Internet Explorer se dá velmi jednoduše shodit

Diskuze čtenářů k článku

LaJan  |  13. 12. 2004 08:37


Vaše polemiky jsou zajímavé, ale pro mě jako počítačového uživatele a téměř laika spíš zajímá, co s tím, když jsem se stal obětí této chyby a IE mi spadl. Reinstalovat se mi jej nepodařilo. Je třeba reinstalovat systém (používám W98) nebo lze chybu opravit nějak jinak.
Kdyžtak mi pošlete odpověď na lada.janicek@volny.cz
 
 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ladislav V.  |  06. 05. 2003 12:52

Mě tohle rozebírání připadá zbytečný. Můj názor je naprosto jednoduchej. Neni možné, aby prohlížeč spadnul po chybném html tagu. To je velikej bug. Musí být připraven na miliony webových stran z celého světa od lidi inteligentních i pologramotných, takže ošetření takovéto situace je naprostá samozřejmost.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Altarus  |  06. 05. 2003 18:11

To je samozřejmé, navíc je zarážející ta prodleva od zveřejnění chyby do jejího odstranění.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Fireball  |  05. 05. 2003 09:53

Ja mam dobry auto, ale ta prevodovka nestoji za nic !!!! Jedu si to na petku 180 km/h, dam tam v klidu zpatecku a ony ty zuby prevodovky hned vypochodujou vsechny ven !!!! To je ale smejdska prevodovka !!!!!

A taky mam v kancelari naprd skartovacku. Umi rezat, potvora, jenom papir. Tuhle jsem tam dal tabuli plechu a vsechny rezaci brity ihned vyskakaly ze skartovacky ven.... abych to ted reklamoval, ze vyrabeji smejdy, co nic nevydrzeji !!!!

Pokud se Vam zda tato reakce z hlediska "logiky" podobna "logice" clanku pana Nnemce, verte, ze podobnost je ciste nahodna.

Souhlasím  |  Nesouhlasím  |  Odpovědět
bp  |  05. 05. 2003 10:07

Nemohu s Vámi souhlasit. Oba Vámi uvedené případy jsou příkladem hrubého zanedbání podmínek, v nichž má zařízení pracovat a můžete se jim vyhnout. Naproti tomu při kliknutí na link nemáte dopředu možnost zjistit, co bude obsahem stahovaného souboru a prohlížeč by měl být proti špatnému obsahu odolný. Opakuji svůj názor z předchozho komentáře: chyba v datech by neměla seriózní aplikaci shodit.

To by se ta zpátečka musela při stoosmdesátce zařadit automaticky sama a skartovačka by musela jezdit po mistnosti, žrát, na co přijde a až na plechu si vylámat chrup.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Fireball  |  05. 05. 2003 11:13

Ani ja nemohu souhlasit s Vami. Uvedeny priklad lze v oblasti jazyk HTML oznacit jako hrube zandebani zakladnich pominek, ktere upravuji tvorbu HTML strany. Role ridice neni srovnatelna s roli navstevnika webu, ale s jeho tvurcem. Role navstevnika webu je srovnatlena s roli spolujezdce, ktery ma na pravidla, podle nichz se aktualne ridi chovani ridice, pramaly vliv.

Kliknuti na obrazek je spise srovnatelne s pozadavkem spolujzdce, aby ridic odbocil na pristi krizovatce vlevo. Spolujezdec tezko ovlivni, jestli ridic skutecne odboci, ci nikoliv, stejne jako navstevnik webu tezko ovlivni chybu (at uz umyslnou, ci nikoliv), kterou natropil webdesigner.

Dale zasadne nesouhlasim s tvrzenim, ze by chyba v datech nemela seriozni aplikaci shodit. Duvodu je hned nekolik, ale spolecny jmenovatel maji pouze jeden:
Kazda aplikace je vyvijena urcitym smerem a v dobe uvedeni do provozu je vetsinou odolna proti znamym chybam, ktere muze uzivatel aplikace, nebo tvurce dat pro ni, zpusobit. Jak vznikaji nove a nove chyby, prubezne se zvysuje i odolnost aplikace za dodrzeni urcitych priorit. Hloupe a tezko v praxi se vyskytujici chyby jsou ostereny pozdeji, nez chyby beznejsiho typu. 
A nakonec si dovoluji s klidem tvrdit, ze NEEXISTUJE 100% odolna aplikace a Vy si o ni muzete nechat pouze snit....

Souhlasím  |  Nesouhlasím  |  Odpovědět
bp  |  05. 05. 2003 11:38

Mohli bychom takhle diskutovat dlouho (řidič není tvůrcem auta, data nesmějí shodit aplikaci a basta! . Mimochodem, Vy jste profesionální programátor? Zkrátka - webdesigneři vytvářejí šmejdské stránky a ementál je proti IE vzorem neděravosti. Ono to takhle je skoro všude, a já se vůbec divím, že naše civilizace vůbec nějak funguje...

