Mozilla Firefox - за и против
Nothing is f*cked, man, nothing is f*cked.... (c)
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
Фашизм будет разбит
Человека карают только те боги, в которых он верит
разобрался с этой страницей. там загружается java-applet который считывает локальный ип-адрес компа.
так же такой же апплет может считать адресную книгу или список сохран╦нных паролей и отправить себе на сервер.
В ответ на:
import java.applet.Applet;
import java.applet.AppletContext;
import java.net.*;
public class auditmypc extends Applet
{
public auditmypc()
{
}
public void start()
{
String s = "unknown";
String s1 = getDocumentBase().getHost(,0);
byte byte0 = 80;
showStatus("1) Visit http://www.auditmypc.com ",0);
try
{
String s2 = (new Socket(s1, byte0)).getLocalAddress().getHostAddress(,0);
if(!s2.equals("255.255.255.255"))
s = s2;
}
catch(Exception exception)
{
showStatus("2) Visit http://www.auditmypc.com ",0);
}
try
{
URL url = new URL(getDocumentBase(), "audit.asp?a=" + s,0);
getAppletContext().showDocument(url, "_self",0);
}
catch(Exception exception1)
{
showStatus("3) Visit http://www.auditmypc.com ",0);
}
прич╦м лиса нисколько не над╦жнее ИЕ. там апплет выполняется тоже.
Помни, ковчег был построен
любителем. Профессионалы построили "Титаник".
Фашизм будет разбит
Человека карают только те боги, в которых он верит
Einfache Dateifreigabe verwenden(empfohlen) - в м$ наверно приколисты сидят.
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
Фашизм будет разбит
Человека карают только те боги, в которых он верит

-Юноша с дефектом зрения ищет девушку, приятную на ощупь.
Стань карлсоном - купи себе вентилятор
-Юноша с дефектом зрения ищет девушку, приятную на ощупь.
Стань карлсоном - купи себе вентилятор


-Юноша с дефектом зрения ищет девушку, приятную на ощупь.
Стань карлсоном - купи себе вентилятор
но речь ид╦т о нормальном юзере, который об этом даже не догадывается, ну не идут у него половина программ под юзером и вс╦.
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
Фашизм будет разбит
Человека карают только те боги, в которых он верит
http://www.auditmypc.com/free-spyware-removal.asp
там при помощи извечной дыры ИЕ - IFRAME делается переход на локальную зону безопасности
и вычисляется локальный ИП-адрес
Это, видимо, от меня ты узнал на моей ветке, когда я сдорово струхнул от такой инфо...
Интересно, а как на практике можно заткнуть эту дырку? Ты говорил о Iframe. Или это слишком сложно для непосвящ╦нного?

Ведь получается так, что имея локальный адрес, данный комп. можно использовать в своих корыстных целях!
И как такое может быть, что по коду html можно пробить эти бесконечные наслоения безопасности системы?!!
Эта проблема не решается что ли? Или специально оставили эту явную (для профи) дыру? Здесь что-то не вяжется.
html код со всеми своими тэгами, jawa скрипты - придуманы специально для отображения документов в нете. И получается, что изначально эти придумки таят в себе потенциальную опасность. MS знает об этом и спокойно спит? Не понимаю!

Трудно жить ничего не делая, но мы не боимся трудностей!
javascript пока не может этого сделать, а в том, что ява получает твой внутренний айпи ничего страшного нет, вполне возможно это стандартная функция предусмотренная разработчиками изначально. К тому же давно рекомендовано включать яву только на страницах, которым ты доверяешь! Если здесь и дырка, то дырка маленькая и пофиксят ее скоро.. Если ты не понял, то на сайте сей аплет используется, чтобы убедить людей в ненадежности фаэрвола, через который якобы увидели твой внутренний айпи либо в присутствии в системе вируса/дырки. Все нацелено на то, что обеспокоенный пользователь начнет устанавливать их продукты, которые неизвестно что содержат. Могут еще под это дело продать супермегазащиту.
Так шта, суперуязвимости, компрометирующей огнелиса, я там не вижу. Могу даже подсказать, где искать настоящий компромат: https://bugzilla.mozilla.org/.
А какие коментарии по поводу нетбанка?
---
Бабyлькам выдали пенcии, позвоните pодителям!
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
Фашизм будет разбит
Человека карают только те боги, в которых он верит
Возможности к чтению, записи и отправке информации очень ограничены.
Некоторую общую информацию о безопасности и java & java scripts & javascript можно взять отсюда: http://www.w3.org/Security/Faq/wwwsf2.html#CLT-Q6
---
...Сколько волка не корми, он все ест и ест...
В ответ на:
URL url = new URL(getDocumentBase(), "audit.asp?a=" + s,0);
getAppletContext().showDocument(url, "_self",0);
насчёт чтения сейчас точно не скажу, надо посмотреть, но возможность доступа к сокету
мне не очень нравится.
В ответ на:String s2 = (new Socket(s1, byte0)).getLocalAddress().getHostAddress(,0);
Помни, ковчег был построен любителем. Профессионалы построили "Титаник".
Фашизм будет разбит
Человека карают только те боги, в которых он верит
На оригинальный хост. Так изначально было сделано.
> насчёт чтения сейчас точно не скажу, надо посмотреть, но возможность доступа к сокету
мне не очень нравится.
Отключи яву. Посыл данных на сервер странички - это стандартная функция. Кстати, получение адреса хоста - тоже.
---
Вы что меня за голyбого деpжите? Так деpжите пpавильно!