<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Эксперимент по созданию ботнета через подстановку вредоносно...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html</link>
    <description>На проходящей в эти дни конференции Black Hat был сделан (http://www.darkreading.com/vulnerability/creating-browser-based-botnets-through-o/240159273) доклад о проведении эксперимента по созданию ботнета, построенного из пользовательских браузеров, поражаемых через распространение подставной рекламы в легитимных рекламных сетях. &lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время многие рекламные сети допускают включение JavaScript-кода рекламодателя для отображения интерактивной рекламы. Такой код проверяется, но используя методы социальной инженерии, подобные проверки можно обойти, например, усыпив бдительность предварительными многократными мелкими правками и продвинув в одной из правок включение внешнего JavaScript-кода со стороннего сайта. В итоге в одну из известных рекламных сетей, название которой не разглашается, удалось внедрить JavaScript-код, который потенциально мог использоваться для совершения DDoS-атаки с использованием актуальных версий браузеров, не содержащих известных уязвимостей. &lt;br&gt;&lt;br&gt;&lt;br&gt;Особенностью подобного ботнета я</description>

<item>
    <title>Эксперимент по созданию ботнета через подстановку вредоносно... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html#132</link>
    <pubDate>Thu, 08 Aug 2013 15:39:12 GMT</pubDate>
    <description>Но почему-то говорят только про js и php.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по созданию ботнета через подстановку вредоносно... (Lain_13)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html#131</link>
    <pubDate>Sun, 04 Aug 2013 14:24:51 GMT</pubDate>
    <description>&amp;gt; Тогда какой смысл рекламить мне ведроид? После N900 я в жизни на &lt;br&gt;&amp;gt; этот крап не соглашусь.&lt;br&gt;&lt;br&gt;Я тебя и не заставляю. Ты сам себе решил, что я тебе его рекламирую.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по созданию ботнета через подстановку... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html#130</link>
    <pubDate>Sun, 04 Aug 2013 13:17:01 GMT</pubDate>
    <description>&amp;gt; (иронично) А соорудите-ка на собственные средства такой вот няшечный гикфон, какой вас &lt;br&gt;&amp;gt; всех отсатисфачит.&lt;br&gt;&lt;br&gt;зачем? очень странная у тебя хотелка: мы, на личные средства, при этом исполнять твою хотелку. не катит.&lt;br&gt;&lt;br&gt;ну и в общем ты глупость сказал, конечно, но у меня нет желания тебя кормить сегодня.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по созданию ботнета через подстановку... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html#129</link>
    <pubDate>Sun, 04 Aug 2013 09:02:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А Торвальдс у нас, кстати, как, тоже хипстером получается?&lt;br&gt;&amp;gt; нет, он просто обычный м#дак.&lt;br&gt;&lt;br&gt;Для разнообразия - лови плюс, дружок. Ты прям не в бровь - а прямо в грызло попал.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по созданию ботнета через подстановку... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html#128</link>
    <pubDate>Sun, 04 Aug 2013 09:01:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Роскомнадзор, залогинься.&lt;br&gt;&amp;gt; Даже у роскомпозора есть чему поучиться. Иногда.&lt;br&gt;&lt;br&gt;Клиническому и д и о т и з м у?&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по созданию ботнета через подстановку... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html#127</link>
    <pubDate>Sun, 04 Aug 2013 08:59:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тогда какой смысл рекламить мне ведроид? После N900 я в жизни на &lt;br&gt;&amp;gt;&amp;gt; этот крап не соглашусь.&lt;br&gt;&amp;gt; после няшечки N900 вообще очень сложно аппараты выбирать. гигагерцы, гигабайты&amp;#8230; &lt;br&gt;&amp;gt; а включишь &amp;#8212; г&quot;вно из всех щелей лезет.&lt;br&gt;&lt;br&gt;(иронично) А соорудите-ка на собственные средства такой вот няшечный гикфон, какой вас всех отсатисфачит. Знаешь, арису, почему обломаетесь? Даже если бабло соберете? Договориться не сможете, чтобы всем все нравилось. Вы ж глотки друг другу перегрызете - одному нравится трахать попа, другому - попадью, а у третьего вообще фетиш - свиной хрящик.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по созданию ботнета через подстановку... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html#126</link>
    <pubDate>Sat, 03 Aug 2013 11:39:12 GMT</pubDate>
    <description>&amp;gt; А, собственно, какая разница - JS загрузит что-то или лично вы? Браузер не делает&lt;br&gt;&amp;gt; каких-то особых отличий в обработке этих случаев. А куда ведет та или иная ссылка&lt;br&gt;&amp;gt; опять же не совсем видно - за счет редиректов, сокращалок урлов и прочая.&lt;br&gt;&lt;br&gt;Во-во. Сокращалки ссылок и прочая. Но лично я лишь кликну по ссылке и вызову загрузку одной страницы + всякие css и img. А js с той страницы может натворить много всякого разного. Точнее мог бы, если бы выполнялся.&lt;br&gt;&lt;br&gt;&amp;gt; Во первых, JS не имеет таковой доступ. Во вторых - удачи их у меня спереть :).&lt;br&gt;&lt;br&gt;Во-первых, дело не в том, что имеет или не имеет, дело в том, что по-определению дыры есть везде, а где их нет, так это лишь потому, что их ещё не нашли.&lt;br&gt;Во-вторых, я не знанимаюсь уводом кукисов и паролей. Так что пожелание удачи не по адресу.&lt;br&gt;&lt;br&gt;&amp;gt; Ну не гораздо - в браузерном движке багов тоже есть.&lt;br&gt;&lt;br&gt;Последнее время, стало популярным использовать для взлома сложные комбинации багов, каждого из которых в отдельности недостаточно для взлома. И js в таких ситуациях игра</description>
</item>