Přeji hezký den.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Altarus  |  05. 05. 2003 11:59

No aby IE shodil obyčejný HTML, to je doopravdy síla.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Fireball  |  05. 05. 2003 12:28

Modelujme spolu situaci:

Rekneme, ze jste dokonale obeznamen s pravidly ceskeho pravopisu a souvisejicimi vecmi. Dale rekneme, ze z cizich jazyku stejne dobre znate napr. pouze anglictinu. Dostanete dulezity dopis, po jehoz precteni jste IHNED na zakalde jeho obsahu jste nucen provest konkretni rozhodnuti a provest nejaky ukon. Celemu dopisu rozumite (pocinaje osolvenim a konce podpisem) jenom par klicovych slov je napsano svahilsky. Jak zareagujete a jakou akci provedete, kdyz ona neznama slova castecne znejednoznacnuji puvodni myslenku??? A to jste navic, narozil od IE, nadan schopnosti MYSLET !!!!!!

Pouzijte tedy tuto svou schopnost a neporovnavejte se ve svych zaverech s extremni blbosti autoru nafouklych nesmyslnych praktik...

Souhlasím  |  Nesouhlasím  |  Odpovědět
bp  |  05. 05. 2003 13:00

Nevím, co provedu, protože nevím, co v dopisu je. Rozhodně si však myslím, že bych při neporozumění několika svahilským slovům měl omdlít či dokonce zemřít.

A znovu opakuji, že v HTML platí, že čemu nerozumím, to nezobrazuji. Proto ve starších prohlížečích nevidíme všechno, nebo to vidíme "divně", ale nějak se to zobrazí. Je to prostě hrubá chyba. Howgh.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Fireball  |  05. 05. 2003 12:16

Naprosto souhlasim a doplnuji : ridic neni tvurcem auta, stejne jako IE neni tvurcem nacitane HTML strany.

Ucel sveti prostredky a snaha "jakkoliv se pomstit" MS za monopolni chovani byla, je a bude vsudypritomna, presto by si clovek mel zachovat chladnou hlavu a urcitou objetivitu.

Na Internetu jsem "potkal" mnoho "sarkastickych" webu, kde jsou k dispozici ty nejruznejsi hlasky ruznych OS od MS, vcetne tech hlasek tesne predsmrtnych. Na prvni pohled si clovek rekne: "No nazdar, co nam to ti od MS vnucuji za brak???" Pri blizsim pohledu se uz to tak jednoznacne nejevi. Pominu-li ucelove, graficky, treba PShopem ztvarnene hlasky (ktere navic mely ulozeny i svuj thumbnail - to je prece pro hlasky typicke  ), nektere seriozni hlasky napriklad nesly znaky toho, ze se kdosi se pokusil spustit neodladenou aplikaci a mel hrozou radost z toho, jak to krasne zhucelo. Jiny "genius" zase ve US lokalizovanych Win spustil japnskou nebo cinskou aplikaci a hrozne se mu libil ten rozsypanej caj, a jak to, ze to nejde precist, prece Win a Unicode jedno je ???.... atd. atd. atd. Celkove se jednalo rozhodne nezanedbatelnou porci neexistujicich prohresku, ktere se nekdo z pomstychtivosti pokusil prilepit na vrub MS.
Nejsem a ani nechci byt jejich obhajcem, myslim si, ze MS mam prave tak plne zuby jako Vy, ale to prece neni duvodem pro to, abych obhajoval neci mentalni menstruaci a idiocii, ktera je pro hlavni myslenky tohoto clanku typicka !!!!!! Vidim-li verejne przentovanou blbost, citim,z e se k ni musim nesouhlasne vyjadrit.

Taky preji fajn den, hlavne stabilni OS a zejmen IE :))))

Souhlasím  |  Nesouhlasím  |  Odpovědět
_  |  05. 05. 2003 13:17

Tato chyba je skor o tom, ze vodic chcel zabocit ale auto islo stale rovno. <input type > je totiz platne HTML, specifikacia hovori:

type = text|password|checkbox|radio|submit|reset|file|hidden|image|button [CI]
This attribute specifies the type of control to create. The default value for this attribute is "text".

Souhlasím  |  Nesouhlasím  |  Odpovědět
langos  |  05. 05. 2003 14:04

evidentne nevite o co v programovani bezi - behova chyba NESMI nastat na zaklade vstupnich dat, takove programy pisou deti na zakladni skole. navic v tomto pripade jde o korektni vstup dle specifikace, takze o tom ze jde o chybu nelze vubec pochybovat. ale jako zakaznika bych vas bral, to je sen kazdeho vyvojare takovy zakaznik kteremu nevadi kdyz mu produkt pada.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Vita  |  05. 05. 2003 17:05

Nekdy si tu specifikaci prectete nez tady budete cosi zvracet. Bez premysleni na tom shledavam alespon osm ci deset ruznych chyb. Nicmene vim o dvou zpusobech kdy se jedna o kod validni a normu splnujici a presto IE zarve.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Fireball  |  05. 05. 2003 23:59

Ja evidentne o programmovani nic nevim, zatimco Vase "programatorske" myslenky se pohybuji DALEKO za hranici unosne reality. Nejsem si sice jist, kdo z nas dvou by mohl byt ci zakaznik, ale tusim, ze ja bych se tim Vasim stat nechtel a z principu by to nastesti ani neslo. Vase nazory jenom ztezka zajisti za zminenych okolnosti vyssi stabilitu produktu.

