<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments on: Dziura w IE przyczyną ataku na Firefoksa</title>
	<atom:link href="http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/</link>
	<description>Firefox, HTML5, JS, CSS3, open web, some other ramblings</description>
	<lastBuildDate>Thu, 29 Dec 2011 08:37:06 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>By: Azrael Nightwalker</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1471</link>
		<dc:creator><![CDATA[Azrael Nightwalker]]></dc:creator>
		<pubDate>Sat, 29 Jul 2006 08:58:49 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1471</guid>
		<description><![CDATA[IDG zaktualizowało swój artykuł o twoją wypowiedź.

Teraz CHIP ma u siebie podobnego babola:
http://newsroom.chip.pl/news_174549.html?rss]]></description>
		<content:encoded><![CDATA[<p>IDG zaktualizowało swój artykuł o twoją wypowiedź.</p>
<p>Teraz CHIP ma u siebie podobnego babola:<br />
<a href="http://newsroom.chip.pl/news_174549.html?rss" rel="nofollow">http://newsroom.chip.pl/news_174549.html?rss</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: radek.kaba</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1461</link>
		<dc:creator><![CDATA[radek.kaba]]></dc:creator>
		<pubDate>Fri, 28 Jul 2006 10:49:57 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1461</guid>
		<description><![CDATA[@luo, wszystko się zgadza ;)
jeżeli ktoś jednocześnie używa IE i Firefoxsa i Opery - to suma musi wyść powyżej 100%  :D]]></description>
		<content:encoded><![CDATA[<p>@luo, wszystko się zgadza ;)<br />
jeżeli ktoś jednocześnie używa IE i Firefoxsa i Opery &#8211; to suma musi wyść powyżej 100%  :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: luo</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1459</link>
		<dc:creator><![CDATA[luo]]></dc:creator>
		<pubDate>Fri, 28 Jul 2006 10:21:30 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1459</guid>
		<description><![CDATA[[ot]Firefox ma ponad 22 proc. udział w rynku, przy ponad 80 proc. IE, stąd zagrożenie FormSpy zostało ocenione jako &quot;średnie&quot;. [/ot]
http://www.webinside.pl/news/2470

I jak tu się domagać rzetelności? ;-)]]></description>
		<content:encoded><![CDATA[<p>[ot]Firefox ma ponad 22 proc. udział w rynku, przy ponad 80 proc. IE, stąd zagrożenie FormSpy zostało ocenione jako &#8220;średnie&#8221;. [/ot]<br />
<a href="http://www.webinside.pl/news/2470" rel="nofollow">http://www.webinside.pl/news/2470</a></p>
<p>I jak tu się domagać rzetelności? ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bartosz Małkowski</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1458</link>
		<dc:creator><![CDATA[Bartosz Małkowski]]></dc:creator>
		<pubDate>Fri, 28 Jul 2006 09:32:32 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1458</guid>
		<description><![CDATA[gandalf: (ad #15) najprostsze wydało mi się takie:
1. podczas pierwszego uruchomienia generuje się para kluczy prywatny/publiczny, użytkownik jest proszony o hasło do zabezpieczenia klucza prywatnego
2. podczas instalacji rozszerzenia należy odblokować klucz prywatny
3. rejestr zainstalowanych roszerzeń jest podpisany kluczem prywatnym
4. podczas każdego startu można zweryfikować listę zainstalowanych rozszerzeń.

Jeśli jakiś program zmodyfikuje listę i podmieni również klucz publiczny lub uszkodzi klucz prywatny, użytkownik dowie się o tym przy próbie instalacji nowego rozszerzenia (lub po prostu przy odblokowywaniu klucza prywatnego).

Wiem! Nie jest to rozwiązanie dla ZU ;-)]]></description>
		<content:encoded><![CDATA[<p>gandalf: (ad #15) najprostsze wydało mi się takie:<br />
1. podczas pierwszego uruchomienia generuje się para kluczy prywatny/publiczny, użytkownik jest proszony o hasło do zabezpieczenia klucza prywatnego<br />
2. podczas instalacji rozszerzenia należy odblokować klucz prywatny<br />
3. rejestr zainstalowanych roszerzeń jest podpisany kluczem prywatnym<br />
4. podczas każdego startu można zweryfikować listę zainstalowanych rozszerzeń.</p>
<p>Jeśli jakiś program zmodyfikuje listę i podmieni również klucz publiczny lub uszkodzi klucz prywatny, użytkownik dowie się o tym przy próbie instalacji nowego rozszerzenia (lub po prostu przy odblokowywaniu klucza prywatnego).</p>
<p>Wiem! Nie jest to rozwiązanie dla ZU ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: yak</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1456</link>
		<dc:creator><![CDATA[yak]]></dc:creator>
		<pubDate>Fri, 28 Jul 2006 08:14:53 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1456</guid>
		<description><![CDATA[@ radek.kaba

Nie do konca. Ze strony ktora podales...

[...]The blocklist is not a front line defense against malicious extensions and is not in scope for this implementation since once an extension is installed it would be able to disable the blocklist. Methods for making it more difficult to disable the blocklist from an extension will be considered and implemented when it makes sense to do so.[...]

