Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
Ich freu mich schon auf den ersten Exploit, der einen IE vortaeuscht ;) --
PPC: Penguin Powered Computing
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Mit HTML und JavaScript ist das schon lange möglich. Vor allem, da die meisten User die Farben etc von ihmrem GUI nicht verändern. Es ist ja nun wirklich nicht schwierig, ein Pop-up zu öffnen, welches weder Menu, Buttons noch Statusbar hat. Das Problem: Die "GUI" muss erst noch als Bilder nachgeladen werden. Aber auch hier kann mit JavaScript ohne Probleme nachgeholfen werden.
tL
--
Dieser Kommentar wurde von tL für eine Fabrik voller besoffener GEZ-Spitzel generiert.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
das ist ein billiges fake, die schaltflaechen sind ja gar nicht klickbar --
PPC: Penguin Powered Computing
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Ich würde es wohl eher eine Designschwäche nennen.
Die Sicherheit des System selbst wird dadurch nicht aktiv gefährdet, sondern der Benutzer lediglich getäuscht.
Dazu muß man aber sagen, daß die Täuschung schon aber der Phishing EMail beginnt, die das Opfer auf die Seite lockt.
Vermutlich wird in Zukunft im Firefox und im Mozilla eine Whiteliste existieren, mit der man den Zugriff auf chrome:// Objekte steuern kann.
MS wird wohl in Zukunft unter Longhorn mit XAML vor dem gleichen Problem stehen.
|
|
|
|
|
|
|
|
|
|
|
|
|
...bei heise: http://www.heise.de/newsticker/meldung/49608
wie will man dann das bloss seiner mutter/grossmutter/sonstigernichtinternetprofi erklären?
"Also das sieht zwar aus wie mozilla, ist es aber nicht, deshalb darfst du nur [...] "
wieso mussten die "kriminellen" bloss das internet entdecken... *kopfschüttel*
gruss feuman
sidebar.ch
|
|
|
|
|
|
|
|
|