Michael Vogel: Bundesamt warnt vor JavaScript

Beitrag lesen

(...) Warum sollte man einer WWW-Seite die völlige Bösartigkeit unterstellen und sogar 100% ausschließen müssen, daß sie den Inhalt einer lokalen Datei mit bekanntem Pfad(!) liest(!) (und darum ging es ja wohl bei den zuletzt entdeckten JavaScript-Bugs), (...)

Nun, hier nur zu der Gefaehrlichkeit von Scripten, die bekannte Pfade auslesen.
Wie viele T-Online-User gibt es? Es sind doch wohl so 3,5 Millionen oder so?

Wie viele davon benutzen die T-Online-Software? Duerften viele sein. Wieviele davon haben es wohl im Standard-Verzeichnis installiert? Der Bequemlichkeit halber sicherlich fast alle.
Wie viele davon haben wohl ihr Passwort abgespeichert?
Bingo...
Wenn man es "vernuenftig" anstellt, kann man so auf Kosten anderer surfen. Da nunmal die T-Online-Gebuehren nicht mehr einzeln ausgewiesen werden, duerfte man so, wenn man vorsichtig agiert (2-3 Stunden mit jedem Account pro Monat) sehr lange unbemerkt handeln koennen. (Zumal ja nicht mal Telefongebuehren fuer den Missbraucher anfallen, oder?
Natuerlich ist es noch schlimmer, wenn man sich beliebige Freeware-Tools holt, klar. Aber dann muss man ja schon was leisten, damit es sich die Leute auch holen.

Wieso gibt es keine Sicherheitsstufen fuer Javascript? (Verbieten des Lesens/Schreibens ausserhalb bestimmter Verzeichnisse, etc...)

0 50

Bundesamt warnt vor JavaScript

Stefan Muenz
  • meinung
  1. 0
    Oliver Nießlein
  2. 0
    Steffen Gerlach
    1. 0
      Michael Vogel
      1. 0
        Stefan Muenz
        1. 0
          Steffen Gerlach
          1. 0
            Ulf Lieden
          2. 0
            Stefan Muenz
            1. 0
              Steffen Gerlach
      2. 0
        Steffen Gerlach
        1. 0
          Michael Vogel
  3. 0
    Felix Rabe
  4. 0
    Swen
    1. 0

      Ausuebung von aktivem Tag-Rassismus ;)

      Felix Rabe
      • menschelei
      1. 0

        «font»-Tag

        Roman Pfarrhofer
        • programmiertechnik
        1. 0
          Cheatah
          1. 0
            Roman Pfarrhofer
            1. 0
              pepe
              1. 0
                Cheatah
                1. 0
                  Thomas J.S.
                  1. 0
                    Cheatah
                    1. 0
                      Thomas J.S.
                      1. 0
                        Cheatah
              2. 0
                Thomas J.S.
              3. 0
                Felix Rabe
                1. 0
                  Pepe
    2. 0
      Ulf Lieden
      1. 0
        Felix Rabe
  5. 0
    Connie
    1. 0
      Stefan Muenz
      1. 0
        Nicolas Muehlen
      2. 0
        Martin Speiser
  6. 0
    Thomas Hieck
    1. 0
      Nicolas Muehlen
    2. 0
      Cheatah
      1. 0
        Heiko Hinz
        1. 0
          Thomas J.S.
  7. 0
    Antje Hofmann
  8. 0

    Wir in *.at

    Roman Pfarrhofer
    1. 0

      Bundesamt warnt vor JavaScript

      Roman Pfarrhofer
      1. 0
        Thomas J.S.
      2. 0
        Antje Hofmann
        1. 0
          Cheatah
      3. 0

        Das BSI warnt: JavaScript gefährdet Ihre Gesundheit

        Swen
        1. 0
          Stefan Muenz
  9. 0
    Thomas Mell
    1. 0
      Stefan Muenz
    2. 0
      Thomas J.S.
  10. 0
    Kess
    1. 0
      Stefan Muenz