1) Kdyby podle Vasich uvah mel byt kazdy produkt nejenom blbovzdorny ale dokonce idioto- a imbecilovzdorny, potom by zrejme 99% kodu tvorily prave rutiny osetrujici vstupy - a to jenom proto, aby se nejaky tupec policejniho typu nesnazil protlacit kruhovym otvorem krychli. Zrejme jste typ cloveka, ktery by nejradeji i na zapalky vydaval zbrojni pas - vzdyt se s nimi da zalozit pozar; anebo jeste lepe, osetrit je tak, aby sly pouzit vyhradne selektivne, jenom pro ty "pozitivni" ucely...Nedejte se vysmat. Konkretni produkty jsou urceny pro konkretni uzivatele s konkretni urovni znalosti a logickeho uvazovani. Pokud kdokoliv uvazuje a tvori jako omezeny skudce, jenom ztezka nabidne neco pouzitelneho. Jinymi slovy: se skodlivym zdrojem zminovaneho typu se nesetkam v mistech, kde o navstevnika stoji....

2) Rozdil je, Vy jeden "zaseny vyvojari", kdyz produkt pada za provozu v naprosto beznem rezimu a kdyz pada v mezni a navic totalne nesmyslne situaci, ktera v konecne fazi nemuze vyustit v cokoliv smysluplneho a uz od uplneho pocatku ma pouze jediny smysl - nekomu nebo necemu uskodit. Doporucuji Vam rychle se z toho snu probrat...

Souhlasím  |  Nesouhlasím  |  Odpovědět
neuu  |  06. 05. 2003 13:16

sice nejsem ucastnikem debaty (c ispise hadky) ale musim se ozvat.

- osobni napadani neni zrovna fer zpusob diskuse

- problem je v tom, ze tato chyby je lehce zneuzitelna k pachani skody. koneckoncu je par jedincu pokusilo na toto forum chybu pouzit. vysledke by mohlo byt, ze spouste uzivatelu by zacal padat prohlizec pri navstevovani diskusnich skupin a oni by nevedeli proc... a mimochodem blbuvzdornost je to co Windowsy udelalo dominantnim systemem, byly stvoreny pro laiky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
bp  |  05. 05. 2003 08:34

Ačkoli nejsem profesionální programátor, mám za to, že slušně a zodpovědně napsaná aplikace nesmí být shozena jakýmikoli vstupními daty. Navíc, pokud vím, je HTML koncipováno tak, aby si prohlížeč vzal jen to, čemu rozumí a to ostatní ignoruje.

Souhlasím  |  Nesouhlasím  |  Odpovědět
michal  |  05. 05. 2003 18:06

HTML tak koncipovano bohuzel neni (a hresi na to 99% webu), kdyby bylo, byly by prohlizece stabilnejsi a bezpecnejsi.
Vsemi deseti pro XHTML!!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
other  |  04. 05. 2003 01:54

omfg

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  04. 05. 2003 10:53

Parada ted mi tu spadl Linux je to to same jako kdyby mi tu mely spadnout Windowsy - proste nemozne jedine ze by vypli elektrinu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
XP Master  |  03. 05. 2003 10:52

Prosím nesmažte to, ať vidí uživatelé MS, jak je jejich prohlížeč děravý :

Kliknìte sem

Stačí kliknout na toto logo a IE vám spadne.

Souhlasím  |  Nesouhlasím  |  Odpovědět
XP Master  |  03. 05. 2003 10:52

Tak nic, počkejte, musím to trošku upravit

Souhlasím  |  Nesouhlasím  |  Odpovědět
XP Master  |  03. 05. 2003 10:54

Druhý pokus (kdyžtak ten nahoře smažte) :

Kliknìte sem

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr  |  03. 05. 2003 10:54

No asi si peknej debil co?

Souhlasím  |  Nesouhlasím  |  Odpovědět
XP Master  |  03. 05. 2003 11:29

Ne. Musím tě zklamat, ale debil nejsem :

Kliknìte sem

Souhlasím  |  Nesouhlasím  |  Odpovědět
Roman  |  03. 05. 2003 13:51

Do diskuzi to vkladat jde. Ale samo se to nepusti ze? Takze az se to naucis udelat tak abych na nic nemusel kliknout dej vedet XP Mastere :))

Souhlasím  |  Nesouhlasím  |  Odpovědět
test  |  03. 05. 2003 16:39

<body onLoad =""document.write(String.fromCharCode(60) + &#039;input type&#039; + String.fromCharCode(62));" >
<P>Ne. Musím tě zklamat, ale debil nejsem :<br><P><IMG onLoad ="document.write(String.fromCharCode(60) + &#039;input type&#039; + String.fromCharCode(62));" alt="Klikn&#236;te sem" src="
http://www.zive.cz/images/zive.gif" border=0></p>
<p class="odp"><a href="F.asp?ReplyToID=200237&amp;ARI=110599&amp;HID=19&amp;CAI=2097">
Odpovědět</a></p>

Souhlasím  |  Nesouhlasím  |  Odpovědět
coze  |  03. 05. 2003 16:43

<IMG onLoad ="document.write(String.fromCharCode(60) + &#039;input type&#039; + String.fromCharCode(62));"  border=0>

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Roman  |  03. 05. 2003 17:36

Nedari se ze? :))))

Souhlasím  |  Nesouhlasím  |  Odpovědět
XP Master  |  03. 05. 2003 20:19

Ale jde...

