Door Anoniem
Is al duidelijk wat een gebruiker kan ondernemen om problemen te voorkomen?
Om te beginnen zorgen dat je besturingssysteem, browser en alle plugins gepatched zijn. Vooral exploits voor de RealPlayer plugin zijn de laatste tijd populair, maar exploits voor niet-up-to-date Flash, QuickTime en Acrobat reader plugins komen vermoedelijk ook voor.
Verder richten veel exploits zich op MSIE (gebruiken bijv. VBscript en/of ActiveX plugins welke Firefox standaard geheel niet ondersteunt).
Als je Firefox uitbreidt met [url=http://noscript.net/]NoScript[/url] ben je goed gewapend tegen het huidige type exploits, zelfs als je Firefox (middels NoScript) toestemming geeft om scripts van een gehackte site uit te voeren. De reden is dat bij de huidige golf van exploits steeds javascript vanaf een
andere server (met daarop meestal meerdere exploits) wordt opgehaald; zolang je javascripts vanaf
die server geen toestemming geeft ben je safe. Bij toekomstige eploits valt echter niet uit te sluiten dat malware-houdende scripts in gekraakte servers worden ge-inject.
Trouwens, als ik in de
Google cache van [color=blue]
www_procase_nl[/color] kijk (retrieved on 9 May 2008 23:58:27 GMT) zie ik nog javascript vanaf [color=blue]
www_kisswow_com_cn[/color] komen, maar in de actuele page is dat momenteel [color=blue]
www_wow112_cn[/color]; die URL's zijn kennelijk net vervangen, want Googlen naar www_wow112_cn (underscores door punten vervangen) geeft nog nauwelijks hits.
Voor de fanatieke block-listers onder ons: die laatste site wordt al wel op [url=http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20080514]ShadowServer[/url] genoemd. Op die lijst heb ik nog enkele aanvullingen (met relatief lage Google hitrates): [color=blue]
c11_8866_org[/color], [color=blue]
w11_6600_org[/color] en [color=blue]
d39_6600_org[/color].