|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от opennews (ok) on 24-Сен-14, 10:57 | ||
Компания RiskIQ, cпециализирующаяся на разработке связанных с обеспечением безопасности программных продуктов, выявила (http://www.riskiq.com/resources/blog/jquerycom-malware-attac...) активность по распространению вредоносного ПО на страницах jquery.com, через подстановки JavaScript-вставки c организацией перенаправления обращений на подконтрольный атакующим домен jquery-cdn.com, зарегистрированный несколько дней назад. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от annualslayer (ok) on 24-Сен-14, 10:57 | ||
может это была эксклюзивная MITM специально для RiskIQ? :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 11:01 | ||
Тогда можно было ждать эксклюзивного набора эксплоитов, а не применение типового RIG для протухших уязвимостей. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от annualslayer (ok) on 24-Сен-14, 11:32 | ||
> Тогда можно было ждать эксклюзивного набора эксплоитов, а не применение типового RIG | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Зафиксировано распространение вредоносного кода через инфрас..." | +11 +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 11:33 | ||
> через инфраструктуру jQuery | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Зафиксировано распространение вредоносного кода через инфрас..." | –1 +/– | |
Сообщение от d1mmmk on 24-Сен-14, 12:06 | ||
Только VanilaJS, только хардкор? Не всегда оправдано. Использование cdn снимает нагрузку с серверов, ускоряет загрузку у пользователя, да и использование сторонних библиотек в разы облегчает и ускоряет разработку. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от annnonnn on 24-Сен-14, 12:09 | ||
Сколько скрипт занимает? 50k-150к байт статики. Неужели такая неподъемная нагрузка, особенно если учесть что js/css прекрасно кешируется? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Василий Анонимусович on 24-Сен-14, 12:49 | ||
Ну вы подальше бложиков посмотрите, например если ежедневная посещаемость несколько миллионов. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Зафиксировано распространение вредоносного кода через инфрас..." | +5 +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 12:57 | ||
> Ну вы подальше бложиков посмотрите, например если ежедневная посещаемость несколько миллионов. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
56. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 25-Сен-14, 17:49 | ||
Канал нджинкс тоже под это дело расширит. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
12. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от angra (ok) on 24-Сен-14, 13:04 | ||
Кеширование как раз говорит в пользу cdn для jquery, так как пользователю достаточно посетить хоть один сайт с jquery той же версии. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
26. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 14:29 | ||
> 4.3Tb в сутки. Как говорится, копейка рубль бережет. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
27. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Вячеслав (??) on 24-Сен-14, 15:03 | ||
Автор коммента имел в виду, что сумарное кол-во обращений с разных сайтов, у меня например один сайт генерирует около 1 тыс. обращений к jquery, думаю сайтов, которые генерируют больше 1 тысячи обращений в сутки очень много. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
30. "Зафиксировано распространение вредоносного кода через инфрас..." | –1 +/– | |
Сообщение от angra (ok) on 24-Сен-14, 16:20 | ||
Инфраструктура гугла или любого другого поисковика стоит во много раз больше. Они это делают не на халяву! Они получают с этого маржу! Не сберегают вам рубль! Перестаньте пользоваться поисковиками. Кстати, opennet ведь тоже не на халяву, стоит денег, получает маржу и прочая! Срочно перестаньте им пользоваться. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
33. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 16:34 | ||
Не понял логику в этих воплях. Похоже на проявление внезапного батхерта, или типа того. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
51. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от angra (ok) on 25-Сен-14, 06:28 | ||
Ну так прочитайте пост, на который был ответ. Кому-то мерещится, что на нем наживаются. Я использовал его же рассуждения для других объектов, чтобы показать их глупость. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
10. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 12:56 | ||
> Использование cdn снимает нагрузку с серверов, ускоряет загрузку у пользователя, | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от angra (ok) on 24-Сен-14, 13:08 | ||
