בחירה נבונה
לגבי הימנעות מכניסה לאתרים "כאלו", לצערי לא ניתן לדעת מראש אילו אתרים עלולים לסכן אותנו. זה נובע בעיקר מהעובדה שאלו בדרך כלל דווקא אתרים לגיטימיים לחלוטין שנפרצו והושתלה בהם הפנייה לקוד זדוני. לכן השיטה הטובה ביותר היא לצמצם את התוכנות שיש חשש סביר שינוצלו או לפחות לעדכן תדיר את אלו שאיננו יכולים לוותר עליהן. בין התוכנות שמנוצלות בצורה רחבה ניתן למצוא את Acrobat Reader, Flash, Java ו-Internet Explorer.
בעייתיות נוספת היא שמרגע שנוצלה פרצת אבטחה כלשהי, התוקף עלול לקבל גישה מלאה אל המערכת ולבצע הרצה שקטה של תוכנות זדוניות, ללא מעורבותך ולרוב גם ללא ידיעתך. זו גם הסיבה שעלולה להעמיד את אלו שטוענים שתוכנת אנטי-וירוס מיותרת ודי ב'פרקטיקת גלישה' על טעותם.
מה שעצוב הוא שהעניין נפוץ למדי. למעשה, כיום קיימים כלים המנגישים ניצול פרצות אבטחה שונות ואלו מושכרים ומתעדכנים כל הזמן, כך שאין צורך להמציא את הגלגל מחדש ודי בידע מוגבל שיאפשר לך לשתול את ההפנייה המתאימה באתר היעד.
אגב, לא הייתה לי איזו התגלות אלוהית כשאמרתי שהאתר ניסה לנצל אצלך פרצת אבטחה. שימי לב לתיוג של Avast:
Java: CVE-2012-1723-BRQ, כאשר CVE הינן ר"ת של Common Vulnerabilities and Exposures.
הודעה זו עלולה לצוץ גם אם אין בסיס לניצול (כלומר, גם אם Java אינה מותקנת אצלך או שהיא מעודכנת ולכן לא ניתן לנצלה באמצעות פרצה ישנה יחסית), כיוון שהזיהוי מתמקד בקוד החשוד ולא בתהליך הניצול עצמו. זה לא ישנה את העובדה שתהיי יותר בטוחה בלעדי אותן תוכנות "בעייתיות".