Je to díra? Není to díra?
Na internetu se přetřásá zajímavá „bezpečnostní díra“ postihující Mozillu (i aktuální 1.7.5) a Firefox (1.0). „Útočník“ může vytvořit takový odkaz ke stažení, který ze začátku vypadá jako důvěryhodný, ale má několik úmyslných mezer, které jsou regulérní součástí odkazu. A protože je příliš dlouhý, nezobrazí se jeho konec a uživatel si tak může myslet, že stahuje odjinud než ve skutečnosti. Secunia tuto „díru“ (dá-li se to tak vůbec nazvat) označuje jako méně kritickou (2 body z 5).
Jak to tedy je? Jde o díru nebo ne? Při troše dobré vůle by mohla být potom díra také nedostatečně velké rozlišení obrazovky, případně malý monitor, na který by se podvodný odkaz nemusel zobrazit celý. V Mozille (vyzkoušeno v 1.7.5) je navíc dlouhý název při stahování oříznut z prostředka, takže konec je vždy vidět. Osobně bych tomuto případu dal nanejvýš jeden bod z pěti, pokud bych se něčím takovým vůbec zabýval. Podobný trik dělají totiž také viry, které mezi falešnou a skutečnou spustitelnou příponu dávají spoustu mezer, aby uživatel viděl tu falešnou. „Děravý“ by pak byl každý poštovní klient, který ji takto zobrazí.