Ты бы хоть почитал, что такое CDN, прежде чем так жестоко пороть чушь. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "Зафиксировано распространение вредоносного кода через инфрас..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 13:27 | ||
КонтентДеливериЛокалхост | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
21. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от angra (ok) on 24-Сен-14, 14:09 | ||
При желании можно сделать и так. Ставишь на локалхост вебсервер, скидываешь ему все версии jquery с http://code.jquery.com/jquery/. Прописываешь соответствие в /etc/hosts | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
25. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 14:25 | ||
> Ты бы хоть почитал, что такое CDN, прежде чем так жестоко пороть чушь. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
28. "Зафиксировано распространение вредоносного кода через инфрас..." | –2 +/– | |
Сообщение от Вячеслав (??) on 24-Сен-14, 15:06 | ||
>> Ты бы хоть почитал, что такое CDN, прежде чем так жестоко пороть чушь. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
34. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 16:38 | ||
> Чем вам так роскомнадзор так насолил?) | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
36. "Зафиксировано распространение вредоносного кода через инфрас..." | +1 +/– | |
Сообщение от Moomintroll (ok) on 24-Сен-14, 17:00 | ||
> блокирующие в результате сервера CDN целиком по айпишникам | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
38. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 17:30 | ||
>> блокирующие в результате сервера CDN целиком по айпишникам | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
39. "Зафиксировано распространение вредоносного кода через инфрас..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 17:30 | ||
> есть конкретные URL | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
52. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от badmilkman (ok) on 25-Сен-14, 09:40 | ||
В том то и дело, что только разработку. Бац-бац и в продакшен. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Зафиксировано распространение вредоносного кода через инфрас..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 12:41 | ||
RequestPolicy+noscript и нет проблем | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Зафиксировано распространение вредоносного кода через инфрас..." | +6 +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 13:27 | ||
не всегджа. Некоторые сайты так обмазаны js, что ими нельзя пользоваться | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
18. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 14:02 | ||
Зато с левых доменв тебе точно ничего не подгрузят. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
22. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 14:11 | ||
дополню, на гитхабе видел скрипт, который делает локальное хранилище apis.google.com. Надо бы запилить скрипт для дублирования всех этих cdn | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
31. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от user (??) on 24-Сен-14, 16:20 | ||
В большинстве случаев вебмастер индус или заказчик чудак. Я видел только 2 типа нужных js: | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
17. "Зафиксировано распространение вредоносного кода через инфрас..." | +2 +/– | |
Сообщение от angra (ok) on 24-Сен-14, 13:56 | ||
Зачем же эти полумеры, лучше вообще не запускать браузер. А то были в истории случаи уязвимости IE через картинки. Так что серфинг исключительно через wget/curl/netcat. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
20. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Зевака on 24-Сен-14, 14:03 | ||
Да, хороший аддон, но нет такого под хром. :( | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
23. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от angra (ok) on 24-Сен-14, 14:17 | ||
>а потом кто-то портит контент в баннере и посетитель грузит эксплойты с левых ресурсов. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
37. "Зафиксировано распространение вредоносного кода через инфрас..." | +1 +/– | |
Сообщение от Гость (??) on 24-Сен-14, 17:13 | ||
Имеется в виду, что баннерная сеть по партнерской программе отгружает ссылки на чужой графический контент. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
54. "Зафиксировано распространение вредоносного кода через инфрас..." | –1 +/– | |
Сообщение от Кирилл (??) on 25-Сен-14, 14:27 | ||
А ещё лучше -- чтобы этого JS не было и в помине. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
16. "Зафиксировано распространение вредоносного кода через инфрас..." | +2 +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 13:52 | ||
Рад, что начались такие проблемы у ленивых веб-мастеров. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Зафиксировано распространение вредоносного кода через инфрас..." | +1 +/– | |
