Другие языки программирования и технологии

Хакеры, как защититься от кода в картинке?

Если мне кидает какой-то фотку в соцсети, то там может быт вирус?
Как посмотреть фото и не заразить комп? Какие методы посоветуете? очень надо открыть фото, но я не уверен что оно чисто
Почитав твой диалог скажу, другу твоему кинули сниффер, это делается в 2 секунды посмотрел будь готов что ящик твой смотрит не только ты, как говоришь посмотреть? с линукса или с андройда открой на не авторизованном браузере и с закрытым емайл, там как правило нет таких проблем
Павел Кузьмин Тюряга
Павел Кузьмин Тюряга
20 993
Лучший ответ
мы все умрём. Альтернативы нет
Андрей Жук
Андрей Жук
64 477
Даурен Таженов ты это к чему?
В фотках не может быть вируса.
Стасон Булавин
Стасон Булавин
97 113
Даурен Таженов может. ну типа такого https://www.youtube.com/watch?v=nZnupf5aq_M
погугли. там еще куча видео будет
Бекзод . К сож может. Или нечто запускающее вирус в т. ч.
Никак. Все старания четны.
Спасения нет. Отвага бессильна
Все надежды отложи, и судьбу свою с достоинством прими
Вынесу всё-таки в ответ. Да - такая вероятность есть. Уже _не раз_ находили уязвимость в GDI+ и обработчике/стандартном просмотрщике jpg (в т. ч.). Доходило до того, Microsoft Office и VisualStudio(!) были уязвимы.

Другое дело, что на данный момент публично известные уязвимости этого плана закрыты (что не значит, что их больше не осталось) и что не означает, что у всех установлены патчи.

В качестве примера - старая уязвимость в GDI+ и её использование:
https://xakep.ru/2004/09/23/23994/
офиц. от microsoft:
https://support.microsoft.com/ru-ru/help/954593/ms08-052-vulnerabilities-in-gdi-could-allow-remote-code-execution

P.S: Помню как минимум 4 критических уязвимостей такого плана в разное время. Соперничать по кол-ву тут могут разве что SMB, RPC и RDP =)

P.P.S: Немного странно такое слышать, т. к. в своё время Widnows можно было вогнать в т. ч. и BSOD "обычным" ping'ом... ping-of-death https://ru.wikipedia.org/wiki/Ping_of_death
идиотизм, в картинку можно добавить код, спрятать архив, но его запустить можно только целенаправленно, через браузер и просмотрщик изображений он не запустится

и вообще это даже так не сработает, когда грузишь фото в соц сеть, оно сжимается, геолокация, exif удаляется, а какой то вирус который никак к картинке не относится тем более удаляется
Даурен Таженов тоже так считаю. моего друга так взломали.
Можешь кинуть если хочешь, затестируем
Руслан Исаев
Руслан Исаев
5 202
Даурен Таженов не могу, т. к. еще не открыл. как затестить мне?
Лишь загрузив её на комп, может, что-то себе и подхватишь, и то, если она загружена как документ (например в вк), который, кстати, картинки не в изначальном виде выдаёт, и ничего там нет.
не переходи по фотке. в чем рофл, лол