-=Renegade=-
Lt. Junior Grade
- Registriert
- Nov. 2006
- Beiträge
- 427
Wie gesagt, mal die Thematik Jinx lesen
Und was ich vorher so geschrieben habe, was JS auch noch alles kann.
Außerdem vergleichst du hier genauso zwei paar Schuhe, einmal sprichst du von General Attacks (bei denen es nur darum geht möglichst viele Informationen, Passwörter, Computer,... zu sammeln) und im anderen Fall von Target Attacks (die einen speziellen PC/User addressieren)
Wenn es darum geht, dass ein Virenauthor möglichst viele PCs unter seine Kontrolle bekommt, schert es ihn doch auch nicht, ob du einen Virenscanner hast oder nicht. Für ihn zählt allein die erfolgreiche Programmierung und Verbreitung von Malware und dass er damit ein möglichst hohes Resultat erzielt. Selbiges bei dem von dir beschriebenen XSS Szenario: Ein Forum wird exploitet und der Angreifer erhält Kontrolle über die eine möglichst hohe Anzahl an Accounts.
Wenn es nun um ein Target Attack geht, also man spezielle Informationen von einem User sucht, ist es für einen Malware Autor durchaus erheblich, ob und welchen Virenscanner (und weitere Schutzmechanismen) du verwendest, um den PC zu schützen.
Gleiches im XSS Fall: Die Möglichkeiten sind vielfältig (wie oben beschrieben, ich werd mich sicher jetzt nicht nochmal wiederholen, aber man kann mit JS an genug sensible Daten rankommen) Noch ein kurzes Szenario: Man könnte über ein XSS Exploit in einem Forum, in dem du angemeldet bist, versuchen dein spezielles Passwort zu erhalten um unter der Annahme, dass du ein Masterpasswort verwendest, Zugang zu deiner Seite erhalten
so long
Renegade
Und was ich vorher so geschrieben habe, was JS auch noch alles kann.
Außerdem vergleichst du hier genauso zwei paar Schuhe, einmal sprichst du von General Attacks (bei denen es nur darum geht möglichst viele Informationen, Passwörter, Computer,... zu sammeln) und im anderen Fall von Target Attacks (die einen speziellen PC/User addressieren)
Wenn es darum geht, dass ein Virenauthor möglichst viele PCs unter seine Kontrolle bekommt, schert es ihn doch auch nicht, ob du einen Virenscanner hast oder nicht. Für ihn zählt allein die erfolgreiche Programmierung und Verbreitung von Malware und dass er damit ein möglichst hohes Resultat erzielt. Selbiges bei dem von dir beschriebenen XSS Szenario: Ein Forum wird exploitet und der Angreifer erhält Kontrolle über die eine möglichst hohe Anzahl an Accounts.
Wenn es nun um ein Target Attack geht, also man spezielle Informationen von einem User sucht, ist es für einen Malware Autor durchaus erheblich, ob und welchen Virenscanner (und weitere Schutzmechanismen) du verwendest, um den PC zu schützen.
Gleiches im XSS Fall: Die Möglichkeiten sind vielfältig (wie oben beschrieben, ich werd mich sicher jetzt nicht nochmal wiederholen, aber man kann mit JS an genug sensible Daten rankommen) Noch ein kurzes Szenario: Man könnte über ein XSS Exploit in einem Forum, in dem du angemeldet bist, versuchen dein spezielles Passwort zu erhalten um unter der Annahme, dass du ein Masterpasswort verwendest, Zugang zu deiner Seite erhalten
so long
Renegade