<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Московский JavaScript-ботнет подделывает результаты гуглопоиска - Comments</title>
 <link>http://webplanet.ru/news/security/2009/05/19/gumblar.html</link>
 <description>Comments for &quot;Московский JavaScript-ботнет подделывает результаты гуглопоиска&quot;</description>
 <language>ru</language>
<item>
 <title>Меняю косяки на</title>
 <link>http://webplanet.ru/news/security/2009/05/19/comments/gumblar.html#comment-164937</link>
 <description>&lt;p&gt;Меняю косяки на безопасность)) Для обывательских задач в интернете та же Убунта удобней и быстрей, проблемы только с некоторым железом, зато не нужны АВ и денюшки на проги почти аналогичные виндиным. Сейчас реально пролезть в недра пингвин-машинки можно только методом холодного рестарта. Ну и кто такое может провернуть по сети? Поставь Ubuntu 9.04, попробуй, и винду будешь запускать только для поиграть в пожирателей времени.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 May 2009 15:46:17 +0400</pubDate>
 <dc:creator>VMF</dc:creator>
 <guid isPermaLink="false">comment 164937 at http://webplanet.ru</guid>
</item>
<item>
 <title>Линукс тоже не</title>
 <link>http://webplanet.ru/news/security/2009/05/19/comments/gumblar.html#comment-164935</link>
 <description>&lt;p&gt;Линукс тоже не панацея - там своих косяков хватает. Так что в любом случае приходится идти на разумный риск. В случае с виндами - это наличие круговой защиты, осторожный серфинг, разные пароли и проч.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 May 2009 15:09:57 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 164935 at http://webplanet.ru</guid>
</item>
<item>
 <title>В 14:44</title>
 <link>http://webplanet.ru/news/security/2009/05/19/comments/gumblar.html#comment-164930</link>
 <description>&lt;p&gt;В 14:44 наднисаться забыл. Пардон.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 May 2009 14:47:46 +0400</pubDate>
 <dc:creator>VMF</dc:creator>
 <guid isPermaLink="false">comment 164930 at http://webplanet.ru</guid>
</item>
<item>
 <title>Эх Игорь,</title>
 <link>http://webplanet.ru/news/security/2009/05/19/comments/gumblar.html#comment-164927</link>
 <description>&lt;p&gt;Эх Игорь, оборона из &quot;KIS и подобных защит&quot; противу самых новых типов малвари для винды бессильна. Тот же MBR руткит следующей генерации сидит нагло как Штирлиц и увидеть его можно только опытным глазом и удалить только опытной рукой вручную. А много таких глаз и рук? Не-не, для серфа и банкинга только Линукс, и желательно с экзотичным ядром, хотя пока такое излишне, слава Ктулху.&lt;/p&gt;
&lt;p&gt;&amp;gt;Если честно, забил. Или забыл. Не помню. ;)&lt;/p&gt;
&lt;p&gt;Подмигиваешь? Зря. Я тот кодик мельком... бяка он.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 May 2009 14:44:41 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 164927 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; А как выяснить</title>
 <link>http://webplanet.ru/news/security/2009/05/19/comments/gumblar.html#comment-164893</link>
 <description>&lt;p&gt;&amp;gt; А как выяснить что &quot;довереный сайт&quot; ещё не подхватил заразу?&lt;/p&gt;
&lt;p&gt;А никак. Держать круговую оборону при помощи KIS и подобных защит. ;)&lt;/p&gt;
&lt;p&gt;&amp;gt; Игорь, выяснил про тот самозапуск ролика на твоём сайте?&lt;/p&gt;
&lt;p&gt;Если честно, забил. Или забыл. Не помню. ;)&lt;/p&gt;
</description>
 <pubDate>Tue, 19 May 2009 22:47:37 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">comment 164893 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt;А на всех</title>
 <link>http://webplanet.ru/news/security/2009/05/19/comments/gumblar.html#comment-164887</link>
 <description>&lt;p&gt;&amp;gt;А на всех остальных сайтах жабаскрипт можно не юзать совсем. Впрочем, и на яндексе лучше тоже не включать без крайней необходимости.&lt;/p&gt;
