2 votes

Les lecteurs de flux RSS et les logiciels malveillants

Récemment, j'ai eu un problème où certains flux RSS ont conduit mon service informatique à penser que mon MBP était infecté par un ransomware et se connectait à un serveur ransomware.

Les ransomwares/malwares peuvent être 'attrapés' simplement en visitant un site compromis site web donc on aimerait penser que les lecteurs RSS, le mien étant Vienna, bloquent l'exécution de tout le code dans les pages qu'ils chargent. Est-ce bien le cas ? Ma discussion sur la page GitHub de Vienna était bien moins satisfaisante sur ce point.

Donc, deux choses. La première est d'amener cet enjeu aux gens - je n'avais aucune idée que mon lecteur RSS pouvait être une source potentielle d'exposition aux malwares. Les lecteurs RSS offrent de la commodité, mais apparemment je dois maintenant équilibrer cette commodité avec les risques potentiels associés aux malwares. Je pense que peu de gens pensent à cette question et ils pourraient en bénéficier en étant informés.

Ensuite, y a-t-il un moyen de sandboxer un lecteur RSS (idéalement de la manière la plus complète possible), de sorte qu'il ne puisse pas être une source de malware ? Est-ce que la désactivation de JavaScript et des plugins dans le navigateur RSS est suffisante (il n'est pas vraiment clair quels plugins le navigateur interne possède pour commencer...) ?

2voto

Arrel Points 2158

Désolé que vous n'ayez pas trouvé satisfaisante la réponse que vous avez obtenue sur la page GitHub de Vienne. Le problème a été causé par un serveur web compromis qui vous servait un flux RSS et effectuait également une requête HTTP normale vers un site de rançongiciel.

Pour répondre à votre deuxième point, la désactivation de JavaScript et des plugins dans le navigateur interne devrait être plus que suffisante. Le fait de tenter d'accéder à un site de rançongiciel n'est pas un problème de sécurité en soi.

Pour le Sandboxing, Vienna a été patché en novembre 2016 (voir https://github.com/ViennaRSS/vienna-rss/issues/736) pour prévenir une exploitation XML qui permettait à un flux RSS malveillant de potentiellement lire des fichiers en dehors de l'application. Nous espérons ajouter le sandboxing natif de macOS à l'avenir et c'est un problème qui est en haut de notre liste d'améliorations à apporter à Vienna et qui, espérons-le, ne sera plus en suspens pendant trop longtemps.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X