Автор |
Сообщение |
SoulEater ®
Модератор Музыки
Реставратор
Стаж: 10 лет 7 мес.
Сообщений: 4854
Ratio: 30.35
Поблагодарили: 29043
100%
|
Компания Google объявила, что с 13 февраля этого года JavaScript-вложения в почте Gmail работать не будут. Иными словами: к письмам нельзя будет прикреплять JS-файлы и пересылать их. Такое нововведение в компании объясняют соображениями безопасности.
При попытке прикрепить такой файл к письму почтовый сервис будет выдавать предупреждение «Заблокировано в целях безопасности!». «Gmail блокирует сообщения, которые могут рассылать вирусы, как, к примеру, письма, содержащие исполняемые файлы или определенные линки», — отмечают в компании.
Ранее сервис уже блокировал другие типы исполняемых файлов, вроде .exe, .bat или .msc. Хотя такие типы файлов нельзя прикреплять к письмам напрямую, их можно пересылать, подгружая на Google Drive, Google Cloud Storage или любое другое облачное хранилище.
Напомним, ранее была опубликована новость о самых популярных (а следовательно — самых небезопасных) паролях 2016 года, по версии Keeper Security. |
_________________ Не можешь скачать мой релиз? Пиши в ЛС.
|
|
|
md40vip
Стаж: 7 лет 9 мес.
Сообщений: 649
Ratio: 23.024
100%
|
многие почтовые сервисы до этого додумались лет эдак 18 назад. То есть когда гугля еще не было и в помине. А сегодня это сенсационная новость от ведущего...и всемогущего. |
|
|
|
gnam
Стаж: 10 лет 10 мес.
Сообщений: 76
Ratio: 3767.2
100%
|
Один зловреды шлют в виде .js.zip... |
|
|
|
Trimerrr
Стаж: 12 лет 11 мес.
Сообщений: 3480
Ratio: 1.026
Поблагодарили: 22
100%
Откуда: из тайги, воспитан Йетими
|
Ну правильно решили, что будут блокировать. Хотя люди вовсе не обязательно пользуются именно этим почтовым сервисом. |
|
|
|
ElMarado
Стаж: 9 лет 10 мес.
Сообщений: 350
Ratio: 99.315
Раздал: 84.06 TB
100%
|
Плохо. Придется архивировать перед отправлением. А раньше так удобно было. |
|
|
|
Blue Monk
Стаж: 12 лет 1 мес.
Сообщений: 47
Ratio: 765.941
100%
|
ElMarado писал(а): | Плохо. Придется архивировать перед отправлением. А раньше так удобно было. |
Не проще переименовать (foo.js_)? Может, это не сильно быстрее, но по крайней мере не требует наличия у получателя архиватора, которые тоже бывают разными. |
|
|
|
idenis
Стаж: 14 лет 8 мес.
Сообщений: 606
Ratio: 23.313
100%
Откуда: Белогорск
|
Я давно уже через Телеграм пересылаю любые файлы, особо не заморачиваясь. |
_________________ LEGALIZE TORRENTS!
|
|
|
Pankomat123
Стаж: 9 лет 10 мес.
Сообщений: 43
Ratio: 7.034
7.71%
|
Уважаемые жильцы! С 13 февраля в вашем доме будет отключен Java-script. Спасибо за понимание. |
|
|
|
idenis
Стаж: 14 лет 8 мес.
Сообщений: 606
Ratio: 23.313
100%
Откуда: Белогорск
|
Pankomat123 писал(а): | Уважаемые жильцы! С 13 февраля в вашем доме будет отключен Java-script. Спасибо за понимание. |
Надо распечатать и на подъезде повесить |
_________________ LEGALIZE TORRENTS!
|
|
|
Alex_pnz
Стаж: 14 лет 6 мес.
