- Сообщения
- 2 035
- Реакции
- 8
Господа, а задумывался ли кто-нибудь о том, насколько легко написать для ИнДизайна вирус?
Если положить файл с раширением JS, JSX, EXE в папку "С:\Program Files\Adobe\Adobe InDesign CS3\Scripts\Scripts Starup" или "C:\Documents and Settings\%USER NAME%\Application Data\Adobe\InDesign\Version 5.0\Scripts\Scripts Starup" то при старте ИнДизайна это файл выполнится и может сделать все что угодно (вплоть до последовательного открытия файлов из recent list и удаления из них всех объектов с последующим Save As & Close).
Причем если файлы с расширением JS и EXE проверяются антивирусом, то JSX обычно игнорируется. Если помните, в версии CS2 расширение скриптов было изменено именно из-за того что их выполнение блокировалось антивирусными программами. И еще один момент. Если в первую из предложенных папок у пользователя может не быть прав на запись, то уж во вторую никто не запретит положить вирус.
Ну как? Еще не страшно запускать скрипты скачанные неизвестно откуда?
Приглашаю к обсуждению.
Если положить файл с раширением JS, JSX, EXE в папку "С:\Program Files\Adobe\Adobe InDesign CS3\Scripts\Scripts Starup" или "C:\Documents and Settings\%USER NAME%\Application Data\Adobe\InDesign\Version 5.0\Scripts\Scripts Starup" то при старте ИнДизайна это файл выполнится и может сделать все что угодно (вплоть до последовательного открытия файлов из recent list и удаления из них всех объектов с последующим Save As & Close).
Причем если файлы с расширением JS и EXE проверяются антивирусом, то JSX обычно игнорируется. Если помните, в версии CS2 расширение скриптов было изменено именно из-за того что их выполнение блокировалось антивирусными программами. И еще один момент. Если в первую из предложенных папок у пользователя может не быть прав на запись, то уж во вторую никто не запретит положить вирус.
Ну как? Еще не страшно запускать скрипты скачанные неизвестно откуда?
Приглашаю к обсуждению.