-
21. Data: 2002-12-31 07:55:08
Temat: Re: TP SA - jak to jest
Od: "WoLF" <w...@w...org>
Użytkownik "Andrzej P. Wozniak" <u...@f...onet.pl> napisał w wiadomości
news:aup6qn$60u$2@news.onet.pl...
> Wiedza i zgoda użytkownika sprowadza się do kliknięcia na obrazek/tekst
(..)
> a że skrypt podpięty pod link ściąga i instaluje dialera...
Nie wiem dlaczego ciagle ktos próbuje mi wmówic, ze jakies sily nieczyste
(nawet zwane ActiveX) cos mi mogą zainstalowac bez mojej wiedzy.
Skrypt moze sobie sciagac co tam chce, ale nigdy sam nie zainstaluje tego co
ściągnie.
Nie uruchomi pliku .exe bez zgody uzytkownika
ps oczywiscie pomijam przypadek powszechnie znanej (mam nadzieje, ale nie
pewnosc) luki IE pewnych wersji pozwalające na uruchomoenie pliku .exe o
znanej lokalizacji.
a internet jest i bedzie niebezpieczny i mam nadzieje ze kiedys doczekamy
takich czasów gdy kazdy kto sie zechce w nim poruszac bedzie musial przejsc
odpowiednie przeszkolenie.
kiedyś prawa jazdy tez nie istniały ;o)
--
WoLF
http://www.warezarchive.org
http://www.gamezarchive.org
*Life is brutal, full zasadzkas and kopas w dupas*
-
22. Data: 2003-01-01 15:16:38
Temat: Re: TP SA - jak to jest
Od: "Jarek " <i...@N...gazeta.pl>
> Użytkownik "Pearl" napisał w
> wiadomości news:atv3fu$jbe$1@news.tpi.pl...
>
> > > > Jest sporo stron, na których bez względu na to, czy wciśniesz TAK,
> > > > czy NIE dialer się instaluje.
Na niektórych stronach klawisz nawigacyjny "Zamknij okno" zasłonięty jest
identycznym gifem, którego "kliknięcie" powoduje instalację dialera i
zamknięcie okna lub otwarcie następnego okna (innego serwisu).
Pozdrawiam!
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
23. Data: 2003-01-02 07:13:57
Temat: Re: TP SA - jak to jest
Od: "Andrzej P. Wozniak" <u...@f...onet.pl>
Osoba podpisana jako "WoLF" <w...@w...org> w artykule
<auqhsa$lul$1@news.tpi.pl> pisze:
> Użytkownik "Andrzej P. Wozniak" <u...@f...onet.pl> napisał w
> wiadomości news:aup6qn$60u$2@news.onet.pl...
>
>> Wiedza i zgoda użytkownika sprowadza się do kliknięcia na obrazek/tekst
>> (..) a że skrypt podpięty pod link ściąga i instaluje dialera...
>
> Nie wiem dlaczego ciagle ktos próbuje mi wmówic, ze jakies sily nieczyste
> (nawet zwane ActiveX) cos mi mogą zainstalowac bez mojej wiedzy.
> Skrypt moze sobie sciagac co tam chce, ale nigdy sam nie zainstaluje tego
> co ściągnie.
> Nie uruchomi pliku .exe bez zgody uzytkownika
Właśnie chodzi o to, że użytkownik daje zgodę na instalację nieświadomie, bo
świadomie daje zgodę na co innego - to, czym ta instalacja jest przykryta.
Wygląda to mniej więcej tak, jak sięganie po czekoladę wymazaną z drugiej
strony gównem.
> ps oczywiscie pomijam przypadek powszechnie znanej (mam nadzieje, ale nie
> pewnosc) luki IE pewnych wersji pozwalające na uruchomoenie pliku .exe o
> znanej lokalizacji.
Klikanie na linki podczepione pod skrypty, które oprócz akcji jawnej zgodnej
z oczekiwaniami użytkownika wykonuje również akcję niejawną, na którą
użytkownik powinien udzielić zgody osobno, nie ma nic wspólnego z lukami w
bezpieczeństwie tej czy innej przeglądarki.
> a internet jest i bedzie niebezpieczny i mam nadzieje ze kiedys doczekamy
> takich czasów gdy kazdy kto sie zechce w nim poruszac bedzie musial
> przejsc odpowiednie przeszkolenie.
Wychodzenie na ulicę jest i będzie niebezpieczne, ale kierowcy otrzymują
inne przeszkolenie niż piesi.
> kiedyś prawa jazdy tez nie istniały ;o)
Tak, jeśli do założenia strony www będzie potrzebne prawo jazdy, to się
zgadzam. Mało tego, oczekuję, że za cięzkie naruszenia kodeksu internetowego
będzie obowiązywało dożywotnie pozbawienie prawa jazdy, czyli dostępu do
internetu dla autorów stron-pułapek z dialerami.
Nam pieszym, którzy tylko chcemy po tych stronach pochodzić, prawo jazdy
jest niepotrzebne. My piesi uważamy, że jeśli jest namalowane przejście i
pali się zielone światło, to mamy prawo bezpiecznie przejść na drugą stronę,
tak jak tego nas uczyli jeszcze w przedszkolu.
--
Andrzej P. Woźniak u...@p...onet.pl (z->h w adresie z nagłówka)
*** MUSK TFUi WRUK ***
(taki sobie napis na murze)