу не ипаться
Двустопному амфибрахию лучше соответствует двустишие «Медведей бояться — в лесу не ебаться».

По странному совпадению, оно также лучше соответствует популярному мему «Превед!».
Тут же прибежали фанаты Mozilla и заминусовами меня ^_^
Надо было лучше сказать «ляп гугла» = )

Ладно, проехали… Мне вот интересно, а они думают о том, что эта фоновая подгрузка страниц не всем в радость? Что не у всех на планете безлимит :)

В Netscape 9 опция по умолчанию отключена.
Это радует. Жаль что в Fx активна :( А я про неё узнаю только сегодня
UFO just landed and posted this here
У меня нод тоже ничего не сказал, странно…
У меня нод ответил уже после того как я закрыл страницу О_О
P.S. Сейчас просматриваю дизассемблированный код этого вируса.
Сейчас просматриваю дизассемблированный код этого вируса

o_0 так он еще и в виде бинарника!? LOL
Три раза пытался закрыть окошко антивируса на вашем скриншоте. :) Вот она сила привычки и усталости ближе к ночи…
UFO just landed and posted this here
а он выполнит все скрипты на предзагруженной странице до ее запроса юзером? Если нет, то о чем волноваться
Нет, конечно, не выполнит. Для браузера это просто текст, так что altspamовская блогозапись выглядит примерно такой же одичалой перестраховкою, как если бы кто-нибудь написал: «Есть мнение (не проверенное), что EICARовская тестовая строка X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* не опасна. Даже если это так, никто не гарантирует, что завтра не обнаружится дыра в этой системе, и ваши пароли не уплывут прямо со страницы поиска, на которой эта строка нашлась на хакнутом сайте, который вы никогда даже не видели».
Вы правы ) Разница только в том, что тестовой строкою вряд ли пользуются по миллиарду раз в день неподготовленные люди.
Безотносительно возможности заражения меня ни фига не радует что браузер начинает что-то там кешировать без моего ведома. Если такая опция есть — ставьте ее по дефолту отключенной. Продвинутые юзеры включат сами, а обычным людям и не нужна она: вы же понимаете что это ВАМ придется объяснять знакомым что это не на сайте гугла вирусы, а в поиске что-то нашлось нехорошее.

Гм, учитывая что я сам только их этого топика узнал о такой функции, думаю у довольно многих продвинутых юзеров будут проблемы с пониманием такого поведения браузера, что тоже ничего хорошего не значит )
> Безотносительно возможности заражения меня ни фига не радует что браузер начинает что-то там кешировать без моего ведома

Ваш браузер (в отличие от моего :) ) загружает со страницы кучу ресурсов, типа всяких баннеров и счетчиков, флешей, которые куда как опаснее, чем несчастный кусок HTML-кода, который подгружается, но не парсится.
гугл результаты проверяет на вирусы несколько раз в неделю, в топ вирусный сайт он не выпустит.
Но все равно, очень интересную вещь вы мне сообщили.
Т.е. гугл ВСЕ сайты проверяет?? Я могу набрать запрос, при котором сайт окажется на первом месте в выдаче.

Или я вас не понял?
Link prefetching для меня такая же сомнительная фича как предпросмотр скриншотов страниц при наведении мышки на ссылку. Кому надо — те сами включат, действительно.

Касаемо же подобного способа заражения — ждем подделок под custom search и хитрое вредоносное ПО, перехватывающее обращения к гуглу и вклинивающее в топ опасные ссылки.
перехватывающее обращения к гуглу и вклинивающее в топ опасные ссылки.

так вробе было уже нечто подобное? вроде с letitbit как-то связано… подробностей не вспомню, надо гуглить по хабру, туту была заметка об этом.
ресурсы, помеченные rel=«prefetch», браузер должен автоматически предзагружать
Не должен. А может, в зависимости от настроек. От этой фичи всего три «опасности»:
1) потенциальное срабатывание тревоги антивируса раньше времени,
2) небольшой перерасход трафика пользователя, если он всё же не перешел по ссылке,
3) целевой сайт получит лишний переход в своих счетчиках.
UFO just landed and posted this here
поиском вообще надо пользоваться с оторожностью. я вот искал «военно-морской музей санкт-петербург», и был очень удивлён тем, куда ведёт первый результат поиска (особенно в IE — догодаться невозможно). Может кто из экспертов объяснит, каким образом это сделано?
там подгружается это:

<script language="javascript">
r=""+Math.random()+"&ref="+escape(document.referrer)+"&pg="+
escape(window.location.href);
document.write("<img src='http://allstarclick.com/stat/counter.php?id="+
r+"' border=0 width=1 height=1 alt=SpeSta>")
</script>
при запросе файла stmenu.js меня перекидывает на ту страницу, о которой идет речь. а он как раз загружается при обращении на www.museum.navy.ru
а вот уже после редиректа подгружается код, который я написал чуть выше.
спасибо, теперь понятно- на запрос stmenu.js приходит редирект на Location 1502998896/~bitrid/
именно.
а вот запись вида 1502998896/ для меня, честно говоря, немного нова )
надо будет посмотреть в rfc, что это вообще такое…
Это, натурально, IP-адрес. Просто он записан не группою из четырёх байтов, а одним многоразрядным числом.
у меня были подобные предположения, но я решил их не высказывать а сперва проверить в rfc. теперь это подтвердилось. спасибо )
напишите в гугл и производителям браузеров
И вот убедите меня теперь, что Noscript не полезен!

notrojan.png - Picamatic - upload your images
Даже если это так, никто не гарантирует, что завтра не обнаружится дыра в этой системе, и ваши пароли не уплывут прямо со страницы поиска через хакнутый сайт, который вы никогда даже не видели.

Если есть дыра, и сайт хакнули, то пароли и без этой фичи уведут
Sign up to leave a comment.

Articles