¿Hay alguna forma de que un sitio web dañino afecte a mi computadora si desactivo JavaScript?

Si. Siempre hay formas, por supuesto. Pero su riesgo disminuye un montón si desactiva JavaScript

Vladislav Zorov ha hecho algunos puntos realmente buenos sobre sitios web dañinos. Pero hay un lado más de la historia.

La mayoría de las “malas experiencias” provienen de un desarrollador imbécil que decidió poner:

“For (;;) {alert (” spam troll lol pwned “); } “. O posiblemente “para (;;) {window.open (” http://www.evilsite.com/virus.ex…} “. Pero los navegadores tienen protección contra ese tipo de cosas ahora, y ese tipo de ataques han sido corregido

Por supuesto, podríamos hacer un desbordamiento de búfer, etc. y hacer estallar la computadora.

Si está utilizando Internet Explorer <8, es un candidato principal para los ataques de secuencias de comandos ActiveX. Básicamente, literalmente puede ejecutar programas arbitrarios en su computadora, descargar archivos discretamente (no mostrar al usuario), eliminar archivos aleatorios, etc.

Si está utilizando Google Chrome y Firefox, entonces sus páginas están en una caja de arena, incapaz de llegar al mundo real.

Su computadora corre mucho más peligro por los programas que descarga y los archivos adjuntos que abre. JavaScript es más útil que perjudicial. Si usa un buen navegador, sus posibilidades de que los sitios web eliminen sus archivos son astronómicamente lentas. Descargar cosas, por otro lado, no tiene nada que ver con JavaScript

Sí, por supuesto. Simplemente apagar JS no hace mucho cuando se trata de complementos como Flash o Java, que en realidad son los más peligrosos. Sin embargo, aún podría ayudar un poco.

E incluso si los desactivó, todavía hay una forma: tal vez haya un error explotable en el analizador HTML, tal vez haya un error en algún analizador de formato de imagen …

Con un programa tan complejo como un navegador web, siempre hay una manera. Sin embargo, cuantas más cosas apagues, más costoso será atacarte: las exploits con menos requisitos tienden a costar más dinero, ¿y seguramente nadie desperdiciaría un exploit de un millón de dólares en ti? A veces, las personas explotan un par de hazañas por diversión, como fuegos artificiales, pero las cosas más sofisticadas no se usarán al azar de esa manera (para evitar cualquier posibilidad de que se descubra y la vulnerabilidad que usa, parcheada).