-
Data: 2005-01-24 11:40:23
Temat: Re: Bezpieczenstwo przegladarek internetowych - raport CERT Polska.
Od: Adam Płaszczyca <t...@o...org.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Mon, 24 Jan 2005 12:22:23 +0100, "yamma" <y...@w...pl> wrote:
>Kolega przede wszystkim nie ma zielonego pojęcia o tym jak działa Windows a
>wypowiada się co najmniej tonem jakiegoś guru. Po pierwsze MSIE nie jest częścią
>systemu operacyjnego tak jak kernel czy shell - mało tego można go sobie
Owszem, jest. Ta sama funkcjonalnośc jest używana w graficznej powłoce
do prezentowania plików i folderów.
>odinstalować a system się nie posypie (poszukaj np. programu XPLite). Po drugie
>MSIE nie pracuje w trybie jądra i zdanie "Jego złamanie oznacza przeważnie
>możliwość dostania się do samego systemu i wszelkich jego składników" jest po
>prostu kompletną bzdurą,
System, to nie jądro. Jądro, to jeden z elementów systemu.
>użytkownika z ograniczonymi uprawnieniami można rozwalić sobie system. Po
>trzecie zdanie "jednak to pikuś w porównaniu z możliwością bezpośredniego
>dostania się do rejestru systemowego, do ActiveX" świadczy o głębokiej
>nieznajomości tego systemu przez autora. Do rejestru może się dobrać _każdy_
>program jeśli jest uruchomiony z odpowiedniego konta (Mozilla, Firefox i nawet
>notepad).
Nie każdy, a tylko ten, kóry ma odpowiednie fragmenty kodu, lub może
wykonac kod obcy. Wypisz-wymaluj IE.
>Po czwarte w końcu właśnie jedną z funkcjonalności MSIE jest możliwość
>dostania się do kontrolek ActiveX. Po to właśnie te kontrolki zostały stworzone
>ażeby dowolny kontener COM mógł je osadzić wewnątrz siebie.
To, że jedną z funkcjonalności IE jest szeroka brama do instalowanai
wirusów wiemy. ALe to naprawde nei jest nic chwalebnego.
--
___________ (R)
/_ _______ Adam 'Trzypion' Płaszczyca (+48 502) 122 688
___/ /_ ___ ul. Ludwiki 1 m. 74, 01-226 Warszawa
_______/ /_ IRC: _555, http://trzypion.oldfield.org.pl/fotki/koty/kropek/
___________/ mail: _...@i...pl UIN: 4098313 GG: 3524356
Następne wpisy z tego wątku
- 24.01.05 12:29 yamma
- 24.01.05 12:40 Adam Płaszczyca
- 24.01.05 13:00 yamma
- 24.01.05 13:26 Adam Płaszczyca
- 24.01.05 16:31 MarekM
- 24.01.05 20:19 yamma
- 24.01.05 20:31 Kamil Jońca
- 24.01.05 20:54 yamma
- 24.01.05 20:49 yamma
- 24.01.05 21:04 Wojciech Nawara
- 24.01.05 21:41 yamma
- 24.01.05 22:00 Wojciech Nawara
- 24.01.05 22:11 yamma
- 24.01.05 22:14 XYrl
- 24.01.05 22:12 Wojciech Nawara
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka