Wpis z mikrobloga

Interesujący sposób na przejęcie kontroli nad komputerami innych:
- Chrome rozpoczyna pobieranie pliku ze strony bez pytania użytkownika, wystarczy dodać odpowiedni meta refresh żeby coś zapisać w folderze Downloads u każdego, kto wejdzie na stronę, wydaje się że poza śmieceniem na dysku nic złego webmaster nie może zrobić
- Windows najpierw szuka dynamicznych bibliotek w folderze z plikiem .exe, dopiero później w innych miejscach takich jak System32, chyba że autor programu to zachowanie zmienił np. używając SetDefaultDllDirectories
- ludzie często pobierają programy i uruchamiają bezpośrednio z Downloads, gdzie mogą znajdować się niebezpieczne .dll wcześniej pobrane automatycznie przez Chrome całkowicie zmieniające sposób działania programu

#programowanie
  • 8
  • Odpowiedz