<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Небезпеки DoS атак на браузери</title>
	<link>http://websecurity.com.ua/2276/</link>
	<description></description>
	<pubDate>Sun, 12 Apr 2026 13:47:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2276/#comment-292164</link>
		<pubDate>Wed, 03 Jun 2009 18:58:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/2276/#comment-292164</guid>
					<description>Dimi4, в даному випадку має місце комбінація DoS і Buffer overflow, коли браузер вибиває і при цьому виконується код. Подібні комбо-атаки поширені як серед браузерів, так й інших додатків.

В середовищі секюріті дослідників є сталою практикою розробка DoS експлоітів в якості PoC для BO уразливостей. Деякі дослідники спочатку пишуть DoS, а вже потім BO експлоіт (з виконанням коду), або просто спочатку один хакер можете розробити лише DoS експлоіт, а з часом інший хакер розробить вже BO експлоіт. Тому кожну DoS уразливість варто перевіряти, зокрема на випадок можливого переповнення буферу.</description>
		<content:encoded><![CDATA[<p>Dimi4, в даному випадку має місце комбінація DoS і Buffer overflow, коли браузер вибиває і при цьому виконується код. Подібні комбо-атаки поширені як серед браузерів, так й інших додатків.</p>
<p>В середовищі секюріті дослідників є сталою практикою розробка DoS експлоітів в якості PoC для BO уразливостей. Деякі дослідники спочатку пишуть DoS, а вже потім BO експлоіт (з виконанням коду), або просто спочатку один хакер можете розробити лише DoS експлоіт, а з часом інший хакер розробить вже BO експлоіт. Тому кожну DoS уразливість варто перевіряти, зокрема на випадок можливого переповнення буферу.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dimi4</title>
		<link>http://websecurity.com.ua/2276/#comment-292142</link>
		<pubDate>Wed, 03 Jun 2009 16:49:30 +0000</pubDate>
		<guid>http://websecurity.com.ua/2276/#comment-292142</guid>
					<description>&lt;blockquote&gt;5. Деякі DoS уразливості можуть мати можливість виконання коду (на комп’ютері користувача).&lt;/blockquote&gt;
О, щось новеньке. Раніше мені здавалось що називається не DoS-уразливості, а переповненння буферу (Buffer overflow)  :roll:</description>
		<content:encoded><![CDATA[<blockquote><p>5. Деякі DoS уразливості можуть мати можливість виконання коду (на комп’ютері користувача).</p></blockquote>
<p>О, щось новеньке. Раніше мені здавалось що називається не DoS-уразливості, а переповненння буферу (Buffer overflow)   <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2276/#comment-162266</link>
		<pubDate>Wed, 23 Jul 2008 20:58:38 +0000</pubDate>
		<guid>http://websecurity.com.ua/2276/#comment-162266</guid>
					<description>&lt;strong&gt;Испания&lt;/strong&gt;

Так, є різні можливості для атак в Інтернеті й про них я намагаюся розповідати в себе на сайті.

&lt;blockquote&gt;Є якісь засоби безпеки проти цього?&lt;/blockquote&gt;
1. Головне - не спамити :-), щоб в мене було бажання відповідати на подібні коментарі.

2. В статті мова йшла в першу чергу про атаки на користувачів. Але в четвертому пункті ризиків DoS атак я привів створену мною ідею зворотніх DDoS атак (reverse DDoS attacks). Котрі можуть використовуватися для атаки на сайти - за рахунок атаки на їх користувачів. Й тому дана атака становить ризик для власників сайтів.

3. Для того щоб захиститися від даної атаки, як й від інших атак, потрібно слідкувати за безпекою сайта та проводити &lt;a href="/audit/" rel="nofollow"&gt;аудит безпеки&lt;/a&gt;. Це дозволить захиститися в тому числі й від зворотніх DDoS атак.</description>
		<content:encoded><![CDATA[<p><strong>Испания</strong></p>
<p>Так, є різні можливості для атак в Інтернеті й про них я намагаюся розповідати в себе на сайті.</p>
<blockquote><p>Є якісь засоби безпеки проти цього?</p></blockquote>
<p>1. Головне - не спамити <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , щоб в мене було бажання відповідати на подібні коментарі.</p>
<p>2. В статті мова йшла в першу чергу про атаки на користувачів. Але в четвертому пункті ризиків DoS атак я привів створену мною ідею зворотніх DDoS атак (reverse DDoS attacks). Котрі можуть використовуватися для атаки на сайти - за рахунок атаки на їх користувачів. Й тому дана атака становить ризик для власників сайтів.</p>
<p>3. Для того щоб захиститися від даної атаки, як й від інших атак, потрібно слідкувати за безпекою сайта та проводити <a href="/audit/" rel="nofollow">аудит безпеки</a>. Це дозволить захиститися в тому числі й від зворотніх DDoS атак.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Испания</title>
		<link>http://websecurity.com.ua/2276/#comment-161526</link>
		<pubDate>Tue, 22 Jul 2008 11:55:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/2276/#comment-161526</guid>
					<description>Цікава стаття, не думав що є можливість так нашкодити сайтові.... Є якісь засоби безпеки проти цього?</description>
		<content:encoded><![CDATA[<p>Цікава стаття, не думав що є можливість так нашкодити сайтові&#8230;. Є якісь засоби безпеки проти цього?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
