Názor k článku Postřehy z bezpečnosti: aktivně zneužívané zranitelnosti Apache od Filip Jirsák - U těch odkazů na obrázky v e-mailu je...

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 1. 2024 15:47

    Filip Jirsák
    Stříbrný podporovatel

    U těch odkazů na obrázky v e-mailu je nejdůležitější, že se z unikátní adresy obrázku pozná, že konkrétní uživatel ten e-mail otevřel. IP adresa nebo že to otevřel opakovaně by byl příjemný bonus, ale to úvodní otevření je nejdůležitější.

    Safe Browsing API jenom ověřuje otisky adres, takže když půjdete na adresu, která ještě není nahlášená, může tam být měsíce známý exploit, ale Safe Browsing API to nezachytí. Nic proti té službě, z hlediska bezpečnosti webových prohlížečů je to jedna z nejlepších věcí, která je k dispozici (přínos × negativa), ale ta služba vlastně není nic moc extra.

    Kdysi jsem ve Firefoxu řešil chybu, že to, jak bylo HTML rozsekané do paketů (kde konkrétně v HTML byla hranice mezi pakety) se promítlo až do chybně zkonstruovaného DOMu. Takže si myslím, že autoři prohlížečů chtějí data dostat co nejrychleji ze sítě na obrazovku uživatele a bojí se, že nějaká zajížďka k antiviru by jim to zpomalovala.