SóProvas


ID
2475214
Banca
FUNDEP (Gestão de Concursos)
Órgão
CRM - MG
Ano
2017
Provas
Disciplina
Redes de Computadores
Assuntos

Qual, entre as funcionalidades a seguir, não pode ser realizada por meio de cookies?

Alternativas
Comentários
  • Execução de arquivos DLLs ?

    Nada ver hein!

  • Gabarito: D.

     

    Riscos do uso de cookies

     

    Compartilhamento de informações

    Exploração de vulnerabilidades

    Autenticação automática

    Coleta de informações pessoais

    Coleta de hábitos de navegação

     

    CERT.BR

  • Alternativa correta: D. 

     

    Como cookie é um pedaço de informação em modo texto salvo no navegador, ele não tem como executar por si só arquivos no disco local. Já o javascript teria capacidade de fazer isso. 

  • Segundo o livro "Exploração de Vulnerabilidades em Redes TCP/IP", página 533, está escrito:


    "c) Exploração de cookies

    Um dos ataques relacionados a essa técnica é o Cookie Tossing, que se define na exploração de dados que são armazenados e enviados pelo navegador por meio de uma requisição. Esses dados são cookies, os quais são chamados de CookieHTTP. Por padrão, esse conjunto de cookies não é acessível via script,mas é passível ao acesso por seguir as regras do escopo de cookie, podendo ser acessado mediante uma requisição."


    Fonte:

    https://books.google.com.br/books?id=JCXbDgAAQBAJ&pg=PA533&lpg=PA533&dq=cookies+e+explora%C3%A7%C3%A3o+de+vulnerabilidades&source=bl&ots=B1T6a1FwVH&sig=ogL9W-1N9erE1O5W-OfJNvS8Vy0&hl=pt-BR&sa=X&ved=2ahUKEwjPldbMzMLeAhXEhJAKHeeABkQQ6AEwA3oECAQQAQ#v=onepage&q=cookies%20e%20explora%C3%A7%C3%A3o%20de%20vulnerabilidades&f=false

  • O comando da questão foi mal posto, mas dá pra entender o que se pede pelas alternativas.