Ja nie rozumiem jednego - co takiego miałby MS zrobić? Pytać przy każdym kliknięciu w link z innym protokołem?
Czy gdyby np oficjalny klient GG oferował funkcjonalność typu gg:1234567?msg=JakaśObelga&send=1 to byłaby to też wina IE?
Czy FF ma w ogóle takie zabezpieczenia?
I za to uwielbiam MoFo - znaleziona dziura? po tygodniu mam łatkę! W przeciwieństwie do "giganta z Redmond" chłopaki naprawdę dbają o swoich "userów".
MS chyba sądzi, że przeciętny użytkownik IE i tak nie załapie o co chodzi w tym zamieszaniu i będzie się cieszyć, że nie korzysta z "nie-korporacyjnej" przeglądarki FF. Tylko że takich użytkowników jest już coraz mniej i wkrótce IE straci swoją pozycję rynkową tak samo, jak kiedyś upadła na ryja Netscape.
@apud i eee
"Ja nie rozumiem jednego - co takiego miałby MS zrobić? Pytać przy każdym kliknięciu w link z innym protokołem?"
Widać, że zapoznaliście się z dokładną zasadą działania exploita. Problem polega na tym, że IE przekazując adresy innym aplikacjom, robi to w nieprawidłowej formie.
@Pavel84: to nie jest błąd tylko w Firefoksie. Zauważ, że wg ekspertów atak może zostać przeprowadzony również przez inne aplikacje, choćby wspomniane gg. I nie dlatego, że Firefox miał (podkreślam: miał, bo zostało to już poprawione!) błąd, ale dlatego że Microsoft nie przestrzega żadnych standardów i ma gdzieś użytkowników (chciałbym zwrócić, że winę ponosi błędna obsługa dodatkowych protokołów przez IE).


| Serwisy specjalne: | |
| Wydarzenia: |