Chyba nadszedl ten moment...]]></description>
		<content:encoded><![CDATA[<p>@ radek.kaba</p>
<p>Nie do konca. Ze strony ktora podales&#8230;</p>
<p>[...]The blocklist is not a front line defense against malicious extensions and is not in scope for this implementation since once an extension is installed it would be able to disable the blocklist. Methods for making it more difficult to disable the blocklist from an extension will be considered and implemented when it makes sense to do so.[...]</p>
<p>Chyba nadszedl ten moment&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: radek.kaba</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1453</link>
		<dc:creator><![CDATA[radek.kaba]]></dc:creator>
		<pubDate>Fri, 28 Jul 2006 03:55:24 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1453</guid>
		<description><![CDATA[http://wiki.mozilla.org/Extension_Blocklisting - przecież odpowiedni mechanizm już powstaje... i to od dawna. A właściwie brakuje chyba tylko części po stronie serwera.

Jeżeli ten mechanizm zostanie uruchomiony w Firefoksie 2.0 i zostanie wykryte jakiekolwiek zagrożenie ze strony jakiegoś rozszerzenia i znajdzie się ono na &quot;czarnej liście&quot;, to automatycznie w każdym Firefoksie, w którym się ono znajdzie, zostanie zablokowane...]]></description>
		<content:encoded><![CDATA[<p><a href="http://wiki.mozilla.org/Extension_Blocklisting" rel="nofollow">http://wiki.mozilla.org/Extension_Blocklisting</a> &#8211; przecież odpowiedni mechanizm już powstaje&#8230; i to od dawna. A właściwie brakuje chyba tylko części po stronie serwera.</p>
<p>Jeżeli ten mechanizm zostanie uruchomiony w Firefoksie 2.0 i zostanie wykryte jakiekolwiek zagrożenie ze strony jakiegoś rozszerzenia i znajdzie się ono na &#8220;czarnej liście&#8221;, to automatycznie w każdym Firefoksie, w którym się ono znajdzie, zostanie zablokowane&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pryszczers</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1448</link>
		<dc:creator><![CDATA[Pryszczers]]></dc:creator>
		<pubDate>Thu, 27 Jul 2006 22:53:22 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1448</guid>
		<description><![CDATA[Na planecie pojawił się fajny news, z którego poza trojanem nic nie wynika :)
http://tinyurl.com/hl5hh]]></description>
		<content:encoded><![CDATA[<p>Na planecie pojawił się fajny news, z którego poza trojanem nic nie wynika :)<br />
<a href="http://tinyurl.com/hl5hh" rel="nofollow">http://tinyurl.com/hl5hh</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: przemas</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1446</link>
		<dc:creator><![CDATA[przemas]]></dc:creator>
		<pubDate>Thu, 27 Jul 2006 21:51:00 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1446</guid>
		<description><![CDATA[W Pulsie Biznesu właśnie podali to co luo napisał. Ehh zamiast zasięgnąć informacji to powielaja niesprawdzone brednie.]]></description>
		<content:encoded><![CDATA[<p>W Pulsie Biznesu właśnie podali to co luo napisał. Ehh zamiast zasięgnąć informacji to powielaja niesprawdzone brednie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: luo</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1445</link>
		<dc:creator><![CDATA[luo]]></dc:creator>
		<pubDate>Thu, 27 Jul 2006 21:36:54 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1445</guid>
		<description><![CDATA[Właśnie na TVN24 skończyli mówić o &quot;niebezpiecznej dziurze w Mozilli Fx, a analitycy z mcafee ostrzegają...&quot;. Padło hasło &quot;umożliwia wyciągnięcie numerów bankowych&quot;... uuuuu. Kto im wyśle sprostowanie?]]></description>
		<content:encoded><![CDATA[<p>Właśnie na TVN24 skończyli mówić o &#8220;niebezpiecznej dziurze w Mozilli Fx, a analitycy z mcafee ostrzegają&#8230;&#8221;. Padło hasło &#8220;umożliwia wyciągnięcie numerów bankowych&#8221;&#8230; uuuuu. Kto im wyśle sprostowanie?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: gnom</title>
		<link>http://blog.marcoos.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1444</link>
		<dc:creator><![CDATA[gnom]]></dc:creator>
		<pubDate>Thu, 27 Jul 2006 21:07:32 +0000</pubDate>
		<guid isPermaLink="false">https://marcoos.wordpress.com/2006/07/27/dziura-w-ie-przyczyna-ataku-na-firefoksa/#comment-1444</guid>
		<description><![CDATA[Bez przesady. Napisano przecież, że komputer musi być wcześniej zainfekowany i to trojan pobiera tę francę. Ja tam ataku na FXa nie widzę. Może tylko zabrakło kopniaka dla IE :D]]></description>
		<content:encoded><![CDATA[<p>Bez przesady. Napisano przecież, że komputer musi być wcześniej zainfekowany i to trojan pobiera tę francę. Ja tam ataku na FXa nie widzę. Może tylko zabrakło kopniaka dla IE :D</p>
]]></content:encoded>
	</item>
</channel>
</rss>

