Size: a a a

2020 August 20

VM

Viktor Mazankin in Distributed
Yanis Benson
Это где?
Linux, windows, iOS, android
источник

SB

Sergey Bychkow in Distributed
Попросить что-то сделать - это вполне легальное действие. Например, запустить скачивание
источник

SB

Sergey Bychkow in Distributed
Или открыть ссылку в браузере
источник

SB

Sergey Bychkow in Distributed
Изоляция приложений этому не мешает
источник

VM

Viktor Mazankin in Distributed
Sergey Bychkow
Изоляция приложений этому не мешает
В смысле не мешает? Одно приложение не может взять и просто вызвать другого без явных прав на это, в добавок у другого приложения должен быть программный интерфейс для этого. Тот же браузер сам по себе не предоставляет такого, надо плагины ставитт и настраивать
источник

SB

Sergey Bychkow in Distributed
Я нажимаю на ссылку в телеграме и открывается браузер. Что непонятно-то?
источник

SB

Sergey Bychkow in Distributed
Есть ещё стандартный системный downloader (это я про андроид). Некоторые программы не занимаются скачиванием самостоятельно, а передают задачу ему.
источник

VM

Viktor Mazankin in Distributed
Sergey Bychkow
Я нажимаю на ссылку в телеграме и открывается браузер. Что непонятно-то?
Ты выполняешь действие как пользователь, более того, у тебя ос спрашивала можно ли это явно сделать и спрашивать ли каждый раз
источник

SB

Sergey Bychkow in Distributed
Конечно, не спрашивала
источник

SB

Sergey Bychkow in Distributed
А предустановленным программам все права выданы изначально
источник

VM

Viktor Mazankin in Distributed
Sergey Bychkow
А предустановленным программам все права выданы изначально
Это вопрос к конкретной инсталляции, так же и возможность их отозвать. Ос имеет этот механизм и он работает
источник

YB

Yanis Benson in Distributed
Viktor Mazankin
Linux, windows, iOS, android
Но, в Винде приложение легко может внедрить свой код в другое приложение, в линухах, вроде, может, если не анально огорожено все, в андроидах и томах вроде не может напрямую, но может замаскироваться под легальный(непрямой, зачастую) вызов легального приложения.
источник

YB

Yanis Benson in Distributed
Viktor Mazankin
Ты выполняешь действие как пользователь, более того, у тебя ос спрашивала можно ли это явно сделать и спрашивать ли каждый раз
Для открытия браузера никто ничего не спрашивает.
источник

SB

Sergey Bychkow in Distributed
Можешь продемонстрировать, как отозвать открытие ссылок из Telegram в твоём Android/Linux/Windows? В зависимости от того, какая ОС есть у тебя?
источник

VM

Viktor Mazankin in Distributed
Yanis Benson
Но, в Винде приложение легко может внедрить свой код в другое приложение, в линухах, вроде, может, если не анально огорожено все, в андроидах и томах вроде не может напрямую, но может замаскироваться под легальный(непрямой, зачастую) вызов легального приложения.
Что значит легко внедрить? Есть ли дыры в этих механизмах - есть, их находят, латают и находят новые постоянно. Но это не значит что он может эксплуатироваться по умолчанию
источник

YB

Yanis Benson in Distributed
Sergey Bychkow
Можешь продемонстрировать, как отозвать открытие ссылок из Telegram в твоём Android/Linux/Windows? В зависимости от того, какая ОС есть у тебя?
Не, ну строго говоря, можно, наверное.
источник

YB

Yanis Benson in Distributed
Viktor Mazankin
Что значит легко внедрить? Есть ли дыры в этих механизмах - есть, их находят, латают и находят новые постоянно. Но это не значит что он может эксплуатироваться по умолчанию
С уверенностью я сказал только про Винду
источник

YB

Yanis Benson in Distributed
И в Винде это штатный механизм работы, никто его не латает.
источник

SB

Sergey Bychkow in Distributed
Yanis Benson
Но, в Винде приложение легко может внедрить свой код в другое приложение, в линухах, вроде, может, если не анально огорожено все, в андроидах и томах вроде не может напрямую, но может замаскироваться под легальный(непрямой, зачастую) вызов легального приложения.
Не, давай не отвлекаться на вариант с эксплуатацией уязвимостей
источник

YB

Yanis Benson in Distributed
Это не уязвимости
источник