A weboldalak átírásával védekezne a Microsoft
Jelentkezz be a hozzászóláshoz.
Csak nálam nem látszik?
Szvsz JS-ben a végtelen alerten és a szemetelésen kívül kevés igazán kártékony kód készíthetõ manapság, ezek ellen viszont már többnyire van védekezés (Operában pl. ezt nagyon szépen megoldották, mondjuk a többi böngészõben az elsõ megoldás ellen jelenleg nem érhetõ el védelem).
Van egy kék tó a fák alatt, Ha belet eszem, lehûti a lábamat.
esetleg félévente, amikor már rohadt lassú a gépe, akkor szól vmelyik informatikus ismerõsének, hogy ugyan jöjjön már át megnézni, mi lehet a baj.
olyan nagyon nem is lehet hibáztatni õket, hogy nem naprakészek, így viszont a legtöbbnek nagy veszélyben vannak az adatai.
Endure, in enduring grows strong...
Így oldódik meg a PHP és FLASH eltemetése?
Az MS segítette évek óta - és elsõnek - az AJAX fejlõdését. Az IE-ben már rég lehetett kliens oldali XSLT-t csinálni, amikor a Mozilla engine XML támogatása még csak pajkos álom volt. Az Operát pedig hagyjuk, igaz hogy végre a 9-esbe raktak támogatást, de hihetetlenül bugos. Amit írni akarok: az összes AJAX-os intranetes rendszer IE alapú, az MS nem fogja tökönszúrni magát azzal hogy keresztbetesz neki. A mindenki által istenített Opera amúgy is szopatta az AJAX programozókat évekig...
Az evalról meg annyit hogy ha csinálnak egy sandboxot (amit egyébként te is meg tudsz csinálni, ha beilleszted az IE kontrollt egy applikációba és elkapdosod az eventjeit), akkor mindent el tudsz kapni amit a script csinál. Én ezt IE-vel kb. 4 éve meg tudtam már csinálni.
Van egy kék tó a fák alatt, Ha belet eszem, lehûti a lábamat.
Ilyen kritikus védelmi hibákkal az IE-t kellene foldozni nem a külsö réteget. Ha meg a javascripttel is lehet olyan méretû támadást inditani ami valamire való bajt is okoz akkor inkább javascript blokkert kéne kitalálni mert nem hiszem el hogy egy generikus modellt fel tudnak vázolni a javascriptben irt ilyen támado scriptekre.
De ismétlem magam, ha ilyen mértékû veszély lenne akkor azt IE-ben kellene integrálni, mert az belsö hiba. (Az hogy megenged ilyen dolgokat, mint régebben a java appletek és active x komponensek tulzott jogai voltak)
Én még nem látom mekkora haszna lesz ennek...
Webkettõzni próbáltok? Na majd adunk nektek nem desktop szoftvert használni!
Van egy kék tó a fák alatt, Ha belet eszem, lehûti a lábamat.
http://www.bcsinfo.hu/forum
1. "Vegtelen", messagedlg boxot dobni, ami miatt csak kulso kill,(alt-ctrl-del) el lehet bazarni az oldalt, ill. bongeszot, meglepo, de ez az ocska szivatas meg mindig muxik.
2. Masik olyan scriptet irni ami, sok procit eszik ezert lassu lesz a geped meg az oldalon, de manapsag a bongeszok rinyalnak, ha ilyet talalnak es felajajak, hogy lealitjak.
Tud valaki mas gonosz dolgot ? (Az mondja el, kiprobalom megeszi-e rendszerem, ha lehet kodreszlettel is szolgaljon)
Mellesleg mi volt az 8 biztonsagi javitas, milyen merteku volt az okozhato kar. Csak az IE volt erintve .js sebezhetoseg teren?
Egyes "tuzfalak" a reklam jelegu dolgokat kiszurik (ill. kartevo jelleg) pl. Kerio, ha jol emlekszem, helyukre tesznek egy filtered matricat. Akkor mi az uj dolog ?
Mik azok az XML adathalaszok, mar ilyenek is vannak vagy csak urban legend. Egy kurva bongeszo miert adna ki adatokat onket es dalolva? Es ez a shield milyen uj modszerrel venne eszre, ha nem ismert a modszer.
Sokkal egyszerubb a bongeszo jogkoret lefaragni, es akkor nem is nyulhat ahhoz, amihez semmi koze, igy nem banthatja a rendszert, es kesz.
Linux nem Win: http://www.unixlab.hu/LNW/index.html gentoo : http://www.gentoo.org/main/hu/philosophy.xml
Szar játék az élet de qwa jó a grafikja!
Szerintem azzal lesz a probléma, hogy hogy állapítja meg valamilyen scriptrõl hogy az vírus / trójai. Én mondjuk egy pár óra munkával olyan dinamikus JS obfuszkátort írok PHP/JSP/ASP/ASPX-ben, amit szerintem nem nagyon fog tudni felismerni futtatás nélkül, az meg baromi lassú, plusz veszélyes (ha csak nem csinál neki külön homokozót, ami meg még lassabb).
Szóval szerintem jó ötlet, de gyakorlatikag kivitelezhetetlen viszonylag nagy teljesítmény vesztés nélkül.
Sajnállak, szerez magadnak egy srácot vagy lányt ahogy tetszik és akkor talán megnyugszol!
Histeria est magistra vitae. Ez nem trollkodás, ez online graffiti! ;) https://suno.com/@nexus65ongs
I7-4790K, ASUS SABERTOOTH Z97 MARK2, 16GB DDR3, ASUS STRIX GTX970 4GB 2xSLI, Samsung 256GB SSD 840 Pro MLC, 10.5TB HDD, Dell U2711H (2560x1440), CM Stryker, Scythe Mugen 3
Konkrétan hol volt már ez megvalósítva?
"Eddig is írhattál magadnak ilyet"
Ezt ugye nem gondolod komolyan?
Bármit írhatnáttál voln a magadnak. De nem írtál, mert nem neked jutott eszedbe, pont.
Remélem ez a "beteg, nem megvalósítható" projecktek között marad:)
Bár a kételkedek a hatékonyságában és a használhatóságában.
I7-4790K, ASUS SABERTOOTH Z97 MARK2, 16GB DDR3, ASUS STRIX GTX970 4GB 2xSLI, Samsung 256GB SSD 840 Pro MLC, 10.5TB HDD, Dell U2711H (2560x1440), CM Stryker, Scythe Mugen 3