Дырявый IE 8

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
Joo
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 762
Зарегистрирован: 14.08.2008 (Чт) 11:55
Откуда: Казахстан

Re: Дырявый IE 8

Сообщение Joo » 27.08.2010 (Пт) 7:42

Proxy писал(а):Она даже и не пытается блокировать скрипты и исполняет их точно так же не изолировано. Я тоже через браузер ещё ничего ни разу не ловил, ну это пока.

Скрипт скрипту рознь.
Вот например с помощью JS в IE и Chrome можно с легкостью сымитировать "клик" по полю <input text="file"> (а это потенциальная дыра), опера такой финт не пропустит, на счет лиса не знаю не проверял. Скрипты может она и выполняет не изолированно, но достаточно фильтрует чтобы не выполнить зловредный код.
"Им будет не просто, тем кто полагается на истину авторитета, вместо того чтобы полагаться на авторитет Истины"
Джеральд Месси, Египтолог

Денис
Доктор VB наук
Доктор VB наук
Аватара пользователя
 
Сообщения: 2734
Зарегистрирован: 07.11.2006 (Вт) 13:55
Откуда: Ейск, Краснодарский край

Re: Дырявый IE 8

Сообщение Денис » 27.08.2010 (Пт) 8:44

Для оперы есть аналог NoScript. Ссылку не помню, но гугл подскажет, кому надо.
Программирование — богоизбранная дисциплина! Если бог и есть, то вселенную он скомпилировал, не иначе.

iGrok
Артефакт VBStreets
Артефакт VBStreets
 
Сообщения: 4272
Зарегистрирован: 10.05.2007 (Чт) 16:11
Откуда: Сетевое сознание

Re: Дырявый IE 8

Сообщение iGrok » 27.08.2010 (Пт) 11:02

Joo писал(а):Прочитал, перед тем как написать, а что?

Шестой пост от начала. И это не единственное, что через неё пролезло. Просто самое "свежее" воспоминание.
Конечно, 99% дырка не в ней самой, и не в её реализации скриптового движка, а в одном из плагинов (pdf, скорей всего), тем не менее, это всё равно часть Оперы.
label:
cli
jmp label

Денис
Доктор VB наук
Доктор VB наук
Аватара пользователя
 
Сообщения: 2734
Зарегистрирован: 07.11.2006 (Вт) 13:55
Откуда: Ейск, Краснодарский край

Re: Дырявый IE 8

Сообщение Денис » 27.08.2010 (Пт) 12:31

Денис писал(а):Для оперы есть аналог NoScript. Ссылку не помню, но гугл подскажет, кому надо.


Добавлю еще, что этот аналог сам выполнен как скрипт, юзерскрипт.
Программирование — богоизбранная дисциплина! Если бог и есть, то вселенную он скомпилировал, не иначе.

BV
Thinker
Thinker
Аватара пользователя
 
Сообщения: 3987
Зарегистрирован: 12.09.2004 (Вс) 0:55
Откуда: Молдавия, г. Кишинёв

Re: Дырявый IE 8

Сообщение BV » 27.08.2010 (Пт) 14:28

Денис писал(а):Для оперы есть аналог NoScript. Ссылку не помню, но гугл подскажет, кому надо.

Ты, наверно, про UserJS BlockIt?
const char *out = "|*0>78-,+<|"; size_t cc = char_traits<char>::length(out);
for (size_t i=0;i<cc;i++){cout<<static_cast<char>((out[i]^89));}cout<<endl;

Пред.

Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22

    TopList