Názor k článku
V KDE byla opravena deset let stará chyba od Lael Ophir - Ten příběh mi nějak nesedí. Viruz Klez byl...

  • Článek je starý, nové názory již nelze přidávat.
  • 22. 1. 2013 10:24

    Lael Ophir (neregistrovaný)

    Ten příběh mi nějak nesedí. Viruz Klez byl objeven 25.10.2001. Je pravda, že používal díru v Trident layout enginu, která se aktivovala už při zobrazení preview emailu v Outlooku i Outlooku Express. Ale tahle díra byla opravena už 29.3.2001, jak uvádí Microsoft Security Bulletin MS01-020. Jinými slovy je to problém uživatelů, kteří nepatchují. A to je zase problém "expertů", kteří jim často radili, aby si vypnuli ten "zbytečný" Windows Update. Kolikrát jste četl v diskusích něco jako "po instalaci Windows jako první věc vypnu ten debilní Windows Update"? Bohužel se za to nesmí sekat prsty :D
    http://www.sans.org/reading_room/whitepapers/malicious/klezh-propagation-prevention_1089
    http://technet.microsoft.com/en-us/security/bulletin/ms01-020

    Kdyby Outlook používal jiný HTML engine a ten měl chybu, dopadlo by to úplně stejně. Pořád mi není jasné, jak to celé svědčí o zbastlení Outlooku.