Сообщение от angra (ok) on 24-Сен-14, 14:02 | ||
Дурачок, ты бы хоть прочитал, что такое jquery. Если вдруг ты работаешь или планируешь работать в сфере веб, то как раз тебе настойчиво рекомендую сменить или выбрать другую профессию, дабы не плодил говносайтов, работающих только в твоем любимом браузере. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
24. "Зафиксировано распространение вредоносного кода через инфрас..." | –1 +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 14:22 | ||
От дурачка слышу. Браузеры меняются со временем тоже. Нужно уметь писать на тех моментах, которые не меняются, либо меняются крайне редко. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
29. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от angra (ok) on 24-Сен-14, 16:13 | ||
Между "открываются" и "одинаково работают" большая разница, не говоря уже о богатсве функционала, а то "hello world" тоже везде открывается. Ну и совместимость на жалкие три года это просто смешно на фоне 13 лет от jquery. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
32. "Зафиксировано распространение вредоносного кода через инфрас..." | –2 +/– | |
Сообщение от zoonman (ok) on 24-Сен-14, 16:31 | ||
Просто вы не создавали веб-приложений, в которых jQuery занимает 1-2% от всего другого кода. И да, эксперименты, это то, за что многие люди ценят сайты. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
48. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 22:49 | ||
> Просто вы не создавали веб-приложений, в которых jQuery занимает 1-2% от всего | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Зафиксировано распространение вредоносного кода через инфрас..." | +6 +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 16:39 | ||
> От дурачка слышу. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
44. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 18:10 | ||
jquery достаточно компактная библиотека и уже перестала быть исключительно средством обеспечения кроссбраузерности. 70 кб один раз взять с сервера и положить в кэш - не такая большая нагрузка на браузер пользователя. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
50. "Зафиксировано распространение вредоносного кода через инфрас..." | –2 +/– | |
Сообщение от Антоним (ok) on 25-Сен-14, 05:30 | ||
>Если писать на чистом жс, кода будет в разы больше и он будет хуже. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
55. "Зафиксировано распространение вредоносного кода через инфрас..." | –1 +/– | |
Сообщение от Кирилл (??) on 25-Сен-14, 14:29 | ||
>>Если писать на чистом жс, кода будет в разы больше и он будет хуже. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
59. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Sluggard (ok) on 30-Сен-14, 10:45 | ||
Их ~1,2 миллиарда. Если ты даже считать не умеешь, что делаешь тут? | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
58. "Зафиксировано распространение вредоносного кода через инфрас..." | –1 +/– | |
Сообщение от Kodir (ok) on 25-Сен-14, 20:13 | ||
JS вообще редко нужен - большинство сайтов прекрасно жили (и проживут) без индусячих высеров на таймбомбовом JS. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
43. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от lexx015 (ok) on 24-Сен-14, 18:01 | ||
Заходишь на сайт, разрешаешь временно в noscript домен этот сайта, а все равно бОльшая часть контента не пашет | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Гость (??) on 24-Сен-14, 19:23 | ||
Я зашел на оффсайт jquery решил посмотреть исходный код не заражено ли там ничего, и просто офигел, гляньте внизу надпись... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от pavlinux (ok) on 24-Сен-14, 20:13 | ||
Посылаю лучи поноса, все админам использующим JS напрямую с других сайтов! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от Аноним (??) on 24-Сен-14, 22:43 | ||
> Посылаю лучи пoноса, все админам использующим JS напрямую с других сайтов! | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
49. "Зафиксировано распространение вредоносного кода через инфрас..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Сен-14, 02:04 | ||
Как админы относятся к разработке сайтов? Тебе опять много домашки позадавали? | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
53. "Зафиксировано распространение вредоносного кода через инфрас..." | +/– | |
Сообщение от badmilkman (ok) on 25-Сен-14, 09:48 | ||
> Как админы относятся к разработке сайтов? | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
57. "Зафиксировано распространение вредоносного кода через инфрас..." | –1 +/– | |
Сообщение от Kodir (ok) on 25-Сен-14, 20:11 | ||
Не уродуйте сайты жабоскриптным г-ном - не будет проблем. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |