È sicuro scaricare un file HTML su un sito Web sconosciuto usando qualcosa come urllib.urlrrive di Python?

2

So che alcuni siti possono infettarti con malware solo visitandoli. È perché eseguono JavaScript nel tuo browser? Quindi, scaricare semplicemente l'HTML e non eseguire il suo JavaScript è sicuro? Ci sono altri vettori di attacco di cui preoccuparsi?

    
posta Brian Tomasik 23.03.2018 - 23:11
fonte

1 risposta

1

Se un sito utilizza un exploit basato su JavaScript, quindi non eseguire il codice JavaScript attenuerà effettivamente tale exploit.

Si noti che (1) non tutti gli attacchi del browser sono basati su JavaScript, ad esempio possono essere utilizzati puro HTML o CSS e (2) qualsiasi codice o libreria che si può usare può avere altre vulnerabilità, anche se le probabilità di essere preparate perché una tale libreria casuale è molto sottile, quindi è quasi certamente soddisfacente.

    
risposta data 23.03.2018 - 23:42
fonte

Leggi altre domande sui tag