Hirdetés
-
Rossz üzlet az EV-kölcsönzés
it Küszködik az EV-kölcsönzés miatt a Hertz Global, még több EV-t adnak el.
-
Toyota Corolla Touring Sport 2.0 teszt és az autóipar
lo Némi autóipari kitekintés után egy középkategóriás autót mutatok be, ami az észszerűség műhelyében készül.
-
Gray Zone Warfare - Napokon belül kiderül, hogy mikor indul a korai hozzáférés
gp A jelentések szerint a zárt tesztek sikeresek voltak, hamarosan még többen belevethetik magukat a programba.
Új hozzászólás Aktív témák
-
-
zgospel
őstag
válasz Enigma1945 #48 üzenetére
Én úgy értettem a cikkek alapján, hogy akár a böngésződön át (Firefox már frissítve lett ellene elvileg) egy weblap is tud olyan scriptet futtatni, ami kinyeri a jelszavadat a memóriából. Tehát hiába tárolod te a külső hdd-n a jelszavaid, mert nem az a lényeg, hanem hogy miközben netezgetsz ki tudják használni ezt a hibalehetőséget és például ellophatják a jelszavad.
Gyakorlatiasan nézve én azt gondolnám, hogy nem az a cél hogy kifejezetten a te ilyen olyan weboldalhoz tartozó jelszavaid megszerezzék, de mondjuk ezt a hibalehetőséget kihasználva ha például a Sony-tól kilopják a felhasználói jelszavakat, akkor az egy elég nagy horderejű dolog.
Vagy mondjuk Paypal fiókok jelszavait ha összeszedegetik és utalgatnak maguknak egy kis pénzt, vesznek belőle bitcoint, vagy ilyenek.
2 lépcsős autentikációval kivédhető egyébként az ilyen, ha tud ilyet az adott oldal/rendszer.Konyhanyelven megpróbáltam nagyjából megfogalmazni ahogy én értem a hibák leírását a PH-s cikkek alapján, remélem nem írtam hülyeséget Ha mégis akkor bocsi, és remélem utánam kijavít valaki aki jobban érti.
https://www.flickr.com/photos/zpapa/
-
efi99
senior tag
válasz Enigma1945 #46 üzenetére
Ja, meg a későbbi frissítéseket jó eséllyel nem tudod felrakni. Mert minden későbbi összegzőben is benne lesz. (Sőt lehet, hogy feltétele lesz az újabb frissítések felrakásának)
A patch egyébként szerintem azért is hibás, mert 2-án visszajöttek a 2 hét karácsonyi szünetből, iszogatták reggel a kv-t, amikor berontott a főnök, hogy nagy gáz van, össze kéne rakni 1 nap alatt egy patch-at. Az MS nem tudom mennyit tudott időben az egészről, de az Intelnél eléggé el tudom képzelni, hogy - saját "jól" felfogott érdekükben - inkább lapították, bízván, hogy soha nem derül ki, vagy soká, amikor már minden hibás CPU-t eladtak és ezért tényleg csak pár napot foglalkozott mindenki az üggyel 4-e előtt.Annyit dolgozom, hogy lassan már az ivás rovására megy.