-
programas JAVA hostis em um browser seriam Applets/plugins?
-
Questão CERTA
Códigos móveis são utilizados por desenvolvedores para incorporar maior funcionalidade e melhorar a aparência de páginas Web. Embora sejam bastante úteis, podem representar riscos quando mal-implementados ou usados por pessoas mal-intencionadas.
Alguns tipos de códigos móveis e os riscos que podem representar são:
- Programas e applets Java: normalmente os navegadores contêm módulos específicos para processar programas Java que, apesar de possuírem mecanismos de segurança, podem conter falhas de implementação e permitir que um programa Java hostil viole a segurança do computador.
- JavaScripts: assim como outros scripts Web, podem ser usados para causar violações de segurança em computadores. Um exemplo de ataque envolvendoJavaScript consiste em redirecionar usuários de um site legítimo para um site falso, para que instalem códigos maliciosos ou forneçam informações pessoais.
- Componentes (ou controles) ActiveX: o navegador Web, pelo esquema de certificados digitais, verifica a procedência de um componente ActiveX antes de recebê-lo. Ao aceitar o certificado, o componente é executado e pode efetuar qualquer tipo de ação, desde enviar um arquivo pela Internet até instalar programas (que podem ter fins maliciosos) em seu computador (mais detalhes sobre certificados digitais são apresentados na Seção 9.4 do CapítuloCriptografia).
- Fonte: http://cartilha.cert.br/riscos/
-
Assertiva CORRETA.
O JavaScript é um script (ah vá) que é executado no computador do usuário, daí o perigo. Normalmente quando você abre uma página web o servidor executa todas as instruções e lhe entrega apenas o resultado. Com o JavaScript você baixa as instruções e executa elas aí na sua máquina.
-
gab.: CERTO
JavaScripts são programas e, assim como as macros, podem conter conteúdo danoso ao computador.
Segundo a cartilha Cert.BR, há os vírus de script:
Vírus de script : escrito em linguagem de script, como VBScript e JavaScript, e recebido ao acessar uma página Web ou por e-mail, como um arquivo anexo ou como parte do próprio e-mail escrito em formato HTML. Pode ser automaticamente executado, dependendo da configuração do navegador Web e do programa leitor de e-mails do usuário.
-
Só lembrar que existem vírus de Script, que são executados diretamente do navegador ao acessar determinada URL
-
Não precisa tu decorar essa balela toda, se atente ao que diz a questão: "PODEM", tudo é possível em informática!!!