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Roman  |  03. 05. 2003 21:08

ze se porad nic nedeje :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ka  |  04. 05. 2003 08:34

tak me IE spadl az po tomto tvym tretim pokusu

Souhlasím  |  Nesouhlasím  |  Odpovědět
Dominik Adler  |  03. 05. 2003 09:48

Berlín: Z nejnovějších zjištění TÜV vyplývá, že pokud jedete libovolným automobilem po zcela rovné a bezchybné vozovce rychlostí větší než čtyřicet kilometrů za hodinu, a náhle otočíte prudce volantem, je dokonce jedno na jakou stranu, vaše vozidlo vozovku opustí a hrozí jak poškození vozidla, tak úraz nebo dokonce smrt, v závislosti na rychlosti a kvalitě vozu. Asociace uživatelů motorových vozidel se ve svém prohlášení „pozastavuje nad tím, že je možné, aby v moderní společnosti některé výrobky takto ohrožovaly zdraví a majetek svých uživatelů.“ Jeden nejmenovaný činitel této asociace se dokonce vyjádřil, že má podezření, že budou objevena další bezpečnostní rizika u výrobků automobilového průmyslu a tato zjištění se velmi negativně promítnou v budoucnosti tohoto odvětví. Zástupci TÜV se k dalším testům nechtěli vyjadřovat a zástupce FIA (Fédération le Industrie Automobile) Dr. Pierre Maladroid prohlásil, že „nepovažuje tato zjištění za dostatečně podložená“ a „automobil zůstává velmi bezpečným a uživatelský nejpřívětivějším dopravním prostředkem“.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  02. 05. 2003 21:16

Dnes do konference Bugtraq dorazil tento e-mail pekne pocteni....

"Aloha!

ERRor wrote:
>>>Hello, Bugtraq.
>>
>>>Malicious htm file can freeze IE with 100% CPU usage:
>>>Construct the file freeze.htm:
>>>c:\>perl -e "print qq'\xFF\xFE'; print qq'\r\n' x 30000" > freeze.htm
>>
>  This string works only with Active Perl, in unix-like Perl versions exploit
> string is:
>  perl -e "print qq'\xFF\xFE'; print qq'\r\r\n' x 30000" > freeze.htm
>  Active Perl understand \n = \x0D\x0A, freeze of  IE exist only if sequence
>  of bytes will be ...\x0D\x0D\x0A...
>  Sorry, I have not noticed it at once.

I tested the freeze.htm generated with the revised Perl code in Konqeror 3.0.3
(shipped in KDE 3.0.3). When loading freeze.htm Konqeror core dumps with a bus
error almost instantly. Every time. This was tested in FreeBSD 4.7-STABLE.

--
Med va"nlig ha"lsning, Yours

Joachim Stro"mbergson - Alltid i harmonisk sva"ngning.
VP, Research & Development
----------------------------------------------------------------------
InformAsic AB / Hugo Grauers gata 5B / SE-411 33 GO"TEBORG / Sweden
Tel: +46 31 68 54 90  Fax: +46 31 68 54 91  Mobile: +46 733 75 97 02
E-mail: joachim.strombergson@informasic.com  Home: www.informasic.com
----------------------------------------------------------------------

"

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ferda  |  02. 05. 2003 19:01

Tohle funguje taky. Chudaci lidi, co si ctou postu na nejakem freemailu, kdyz jim to prijde.
<object id=crash classid="clsid:00022613-0000-0000-C000-000000000046" width=1 height=></object>

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  02. 05. 2003 19:06

Nevidel bych to s temi freemejly tak cerne. Vetsina z nich totiz z e-mailu "preparuje" prosty text a HTML necha jen jako prilohy. Napriklad Seznam.cz to dela prave takto.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Vaclav Kabat  |  02. 05. 2003 16:12

tohle neni html dokument, pokud vidim spravne . Tedy neni urcen pro IE

Souhlasím  |  Nesouhlasím  |  Odpovědět
Pepa  |  02. 05. 2003 18:55

Kdyby se to bralo takhle striktne, tak html dokumenty neni 95% stranek na internetu, zkuste si validator.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Vaclav Kabat  |  02. 05. 2003 20:19

sam jsem proti validatorum, navic HTML standard samozrejme prochazi zmenami pochazejicich od uzivatelu, kdy implementace rendereru jsou rychlejsi nez schvalovani W3C ale....!!!!

