-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed.tpinternet.pl!
atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: MarekM <m...@w...INTERIA.i-to.PL>
Newsgroups: pl.biznes.banki
Subject: Re: Bezpieczenstwo przegladarek internetowych - raport CERT Polska.
Date: Mon, 24 Jan 2005 17:31:21 +0100
Organization: tp.internet - http://www.tpi.pl/
Lines: 48
Message-ID: <ct384t$om3$1@nemesis.news.tpi.pl>
References: <csvp7j$q0a$1@nemesis.news.tpi.pl> <ct07to$kfh$1@inews.gazeta.pl>
<c...@b...kjonca.bogus> <ct0a5c$saj$1@inews.gazeta.pl>
<c...@b...kjonca.bogus> <ct0coi$8ce$1@inews.gazeta.pl>
<ct0fdq$un8$1@srv.cyf-kr.edu.pl> <ct2j3h$db7$1@nemesis.news.tpi.pl>
NNTP-Posting-Host: 80.48.253.194
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.tpi.pl 1106584541 25283 80.48.253.194 (24 Jan 2005 16:35:41
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Mon, 24 Jan 2005 16:35:41 +0000 (UTC)
User-Agent: Mozilla Thunderbird 1.0 (X11/20041206)
X-Accept-Language: pl, en-us, en
In-Reply-To: <ct2j3h$db7$1@nemesis.news.tpi.pl>
Xref: news-archive.icm.edu.pl pl.biznes.banki:334241
[ ukryj nagłówki ]yamma dnia 01/24/2005 11:32 AM napisał(a) co następuje:
> Byłoby dobrze gdybyś nie wypowiadał się na tematy, które są ci
> całkowicie obce.
Staram się.
> Powyższy Twój tekst oznacza mniej więcej, że wiesz, że
> dzwonią ale nie masz pojęcia gdzie.
Rozumiem, że wg Ciebie grupa pl.biznes.banki jest odpowiednim miejscem
do tłumaczenia użytkownikom, co to jest przestrzeń kernela, przestrzeń
użytkownika, procesy, buffer overflow itd.? Wierz mi, wiem o czym mówię:
to, co napisałem, napisałem z podejściem "z punktu widzienia
użytkownika".
Sama przeglądarka jest niejako częścią "systemu operacyjnego", gdyż tak
ją definiuje Microsoft i tak jest odbierana przez użytkowników (dla
zwykłego usera to niebieskie "e" na pulpicie to jest po prostu
"Internet", tuż obok "Mojego komputera", a to wszystko to "Windows").
Prawdą jest to, że istnienie dziury w IE jest przeważnie związane z
istnieniem dziury w samym "systemie" (i nie piszę tutaj o kernelu, tylko
o całym sofcie - bibliotekach - dostarczanym przez Microsoft), a IE
tylko umożliwia jej wykorzystanie poprzez "udostępnienie" hosta dla
szerokiego audytorium, jakim jest Internet. Oczywiście, istnieje grupa
błędów specyficznych dla danego "interfejsu" (bo tak należy IMVHO
nazywać IE: jako interfejs do mechanizmów "systemowych" umożliwiających
renderowanie stron www i wszystko inne, co Windows potrafi), które
zdarzają się w innych przeglądarkach. Ale te inne przeglądarki są
pozbawione "balastu" większości bibliotek systemowych, w których wciąż
odnajdywane są nowe błędy, a nowe poprawki powodują powstawanie nowych
błędów ;-)
Teraz rozumiesz, o czym piszę?
A co do faktu, że proces explorera nie wyrządzi żadnych szkód systemowi
jeśli jest uruchomiony na koncie ograniczonym: ile już było błędów w
Windowsie związanych z możliwością zdalnego uzyskania praw administratora?
Co do GG: on również korzysta z "silnika IE" (niesławny ActiveX), więc
jest równie podatny na wykorzystywanie błędów, jak samo IE :-)
Możemy podyskutować o aspektach technicznych, ale może na innej grupie,
ok? Co prawda nie znam systemu Windows "od środka" tak dobrze, jak
systemów *niksowych, ale czuję się na siłach, żeby o tym rozmawiać ze
specjalistą.
Marek
Następne wpisy z tego wątku
- 24.01.05 20:19 yamma
- 24.01.05 20:31 Kamil Jońca
- 24.01.05 20:54 yamma
- 24.01.05 20:49 yamma
- 24.01.05 21:04 Wojciech Nawara
- 24.01.05 21:41 yamma
- 24.01.05 22:00 Wojciech Nawara
- 24.01.05 22:11 yamma
- 24.01.05 22:14 XYrl
- 24.01.05 22:12 Wojciech Nawara
- 24.01.05 22:15 Adam Płaszczyca
- 24.01.05 22:26 Kamil Jonca
- 25.01.05 01:57 MarekM
- 25.01.05 14:37 yamma
- 25.01.05 15:15 Adam Płaszczyca
Najnowsze wątki z tej grupy
- Promocje w żubrze - i reklamacje.
- Kantor spolecznosciowy w banku
- Rozładowanie karty wirtualnej w mBanku i stan salda rachunku
- Oszustwa z Blikiem
- scam na bankomat?
- Płatności pasywną obraczką NFC
- a to mi lotto
- pokolenie Z
- złoty słaby
- Okresowa weryfikacja klienta w mBanku
- stopa depozytowa
- Masz konto w Alior Bank? Eksperci ostrzegają
- OT Chleba naszego powszedniego...
- Dają gdzieś więcej niż 3,5%?
- Ekspert Zdalnej Obsługi Klienta Zamożnego
Najnowsze wątki
- 2024-06-26 Promocje w żubrze - i reklamacje.
- 2024-06-26 Kantor spolecznosciowy w banku
- 2024-06-24 Rozładowanie karty wirtualnej w mBanku i stan salda rachunku
- 2024-06-21 Oszustwa z Blikiem
- 2024-06-20 scam na bankomat?
- 2024-06-19 Płatności pasywną obraczką NFC
- 2024-06-18 a to mi lotto
- 2024-06-17 pokolenie Z
- 2024-06-13 złoty słaby
- 2024-06-11 Okresowa weryfikacja klienta w mBanku
- 2024-06-10 stopa depozytowa
- 2024-06-06 Masz konto w Alior Bank? Eksperci ostrzegają
- 2024-06-05 OT Chleba naszego powszedniego...
- 2024-06-02 Dają gdzieś więcej niż 3,5%?
- 2024-05-27 Ekspert Zdalnej Obsługi Klienta Zamożnego