我知道已经有一个关于视频中病毒的问题,但另一个问题的含义是目标计算机上的媒体软件已经下载并播放了相关视频。这个问题的答案是肯定的,病毒可以为此目的嵌入到视频中。
但我指的是通过浏览器观看的视频(如果你想分叉,从技术上讲,它们是目标计算机上的媒体软件)。现在显然我们在谈论两种不同类型的视频:flash 和 HTML5(MP4、WebM、Ogg)。这两者中的任何一个/两者都容易受到这种剥削吗?如果是,它将如何运作?大概浏览器有点沙盒,所以我们会谈论专门针对的浏览器,而不是浏览器所在的计算机?
我知道已经有一个关于视频中病毒的问题,但另一个问题的含义是目标计算机上的媒体软件已经下载并播放了相关视频。这个问题的答案是肯定的,病毒可以为此目的嵌入到视频中。
但我指的是通过浏览器观看的视频(如果你想分叉,从技术上讲,它们是目标计算机上的媒体软件)。现在显然我们在谈论两种不同类型的视频:flash 和 HTML5(MP4、WebM、Ogg)。这两者中的任何一个/两者都容易受到这种剥削吗?如果是,它将如何运作?大概浏览器有点沙盒,所以我们会谈论专门针对的浏览器,而不是浏览器所在的计算机?
但另一个问题的含义是,目标计算机上的媒体软件已下载并播放了相关视频。
不它不是。这意味着在处理数据的代码中需要有一个错误。例如,ffmpeg 库用于 Chrome 或 Firefox 等浏览器,过去它有几个严重的错误。当然,Flash 也有很多漏洞,因此 HTML5 和基于 Flash 的媒体播放都存在问题。
大概浏览器有点沙盒......
这是一个不一定正确的假设。某些浏览器(例如 Chrome 或 Edge)已被沙盒化,而某些浏览器(例如Firefox)尚未被沙盒化(目前)。在沙盒的情况下,它会变得更难利用,但正如 Pwn2Own 经常展示的那样,这并非不可能。
网络浏览器视频系统只是另一个视频播放器,因此适用于链接问题中提到的相同问题。支持的视频编解码器的较小集大大减少了攻击面,但不会使这些格式的解码器中的错误变得不可思议。Adobe Flash 插件以其过多的安全漏洞而闻名,过去允许各种令人讨厌的漏洞利用。请记住, 看起来像另一个视频播放器的 Flash 动画可以做的不仅仅是播放视频,而且如果不运行它,您将无法轻松找出它到底做了什么。
虽然一些网络浏览器试图通过沙盒来提高安全性,但这种方法不一定是 100% 有效的。有一些已知的方法可以突破浏览器沙箱,并且可以通过播放恶意视频文件的漏洞来使用这些方法。
可能。新浏览器并非如此,因为它们具有更好的安全性。但是,视频不会造成任何损坏,除非它迫使您拥有完整的硬盘。但是页面可以。大多数情况下,如果你有插件。脚本可能导致恶意软件等等。