 

to co je na tom dokumentu, jaksi neni HTML a to i kdybych prihmouril obe oci.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Pepa  |  02. 05. 2003 21:32

W3C zaspalo v dobach boju Netscape X Explorer, kdy se jim to trochu vymklo z rukou. Dnes uz je situace jina a implementovat nestihaji spis autori browseru (zvlast IE).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Vaclav Kabat  |  02. 05. 2003 21:38

skoda, ze jsem to nenapsal hned i kdyz jsem chtel, mam pocit, ze vetsina w3c vymyslu jsou pekne koniny, ktere snad nekdo pise, aby se chlubil kolik toho vyplodil.. jen se podivejte na seznam jejich vymyslu :-o

Souhlasím  |  Nesouhlasím  |  Odpovědět
PanCena  |  03. 05. 2003 22:55

no, kazdy ma svoj nazor, ale i vo W3C vymysleli par dobrych veci ... nie?

-----------------------------------
http://canon.pancena.sk

Canon A70       za 14999Sk (400USD)
Canon ixus V3  za 16999Sk (460USD)
canon ixus 400 za 20999Sk (565USD)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Alanko  |  04. 05. 2003 23:24

...sa Vam tie Canony asi moc nepredavaju, co.... ked to musite davat do kazdeho prispevku
Mozno keby ste pridali aj ceny v EUR, nejaku 500x500 flash uputavku a trojstranovy text

Souhlasím  |  Nesouhlasím  |  Odpovědět
Awe  |  02. 05. 2003 14:12

achjo, Zive upada, tohle je pres tyden stara zprava ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Hunya  |  02. 05. 2003 14:52

Pro mě je ta zpráva zajímavá. Holt každej nemá tolik času jako ty přispívat do několika diskusí po celý den.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Honzik  |  02. 05. 2003 11:39

>>> http://sim.majasoft.net <<<

8 OPERÁTORŮ na jedné SIMkartě s přepínáním v menu telefonu

Tato speciální simkarta umí naklonovat do sebe až 8 jiných. Parametry této simkarty jsou:

40 sms zpráv
250 telefonní seznam
8 operátorů
pracuje se všemi operátory i ze zahraničí
funkční se všemi telefony
podporuje i více simkaret jednoho operátora
Cena této simkarty je 499Kč a cena za každou klonovanou simkartu je 149Kč.

Prodáváme i samotné zařízení za velmi slušnou cenu. Neváhejte a skočte na naši stránku!!!

>>> http://sim.majasoft.net <<<

Souhlasím  |  Nesouhlasím  |  Odpovědět
tomasgn  |  02. 05. 2003 11:48

tahni s tim spamem do !

Souhlasím  |  Nesouhlasím  |  Odpovědět
Arthur Dent  |  02. 05. 2003 12:10

...A az budete nastvani, ze to dela neco jineho nez to delat ma, zkuste se podivat na www.pooh.cz a dejte si vyhledat "majasoft", "klonovani SIM karet" a "Ales Slaby" :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel Dočekal  |  02. 05. 2003 11:37

Tahle vec je stara dokonce uz hodne moc mesicu......

Souhlasím  |  Nesouhlasím  |  Odpovědět
DaleRunner  |  03. 05. 2003 18:30

aha...tak jo...tak ste zamachroval.
a co tak treba zdroj? datum?
ja vim,ja vim,to neni az tak dulezity - podstata vaseho prispevku je asi jen rict "vseci jste lamy"...

Souhlasím  |  Nesouhlasím  |  Odpovědět
board  |  04. 05. 2003 14:42

pokud je stara 'hodne mesicu', jste Dane pekna ku*va, ze jste ji nenahlasil driv nez onen Brazilec (nebo odkud Ramon je)

Souhlasím  |  Nesouhlasím  |  Odpovědět
michal david - mk  |  02. 05. 2003 10:20

mimochodem me staci pouze techto 12 znaku:

[input type]

(spicate zavorky jsem nahradil hranatyma)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Arnold Runoveradog Ykauc  |  02. 05. 2003 10:32

Daj se do diskusi vkladat html tagy? Treba <input type crash> ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Arnold Runoveradog Ykauc  |  02. 05. 2003 10:34

Ne.

Souhlasím  |  Nesouhlasím  |  Odpovědět
michal david - mk  |  02. 05. 2003 10:34

To jsem prave nechtel delat.
Uzivatele IE by si pak tezko precetli co jim hrozi a navic neni slusne zhazovat nekomu prohlizec, kdyz nemuze pouzivat zadny jiny.
Ale myslim, ze uz se sem tagy vkladat nedaji.

Souhlasím  |  Nesouhlasím  |  Odpovědět
michal david - mk  |  02. 05. 2003 10:57

Tech 12 znaku nemuze byt kdekoli v souboru.
Staci pred ne dat treba [body] a uz to nepada.

Jinak to taky dovede dobre shazovat windowsi explorer, kdyz ma nekdo zapnute zobrazovani nahledu, ale to asi neni zadne prekvapeni.

Jedine vyuziti vidim ve filtrovani pri pristupu na weby podle browseru, jak to delaji nektere weby ne-IE browserum. Ale jak rikam, lidem bez alternativy by se nemelo ublizovat...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Prokop  |  05. 05. 2003 21:26

Stačí kliknout s IE sem.

