Комментарии 15
При открытии этого топика Avira начинает ругаться на вирус:
В файле 'C:\Users\...\AppData\Roaming\Mozilla\Firefox\Profiles\3g1ivl8g.default\sessionstore.js' был обнаружен вирус или вредоносная программа 'HTML/Silly.Gen' [virus].
Вы хотите предложить читателям вашем статьи самостоятельно провести анализ этого вируса?
В файле 'C:\Users\...\AppData\Roaming\Mozilla\Firefox\Profiles\3g1ivl8g.default\sessionstore.js' был обнаружен вирус или вредоносная программа 'HTML/Silly.Gen' [virus].
Вы хотите предложить читателям вашем статьи самостоятельно провести анализ этого вируса?
Ну вообще-то в переводе, как и в оригинале, в тексте прямые ссылки на код… Так что не удивительно.
FireFox если мне не изменяет память, делает предварительную загрузку страниц, на которые ссылается текущая для ускоренного перехода на них в последствии.
Это вы что такое говорите :) это как это? сам чтоль? ;) А если «страница» это ссылка типа «удалить все нах...» ;) Этого не может быть, потому что не может быть по определению, ибо за логикой запроса любой ссылки может стоять «непредвиденные» акшены со стороны веб-сервера, а знать «куда нажимать», а куда нет, браузер не может ибо не наделен способностью мыслить и понимать суть ;)
Эт называется fail ) для компании уровня facebook это fail, вчера он был какое-то время недоступен, судя по твитам, значит лечили дыру))
github.com/koto/owasp-malicious-javascript/blob/master/makemelaugh/step3.js#L297
That page doesn't exist!
That page doesn't exist!
"«Не производите этолт анализ на своей стандартном аккаунте Фейсбука,»" — немного напрягает чтение.
«BEFORE displaying the credentials form» vs. «ДО ТОГО, как показана форма аутентификации»
не знаток фейсбука, но разве тут не авторизация (разрешение приложению на доступ) имеется в виду?
не знаток фейсбука, но разве тут не авторизация (разрешение приложению на доступ) имеется в виду?
Если честно, я очень неохотно ставлю приложения на Фейсбуке, и в упор не помню, что там как показывается. Думаете, «авторизация» звучит более правильно?
«Аутентификация» — подтверждение подлинности, а «авторизация» — подтверждение права на действие. Как-то так.
Судя по тексту, там как раз речь идет о том, что активация происходит до того как пользователь установит приложение (даст ему разрешение действовать от своего имени).
Судя по тексту, там как раз речь идет о том, что активация происходит до того как пользователь установит приложение (даст ему разрешение действовать от своего имени).
С нетерпением ждем появления червей 4-ого поколения в Вконтакте!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
MakeMeLaughNow — анализ червя нового поколения в Facebook (перевод)