&lt;p&gt;Ну почему не юзать? Можно вообще его не отключать, если ходишь по Сети под ручку с пингвином. Вирусня под ногами трещит аки сухие ветки и ничего... :-)&lt;br /&gt;
А вот яндекс, со своей настойчивой просьбой вкл js даже в почте, горячится.&lt;br /&gt;
PS. Привет, Забл!&lt;/p&gt;
</description>
 <pubDate>Tue, 19 May 2009 20:28:48 +0400</pubDate>
 <dc:creator>VMF</dc:creator>
 <guid isPermaLink="false">comment 164887 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt;Проникнув на</title>
 <link>http://webplanet.ru/news/security/2009/05/19/comments/gumblar.html#comment-164886</link>
 <description>&lt;p&gt;&amp;gt;Проникнув на компьютер пользователя через зараженный JavaScript-кодом сайт (путём эксплуатации уязвимостей в Adobe PDF и Adobe Flash)&lt;/p&gt;
&lt;p&gt;К черту дьявольский жаба-скрипт и его апостола Поля Грема. И ПДФ/флеш/всякие фотошопы туда же.&lt;/p&gt;
&lt;p&gt;&amp;gt;Пользователи, осуществляющие веб-серфинг с постоянно включенной поддержкой JavaScript, оказывают неоценимую помощь авторам вредоносных программ&lt;/p&gt;
&lt;p&gt;К счастью, скоро такой вредоносный интернет будет разрушен.&lt;/p&gt;
&lt;p&gt;&amp;gt;А как выяснить что &quot;довереный сайт&quot; ещё не подхватил заразу?&lt;/p&gt;
&lt;p&gt;Очень просто: если яндекс.ру подхватил заразу, через 0,01 с она будет у тысяч юзеров, и начнется бардак! Об этом напишут в новостях. &lt;/p&gt;
&lt;p&gt;А на всех остальных сайтах жабаскрипт можно не юзать совсем. Впрочем, и на яндексе лучше тоже не включать без крайней необходимости.&lt;/p&gt;
</description>
 <pubDate>Tue, 19 May 2009 20:12:15 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 164886 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt;В настоящее</title>
 <link>http://webplanet.ru/news/security/2009/05/19/comments/gumblar.html#comment-164879</link>
 <description>&lt;p&gt;&amp;gt;В настоящее время целесообразно включать поддержку JavaScript лишь для доверенных сайтов&quot;, полагают эксперты.&lt;/p&gt;
&lt;p&gt;А как выяснить что &quot;довереный сайт&quot; ещё не подхватил заразу? Так что лучше вообще не использовать JS на ЭВМ с виндой. Что касается продуктов Адобы - Игорь, выяснил про тот самозапуск ролика на твоём сайте?&lt;/p&gt;
</description>
 <pubDate>Tue, 19 May 2009 19:28:16 +0400</pubDate>
 <dc:creator>VMF</dc:creator>
 <guid isPermaLink="false">comment 164879 at http://webplanet.ru</guid>
</item>
<item>
 <title>эти же эксперты</title>
 <link>http://webplanet.ru/news/security/2009/05/19/comments/gumblar.html#comment-164870</link>
 <description>&lt;p&gt;эти же эксперты могли бы дать маленький кусок текста - вставляешь в html и тебе светится - у вас включен jscript - это опасно.&lt;br /&gt;
 у меня где-то это было, но у вас тираж больше, может решение лучше.&lt;/p&gt;
&lt;p&gt; кстати название - JavaScript - версия для серверов, а для локальных машин диалект от микрософт называется JScript. в статье речь именно о jscript.&lt;/p&gt;
</description>
 <pubDate>Tue, 19 May 2009 17:31:53 +0400</pubDate>
 <dc:creator>Andrey (c) adtrefer</dc:creator>
 <guid isPermaLink="false">comment 164870 at http://webplanet.ru</guid>
</item>
<item>
 <title>Московский JavaScript-ботнет подделывает результаты гуглопоиска</title>
 <link>http://webplanet.ru/news/security/2009/05/19/gumblar.html</link>
 <description>&lt;p&gt;Специалисты по кибербезопасности отмечают необычайно высокую скорость распространения трояна Gumblar, который заражает веб-сайты, воруя FTP-пароли.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2009/05/19/gumblar.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/news/security/2009/05/19/gumblar.html#comment</comments>
 <pubDate>Tue, 19 May 2009 16:00:06 +0400</pubDate>
 <dc:creator>igor-krein</dc:creator>
 <guid isPermaLink="false">23256 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
