virenscannerbst der webseite keinen zugriff auf deine festplatte. du
> lädst das activex control runter und dann läuft das lokal (aber eben
> im Browser). da werde keine daten gesendet. habs gerade probiert.
> Null traffic.
Szenario:
Du hast as ActiveX-Control bei Dir.
Irgendwann findet jemand eine exploit für diesen Scanner
Jamdn anders baut in viele Webseiten diesen exploit ein und wenn Du
zufällig (z.B. per google oder Werbereinblendung) vorbeikommst, wird
dsa Control bei Dir ausgeführt. Wohlgemerkt: Ohne das Dur irgendwas
dagegen machen kannst, es sei denn Du hast dsa Control gleich nach
Gebrauch gelöscht oder per killbit deaktiviert.
Du siehst: Die Gefahr ist nicht, daß Du ein externes Programm von
einem vermutlich gutmütigen Anbieter einmal auf Deiner Maschine
ausführst, sondern daß irgendwann “jeder” dieses Programm auf deiner
Maschine ausführen kann! Bei einer normalen “exe” Hast Du zumindest
nicht die Option eingebaut, das jede andere Webseite diese aufrufen
kann.
gruß
lks

Hinterlasse einen Kommentar

Du musst eingeloggt sein um einen Kommentar zu hinterlassen. Anmelden »