Je to jednoduchý JavaScriptík:

 <SCRIPT>
 var color = new Array;
 color[1] = "black";
 color[2] = "white";
 for(x = 0; x <3; x++)
 {
         document.bgColor = color[x]
         if(x == 2)
         {
                 x = 0;
         }
 }
 </SCRIPT>

Souhlasím  |  Nesouhlasím  |  Odpovědět
ZEr  |  02. 05. 2003 20:39

vida to je skoro na zapis do guinesovky (jinak W9x jdou shodit tremi znaky)

Souhlasím  |  Nesouhlasím  |  Odpovědět
aquarius  |  02. 05. 2003 09:48

Chyba byla objevena už 21. dubna, ale po Internetu se roznesla až nyní.

chyba se po zive roznesla az nyni, ale napriklad root.cz o ni prinesl zpravu jiz 25. dubna. pane Nemce, nez neco napisete, tak si to, prosim, overte. patri to k dobremu vychovani zurnalistu

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr  |  02. 05. 2003 10:01

Kdo cte Root? Dyt je to neobjektivni Linuxove zpravodajstvi! Zamerne uvadeji pouze informace tak, aby cela linuxova scena byla videna v dobrem svetle.

Souhlasím  |  Nesouhlasím  |  Odpovědět
michal david - mk  |  02. 05. 2003 10:07

DO NOT FEED THE TROLLS...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Strateg  |  02. 05. 2003 10:12

copak? spatme jsme se vyspali ? mlada nedala?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Dalibor  |  02. 05. 2003 10:18

A zpravodajstvi o Widlich je tim padem 100% objektivni.....
Ach jo, co nekdo dokaze napsat za blaboly.....

Souhlasím  |  Nesouhlasím  |  Odpovědět
M  |  02. 05. 2003 10:36

Nojo, ty za to asi nemuzes...
------
Root je prave server, ktery informuje o Linuxu objektivne bez jakychkoliv stop nejakeho fanatismu...

Ale jinak mam z tech fanatickych Windozaku radost. Linux uz je opravdu velmi zivotaschopny, kdyz z nej maji takovy strach

Souhlasím  |  Nesouhlasím  |  Odpovědět
M  |  02. 05. 2003 14:53

No, drahý kolego (také) M , čas od času mi přijde na ROOTu něco tendenční, tedy v bleskovkách. Teď už to není tak často, ale zatímco celý rod je zejména o Linuxu, ty by měly mít podtext "vše o Linuxu a špatné o Microsoftu". Ale jak jsem napsal, teď je to už mnohem lepší.

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
ZEr  |  02. 05. 2003 20:36

bud jsi nebyl plne pri smyslech, nebo asi root.cz pravidlne nectes (pak drz hubu a neser se do veci o kterych nemas paru)

pokud ti linux nevyhovuje tak si pouzivej derave wokna, padavy IE a neser se do normalnich lidi

Souhlasím  |  Nesouhlasím  |  Odpovědět
MozziM  |  03. 05. 2003 11:12

pokud ti win nevyhovuje tak si pouzivej neprustrelny lin, nepadavy konqueror a neser se do normalnich lidi!

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  02. 05. 2003 09:34

Myslim, ze tento problem je takovou nafouklou bublinou sirici se celym Internetem. Opravdu si nedokazu predstavit bezpecnostni riziko, ktere by touto chybou mohlo byt zpusobeno. Pokud nekdo vi, co hrozneho by se clovekovi mohlo stat po zavreni jednoho okna Internet Exploreru nebo dejme tomu Outlooku budu rad kdyz to sem napise.

Nemuzeme se tedy divit, ze patch tu jeste po 14 dnech neni. Kazda chyba totiz nese urcitou dulezitost co se tyce rizika pro bezpecnost. A tahle ho ma minimalni, nebal bych se rict ze zadne. Proto je dulezitejsi patch pred jeho vydanim radne otestovat aby se nevyskytly po jeho instalaci nejake problemy, ktere by nakonec mohly mit pro uzivatele horsi dopad nez tato chybka. Proto mi vubec nevadi ze oprava budu k dispozici treba az za mesic.

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ladislav V.  |  02. 05. 2003 09:39

Třeba se může s někym vsadit o svůj život, že IE nespadne....
to bych řekl, že je docela velký riziko :o)

Souhlasím  |  Nesouhlasím  |  Odpovědět
M  |  02. 05. 2003 09:48

Jaká bublina? Kde se píše o bezpečnostní chybě? IE prostě spadne a to je vše, tečka.

Se zbytkem souhlasím.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  02. 05. 2003 10:11

Vychazim z textu konference Bugtraq. Tato chyba byla probirana v mnoha prispevcich a nikdo uz jaksi nenapsal ze se nejedna o bezpecnostni chybu. Proto je myslim namiste napsat, ze se nejedna o bezpecnostni nedostatek.

Souhlasím  |  Nesouhlasím  |  Odpovědět
M  |  02. 05. 2003 12:38

To co říkáte má sice vnitřní logiku, ale přijde mi, že postrádá smysl

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  02. 05. 2003 15:08

Tak mi tedy vysvetlete v cem nema smysl? Rad se priucim.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Marek Němec  |  02. 05. 2003 09:58

No, jak se to vezme. Dokážu si představit situaci, že někdo po nalezení této chyby na Internetu začne záměrně rozesílat velké množství upravených e-mailů a mnoho uživatelů jistě nebude vědět, proč jim ten jejich Outlook padá.

