Шрифты и безопасность

топ 100 блогов infowatch28.09.2010 Казалось бы, чего между ними общего? Как могут первые повлиять на вторую? Разомнём мозги? Прошу уважаемых коллег попытаться найти связь. И если будут мысли – сначала их сформулировать и лишь потом лезть под кат.








Шрифты и безопасность
Такая малопонятная для пользователя штука как шрифт может оказаться неплохим предлогом для включения режима "социнженерия". Одна знакомая вашего покорного слуги получила по электронной почте текст с интересным заголовком, но нечитабельным содержимым. Там была приписка «Если вы не можете прочитать текст, значит, на вашем компьютере не установлен шрифт "Bramaputra". Скачайте его отсюда и установите в операционную систему.» Что за файл лежал по ссылке, вы, я думаю, догадались сами. А пользовательница потом горячо убеждала сисадмина, что ей остро необходимо вызволить из карантина и запустить эту программу.

Другая опасность в том, что любой шрифт – это всегда объект авторских прав. А в некоторых странах, возможно, ещё и патентных. Установив у себя кучу шрифтов без соответствующих лицензий, можно даже превысить порог уголовной ответственности (50 000 рублей), даже на свободном Линуксе или Юниксе, благо, они понимают и принимают все общечеловеческие форматы шрифтов. Нормальный человек с большим трудом отличает зрительно один шрифт от другого. Следовательно, не придаёт особого значения, каким шрифтом писать текст. А для профессионала шрифтоконтрафакт заметен с первого взгляда.

К счастью, вредоносных программ в шрифтах пока не встречается. Хотя пару раз отмечены уязвимости в парсерах шрифтов, которые можно было бы использовать, подставив в ttf-файл особым образом подобранные данные. Но вредоносных программ на них не создано. Всё ещё впереди.


Оставить комментарий

Предыдущие записи блогера :
Архив записей в блогах:
Помните, друзья, вот это : http://sntdpni.livejournal.com/65523.html ? А это - продолжение : 28 мар — РИА Новости. "В пятницу президент РФ Владимир Путин провел оперативное совещание с постоянными членами Совета безопасности РФ. В ходе совещания, по словам Пескова, обсуждались ...
Бенин. 2016 г. 10 000 франков КФА. Серебро. Масса 1000 г. Диаметр 100 мм. Надпись на аверсе: "THE RMS TITANIC / SANK ON HER MAIDEN TRIP / AFTER STRIKING AN ICEBERG / ON APRIL 14, 1912 // THE WRECK OF THE RMS TITANIC / WAS DESIGNATED AS AN INTERNATIONAL / MARITIME MEMORIAL ON ...
Игорь Иванович просил о перепосте и я его делаю. Делаю потому как этого человека очень уважаю и почту за честь пойти за ним хоть кем, но при этом знаю что его не пошлют. Вобще не пошлют, потому как спецоперация и потому как тренд. Попытаюсь объяснить простую по сути вещь - все идет по ...
Думаю,старый прикол,но может,кто ещё не в курсе=D ...
Откровенно говоря, даже неясно, какие вообще есть медийные ходы за Путина, когда он попытается выползти из своего укрывища после эпидемии. Начиная с трусливого отказа взять на себя ответственность и возглавить борьбу с коронавирусом (оставим за скобками смысл и достоверность этого ...