Hojla
Ravno v septemberski Å¡tevilki revije Monitor je Älanek o napadih XSS
(Cross-Site Scripting). V Älanku je uporabljena tudi beseda "razobliÄenje".
Je Å¡lo tu za to vrsto napada? V Älanku omenjajo plugin imenovan NoScript za
brskalnik Firefox in SeaMonkey. Si naj ga instaliram? Kaj ta plugin pravzaprav
naredi? Mislim glede na razobliÄeno stran Lugos. Pa tudi glede na varnost:
kraja piÅ¡kotkov, sej, identitete. Vse to omenja Älanek v Monitorju. Ali
nekdo, ki izvaja napad XSS res lahko naredi kakÅ¡no Å¡kodo pri domaÄem
uporabniku?
Torej, upam, da moja vpraÅ¡anja niso preveÄ budasta. (Ampak najbrž so ;))
Pa še tole. Je kaj znanega, kdaj bo forum [EMAIL PROTECTED] spet deloval?
Äiv-Äiv
Poni
--- Joze Klepec <[EMAIL PROTECTED]> wrote:
> Pozdrav!
>
> Lahko da proti društvu samemu ali pa je le opozorilo tistemu, ki pomaga
> vzdrževati strežnike. Nikoli paÄ ne veÄ kdo pije in kdo plaÄa. Lahko je
> Å¡lo za piksno piva in dva mulca, lahko pa za naroÄen napad. PaÄ dobra
šola za
> naprej. Tako da je to relativno nedolžno in veÄinoma za smejat. Huje bi
> bilo, Äe bi idiot na ta naÄin skrekal življenjsko važno spletno stran.
Morda
> je vadil za to in prav to me malo skrbi.
>
> Ni Å¡e ni niÄ dokonÄno preden ne reÄe zadnje Stojan z Aufbixa, naÅ¡
webmaster.
>
> Pa malo manj bentite vsi skupaj - vsakemu se lahko pripeti.
>
> lp, Jože
>
> On Sunday 02 of September 2007 17:03:30 Robert Ludvik wrote:
> > Matic Smerdu pravi:
> > > Hoj
> > > pogruntam. Sploh pa mi ni jasno, proti komu na bi bil naperjen tak napad:
> > > proti serverju, na katerem je stran; ali proti uporabnikom, ki pridejo
> > > gledat to stran.
> >
> > www.lugos.si so skrekali. V tem primeru mislim da ni šlo za namenski
> > napad, naperjen proti komur koli ampak za enostavno script-kiddy way -
> > poženeš en znan exploit na nizu naslovov IP in upaš na najboljše.
> > Lp
Send instant messages to your online friends http://au.messenger.yahoo.com
---------------------------------------------------------------------
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]