PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
Fedora
Advance Member
 

加入日期: Feb 2006
文章: 319
如果把flash程式移除掉,有辦法避免掉flash廣告嗎?
     
      
舊 2016-06-16, 11:33 PM #141
回應時引用此文章
Fedora離線中  
coolcliff01
Major Member
 
coolcliff01的大頭照
 

加入日期: Feb 2006
文章: 216
引用:
作者cys070
這次新變種綁架大爆發途徑之一是從惡意廣 告進來

剛好是原po中標時間點左右
其中一個入侵管道好像是yahoo那邊
下面文章有提到

https://blog.malwarebytes.com/cyber...sing-campaigns/



.


引用:
作者wcpse
那為什麼沒有100%全中標?



引用連結

共同特徵:

1.瀏覽了雅虎或雅虎奇摩(沒錯,是tw.yahoo.com)

2.使用了過舊的FLASH且預設為啟動,FALSH版本為21.0.0.213以及之前的因為存在共通的漏洞而中獎,此漏洞已於五月中有更新補上,但如果沒有即時更新一樣中獎,而且最可怕的是,只要"看到"就會中獎

3.絕大部分使用IE瀏覽器,也有極少數使用IE以外瀏覽器,原因就是FLASH沒有即時更新,這次反而不是IE本身的漏洞

4.雅虎於6/8~6/9之間收到通報把相關連結下架,推測問題連結應於五月底至六月初之間(最早受害者於6/3~6/4大量發難)

5.WIN7以上的UAC會跳警告確認,如果把UAC關了或是不小心按下確定就開始上鎖了...

預防方法:
1.如果是WIN7以下用戶,IE的設定建議FLASH關閉,或是改用FIREFOX或CHROME

2.如果是XP用戶,IE外連CHROME也不要用請改用FIREFOX,因為XP下的CHROME已經停止更新很危險,而且因為CHROME政策關係,很多銀行轉帳的外掛元件都已不支援,FIREFOX卻都還是繼續支援著,所以可以安心使用

3.WIN8以上客戶,請"一定、千萬"要開啟微軟的自動更新,因為從WIN8開始,IE的FLASH更新由微軟更新提供,只要有開,FLASH有更新你一定三天內就會收到

4.CHROME基本上都會隨時自動更新所以不會有甚麼大問題,如果很擔心的話就把它關掉吧(怎麼關請找你的GOOGLE老師)

5.FIROFOX基本上也是會自動更新,如果不想要FLASH自動啟動的話,請去附加元件設定內把FALSH設定為"啟動時詢問",這樣就不會自動執行了

6.Adobe已於台灣時間6/16發表FLASH 22.0.0.192新版本,這個版本又修復了一個漏洞,且這漏洞只要是 22.0.0.192以前的版本都會中獎,請盡快更新。




原來是雅虎奇摩......
話說他的首頁廣 告應該也不是第一次被掛馬了,他們的廣 告輪播系統也太......

不過攻擊者也頗有眼光,台灣這邊絕大多數使用者都是 IE 配雅虎奇摩,然後萬年XP(而且還不更新的那種,怕跳盜版警告)

這次攻擊用的算是新漏洞,其實我覺得就算是用老漏洞攻擊掛上雅虎奇摩廣 告平台,一樣也能收割到一堆台灣使用者


我自己是把 Flash 設成需要時才啟動
 

此文章於 2016-06-18 11:59 AM 被 coolcliff01 編輯.
舊 2016-06-18, 11:50 AM #142
回應時引用此文章
coolcliff01離線中  
OscarShih
Golden Member
 
OscarShih的大頭照
 

加入日期: Jul 2012
文章: 2,590
chrome也要拔掉flash了
firefox有參加beta頻道, 所以基本上一定比stable版還新
__________________
公司用擋簽名檔帳號
舊 2016-06-18, 12:14 PM #143
回應時引用此文章
OscarShih離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,529
這次flash漏洞是卡巴發現

火狐可以裝
FlashDisable
https://addons.mozilla.org/zh-tw/fi...n/flashdisable/


平常沒在用可以關起來,比詢問那個方便多
把按鈕拉到工作列,開關方便

此文章於 2016-06-18 12:22 PM 被 cys070 編輯.
舊 2016-06-18, 12:21 PM #144
回應時引用此文章
cys070離線中  
wcpse
Regular Member
 

加入日期: Feb 2015
文章: 56
引用:
作者coolcliff01
5.WIN7以上的UAC會跳警告確認,如果把UAC關了
或是不小心按下確定就開始上鎖了...

中標者一定有按是
卻說我什麼都沒做

引用:
作者coolcliff01
然後萬年XP(而且還不更新的那種,怕跳盜版警告)

比好奇有沒有萬年XP不更新
有連網路還沒中標的案例?

此文章於 2016-06-18 01:06 PM 被 wcpse 編輯.
舊 2016-06-18, 01:03 PM #145
回應時引用此文章
wcpse離線中  
devi
Advance Member
 

加入日期: Nov 2001
您的住址: 燕子的家
文章: 465
引用:
作者jerry20530
野口神人不是說 不是IE瀏覽器的問題嗎?? 怎麼廣"告會讓IE中標??.....
這樣IE怎麼防阿 摸不著頭緒了!!
https://blog.malwarebytes.com/wp-co...16/06/Flow2.png

#142的解釋,不知道您的看法是?還是這樣也要算在瀏覽器的帳上?
舊 2016-06-18, 02:47 PM #146
回應時引用此文章
devi離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,036
一般我們看這種都是case by case
卻有人以為全世界只有這一個case
某人只是喜歡見縫插針專門找人穢氣而已
別期待他講出什麼大道理來
我至少回答了他所有的問題跟質疑
他回給我的卻是"零"
只會一直跳針


另外繼續提醒一點
adblock或者ublock等基於網頁元素的擋廣 告軟體
並不能阻止或降低你被入侵的風險
因為已經經過瀏覽器解析
物件已經執行
你用adblock去阻擋
其實只是套用隱藏規則
讓你的眼睛看不到
這也是為什麼使用阻擋廣 告套件
瀏覽器佔用的資源會比不用還來得高很多的原因之一

而像adaway之類基於ip/host的
效果會比較好一點,但這東西的目的並不在這裡
所以也不建議把它當作一個完整的解決方案

而網頁元素一般還是建議用支援http scan的防毒軟體會比較適合
所有的http流量在進入瀏覽器之前,就會先經過防毒軟體掃描
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.

此文章於 2016-06-18 03:18 PM 被 野口隆史 編輯.
舊 2016-06-18, 03:16 PM #147
回應時引用此文章
野口隆史離線中  
florance
Golden Member
 
florance的大頭照
 

加入日期: Dec 2003
文章: 3,688
先前在使用 Firefox時,都有安裝 No Script 來阻擋。
也確實有降低 CPU 的使用率。

No Script 與 Adblock 這兩個有不一樣的地方嗎?

引用:
作者野口隆史
一般我們看這種都是case by case
卻有人以為全世界只有這一個case
某人只是喜歡見縫插針專門找人穢氣而已
別期待他講出什麼大道理來
我至少回答了他所有的問題跟質疑
他回給我的卻是"零"
只會一直跳針


另外繼續提醒一點
adblock或者ublock等基於網頁元素的擋廣 告軟體
並不能阻止或降低你被入侵的風險
因為已經經過瀏覽器解析
物件已經執行
你用adblock去阻擋
其實只是套用隱藏規則
讓你的眼睛看不到
這也是為什麼使用阻擋廣 告套件
瀏覽器佔用的資源會比不用還來得高很多的原因之一

而像adaway之類基於ip/host的
效果會比較好一點,但這東西的目的並不在這裡
所以也不建議把它當作一個完整的解決方案

而網頁元素一般還是建議用支援http scan的防毒軟體會比較適合
所有的http流量在進入瀏覽器之前,就會先經過防毒軟體掃描
__________________

報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤

真的珍惜自己帳號的人: 停權帳號 申請復帳方式。
台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息
滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論

LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。
美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩

[分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!!

使用 Microsoft TweakUI 關閉 Autorun.inf
死雞 11 SMART BAD 請注意
手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E"
Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載
舊 2016-06-18, 03:48 PM #148
回應時引用此文章
florance離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,529
不過免費版防毒沒幾家給http scan (要賣錢)
有的也不見得好用,像某家有的很鳥~照中綁架
用心酸的,還拖網速xd

瀏覽器我是加裝NoScript+uBlock Origin+uMatrix
另外用Fox Web Security,這套件用諾頓等四家知名的DNS濾掉釣魚和有問題網頁,當然有些是誤殺但也可以自設白名單




.

此文章於 2016-06-18 04:01 PM 被 cys070 編輯.
舊 2016-06-18, 03:53 PM #149
回應時引用此文章
cys070離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,036
引用:
作者florance
先前在使用 Firefox時,都有安裝 No Script 來阻擋。
也確實有降低 CPU 的使用率。

No Script 與 Adblock 這兩個有不一樣的地方嗎?

No Script由用戶決定是否要執行javascript或flash等plugin
一個網頁例如果都不執行這些,那基本上就是一個純html頁面
所以省資源是一定的
如果不是,我反而要質疑它宣傳的效用


簡單的說,它們差別在

一個
下載所有元素 > 瀏覽器解析 > adblock套用隱藏規則 = 元素已經執行,只是網頁排版沒呈現(你看不到,但他存在)

另一個
下載所有元素 > 決定不讓瀏覽器解析 = 元素沒有執行


不過我其實不建議使用No Script
因為早年No Script作者幹過一些無恥的流氓行為
在我心中已經認定此舉跟3721作者周鴻禕是同樣的水平
https://antimalicious.blogspot.tw/2009/05/noscript.html


引用:
作者cys070
不過免費版防毒沒幾家給http scan (要賣錢)
有的也不見得好用,某家有的很鳥~照中綁架

瀏覽器我是加裝NoScript+uBlock Origin+uMatrix
另外用Fox Web Security,這套件用諾頓等四家知名的DNS濾掉釣魚和有問題網頁,當然有些是誤殺但也可以自設白名單.

你這樣子搭其實很夠了
但重點是你知道為什麼要這麼做
跟怎麼去用它

目前依照W3C的發展
未來只有走加密協定的https
有一天http scan會完全無用
任何這種經過中間人的流量掃描
會因為內容加密(目前很多只有通道加密),導致任何基於proxy的監控失效
甚至出現瀏覽器提醒正在被中間人攻擊
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.

此文章於 2016-06-18 04:11 PM 被 野口隆史 編輯.
舊 2016-06-18, 04:08 PM #150
回應時引用此文章
野口隆史離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:29 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。