Webブラウザーを介してコンピューターをマルウェアに感染させることはできますか?


9

悪意のあるWebページにアクセスするときにコンピューターを感染させることはできますか?

Webブラウザーが100%安全ではないのはなぜですか?コンピュータに感染する可能性があるのは、Javaスクリプト、Flash、HTTP接続などのどのWebリソースですか?


それはあなたが話しているブラウザに依存します..
Pacerier

回答:


12

はい、できます。通常、適切なアンチウイルスプログラムがこれらの試みを阻止します。もちろん、ブラウザには「ビルトイン」のバックドア/脆弱性はありませんが、それでも存在する可能性があります。このような脆弱性がハッカーまたはその他の悪意のあるユーザーによって発見された場合、その脆弱性が悪用されてWebページの訪問者に感染する可能性があります。

何かを100%安全にすることができれば、ウイルス対策プログラムはまったく必要ありません。とにかく人々を感染させるために見つけることができる創造的な解決策が常にあり、そのようなエクスプロイトはそれが発見された後にのみパッチを当てることができます。

タイプミスをチェックせずに、キーボードで本全体を入力するようなものです。入力した内容の読み取り/確認を開始したときにのみ、エラーを発見します。この場合の読み取りは、ブラウザを単に「使用」することです。

ほとんどのエクスプロイトはサードパーティのプラグイン(Flash、PDFリーダープラグイン、メディアなど)にあるため、ブラウザーのメンテナーはブラウザーで実行されるものを完全に制御できません。それは、他の人が何に取り組んでいるか、どのようにやっているかを正確に知らない4人の異なる請負業者によって建てられた家を持っているようなものです...


メタファーが持つ意味が大好きです。「コードは
読み通さ

@RJFalconerそれは本当です;)?少なくとも、実行するまでほとんどのバグは見つかりません...
BloodPhilia

古いFirefoxのエクスプロイトをいくつか知り、理解したいと思います
Squall

@Squallには、公開されたエクスプロイトがいくつかあります。「エクスプロイトプラグインアドオンFirefox」をグーグルで試す
BloodPhilia

3
同意しません。時間の99.99%は、ユーザーがゴミをダウンロードして実行することです。そして、いいえ、アンチウイルスは未知のエクスプロイトを阻止することはできません。
gd1

1

スコール、

ソフトウェアは本来、正しいものにするのが難しい。その理由を垣間見るために、私はソフトウェアテスターの専門家であるCem Kanerの記事をお勧めします。この記事は「完全なテストの不可能性」と呼ばれています。「ソフトウェアの過失とテストの適用範囲」に関する彼の記事も読んでください。

簡単に言えば、ソフトウェアは複雑で、完璧を要求し、人間は不完全です。リソース、競争、知識が限られているため、多くのソフトウェア開発者が最善を尽くしています。さらに安全なソフトウェアを作成するように注意している人は、決して競争することができません。それらの製品は、より高価で、市場に遅れ、機能が少ないなどです。一方、セキュリティは重要な顧客の考慮事項になりつつあります。顧客(およびほとんどの開発者)は、何が安全かを確認することはできませんが、専門家、アナリスト、および歴史的な傾向があり、私たちがセキュリティについて教え、購入して使用する製品についてより良い意思決定を行うのに役立ちます。

時には、より安全な製品はより高価になるか、または単なるコスト以外の機能(機能、使いやすさ、パフォーマンスなど)が不足することがあります。

ソフトウェアセキュリティの世界では、一般に、敵が十分な資金、動機、リソースを持っている場合、真に安全なものはないことを受け入れます。

セキュリティにはお金がかかり、それはトレードオフです。


0

はい、それらは「ドライブバイ感染」と呼ばれています。

「ドライブバイ感染」という用語は、ウェブサイトにアクセスするだけでユーザーのコンピューターに感染するマルウェア(悪意のあるソフトウェアがユーザーの望みに対して有害な活動を実行する)のプロセスを表します。影響を受けるWebサイトには、正当なオファーが含まれていることがよくありますが、ハッカーが悪意のあるコードをWebサイトに持ち込み、マルウェアを配布することによって侵害されています。感染したWebサイトを閲覧するだけで、コンピュータに感染することができます。

Webブラウザーが100%安全ではないのはなぜですか?ここにプライムの例

ドライブバイ感染のビデオをご覧ください:

http://www.youtube.com/watch?v=9_PYdgwkxx0


0

今日のすべてのセキュリティホールが修正されたと確信しています。私は間違っていた。

証拠として、マイクロソフトセキュリティ情報を読むことができます。左側のタブには、IEとEdgeのパッチを見つけることができる年次のセキュリティ情報があります。毎月、またはほぼ毎月、最近のいずれかで、IEやEdgeのパッチがあることがわかります。私は他のブラウザに同等の速報があると思います(多かれ少なかれパッチがあります)。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.