Souhlasím  |  Nesouhlasím  |  Odpovědět
saiyan  |  02. 05. 2003 10:22

hmm, tu podla mna ide dosti o mage firmy (M$) a ten utrpel zase jednu ranu. Myslim si, ze keby bola oprava taka jednoducha, tak uz je davno na svete. Lebo toto moze byt len jeden z priznakov ovela vaznejsej chyby v spominanom DLL subore

Souhlasím  |  Nesouhlasím  |  Odpovědět
securityman  |  06. 05. 2003 12:52

Opet se dela senzace z blbosti a opet se na to chyta hromada lameru a luseru. Podstrcenim nesmyslneho kodu neni problem shodit jakoukoliv aplikaci na jakemkoliv systemu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
ZEr  |  02. 05. 2003 20:33

pokud jste si tuhle chybu neprozkoumal poradne "zblizka" tak vam asi nedoslo, ze to sebou vezme vsechny aplikace pouzivajici knihovny ktere pouziva zaroven okno IE ve kterem se to snazite otevrit

ve w2k to sebou dokaze vzit dolu jen jedno okno IE ale taky to dokaze sundat cely system,
co se tyka zaplaty, tak by mohla byt hotova za par minut (maximalne hodin) a velikost by mohla mit radove desitky kB, ale proc by z toho M$ neudelal 150 MB servicepack

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  02. 05. 2003 20:36

Ale, ale neprehanite trochu? Asi jste si tu chybu poradne neprostudoval Vy. Tato chyba s sebou rozhodne cely system vzit nemuze. Takze prosim nesnazte se tady zvelicovat temer zanedbatelny problem - stejny jakych jsou v sw jinych vyrobcu mraky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
ZEr  |  02. 05. 2003 20:47

OK v tom pripade muzeme bagatelizovat vybuch Cernobylu, vsak na svete se provedlo tolik pokusnych jadernych vybuchu ze jaderneho zareni je mraky a takova trocha to nerozhodi

ja jsem si tuhle chybu prostudoval uz pred tydnem, proste to takhle funguje a hotovo (btw: ty windows byly skoro cista instalace, navic tam byl jen Oppice 2000 a RealPlayer)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  02. 05. 2003 21:14

O te chybe jsem vedel asi tak pred mesicem takze docela vim o co jde, testoval jsem ji na mnoha platformach a vsadim se s Vavim o co chcete ze zneuzitim teto chyby OS proste neshodite. Pokud jste opacneho nazoru chci nejaka fakta napiste jsem postup pak se o necem muzeme bavit. Zajimave ze by o tak zavazne veci na Bugtraqu nebyla za cely mesic zminka nemyslite ze je to trochu divne?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Daniel K.  |  02. 05. 2003 23:30

Napadá mě jen tak od boku: Co kdybych měl zapnuty Active Desktop a přišel mi ten kod do stranky na desktopu ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  03. 05. 2003 09:07

Tak se nestane vubec nic, protoze mas jeste nouzovy rezim, konzoli a neni tedy problem tento nedostatek odstranit. Dalsi veci by si nekdo neco takoveho dal na plochu, kdyz by se 100% jistotou uz pred tim zjistil, ze uricity soubor zpusobuje problemy. I kdyby k tomuto doslo k padu systemu rozhodne nedojde, nicmene je to pekna myslenka a urcite stoji zato ji vyzkouset takze, zkusim a napisi presne co se stalo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  03. 05. 2003 09:12

Takze doplnuji. Jak jsem predpokladal nestane se vubec nic. Pokud totiz chci nacist tento "html" dokument systemem jako activedesktop, dojde k jeho nacteni uz v nahledu vyberu tapety. Spadne tedy pouze okno, ve kterem si uzivatel vybira prislusnou tapetu plochy.

Rozhodne tedy nelze ocekavat pad celeho operacniho systemu, ktery je zde jednim pisatelem stale vnucovan na zaklade nejakych smyslenych vysledku, ktere nejdou reprodukovat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
PanCena  |  03. 05. 2003 22:56

No, to je len jedna vec, kde by sa pripadna bezpecnostna trhlina dala "vyuzit" ...

-----------------------------------
http://canon.pancena.sk

Canon A70       za 14999Sk (400USD)
Canon ixus V3  za 16999Sk (460USD)
canon ixus 400 za 20999Sk (565USD)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  03. 05. 2003 23:18

Pokud vite o necem, kde by to vedlo ke zhrouceni OS sem s tim. Neustale se tu ohanite jen nicim nepodlozenymi vymysly. Opakuji znova ze ani na konferenci Bugtraq neveri v to ze by se zhroutil OS. Takze zustavejme u faktu a necucejme si argumenty z prstu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
bladicek  |  04. 05. 2003 10:48

ty ses chytrej jak radio, vopravdu..  takovy mam nejradsi..

a s tim tvym forem uz me taky pekne lezes na nervy.. znas taky jiny?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  04. 05. 2003 10:51

Tohle je mezinarodne uznavane forum o IT Security jestli znas lepsi muzes z nej klidne citovat. Nehrajem si tady ale na to kdo zna jake forum, jde tu o to ze ta chyba neshodi OS a to je hlavni. Na nervy mi tu spis lezou lidi, kteri tvrdi opak, prestoze nevi jak toho docilit....a popravde receno nikdo to nevi.......

