2 votes

Peux-je attraper un virus/logiciel malveillant simplement en visitant des sites web?

Quand j'utilise Firefox pour naviguer sur le web, est-ce que je peux attraper des virus ou des logiciels malveillants sans télécharger ni installer quoi que ce soit? Par exemple, à partir de mauvais scripts?

5voto

Rinzwind Points 270388

Le titre et le corps ne sont pas les mêmes et ont 2 réponses différentes :

  • virus : non.
  • malware : oui.

Les logiciels malveillants peuvent être installés comme partie des extensions. Les navigateurs utilisent un système sandbox pour éviter des dommages à votre système. Si quelque chose de mauvais se produit, c'est limité à votre section /home tant que vous ne fournissez pas votre mot de passe d'administration.

Les virus ont tendance à être une partie de l'installation de logiciels malveillants. Vous devez donc le télécharger et l'installer avant d'être affecté. Nous, les utilisateurs de Linux, utilisons généralement des méthodes d'installation sécurisées comme le centre de logiciels et un système de paquets qui est vérifié sur les virus.

Si vous exécutez un serveur web, vous devez également être conscient des root kits. Ceux-ci posent bien plus de problèmes que les virus et les logiciels malveillants.

En général, un utilisateur de bureau ne devrait pas avoir à s'inquiéter de cela tant qu'il respecte quelques règles communes :

  1. Gardez votre mot de passe en sécurité.
  2. Ne pas installer de logiciels serveur dont vous n'avez pas besoin, et si vous le faites, vérifiez souvent les fichiers journaux correspondants.
  3. Ne pas installer de logiciels en dehors du centre de logiciels. Si vous le faites, assurez-vous qu'il provient d'une source dont vous pouvez relativement prédire qu'il s'agit d'une bonne source.

3voto

Paul Benson Points 990

La réponse est oui. Mais ils ont tendance à se retrouver dans le cache de FF et à y rester sans infecter réellement votre système. Ils peuvent être facilement supprimés de là - une bonne raison pour laquelle vous devriez vider régulièrement votre cache.

0voto

Aravind Points 806

Je me souviens qu'autrefois, comme sous XP, il était possible pour quelqu'un d'écrire un script VB qui déclenchait un service non désiré via activex. Mais plus maintenant. Tout cela est désormais corrigé pour de bon.

C'est vraiment très difficile. C'est presque impossible avec une version stable du navigateur.

Si vous utilisez un navigateur de version scratch / sid, il est possible qu'il présente des problèmes de sécurité.

Si vous avez une extension de navigateur non sécurisée. C'est possible.

Le plus souvent, les hackers essaient d'installer des extensions ou de pousser du code malveillant. Ils peuvent stocker des cookies de suivi.

Avec Linux, vous n'avez jamais à vous en soucier. Il ne prendra jamais en charge de telles choses. Il vous suffit de ne pas exécuter le navigateur avec des privilèges root.

L'installation d'une extension comme un bloqueur de publicités avec une liste de blocage d'URL de logiciels malveillants empêchera également le téléchargement forcé de plugins.

Aujourd'hui, les versions de Chrome ou de Firefox s'accompagnent de listes de blocage d'URL réputées comme malveillantes. Il suffit de les activer dans les paramètres.

Si vous avez des doutes, il suffit de purger et de réinstaller le navigateur pour résoudre le problème.

Effacez les cookies et le cache chaque semaine pour supprimer les cookies de suivi.

Ne jamais installer des plugins à partir de sites Web tiers.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X