Passagen är fortfarande lika muppig...

03 sep kl 22:35, 2008

Skrivet av artylon under kategorin Nyheter | 0 Kommentarer | Permalink

Då Passagen Blogg fortfande fungerar till 25%, i bästa fall, så rekommenderar jag er alla att faktiskt byta Blogg Platform. Det finns hundratals gratis blogg siter där ute, och för er som har en egon domän eller funderar på att skaffa en så rekommenderar jag att ni provar WordPress. Den är gratis och har en uppsjö av plug-ins.

Själv så har jag flyttat teknik & fakta bloggen till Blogger, som är en del av Googles alla tjänster. Den personliga bloggen hittar ni på Windows Live Spaces. Medans Kvastens klotterplank har flyttat till en egen domän som exempel.

Lycka till, önskar:
"PC & Nätverksteknikern"

 

En PC & Nätverksteknikers tankar ~ Kv@stens Klotterpl@nk ~ En PC & Nätverksteknikers Tankar ~ Kv@stens Klotterpl@nk ~

 

Nya risker med Safari

20 maj kl 13:14, 2008

Skrivet av artylon under kategorin Säkerhetsbrister | 0 Kommentarer | Permalink

Säkerhetsexperten Nitesh Dhanjani har han tagit kontakt med Apple om alla tre buggarna och fått positiv respons på en av dem. Det gäller en bugg som låter en angripare stjäla filer från en användares dator via Internet. Apple har svarat att det tar den buggen på allvar och arbetar med att åtgärda den. Så den berättar han inga detaljer om.

Men de andra två buggarna menar han att Apple struntar i. Så för att sätta lite eld i baken på Apple så har han publicerat detaljer om hur de kan användas för att ställa till problem för en användare.

Den första buggen kallar han Safari Carpet Bomb. Enligt honom gör den det möjligt för en skadlig webbsida att fylla besökarens skrivbord med skadlig kod på en Windows dator. Om Safari-användaren kör Mac OS X hamnar filerna i katalogen Downloads. Problemet är att det gör det utan att fråga användaren om denne vill ha några filer nedladdade. Dhanjanis slutsats är att detta är ett sätt som öppnar för angripare att föra över massvis med skadliga filer till användarens dator.

Apples svar gick ut på att det nog skulle vara en bra idé att systemet frågar användaren. Men att det nog inte är så farligt.

Det andra förslaget till förbättring som Apple prioriterat ner, är att sandlådan som ska kolla om HTML-kod är skadlig inte är kopplad till de lokala resurserna. I sitt svar till Dhanjani säger Apple att det nog behöver tänka en stund.


Källa: Nitesh Dhanjanis blogg