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ritchie  |  05. 05. 2003 01:14

Tak zkus provést nastavení přímo přes registry. Bohužel si chybu nemůžu vychutnat, protože pod mým OS IE neběží. :-p Sám chybu nepovažuju za bezpečnostní, ale opruzující.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  05. 05. 2003 06:09

Pres registry jsem to samozdrejme zkousel take, doujde pouze jednou ke zhrouceni exploreru pote je "pozadi" deaktivovano.

Souhlasím  |  Nesouhlasím  |  Odpovědět
zcg  |  05. 05. 2003 10:40

to je pekna . kdyz uz budu chtit nekomu poskodit system tak asi nebudu davat tapetu standardnim zpusobem ne? existuje activeX ktery ti umi zmenit pozadi (kolega ho mel nahralo mu to nejaky flash s reklamou na porno) a dalo to docela praci ho dostat ven. Takze ac nemuzu rict ze bych veril tomu, ze lze sejmout cely system tak tendle argument o nahledu je blbost.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  05. 05. 2003 13:51

Mate pravdu, klidne si to zkuste nestane se vubec nic. Jen zadne pozadi se nezobrazi a ani jej nebudete moci zmenit normalni cestou protoze okno s nahledem spadne. Musite tedy pouzit stejny postup jako kdyz ho tam davate tedy pres registry. Jak, ale spravne pisete a jak take tvrdim ja OS touhle chybou proste nespadne at se ji snazite vyuzit jakymkoliv zpusobem.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr  |  06. 05. 2003 11:11

Je to tak. Windoze prostredi sice jede na IE, ale v nezavislem procesu a tak snadno ho nesejmete Na DOS/WIN typu 98 apod. to sice dokaze spadnou vsechno (plocha), ale rozhodne ne timhle HTML kodem. To uz musi explorer poradne domrvit pamet aby chcipnul i s desktopem. Active desktop opravdu leda prestane zobrazovat pozadi. Ale Win ME tohle umi (a casto predvadi) i bez nakych pochybnych HTML kodu

Takze panove.....neplaste lidi, jo?

Uprimnou soustrast Majklovi. Taky bych byl z tech kecu na mrtvici

Souhlasím  |  Nesouhlasím  |  Odpovědět
jednorozec  |  02. 05. 2003 09:27

zde to nefunguje nebo mám zázračnou instalaci

Souhlasím  |  Nesouhlasím  |  Odpovědět
Arnold Runoveradog Ykauc  |  02. 05. 2003 10:28

Asi mas zazracnou instalaci - mam to samy a vesele to pada.

Souhlasím  |  Nesouhlasím  |  Odpovědět
yahu  |  02. 05. 2003 14:44

Mne to nic nepise, proste zacne nacitavat okno a to sa hned zatvori....

Souhlasím  |  Nesouhlasím  |  Odpovědět
shdw  |  02. 05. 2003 09:25

..spravne jste podotkli ze je to uz stare docela... :o)
..jo btw nemusite tam napsat ale muze tam byt

Souhlasím  |  Nesouhlasím  |  Odpovědět
shdw  |  02. 05. 2003 09:27

kua jak mam napsat naky html kousek? za opacne lomitka nebo jak?
..jinak misto crash tam muze byt cokoliv

Souhlasím  |  Nesouhlasím  |  Odpovědět
sweter  |  02. 05. 2003 09:43

ano to crash tam byt nemusi, je to tam napisane len pre zabavu, ale to zive asi nedoslo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
ZEr  |  02. 05. 2003 20:27

to si IE rika prohlizec ????? vzdyt to je kus hormalniho HTML kodu, par bajtu, nic sloziteho

nedivim se ze se rika: v jednoduchosti je sila

Souhlasím  |  Nesouhlasím  |  Odpovědět
Majk  |  03. 05. 2003 09:45

Vy jste asi opravdu z jineho sveta. Ten kod je snad vsechno jen ne HTML.

Souhlasím  |  Nesouhlasím  |  Odpovědět
PanCena  |  03. 05. 2003 22:56

;-D

-----------------------------------
http://canon.pancena.sk

Canon A70       za 14999Sk (400USD)
Canon ixus V3  za 16999Sk (460USD)
canon ixus 400 za 20999Sk (565USD)

Souhlasím  |  Nesouhlasím  |  Odpovědět
M  |  05. 05. 2003 17:28

"Skrytá" reklama?

Souhlasím  |  Nesouhlasím  |  Odpovědět
grebec  |  02. 05. 2003 09:16

Skusim som to funguje to.. :o)

Souhlasím  |  Nesouhlasím  |  Odpovědět
iwik  |  02. 05. 2003 09:21

hej....no sila akoze

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor