Que peut-il se passer si je visite un site malveillant connu utilisant Linux avec les fonctions javascript, java et flash désactivées? Y a-t-il un vecteur d'attaque qui peut avoir lieu indépendamment?
Que peut-il se passer si je visite un site malveillant connu utilisant Linux avec les fonctions javascript, java et flash désactivées? Y a-t-il un vecteur d'attaque qui peut avoir lieu indépendamment?
Réponses:
Il pourrait toujours y avoir des vulnérabilités dans le code du navigateur lui-même.
Eh bien, regardons la pile à partir d’un niveau d’exploitation de navigateur.
Page de téléchargement : lorsque vous téléchargez la page, celle-ci peut localiser votre ordinateur, votre fournisseur d’accès Internet, etc. et lancer un fichier DDoS ou similaire sur celle-ci.
Page de rendu : La page, une fois rendue, peut très facilement être exploitée avec des exploits de navigateur utilisant des fonctionnalités telles que les téléchargements de prédilection, bien que la plupart (95%) puissent être évités en désactivant Javascript. Javascript n'est pas le seul problème cependant - consultez ce hack CSS .
Interaction utilisateur : Quelle est la partie la plus énorme. Les navigateurs sont sacrément sécurisés de nos jours - vous ne l'êtes pas. Ce n’est pas parce que vous visitez un site sans aucun problème de sécurité que vous êtes hors du bois.
Si vous avez vraiment besoin de visiter ce site, le meilleur moyen est d’utiliser Chromium dans une machine virtuelle.