Bohužel, spousta lidí si princip spouštění Java apletů pořádně neuvědomuje.
"Normální" nepodepsaný applet (zpravidla zajišťující nějakou gr. animaci nebo menu, atp.) běží v sandboxu a prakticky nic nezmůže a proto se jim jeví jako bezpečný. To, že podepsaný applet (po odsouhlasení klikem na Yes nebo Always) beží už MIMO sandbox a může tak v podstatě vše, jim jaksi uniká... Existuje totiž mylná představa: podepsaný = bezpečný ...;-((
+1
0
-1
Je komentář přínosný?
DavesMan https://diit.cz/profil/davesman
15. 3. 2005 - 12:28https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuseBohužel, spousta lidí si princip spouštění Java apletů pořádně neuvědomuje.
"Normální" nepodepsaný applet (zpravidla zajišťující nějakou gr. animaci nebo menu, atp.) běží v sandboxu a prakticky nic nezmůže a proto se jim jeví jako bezpečný. To, že podepsaný applet (po odsouhlasení klikem na Yes nebo Always) beží už MIMO sandbox a může tak v podstatě vše, jim jaksi uniká... Existuje totiž mylná představa: podepsaný = bezpečný ...;-((https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172463
+
Ta Opera má být asi 7.54 a ne 7.5.4. Krom toho jedna ze základních pouček při surfování - pokud si nejsem naprosto jistý o co vlastně jde a že to chci v PC mít, NIKDY NIC z netu neinstalovat. A nejlépe namísto kliknutí na tlačítko "NE" okno zavřít. Když už něco odsouhlasím, je to celkem moje blbost; Asi jako když odklepnu hlášku "Varování, všechna data na pevném disku budou ztracena. Chcete disk opravdu zformátovat?" tak se taky nemůžu divit.
+1
0
-1
Je komentář přínosný?
Joker (neověřeno) https://diit.cz
15. 3. 2005 - 12:54https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuseTa Opera má být asi 7.54 a ne 7.5.4. Krom toho jedna ze základních pouček při surfování - pokud si nejsem naprosto jistý o co vlastně jde a že to chci v PC mít, NIKDY NIC z netu neinstalovat. A nejlépe namísto kliknutí na tlačítko "NE" okno zavřít. Když už něco odsouhlasím, je to celkem moje blbost; Asi jako když odklepnu hlášku "Varování, všechna data na pevném disku budou ztracena. Chcete disk opravdu zformátovat?" tak se taky nemůžu divit.https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172526
+
Joker: Jo, takovejch lidi je bohuzel spousta. A pak za mnou kazdy dva az tri mesice chodej, ze jim zase spadl Windows at jim ho preinstaluju, a ze s tim nic nedelali a to samo:-). A pak se chvilku po instalaci ukaze, ze prvni co udelaj je promazani systemovejch souboru na c:, protoze se jim tam nelibej...i to se stalo:-) A spoustu dalsich podobnych veci...
+1
0
-1
Je komentář přínosný?
HejtmaMa (neověřeno) https://diit.cz
15. 3. 2005 - 13:48https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuseJoker: Jo, takovejch lidi je bohuzel spousta. A pak za mnou kazdy dva az tri mesice chodej, ze jim zase spadl Windows at jim ho preinstaluju, a ze s tim nic nedelali a to samo:-). A pak se chvilku po instalaci ukaze, ze prvni co udelaj je promazani systemovejch souboru na c:, protoze se jim tam nelibej...i to se stalo:-) A spoustu dalsich podobnych veci...https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172590
+
V clanku jsem poradne nepochopil, o co jde. Mohli byste poskytnout nejaky konkretni priklad zneuziti chyby, nebo stranku s vice informacemi?
+1
0
-1
Je komentář přínosný?
Howard (neověřeno) https://diit.cz
15. 3. 2005 - 14:02https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuseV clanku jsem poradne nepochopil, o co jde. Mohli byste poskytnout nejaky konkretni priklad zneuziti chyby, nebo stranku s vice informacemi?https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172615
+
>> Howard:
Koukni na zdroj (i jako nezaregistrovaný uživatel se v tomto případě dosteneš skoro k cíli, jako zaregistrovaný přímo ke zdrojové zprávě). Tam je na zvětšeném obrázku konkrétní situace zneužití včetně URL. osobně jsem to url zkoušel a opravdu to funguje (tedy otevře se mi okno s výzvou, na "Yes" jsem samozřejmě neklikal).
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
15. 3. 2005 - 14:25https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse>> Howard:
Koukni na zdroj (i jako nezaregistrovaný uživatel se v tomto případě dosteneš skoro k cíli, jako zaregistrovaný přímo ke zdrojové zprávě). Tam je na zvětšeném obrázku konkrétní situace zneužití včetně URL. osobně jsem to url zkoušel a opravdu to funguje (tedy otevře se mi okno s výzvou, na "Yes" jsem samozřejmě neklikal).https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172650
+
Dobrý, ale pokud má titulek se zprávou mít víc společného, než vídáme v novinách, tak by mohl být v příspěvku více objasněn. Mě osobně z toho textu vůbec nevyplývá, kterak by mohl jiný prohlížeč napadnout IE. Spíš mi to ukazuje na nějaký problém při prohlížení stránek s téměř libovolným prohlížečem.
