dostajesz taki załącznik w mailu po szkoleniu.
co robisz?
a. otwieram
b. zgłaszam
c. uśmiecham się bo ten łysy gruby na szkoleniu mówił o takich załącznikach
d. daje i czekam aż mi wyjaśnisz co to
ce0bb2ea-d906-4d3f-9f1c-59c3313219e9
NinomaeInanis

otwieram od razu bo jak .js to wiadomo ze bezpieczne

arthc

@NinomaeInanis Jest Super:)

lubieplackijohn

@arthc Jak dla mnie wygląda prawilnie (⌐■_■) snake case i ciekawe rozszerzenie oraz przyjemna grafika. Biere w ciemno. Co wygrałem?

arthc

@lubieplackijohn reinstalowanie windowza:)

piwowar

Takie szkolenia przydałyby się w urzędach i szkołach, bo tam to śmiesznie bywa ze świadomością pracowników w tej dziedzinie.

arthc

@piwowar najpierw musi być świadomość, że tej świadomości nie ma:)

paladyn

@arthc czy kod js się uruchomi automatycznie po zapisaniu takiego załącznika na dysku i otwarciu go w jakimś notatniku?

paladyn

@arthc to w jaki sposób ten plik może zaszkodzić? On się uruchomi w przeglądarce pdfów?

arthc

@paladyn to tylko wyglada jak pdf.

z punktu widzenia komputera to skrypt.


.js to rozszerzenie pliku, który potencjalnie może wyrządzić szkodę.


.pdf w tej nazwie pliku to ściema. można

stworzyć.dowolna.nazwę.pliku.pdf.costam.coś.js


to tez będzie plik wykonywalny.


plik typu pdf musi kończyć się .pdf żeby coś co otwiera pedeefy go otworzyło.


samo zapisanie pliku raczej nie wyrządzi szkody*

uruchomienie poprzez dwa razy lewym klawiszem myszy już tak.


*kiedy lokalny av analizuje plik „w locie”, a plik był przygotowany by uszkodzić samego z siebie av.

analogicznie gdy podczas przeszukania miałbyś haczyki wędkarskie pod koszulką, bo wiesz że ktos Cię czule będzie macał i ma się nadziać na haczyk.

po co? by go wkurwi... i np inny petent w kolejce przemyca coś bo nie zwrócono na niego należytej uwagi:)

o haczykach pewnie więcej wie @admiral

paladyn

ale czy skrypt js nie musi wykonać się w przeglądarce czasami? jeśli np. ma się domyślnie ustawione otwieranie jego notatnikiem to chyba nic nie zrobi złego?

Zaloguj się aby komentować