秉持實驗精神在網路衝浪時,常遇到想點開某按鈕或關閉廣告的x
按鈕,因為上面有個透明的div
被跳轉至釣魚網站,或是新開一個廣告分頁。目前引起我注意的是一個沒有同意就被強制下載,icon和檔名是java_XX_XXXX的執行檔(因看到就刪除,名稱印象是這樣)。畢竟都在這種網站裡,不太容易是正常的東西,再者至少它也跳個java頁面偽裝一下。
假設該執行檔為(木馬)病毒,想請教的有幾點:
會這樣問是因為有些檔案在瀏覽器下載完時會自動開啟,若是執行檔不知它是否也會自動安裝。
基於「本機安全性原則」
不是經由自已所點擊或控制下載的動作。
基本上目前網頁是做不到自動下載的。
但這只是基本原則。
如果是安裝了不可言喻APP、或是不可言喻插件、或是不可言喻軟體,或是任何的不可言喻東東
由於相關原件一定都是在本機上。而非外部運行的情況下。
的確也會造成相關應用自動下載。
總之,在你的電腦正常的使用情況下,要做到自動下載東西的網站目前來說是比較難的事。
所以才會有所謂的釣魚網站,誘使你點擊下載不可言喻等等等。
是的,目前情況是經由自已所點擊(以為是按鈕,實際是控制下載的動作),(疑似病毒的)執行檔就下載於預設下載區。
簡單來說是被誘使點擊下載,而我有疑問的後續程序是否有被執行,這部分上面有許多先進回答了,大致上了解。
會不會被執行,則是看你的瀏覽器及一些相關特性。
基本來說,預設都只是單純下載不會被自動執行。
也就是說,只有你自已可以決定或設定要不要自動執行。
網頁是一定辦不到給你背景式執行或是自動執行的。
但雖然話是這樣說。我以前還真遇過一個天才。
進去不可言喻的網站,會要求安裝XXX的東西。
他為了要看不可言喻的東西,然後他就安裝了。
但他不知道安裝那個東西,會將瀏覽器一些權限及設定改變。
導致之後的下載自動安裝而不自知
然後就是惡夢的開始了。
所以呢??很難定義了。
看到標題我笑了
這時候是不是可以說我大macOS完美無瑕(?