waqur: (Default)
[personal profile] waqur
Оказывается, через WebSockets любой сайт в интернете, который вы посещаете, может сканировать открытые порты на вашем локалхосте, даже находящимся за NAT.

Например, такой фигней страдает eBay: https://blog.nem.ec/2020/05/24/ebay-port-scanning/ (они щупают стандартные порты RDP, VNC и т.п. — якобы, в целях антифрода). Скорее всего, найдуются и другие сайты, которые делают так же.

Решение проблемы в Firefox'e: зайти в about:config и задать network.websocket.max-connections=0.

В сочетании с предустановленной вендорской малварью для винды это ибеевское сканирование портов локалхоста может вызывать даже BSoD'ы: https://news.ycombinator.com/item?id=23437673
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

March 2024

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Автор стиля

Развернуть

No cut tags
Page generated 2025-08-03 10:50 am
Powered by Dreamwidth Studios