RussianNeuroMancerЦитата: разница в том, что код на основной странице, который загружает вредоносный скрипт, заточен только под IE и в Опере не выполняется, из чего следует, что попытки загрузки самого вредоносного кода даже не было
Да нет, не совсем так... Если контент просто не берётся из сети - тут и говорить не о чем. Речь идёт именно о
загружаемых скриптах. На уровне трафа поток проверяется в любом случае, никакие плагины для этого не нужны, и тут не важно по запросу
какого клиента приходят данные. Но на этом уровне проверка скриптов крайне неэффективна - отлавливаются лишь известные эксплоиты, а определить степень вредоносности скрипта не помогут никакие базы (в отличие от сигнатур для
бинарного кода). По приведённой мной выше причине нет возможности вмешаться в работу
JSEngine (парсера скриптов) в Опере, а для
IE - есть (через плагин), т.к. он использует
WinScriptHost с открытым
API