RSS-зчитувачі та зловмисне програмне забезпечення


2

Нещодавно у мене виникла проблема, коли деякі канали RSS змушували мій відділ інформаційних технологій вважати, що мій MBP був заражений програмою-сканером та підключався до сервера вимогавського програмного забезпечення.

Ransomware / зловмисне програмне забезпечення може бути "спіймане" просто завітавши на компрометований веб-сайт, так що хотілося б подумати, що читачі RSS, моє - Відень , блокувати виконання всього коду на завантажуваних сторінках. Невже це так? Моя дискусія на віденській сторінці GitHub була набагато менш задовільною.

Так дві речі. Перший - донести цю проблему до людей - я не знав, що мій RSS-рідер може бути потенційним джерелом впливу шкідливих програм. RSS-читачі пропонують зручність, але, мабуть, мені зараз потрібно зрівняти цю зручність з потенційними ризиками, пов’язаними зі зловмисним програмним забезпеченням. Я вважаю, що не багато людей замислюються над цим питанням, і їм може бути корисно від усвідомлення цього питання.

По-друге, чи існує спосіб пісочниці RSS-зчитувача (в ідеалі найбільш повно), щоб він не був джерелом зловмисного програмного забезпечення? чи достатньо відключити JavaScript і плагіни в браузері RSS (не зовсім зрозуміло, з яких плагінів повинен починатися внутрішній браузер ...)?

Відповіді:


2

Мені шкода, що ти відчув, що відповідь, яку ти отримав на сторінці Віденського GitHub, не була задовільною. Проблема була спричинена зламаним веб-сервером, який обслуговував вас RSS-канал, а також виконував звичайний HTTP-запит на сайт, який вимагає викуп.

Щоб додати відповідь до свого другого пункту, вимкнення JS та плагінів у внутрішньому браузері має бути більш ніж достатньо. Спроба зайти на сайт, що вимагає сканування, сама по собі не є проблемою безпеки.

Що стосується Sandboxing, Відень було зафіксовано у листопаді 2016 року (див. Https://github.com/ViennaRSS/vienna-rss/isissue/736 ), щоб запобігти експлуатації XML, яка дозволила зловмисному каналу RSS потенційно читати файли за межами програми. Ми сподіваємося, що в майбутньому ми додамо настільну пісочницю macOS, і це питання, яке належить до нашого списку удосконалень, які слід внести до Відня, і, сподіваємось, не буде видатним занадто довго.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.