![]() |
Blog > Komentarze do wpisu
internet bez klamek
czwartek, 21 lutego 2008, reuptake
TrackBack
Komentarze
muczachan
2008/02/21 11:45:55
Stracisz trochę odsłon, da się już to czytać via RSS. :)
2008/02/21 12:10:00
@muczachan: syndication doesn't want to be obfuscated! (czy jakoś tak ;)))
2008/02/21 13:05:47
Przy WPMU możesz wrzucać swój CSS. Co prawda jest to opcja płatna, ale istnieje.
A co do (nie)bezpieczeństwa, to jakoś szereg serwisów radzi sobie lepiej, niż Gazeta.pl. Ponieważ programistą nie jestem, to nie mnie wnikać w sposób rozwiązanie tego problemu, ale najwyraźniej jakoś się da. 2008/02/21 14:34:14
O ile sobie przypominam gazeta nigdy nie królowała w kwestii bezpieczeństwa...
2008/02/21 19:13:57
Też mi się podoba, że rss jest wreszcie sformatowany, chociaż ściana tekstu miała swój urok, czasem wychodziły zaskakujące konstrukcje logiczne i miało to elegancki posmak strumienia świadomości... Gdyby jeszcze rss zawierał komentarze...
2008/02/21 19:33:01
Nasz świat jest ostatnio skierowany na maksymalne bezpieczeństwo. We wszystkim. Słowo zaufanie brzmi strasznie, a "ryzyko" staje się już tabu. Uważam, że ludzie są ludźmi, wypadki się zdarzają i lepiej iść do przodu niż stać w miejscu tworząc miliony zabezpieczeń. Pewnie wkrótce samochody dostaną ograniczniki na 130km/h i będą reglamentowane...
Dojdziemy do sytuacji, że twórcy serwisów będa się ubezpieczali od stworzenia potencjalnie niebezpiecznego kodu, a użytkownicy będa się ubezpieczali od szkód wywołanych takim kodem. Sytuacja się nie zmieni, ale ktoś na ubezpieczeniach zarobi :) 2008/02/22 10:09:55
Tego typu błędy w aplikacjach rzeczywiście są problemem i najczęściej po jakimś , odpowiednio długim, czasie zostaną zauważone przez użytkowników, którzy zamiast powiadomić właścicieli serwisu wykorzystają je do własnych celów. Jak na przykład wspomniany wyżej CSS w allegro.
Tyle tylko, że nie jest aż tak tragicznie. Przed większością tego typu ataków można się uchronić. Nie zawsze wyrzucając możliwości - kwestia tego jak jest zaprojektowany serwis. W takich railsach na przykład wyklepać aplikację jest stosunkowo prosto. Ale pomimo tego, że railsy ułatwiają w wielu miejscach dodawanie zabezpieczeń, cały czas bardzo łatwo da się napisać serwis nieodporny zupełnie na wszelaki XSS i tym podobne sztuczki. Co do formatowania RSSa :) Pamiętam jak kiedyś przypadkiem trafiłem na ten blog, dodałem do RSSa i zapomniałem o jego formie. Przeczytałem ze 2 notki i stwierdziłem, że autor może i jest inteligentny i pisze trafne notki, ale forma i styl wypowiedzi są dość specyficzne ;-) I zdziwiłem się jak wejszłem na bloga, a tam internet wypunktowany się ujawnił. |