Сообщений: 1060
Ratio: 76.756
Поблагодарили: 2
100%
Откуда: Россия
|
idenis писал(а): | Pankomat123 писал(а): | Уважаемые жильцы! С 13 февраля в вашем доме будет отключен Java-script. Спасибо за понимание. |
Надо распечатать и на подъезде повесить |
Сильно сомневаюсь, что людей понявших юмор будет больше, чем бабушек впавших в ступор и панику |
_________________ Так хочется быть добрым и порядочным, особенно, когда понимаешь, что патронов на всех никогда не хватит.
Поверь мой друг, пройдёт она, и демократия и гласность, и вот тогда, госбезопасность, припомнит ваши имена...
|
|
|
kram
Стаж: 17 лет 3 мес.
Сообщений: 591
Ratio: 0.609
100%
|
Давно пора поставить жирный крест на этой подлой технологии - вечная неустранимая дыра в безопасности. На каждой веб-странице с одним абзацем текста - по десятку различных скриптов непонятного назначения. А пихать скрипты в письма - вообще беспредел. К дьяволу Java-script! Даешь глобальную блокировку! |
|
|
|
Cool29
Стаж: 13 лет 6 мес.
Сообщений: 80
Ratio: 1.37
0.32%
|
Ко мне как-то шифровальщик на работу в гости приходил. Это был файл с расширением .js. тут такое дело, как мне кажется, надо что бы java-script была по умолчанию отключена и пользователь давал бы право на ее запуск только собственноручно заверенным доменам. Но я на сто процентов уверен, что бизнес на это не пойдет. Так как накроется весь BIG DATA. А это потеря огромных бабок. |
|
|
|
lexx24
Стаж: 11 лет 4 мес.
Сообщений: 157
Ratio: 8.6
100%
|
Cool29 писал(а): | Ко мне как-то шифровальщик на работу в гости приходил. Это был файл с расширением .js. тут такое дело, как мне кажется, надо что бы java-script была по умолчанию отключена и пользователь давал бы право на ее запуск только собственноручно заверенным доменам. Но я на сто процентов уверен, что бизнес на это не пойдет. Так как накроется весь BIG DATA. А это потеря огромных бабок. |
-почему? |
|
|
|
SoulEater ®
Модератор Музыки
Реставратор
Стаж: 10 лет 7 мес.
Сообщений: 4854
Ratio: 30.35
Поблагодарили: 29043
100%
|
Cool29 писал(а): | Ко мне как-то шифровальщик на работу в гости приходил. Это был файл с расширением .js. тут такое дело, как мне кажется, надо что бы java-script была по умолчанию отключена и пользователь давал бы право на ее запуск только собственноручно заверенным доменам. Но я на сто процентов уверен, что бизнес на это не пойдет. Так как накроется весь BIG DATA. А это потеря огромных бабок. |
Откуда у вас такие предположения? |
_________________ Не можешь скачать мой релиз? Пиши в ЛС.
|
|
|
Trimerrr
Стаж: 12 лет 11 мес.
Сообщений: 3480
Ratio: 1.026
Поблагодарили: 22
100%
Откуда: из тайги, воспитан Йетими
|
vaselisk96 писал(а): | Cool29 писал(а): | что бизнес на это не пойдет. Так как накроется весь BIG DATA. А это потеря огромных бабок. |
Откуда у вас такие предположения? |
Ну он прав... в конце концов, это один из способов отсылки информации на сервер о посещении веб-страницы на чужом сервере. Вообще, я бы сказал, что у современного javascript черезчур много того, что пользователь не хочет, а оно выполняется на его компьютере. Вот поэтому пользователи и ставят к браузерам всякие ограничители рекламы, траффика и т.п. В прошлом веке с одной стороны всё было гораздо проще - был чистый html... с другой стороны неразбериха в его форматах в разных браузерах, а чтобы запустить какую-то особенную интерактивность - нужно было убедить пользователя установить себе апплет. Сейчас всё это скатилось в другую крайность. Крайность скачивания и выполнения чрезмерно излишнего кода на компьютере пользователя. |
|
|
|
|
|