Re: Wirus przez WWW jest mozliwy. Re: 25 sek. temu w Trojce o Win A Holiday

Autor: Darius Jack (dariusz_at_usa.net)
Data: Fri 30 Oct 1998 - 23:38:59 MET


>
> Jak ktoś pozwala obcym osobom uruchamiać programy na swoim komputerze, ze
> swoimi uprawnieniami, to sam jest sobie winien.
Pod win95 + netscape download pliku exe moze tez oznaczac jego
wykonanie.
To jest jedynie malenka opcja w preferences.
To sam ja uruchamiasz , nie ktos trzeci.

Bez względu na to, czy to
> jest javascript, czy java, activex czy native executable. Jak jesteś taki
> dobry,
Nie chce pokazywac ze ktos jest dobry.
Chcialem jedynie zauwazyc, ze bliskosc pomiedzy poczta e-mail z
zalacznikami
a skasowaniem dysku przez wykonywalny zalacznik to 0,00001, na
przykladzie jednej przegladarki z programem e-mail.

to wyślij mi list, który uruchomi cokolwiek na moim komputerze bez
> potrzeby ręcznego i świadomego rozpakowania i uruchomienia. Żeby Ci ułatwić
> zadanie: mój program pocztowy nazywa się Mutt.
Tu jest mowa o programie pocztowym zintegrowanym z przegladarka, opis
integracje Mutta.

Na koniec .
Czy uzywany przez nas, sciagniety z sieci program , strona www moze cos
pisac do pliku cookies.txt - moze.
Czy program moze zapisac dir c: > cookies.txt ,
moze
czy program z zewnatrz moze odczytac cale drzewo naszego katalogu z
cookies.txt - moze
Czy plik cookies.txt moze byc plikiem wymiany naszej korespondencji z
dysku w swiat -
poza nasza wiedza - moze .
Czy latwo napisac taki program , ktory to wykona - b.latwo.

Czy latwo taki kod dolaczyc do innego programu, ktory sciagamy z sieci -
b.latwo.

Dalej nie bede pisal, aby nie zniechecac firm, instytucji od korzystania
z internetu.

Ale nie mozna wykluczyc, ze sa w sieci programy, ktore sciagamy na
swojego PCta, ktorych uzywamy i ktore
maja takie funkcje i takie funkcje wykonuja, czytajac nasza ostatnia
poczte i wysylajac
ja w swiat na dowolny server.

Przecietny programista moze taki program napisac i puscic w obieg przez
ftp .

Poza tym sciagamy rowniez programy rezydentne, ktore cos tam robia z
Internetem, ale
jak mowi ogolny wzor gwarancji na soft :

"Firma nie gwarantuje, ze przedmiot kupna jest przeznaczony dla celu,
dla ktorego zostal kupiony. Nie gwarantuje sie przydatnosci produktu do
jakiegokolwiek celu."

(taki tekst pojawia sie czesto na produktach hardware, software)

Czyli ten strumien programow shareware, freeware na CD, w sieci, moze
generowac rozne
dzialania, czynnosci tak budujace jak i destrukcyjne.
Ale czy rzeczywiscie generuje, tego nie mozna stwierdzic bez znajomosci
algorytmu i kodu zrodlowego.
Jack

>
> Gad
>



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:17:00 MET DST