Est-il possible qu'un site Web exécute automatiquement un fichier .exe externe lors de la visite? C'est-à-dire, un fichier .exe qui n'est pas déjà sur le système de fichiers client. Si oui, comment cela est-il possible? En outre, j'ai lu sur l'utilisation de fichiers HTA ou de composants ActiveX ou Java dans ce processus. Est-il possible pour une applet Java d'écrire du code dans le système de fichiers d'un client lors de la visite d'un site Web? Je comprends que c'est un sérieux problème de sécurité, s'il vous plaît, éclaire-moi davantage. Je vous remercie.Web activé .EXE
Répondre
il est possible que l'application (exe ou applet) soit signée et autorisée par l'utilisateur pour fonctionner. même encore la politique de sécurité de l'utilisateur peut le nier, mais il est possible ..
java confiance d'info applet:
http://www-personal.umich.edu/~lsiden/tutorials/signed-applet/signed-applet.html
signé contrôle activex:
http://dedjo.blogspot.com/2007/07/creating-exposing-and-signing-activex.html
Il ressemble vraiment à ce dont vous avez besoin est un plugin de navigateur;
départ Firebreath: http://firebreath.googlecode.com
il vous permettra de créer un C++ plugin qui va fonctionner sur presque tous les navigateurs Windows, et vous pouvez faire tout ce que vous avez besoin avec elle.
Notez que l'utilisateur devra installer le plug-in/contrôle ActiveX d'abord, et que vous devez être très prudent avec les considérations de sécurité (c.-à-assurez-vous que personne ne peut exécuter du code arbitraire sur l'ordinateur distant)
En théorie, non. En pratique, oui. Lire sur les téléchargements drive-by: http://en.wikipedia.org/wiki/Drive-by_download –
dites-moi l'URL de votre site ... juste pour ne jamais y aller :) –