É seguro visitar um site malicioso com o javascript desativado no Linux?

1

O que pode acontecer se eu visitar um site malicioso conhecido usando o Linux com javascript, java e flash desativado. Existe um vetor de ataque que pode ocorrer independentemente?

    
por blockhead 30.08.2010 / 22:37

3 respostas

2

Ainda pode haver vulnerabilidades no próprio código do navegador.

    
por 30.08.2010 / 22:51
2

Bem, vamos ver a pilha de um nível de exploração do navegador.

  • Download da página : quando você faz o download da página, ele pode rastrear seu computador, seu ISP, etc. e iniciar um DDoS ou similar nele.

  • Page Render : A página, quando renderizada, pode ser facilmente explorada com explorações de navegador usando coisas como downloads drive-by, embora a maioria (95%) disso possa ser evitada por desativando o Javascript. O Javascript não é o único problema - confira este CSS hack .

  • Interação do usuário : qual é a parte mais importante. Os navegadores são muito seguros hoje em dia - você não é. Só porque você visita um site sem nenhum problema de segurança à vista, isso não significa que você está fora da floresta.

Se você realmente precisa visitar este site, a melhor maneira é comprar usando o Chromium em uma VM.

    
por 31.08.2010 / 00:10
0

Use o Lynx em vez disso? Eu não vejo como algo malicioso poderia passar por isso.

    
por 31.08.2010 / 00:21

Tags