<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=181936&amp;view=findpost&amp;p=1534735</guid>
        <pubDate>Fri, 20 Apr 2007 13:04:33 +0000</pubDate>
        <title>JavaScript: &amp;quot;оружие&amp;quot; хакеров</title>
        <link>https://forum.sources.ru/index.php?showtopic=181936&amp;view=findpost&amp;p=1534735</link>
        <description><![CDATA[RSS_Bot: Ссылка: http://safe.cnews.ru/news/line/index.shtml?2007/04/20/246857<br>
<br>
<em class='tag-i'>		По мере роста важности технологии JavaScript для веб-сайтов, и применения ее в веб-страницах web 2.0 с интерактивными элементами, ...					[an error occurred while processing this directive]		 	</em><br>
<br>
По мере роста важности технологии JavaScript для веб-сайтов, и применения её в веб-страницах web 2.0 с интерактивными элементами, хакеры обращают на этот язык сценариев более пристальное внимание. Об опасностях, связанных с JavaScript, говорили специалисты ИТ-безопасности на конференции CanSecWest в среду, сообщил The Register.<br>
<br>
   Вредоносные сценарии на JavaScript тщательно скрывают, говорит старший инженер безопасности Arbor Networks <strong class='tag-b'>Хосе Назарио</strong> (Jose Nazario). Текст сценария разбивают на множество компонентов, шифруют, разбавляют мусорными командами. Некоторые сценарии даже дополняют функциями, затрудняющими отладку или запуск в виртуальных машинах. «Атакующие могут уничтожать предупреждения и все виды процедур проверки. Часто они даже ограничивают возможность загрузки сценария определёнными IP-адресами». К примеру, антивирусные компании, попавшие на вредоносный сайт, могут получить пустую страницу, в то время как обычный пользователь – эксплоит.<br>
<br>
 Исследователи ещё несколько лет назад предупреждали о будущих червях, которые смогут распространяться через онлайновые профили пользователей при помощи сценариев на JavaScript. В 2005 году такой червь появился на MySpace. В прошлом году написание вредоносного кода на JavaScript и AJAX перешло из разряда исследовательской работы в коммерческую. В феврале компания ИТ-безопасности Websense обнаружила, что веб-сайт стадиона Dolphin был заражен троянским кодом на JavaScript: вместо обычной замены текста на главной странице, злоумышленники встроили туда незаметный вредоносный код. Дальнейшее исследование показало, что таким образом уже были заражены десятки сайтов. А в марте исследователь безопасности <strong class='tag-b'>Билли Хоффман</strong> (Billy Hoffman) продемонстрировал сценарий для ботнета, Jikto, написанный на JavaScript и работающий через браузер.<br>
<br>
 Большинство экспертов, посетивших конференцию, сошлись во мнении, что количество угроз с использованием JavaScript будет со временем нарастать.]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	