Yahoo! - escalating privileges and running unwanted plug-ins in browsers

Discussion in 'Песочница' started by altblitz, 14 Jul 2015.

  1. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    В Linux нет дыр и Firefox - самый надёжный браузер. Аксиоматичное утверждение.
    Проверим и это своими руками.

    i. Загружаем Linux Mint 17.2 из коробки и запускаем Firefox из task-bar.
    ii. В строке поиске слева вверху - вводим без кавычек "Jesus Christ Original London 1970", можно ввести и другое, для эксперимента возьмём классику.

    [​IMG]

    И теперь, сравниваем результаты в поиске.

    iii. Первые ссылки, заполнившие страницу поисковика Yahoo - ведут на сайты, в которых flash plug-in запускается без разрешения.
    Без спроса - запускается плейер на всю страницу, не Youtube original и не позволяет производить никаких действий с собой.

    [​IMG]

    iv. На ссылке, непосредственно на Youtube Google - результат иной.
    Плаг-ин, в первую очередь - попросит разрешения запустить себя и даст full control над собой.

    [​IMG]

    OxoTnik проявил здоровое любопытство - об экспериментах с Google.
    Why not, показать один из них?

    [​IMG]

    Благодарю за ваше внимание и надеюсь, что узнали новое для себя.