Re: TP SA - jak to jest

Autor: Andrzej P. Wozniak (uszer_at_f2virt.onet.pl)
Data: Mon 30 Dec 2002 - 13:53:24 MET


Osoba podpisana jako "WoLF" <wolf_at_warezarchive.org> w artykule
<news:aun8m8$p7i$2_at_news.tpi.pl> pisze:
> Użytkownik "Andrzej 'Kaszpir' KaĽmirowski"
> <kaszpir_at_WYTNIJTOkaszpir.waw.pl> napisał w wiadomości
> news:au8101$7sh$1_at_news.tpi.pl...
>>> Proponuję lekturę:
>>> http://www.telefonia.skonet.pl/modules.php?name=News&file=article&sid=50
>>
>> A ja - http://www.nowemedia.home.pl/uwaga_dialery.htm
>
>
> "Inaczej prezentować się będzie stan faktyczny, gdy internauta świadomie
> nawiąże połączenie, lecz nieświadomie uruchomi dialer."
>
>
> Nie ma takiej mozliwosci, bez wiedzy (więc i zgody) uzytkownika nie jest
> to mozliwe.

Wiedza i zgoda użytkownika sprowadza się do kliknięcia na obrazek/tekst
"Click here to start download..." w celu osiągnięcia pożądanego dlań
rezultatu (ściągnięcia dużego obrazka z panienką / pliku mp3 / cracka itp.),
a że skrypt podpięty pod link ściąga i instaluje dialera...

> A nawiasem mówiąc, poruszanie sie w Internecie IMHO wymaga rownie
> istotnych umiejetnosci co np jazda samochodem, bo i w jednym i w drugim
> przypadku brak pewnych wiadomosci i podstawowej praktyki moze spowodowac
> zdarzenia przykre zarówno dla uzytkownika jak i dla osób postronnych.

Oczywiście, najlepiej podejść paranoicznie[1] i ustawić maksymalny poziom
zabezpieczeń w swoim Internet Explorerze.

> A kto sie wypuszcza w internet bez takich podstaw, zawsze moze gdzies w
> jego otchłaniach natknać sie na cos niespodziewanego i nie zawsze miłego
> :o)

Ale nawet mając takie podstawy i ustawiając monitowanie o uruchomienie
każdego skryptu czy kontrolki Activex bez podglądu źródeł nie da rady
stwiedzić, co dany skrypt właściwie robi - czy ściąga właściwy plik i tylko
to, czy też może ściąga dialera.
Uruchamianie skryptów w debuggerze chyba nie należy do podstawowych
umiejętności nawet zaawansowanego użytkownika.

[1] Tymczasem rzeczywistą paranoją jest to, że prawie wszyscy idą na
komercję i podczepiają skrypty/kontrolki pod niemal każdy link. W skrajnym
przypadku co klik to kilka nowych okien z reklamami, a zamykanie ich
powoduje otwarcie kilku kolejnych. Wkrótce chyba wrócimy do internetu
text-only...

-- 
Andrzej P. Woźniak  usher_at_poczta.onet.pl  (z->h w adresie z nagłówka)
http://www.harbour.pl.eu.org/clipper/clipper_mini_faq.html
Harbour - 32-bitowy kompilator Clippera - wkrótce v.0.41 free software
Strona www nieaktualna, pliki na ftp://ftp.harbour.pl.eu.org/harbour/


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:03:50 MET DST