<item>
    <title>Эксперимент по созданию ботнета через подстановку... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html#125</link>
    <pubDate>Sat, 03 Aug 2013 11:12:59 GMT</pubDate>
    <description>&amp;gt; Тогда какой смысл рекламить мне ведроид? После N900 я в жизни на &lt;br&gt;&amp;gt; этот крап не соглашусь.&lt;br&gt;&lt;br&gt;после няшечки N900 вообще очень сложно аппараты выбирать. гигагерцы, гигабайты&amp;#8230; а включишь &amp;#8212; говно из всех щелей лезет.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по созданию ботнета через подстановку... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91110.html#124</link>
    <pubDate>Sat, 03 Aug 2013 11:06:58 GMT</pubDate>
    <description>&amp;gt; Ну вот например PDFник с сайта STMicro &amp;#8212; это жизненно важная информация &lt;br&gt;&amp;gt; или развлекушечки?&lt;br&gt;&lt;br&gt;развлекушечки. ты без неё жил до этого? и дальше прожить сможешь? значит &amp;#8212; развлекушечки.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; cached only. ну, и проксик на своей стороне кэширует.&lt;br&gt;&amp;gt; Ну ты маньяк :).&lt;br&gt;&lt;br&gt;&amp;#171;хочешь жить &amp;#8212; умей вертеться!&amp;#187; (ц)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; если забомбит 100500 цсс-ами &amp;#8212; первым офигеет бразуер, &lt;br&gt;&amp;gt; Тех кто флудит чужие сервера в стиле сабжевой новости это вообще ни &lt;br&gt;&amp;gt; разу не интересует. Пусть у тебя хоть процессор расплавится &amp;#8212; хацкеров &lt;br&gt;&amp;gt; это вообще не интересует.&lt;br&gt;&lt;br&gt;намекаю: количество одновременных коннектов в браузере ограничено. и &amp;#171;офигеет&amp;#187; значит то, что браузер офигеет от количества и заорёт: &amp;#171;в очередь, сукины дети, в очередь!&amp;#187;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; а потом проксик. ну, и примет меры.&lt;br&gt;&amp;gt; А как ты это организовал именно проксиком?&lt;br&gt;&lt;br&gt;проксик тоже на количество одновременно открытых коннектов нервничает. плюс &amp;#8212; он нежно смотрит на реферера перед тем, как вырезать его нафиг: как пони</description>
</item>

</channel>
</rss>
