Не обязательно использовать IE. Существует множество программ, не являющихся браузерами, но использующих «движок» IE для визуализации какой-либо информации, в т.ч. подгружаемой из интернета.
Всё же лучше знать, чем быть потенциальной жертвой. Те кто использует такого рода атаки, в том числе и sсript kiddie, прекрасно знают где такие скрипты выкладываются.
спасибо за карму, видать я оскорбил чьи-то высокие чувства
>Всё же лучше знать
что ie — кривой дырявый софт? кому не все равно, чем пользоваться, тот уже решил эту проблему, остальные же так и продолжат сидеть на ie.
надо агитировать за переход на более адекватные браузеры, а не давать лишний повод детям, рассказывая, что эксплоит можно свободно скачать со порталов
А почему бы и нет? Насколько мне известно, эвристика многих антивирусов базируется на анализе последовательности инструкций выполняемых программой, антивирус ищет вхождения потенциально опасного блока команд. Если-же вместо выполнения стандартного набора команд, ставить таймеры (к примеру) и вызывать эти команды по таймеру, имхо есть вероятность обмануть эвристику.
Другое дело что вероятнее всего этот эксплоит уже давно добавлен в базу антивируса, и тогда польза от такого «заметания следов» сходит к нулю.
0-day эксплоит в IE7