Hocam kusura bakmayın ben yine anlayamadımAtıyorum gmail kullanıyosun. O ara gmailde bir açık varsa bundan faydalanabilirler ama çok düşük bir ihtimal bu.
Hocam kusura bakmayın ben yine anlayamadımAtıyorum gmail kullanıyosun. O ara gmailde bir açık varsa bundan faydalanabilirler ama çok düşük bir ihtimal bu.
Ya bi ara icloudda açık bulunmuştu mesela ünlülerin verileri falan sızdırılmıştı. Bu tarz şeyler yani.Hocam kusura bakmayın ben yine anlayamadım. Gmailde ne gibi bir açık bulunabiliyor mesela?
Gayet açıklayıcı olmuş hocam teşekkürlerFazlasıyla düşük bir ihtimal diye denmesinin sebebi sana gelen maili tarayıcında veya uygulamada görüntülerken tarayıcı ve uygulama bu mail'i kısıtlayarak görüntülüyor. Mesela mail'de bir JavaScript kodu varsa bu kodu Gmail normalde çalıştırmayacaktır sadece düz bir metinmiş gibi o koda muamele ederek ekranda gösterir yahut göstermez. Ama yarın öbür gün Gmail'de mesela XSS açığı bulunursa mail'i gönderen kişi bu zaafiyetten yararlanarak mail'i görüntüleyen kişide mail'deki JavaScript kodunun çalıştırılmasını sağlayabilir. Bunlar Gmail için şahsen bence gerçekten çok düşük ihtimalli senaryolar. Ama mesela Tutanota adlı bir başka mail sağlayıcısında 2022 yılında XSS ve RCE açıkları bulundu[1]. Ben buna çok gülmüştüm açıkçası beni hayal kırıklığına uğratmıştı Tutanota. Ama her neyse konudan sapmamalıyım. ;-;
Tek mesele XSS de değil... Bir çok varyant var. Ama kısacası gelen mail'deki veriler kafasına göre iş yapamıyor. Haliyle normal şartlarda bir mail'i görüntüleyerek virüs vs. yemiş olmassın. Teknik detaylarını merak ediyorsan siber güvenlik araştırmaları yapman gerekecek.
[1]: Cross-site scripting vulnerability fixed.
@NapsakLan Hocam ne diyorsunuz?Olmaz diyen arkadaşlar, virüsü çok düşük boyutlu bir exe olarak düşünün. Linke tıkladık otomatik PC'ye inip çalışamaz mı? Ya da çok küçük exe mail bize geldiğinde eğer PC'ye yüklü mail programı ile açıyorsak maillerimizi zaten PC'de, tıklayarak biz çalıştırmaz mıyız bu virüsü. Sorunun cevabı bence olabilir ama AV büyük ihtimalle yakalar.
Zaten linke tıklarsa bulaşabilir. Konuda arkadaş maili açtığını linke tıklamadığını söylemiş.Olmaz diyen arkadaşlar, virüsü çok düşük boyutlu bir exe olarak düşünün. Linke tıkladık otomatik PC'ye inip çalışamaz mı? Ya da çok küçük exe mail bize geldiğinde eğer PC'ye yüklü mail programı ile açıyorsak maillerimizi zaten PC'de, tıklayarak biz çalıştırmaz mıyız bu virüsü. Sorunun cevabı bence olabilir ama AV büyük ihtimalle yakalar.
Zaten linke tıklarsa bulaşabilir. Konuda arkadaş maili açtığını linke tıklamadığını söylemiş.
Forumda öncesinde bu tarz konular görmüştüm ve cevaplayanların bir kısmı bulaşır derken bir kısmı bulaşmaz diyordu. Emin olmak istediğimden sordum.Haklısınız. Link yok bir şey yok nereden gelmiş aklına virüs?![]()
Bu sitenin çalışmasını sağlamak için gerekli çerezleri ve deneyiminizi iyileştirmek için isteğe bağlı çerezleri kullanıyoruz.