<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Ειδήσεις του dotNETZone.gr</title><link>https://www.dotnetzone.gr:443/cs/forums/10/ShowForum.aspx</link><description>Σχολιασμός των ειδήσεων της πρώτης σελίδας του dotNetZone.gr</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Hackers αναφέρουν κρίσιμο κενό ασφαλείας στο FireFox</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/17753.aspx</link><pubDate>Tue, 03 Oct 2006 03:12:55 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:17753</guid><dc:creator>Mitsaras</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/17753.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=17753</wfw:commentRss><description>Προσωπικά προσπαθώ πολύ ώστε τα web applications που κατασκευάζω (ή έχω λόγο σε αυτά), να είναι XHTML 1.1 compliant. Ομολογουμένως, με την ASP.NET 2.0, αυτός ο στόχος είναι πιο εύκολος από ποτέ.&lt;br&gt;&lt;br&gt;Το πρόβλημα λοιπόν δεν είναι τόσο η ασυμβατότητα των browsers σε XHTML compliant σελίδες (αν και υφίσταται κι αυτό), όσο το ότι για να επιτύχεις κοινό functionality, πρέπει πολλές φορές να καταφεύγεις σε αλχημείες (javascript, IE-only CSS comments κλπ).&lt;br&gt;</description></item><item><title>Απ: Hackers αναφέρουν κρίσιμο κενό ασφαλείας στο FireFox</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/17752.aspx</link><pubDate>Tue, 03 Oct 2006 03:12:04 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:17752</guid><dc:creator>Χρήστος Γεωργακόπουλος</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/17752.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=17752</wfw:commentRss><description>&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/cs/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;Mitsaras wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td valign="top" class="txt4"&gt;Μακάρι να μην αργήσει και η εποχή που για τους web-developers δε θα παίζει καθόλου σημασία ο browser του επισκέπτη...&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;br&gt;&lt;br&gt;Εγώ το εκλαμβάνω ώς "Ο browser παίρνει τα standards και τα ακολουθεί σαν ευαγγέλιο", οπότε ότι και να φτιάξεις είναι το ίδιο σε όλους τους browsers γιατί κρατάνε το ίδιο ευαγγέλιο...&lt;br&gt;</description></item><item><title>Απ: Hackers αναφέρουν κρίσιμο κενό ασφαλείας στο FireFox</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/17749.aspx</link><pubDate>Tue, 03 Oct 2006 02:39:17 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:17749</guid><dc:creator>Dimitris Papadimitriou</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/17749.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=17749</wfw:commentRss><description>&lt;P&gt;&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/cs/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;Mitsaras wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td valign="top" class="txt4"&gt;Δείτε και το θετικό της υπόθεσης. Το browsing είναι αρκετά ασφαλέστερο απ' ότι ήταν 1-2 χρόνια πριν.&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;/P&gt;
&lt;P&gt;Ισχύει σε μεγάλο βαθμό. Αν και η βελτίωση της ασφάλειας έγινε περισσότερο με την προστασία του χρήστη από τον εαυτό του παρά από τρίτους.&lt;/P&gt;
&lt;P&gt;&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/cs/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;Mitsaras wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td valign="top" class="txt4"&gt;Μακάρι να μην αργήσει και η εποχή που για τους web-developers δε θα παίζει καθόλου σημασία ο browser του επισκέπτη...&lt;BR&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;/P&gt;
&lt;P&gt;Δεν νομίζω ότι είναι πολύ μακρυά. Αν κανείς ακολουθήσει σωστές πρακτικές μπορεί πλέον εύκολα να γράψει cross-browser εφαρμογές.&lt;/P&gt;</description></item><item><title>Απ: Hackers αναφέρουν κρίσιμο κενό ασφαλείας στο FireFox</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/17742.aspx</link><pubDate>Tue, 03 Oct 2006 01:50:26 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:17742</guid><dc:creator>Mitsaras</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/17742.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=17742</wfw:commentRss><description>Δείτε και το θετικό της υπόθεσης. Το browsing είναι αρκετά ασφαλέστερο απ' ότι ήταν 1-2 χρόνια πριν.&lt;br&gt;&lt;br&gt;Μακάρι να μην αργήσει και η εποχή που για τους web-developers δε θα παίζει καθόλου σημασία ο browser του επισκέπτη...&lt;br&gt;</description></item><item><title>Απ: Hackers αναφέρουν κρίσιμο κενό ασφαλείας στο FireFox</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/17740.aspx</link><pubDate>Tue, 03 Oct 2006 01:34:07 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:17740</guid><dc:creator>KelMan</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/17740.