Možná mi ale měkne mozek.
+1
0
-1
Je komentář přínosný?
Alan Gavel https://diit.cz/profil/alan
15. 3. 2005 - 17:23https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuseDobrý, ale pokud má titulek se zprávou mít víc společného, než vídáme v novinách, tak by mohl být v příspěvku více objasněn. Mě osobně z toho textu vůbec nevyplývá, kterak by mohl jiný prohlížeč napadnout IE. Spíš mi to ukazuje na nějaký problém při prohlížení stránek s téměř libovolným prohlížečem.
Možná mi ale měkne mozek.https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172758
+
15. 3. 2005 - 17:27https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskusenemá tam stát OPERA 7.54 A VYŠÍhttps://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172760
+
Kdyz jsem prihlasenej na ucet typu restrict user tak se mi moc veci z IE
nebo Firefoxu nainstalovat nepovedlo. Kde delam chybu?
+1
0
-1
Je komentář přínosný?
strom (neověřeno) https://diit.cz
15. 3. 2005 - 18:18https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuseKdyz jsem prihlasenej na ucet typu restrict user tak se mi moc veci z IE
nebo Firefoxu nainstalovat nepovedlo. Kde delam chybu?https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172820
+
Strom: nerobis chybu, prave naopak :-) chybu by si spravil kebyze sa prihlasis ako power user, administrator alebo root a skusal to tak :-)
+1
0
-1
Je komentář přínosný?
Alexandra Stanovska https://diit.cz/profil/aastha
15. 3. 2005 - 20:26https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuseStrom: nerobis chybu, prave naopak :-) chybu by si spravil kebyze sa prihlasis ako power user, administrator alebo root a skusal to tak :-)https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172845
+
16. 3. 2005 - 00:05https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse>>aastha : A vo tom to je.https://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskuse#comment-172934
+
Diskuse k IE napadnutelný jiným prohlížečemhttps://diit.cz/clanek/ie-napadnutelny-jinym-prohlizecem/diskusehttps://diit.cz/sites/default/files/diit-logo.png
jedine Opera :-)))
To operativec - tomu rikam trideni informaci na druhou cast vety "a IE nadstavba NetCaptor 7.5.4." jsi onekud pozapomnel :-)
Bohužel, spousta lidí si princip spouštění Java apletů pořádně neuvědomuje.
"Normální" nepodepsaný applet (zpravidla zajišťující nějakou gr. animaci nebo menu, atp.) běží v sandboxu a prakticky nic nezmůže a proto se jim jeví jako bezpečný. To, že podepsaný applet (po odsouhlasení klikem na Yes nebo Always) beží už MIMO sandbox a může tak v podstatě vše, jim jaksi uniká... Existuje totiž mylná představa: podepsaný = bezpečný ...;-((
Ta Opera má být asi 7.54 a ne 7.5.4. Krom toho jedna ze základních pouček při surfování - pokud si nejsem naprosto jistý o co vlastně jde a že to chci v PC mít, NIKDY NIC z netu neinstalovat. A nejlépe namísto kliknutí na tlačítko "NE" okno zavřít. Když už něco odsouhlasím, je to celkem moje blbost; Asi jako když odklepnu hlášku "Varování, všechna data na pevném disku budou ztracena. Chcete disk opravdu zformátovat?" tak se taky nemůžu divit.
Joker: Jo, takovejch lidi je bohuzel spousta. A pak za mnou kazdy dva az tri mesice chodej, ze jim zase spadl Windows at jim ho preinstaluju, a ze s tim nic nedelali a to samo:-). A pak se chvilku po instalaci ukaze, ze prvni co udelaj je promazani systemovejch souboru na c:, protoze se jim tam nelibej...i to se stalo:-) A spoustu dalsich podobnych veci...
V clanku jsem poradne nepochopil, o co jde. Mohli byste poskytnout nejaky konkretni priklad zneuziti chyby, nebo stranku s vice informacemi?
>> Howard:
Koukni na zdroj (i jako nezaregistrovaný uživatel se v tomto případě dosteneš skoro k cíli, jako zaregistrovaný přímo ke zdrojové zprávě). Tam je na zvětšeném obrázku konkrétní situace zneužití včetně URL. osobně jsem to url zkoušel a opravdu to funguje (tedy otevře se mi okno s výzvou, na "Yes" jsem samozřejmě neklikal).
Dobrý, ale pokud má titulek se zprávou mít víc společného, než vídáme v novinách, tak by mohl být v příspěvku více objasněn. Mě osobně z toho textu vůbec nevyplývá, kterak by mohl jiný prohlížeč napadnout IE. Spíš mi to ukazuje na nějaký problém při prohlížení stránek s téměř libovolným prohlížečem.
Možná mi ale měkne mozek.
nemá tam stát OPERA 7.54 A VYŠÍ
Kdyz jsem prihlasenej na ucet typu restrict user tak se mi moc veci z IE
nebo Firefoxu nainstalovat nepovedlo. Kde delam chybu?
Strom: nerobis chybu, prave naopak :-) chybu by si spravil kebyze sa prihlasis ako power user, administrator alebo root a skusal to tak :-)
>>aastha : A vo tom to je.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.