Wexter, Действительно странно, мой роутер умеет торренты качать, и виртуальные машины запускать, и в качестве NAS работать, и прокси сервер на нем есть.
А этот не умеет - чудеса.....
Wexter,
Это устройство представляет из себя роутер, adsl модем и точку доступа.
Железо можно использовать как угодно, в том числе и для реализации задачи озвученной в вопросе.
Однако для этого нужен софт.
Там стоит прошивка на базе линукса, она жестко сконфигурирована под одну задачу - получать интернет c adsl модема и раздавать его в локальную сеть по витой паре и wifi.
Поэтому для реализации любой другой задачи нужно будет менять прошивку. А чтобы ее поменять надо ее сначала найти или самому написать.
Есть какая-то вероятность что на железку станет dd-wrt или что-то подобное, но далеко не факт.
Водянка это шумно, хотя нет, это не шумно, это офигенно шумно.
Водянку берут когда нужно очень эффективное охлаждение, а шум готовы терпеть ради этого.
Дмитрий Калинин, Речь идет о исполнении кода и получении прав.
А уж какой код вы выполните - решать вам, можете трояна, можете выполнить код который подгрузит с вашего сервера исполняемый файл и запустит его, если вам это надо, или установит службу, или наоборот остановит службу.
Дмитрий Калинин, Ну конкретика - раньше подавляющее большинство видео проигрывалось с помощью флеша, дыр в этом продукте вагон и маленькая тележка, причем дыры позволяли исполнять произвольный код.
В итоге пользователь смотрит видео, а флеш проигрывая видео дополнительно устанавливает майнер и качает и запускает трояна.
ладно, проехали вообщем. это больше что то на уровне теории какой то, не особо имеющей под собой реально практические реализации.
Разумеется это чистая теория! А вам что практика нужна?
На практике почти все реально опасные уязвимости быстро закрываются и применить их невозможно. Работают только те, которые еще не известны общественности. И они стоят денег.
Дмитрий Калинин, Вы в браузере видео смотрите? Как вы думаете создатели браузера сами написали кодек и поставляют его вместе с браузером, или же пользуются уже готовыми?
Или например окна - создатели браузера сами пишут код который открывает например диалоговые окна выбора файлов, или все же они используют для этого код операционной системы, через API?
Браузер это просто программа - для того чтобы что-то сделать браузер активно использует ресурсы операционной системы и сторонних программ.
Дмитрий Калинин, Ну не обязательно это дыры браузера.
Это может быть дыра в операционной системе, или в сторонней программе или драйвере.
Соц. инженерию тоже не стоит скидывать со счетов.
Это самый частый способ взлома.
Выведывать пароль по телефону это какой-то примитив. Эффективнее мотивировать пользователя поставить очень нужную программу нашей фирмы, которая будет приносить ему много пользы, и иметь нужные бэкдоры.
Повторю еще раз - эксплойты, соц. инженерия, и.т.д. и код получает доступ к системе.
Поясню-
Экслпойт - это эксплуатация ошибок системы или браузера для достижения нужных целей, например для запуска кода или повышения привилегий.
Соц. инженерия - это эксплуатация особенностей психики человека для достижения нужных целей, например для запуска кода, или повышения привилегий.
Как правило код сайта не просто лежит в профиле пользователя, он еще и исполняется.
Сейчас львиная доля функциональности реализуется на фронтэнде, т.е на скриптах исполняемых компьютером клиента.
Ваш браузер исполняет скрипты которые загрузил во время отображения сайта.
Теоретически код исполняется в песочнице и не должен выйти дальше, но практически это можно обойти.
Как обойти я описал выше.
Проводник по большей части неправильно показывает место на диске.
Хардлинки, дедупликация, размер кластера, потоки - все это влияет на размер, и проводник не всегда умеет с этим работать.