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=17740</wfw:commentRss><description>Όχι πάλι IE vs Firefox, δεν θα αντέξω... &lt;img src="/cs/emoticons/emotion-2.gif" alt="Big Smile" /&gt;</description></item><item><title>Απ: Hackers αναφέρουν κρίσιμο κενό ασφαλείας στο FireFox</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/17726.aspx</link><pubDate>Mon, 02 Oct 2006 21:29:53 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:17726</guid><dc:creator>Dimitris Papadimitriou</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/17726.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=17726</wfw:commentRss><description>&lt;P&gt;Όντας οπαδός του Internet Explorer και σε μια κρίση ειλικρίνιας προς τους οπαδούς του Firefox, έχω να πω πως η αρχή του άρθρου θυμίζει περισσότερο εισαγωγή άρθρου της Microsoft, κάθε φορά που&amp;nbsp;ανακαλύπτει τρύπα στον IE : "&lt;EM&gt;Ο επιτιθέμενος θα μπορούσε να ελέγξει ένα υπολογιστή που τρέχει το browser με την απλή δημιουργία μας σελίδας Web που θα περιείχε το πιθανό κακόβουλο JavaScript κώδικα....&lt;/EM&gt;". Κάπως έτσι ξεκινάνε τα περισσότερα comments για τα patches της Microsoft.&lt;/P&gt;
&lt;P&gt;Από την άλλη, αν αφήσουμε στην άκρη το πιο τρωτό σημείο του IE - την υποστήριξη ActiveX - δεν βλέπω το λόγω γιατί ο Firefox να είναι πιο ασφαλής. Πολύ θα πουν ότι είναι open source και τα λάθη μπορούν να βρεθούν πιο εύκολα. Αμφιβάλω!&lt;/P&gt;
&lt;P&gt;Τώρα, μεταξύ μας... (εμάς τους χρήστες του Internet!!! μην το πείτε παραέξω) μυρίζει και λίγο εκστρατεία "κάποιων" να επισημανθούν τα προβλήματα του Firefox (βλ. επίσης &lt;A href="/cs/forums/17374/ShowPost.aspx" target=_blank&gt;http://www.dotnetzone.gr/cs/forums/17374/ShowPost.aspx&lt;/A&gt;). Δεν είναι κακό!!! Άλλωστε υπάρχουν στιγμές που νομίζω ότι η εκστρατεία για την επισήμανση των προβλημάτων του IE άρχισε από την μέρα που εξαφανίστηκαν οι δεινόσαυροι από τη γη!!!&lt;/P&gt;</description></item><item><title>Hackers αναφέρουν κρίσιμο κενό ασφαλείας στο FireFox</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/17696.aspx</link><pubDate>Mon, 02 Oct 2006 08:05:28 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:17696</guid><dc:creator>George J. Capnias</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/17696.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=17696</wfw:commentRss><description>&lt;P&gt;&lt;STRONG&gt;O open-source Web browser Firefox έχει ένα σοβαρό κενό ασφαλείας στο τρόπο που χειρίζεται την JavaScript, όπως αναφέρθηκε από δύο hackers το περασμένο Σάββατο το απόγευμα. &lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Ο επιτιθέμενος θα μπορούσε να ελέγξει ένα υπολογιστή που τρέχει το browser με την απλή δημιουργία μας σελίδας Web που θα περιείχε το πιθανό &lt;A href="http://news.com.com/FAQ+JavaScript+insecurities/2100-7349_3-6100019.html?tag=nl"&gt;κακόβουλο JavaScript κώδικα&lt;/A&gt;, όπως αναφέρθηκε από τους Mischa Spiegelmock και Andrew Wbeelsoi στην παρουσίασή τους στο &lt;A href="http://dw.com.com/redir?destUrl=http%3A%2F%2Fwww.toorcon.org%2F&amp;amp;siteId=3&amp;amp;oId=2100-1002-6121608&amp;amp;ontId=1009&amp;amp;lop=nl.ex"&gt;ToorCon hacker conference&lt;/A&gt;. Το κενό ασφαλείας επηρεάζει τον Firefox στα Windows, στο Apple Computer's Mac OS X και στο Linux, όπως αναφέρθηκε. &lt;/P&gt;
&lt;P&gt;"Ο Internet Explorer, όπως είναι γνωστό, δεν είναι και ο πιο ασφαλής browser. Αλλά ο Firefox είναι επίσης το ίδιο ανασφαλής," είπε ο Spiegelmock, ο οποίος για εργάζεται για την εταιρεία SixApart. Αυτός περιέγραψε το κενό ασφάλειας, παρουσιάζοντας ένα slide που έδειχνε τα κύρια σημεία του κώδικα της επίθεσης που απαιτείται για την εκμετάλλευση του κενού ασφαλείας. &lt;/P&gt;
&lt;P&gt;Το κενό ασφαλείας έχει να κάνει ειδικά στον τρόπο που Firefox κάνει υλοποίηση της JavaScript, που είναι η κυρίαρχη γλώσσα scripting που χρησιμοποιείται στο Web. Συγκεκριμένα, με διάφορα προγραμματιστικά κόλπα είναι δυνατόν κάποιος να προξενήσει ένα σφάλμα stack overflow, είπε ο Spiegelmock. Ακόμη δήλωσε ότι η υλοποίηση της JavaScript είναι "απόλυτα χάλια" και "δεν είναι δυνατό να διορθωθεί." &lt;/P&gt;
&lt;P&gt;Αυτό το ζήτημα με την JavaScript φαίνεται να είναι ένα υπαρκτό κενό ασφαλείας, καθώς η &lt;A href="http://news.com.com/Mozilla+looks+to+Microsoft+for+security/2008-7355_3-6117896.html?tag=nl"&gt;Window Snyder, Mozilla's security chief&lt;/A&gt;, δήλωσε αφού παρακολούθησε το βίντεο της παρουσίασης το Σάββατο. "Αυτό που περιγράφεται πιθανώς να είναι μια παραλλαγή μιας παλαιότερης επίθεσης," δήλωσε και "θα πρέπει να κάνουμε σχετική έρευνα." &lt;/P&gt;
&lt;P&gt;Διαβάστε περισσότερα: &lt;A href="http://news.com.com/2100-1002_3-6121608.html"&gt;Hackers claim zero-day flaw in Firefox&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;George J.&lt;BR&gt;&lt;/P&gt;</description></item></channel></rss>