Domanda 1: Durante la navigazione su Internet, i siti web possono eseguire codice tramite il mio browser che acceda a siti Web o servizi che sono ospitati su Localhost o LAN?
Sì, non facilmente e solo attraverso una sorta di hacking.
Gli hacker sono molto intelligenti e lavorano costantemente per sfruttare le vulnerabilità nei browser web. Se colpiscono il tuo browser con un giorno zero, potrebbero molto bene iniettare il codice e farlo eseguire. Così facendo leva su un accesso sempre maggiore a ogni tentativo. La maggior parte degli hacker inietterà un virus desktop remoto in modo che possano vedere e interagire con il desktop, ma non sempre.
Domanda 2: Inoltre, i dati di siti Web / servizi intranet possono essere cancellati / hackerati / rubati tramite codice gestito da un sito remoto tramite il mio browser web?
Sì, non facilmente e solo attraverso una sorta di hacking.
Domanda 3: i moderni browser Web proteggono da questo tipo di attacchi e in che modo?
Centinaia, migliaia o più di ore di test sull'uomo. Avere team di ricerca sulla sicurezza colpire ogni browser in ogni modo possibile per vedere quali interruzioni. Quindi facendoli riferire su di essi in modo che il team del browser possa ripararli. Inoltre sponsorizzano eventi durante le convenzioni di hacking in cui vengono pagati i soldi reali per gli exploit. Se l'exploit è abbastanza buono, può portare 10.000 o anche un milione di dollari per il ricercatore o il team che porta l'hacker.
Hanno persino dei fuzzers, che lanciano dati casuali sul browser web per vedere se qualcosa si rompe o si comporta in modo inaspettato.
I giorni zero ad alto livello stanno diventando più rari, ma le persone molto intelligenti stanno ancora lavorando su di loro. I tesori di exploit zero day sono in balia del male facendo gruppo di hacker disposto a vendere se il prezzo è giusto.
Domanda 4: Come isolare l'accesso Localhost e Intranet dal browser?
- Software sandbox e macchina virtuale
- Uso delle ultime versioni di tutto.
- firewall Non caricare estensioni non testate e non provate nel browser.
- rilevatori di anti-virus e rootkit
- IDS
Finisco questa informazione spaventosa con un po 'di sanità mentale.
Tutti i browser Web sono stati sottoposti a test approfonditi e hanno costantemente aggiornato il loro codice. Mentre la risposta è SI, possono entrare, è incredibilmente difficile ora un giorno. Solitamente ci vogliono gruppi di persone per trovare e sfruttare le vulnerabilità del browser Firefox, Chrome e Edge. Spesso ci vogliono mesi di ricerca dedicata per trovare anche un punto debole. Anche allora possono volerci altri mesi per trasformarlo in un exploit di lavoro. Nel frattempo i whitehats, bravi ragazzi, sono sempre più vicini a trovare la stessa cosa e risolvere il problema. Questo può annullare mesi di duro lavoro per gli hacker. Non è più un compito banale.