<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Симбиоз IE и Firefox открывает компьютер для взлома - Comments</title>
 <link>http://webplanet.ru/news/security/2007/07/13/ie_firefox.html</link>
 <description>Comments for &quot;Симбиоз IE и Firefox открывает компьютер для взлома&quot;</description>
 <language>ru</language>
<item>
 <title>= )))) год</title>
 <link>http://webplanet.ru/news/security/2007/07/13/comments/ieff.html#comment-176532</link>
 <description>&lt;p&gt;= )))) год публикации не смущает?&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Jan 2010 14:03:46 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 176532 at http://webplanet.ru</guid>
</item>
<item>
 <title>я проверил и у</title>
 <link>http://webplanet.ru/news/security/2007/07/13/comments/ieff.html#comment-176526</link>
 <description>&lt;p&gt;я проверил и у меня ничего не произошло вообще&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Jan 2010 11:55:02 +0300</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 176526 at http://webplanet.ru</guid>
</item>
<item>
 <title>Из IE</title>
 <link>http://webplanet.ru/news/security/2007/07/13/comments/ieff.html#comment-120561</link>
 <description>&lt;p&gt;Из IE запускается FF и предупреждение появляется уже в нем. Более того, в окошке предупреждения есть галочка &quot;remember my choice&quot;, если нажать &quot;cancel&quot; и повторить проверку на вшивость еще раз, то никакого предупреждения уже не выводится, поскольку FF действительно запомнил действие и не стал выполнять скрипт.&lt;/p&gt;
&lt;p&gt;Т.е. для защиты от этой уязвимости достаточно проделать данную процедуру один раз с взведенной галочкой.&lt;/p&gt;
</description>
 <pubDate>Sun, 15 Jul 2007 01:07:21 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 120561 at http://webplanet.ru</guid>
</item>
<item>
 <title>Тут дело такое,</title>
 <link>http://webplanet.ru/news/security/2007/07/13/comments/ieff.html#comment-120522</link>
 <description>&lt;p&gt;Тут дело такое, друзья мои: в источнике новости (см. ссылку там, если в самом деле интересно) обсуждаются более сложные образцы кода, засылаемого, якобы, в FF.&lt;/p&gt;
&lt;p&gt;Приводить их здесь - было бы перегрузкой ... поэтому я привел простой код, который упоминался в комментариях к тексту Лархольм, но там он дальше не обсуждался ...&lt;/p&gt;
&lt;p&gt;Кстати, а &quot;предупреждение&quot; у вас появляется - в FF или в IE?&lt;/p&gt;
&lt;p&gt;Насчет &quot;что из того, что можно выполнить javascript&quot; - не &quot;JavaScript&quot;, а &quot;произвольный JavaScript&quot; то бишь - придуманный специально злонамеренным злоумышленником. Что именно может злонамеренный злоумышленник &lt;B&gt;з&lt;/B&gt;делать злого при помощи JavaScript ... это длинный ра&lt;B&gt;з&lt;/B&gt;говор.&lt;/p&gt;
</description>
 <pubDate>Fri, 13 Jul 2007 19:25:00 +0400</pubDate>
 <dc:creator>Ivan_FXS</dc:creator>
 <guid isPermaLink="false">comment 120522 at http://webplanet.ru</guid>
</item>
<item>
 <title>и еще,</title>
 <link>http://webplanet.ru/news/security/2007/07/13/comments/ieff.html#comment-120521</link>
 <description>&lt;p&gt;и еще, увеличьте время сессии на капчу, запарило уже!!!&lt;/p&gt;
</description>
 <pubDate>Fri, 13 Jul 2007 19:24:18 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 120521 at http://webplanet.ru</guid>
</item>
<item>
 <title>недавно</title>
 <link>http://webplanet.ru/news/security/2007/07/13/comments/ieff.html#comment-120520</link>
 <description>&lt;p&gt;недавно апдейты винды накатились - походу починили проблему, у меня также не запускается&lt;/p&gt;
</description>
 <pubDate>Fri, 13 Jul 2007 19:23:43 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 120520 at http://webplanet.ru</guid>
</item>
<item>
 <title>У меня тоже</title>
 <link>http://webplanet.ru/news/security/2007/07/13/comments/ieff.html#comment-120516</link>
 <description>&lt;p&gt;У меня тоже появляется предупреждение. Статью - ф топку.&lt;/p&gt;
&lt;p&gt;И кстати что из того, что можно выполнить javascript?&lt;/p&gt;
</description>
 <pubDate>Fri, 13 Jul 2007 18:57:06 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 120516 at http://webplanet.ru</guid>
</item>
<item>
 <title>Со включенным</title>
 <link>http://webplanet.ru/news/security/2007/07/13/comments/ieff.html#comment-120505</link>
 <description>&lt;p&gt;Со включенным NoScript предупреждение появляется. Если ответить положительно, то оно вылазиет еще раз. Отрицательно - ничего не происходит.&lt;/p&gt;
</description>
 <pubDate>Fri, 13 Jul 2007 16:02:52 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 120505 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ради интереса</title>
 <link>http://webplanet.ru/news/security/2007/07/13/comments/ieff.html#comment-120503</link>
 <description>&lt;p&gt;Ради интереса взял да проверил - Файрфокс меня предупредил, что что-то происходит и запросил &quot;Выполнить иль нет&quot;.....&lt;/p&gt;
</description>
 <pubDate>Fri, 13 Jul 2007 14:54:42 +0400</pubDate>
 <dc:creator>Пасюнин</dc:creator>
 <guid isPermaLink="false">comment 120503 at http://webplanet.ru</guid>
</item>
<item>
 <title>Симбиоз IE и Firefox открывает компьютер для взлома</title>
 <link>http://webplanet.ru/news/security/2007/07/13/ie_firefox.html</link>
 <description>&lt;p&gt;Последние версии Firefox можно вызвать через Internet Explorer, заставляя при этом выполнить произвольный JavaScript. &lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2007/07/13/ie_firefox.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/news/security/2007/07/13/ie_firefox.html#comment</comments>
 <pubDate>Fri, 13 Jul 2007 14:29:18 +0400</pubDate>
 <dc:creator>Ivan_FXS</dc:creator>
 <guid isPermaLink="false">16161 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
