<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Uwaga na rozszerzenia do Firefoksa</title>
	<atom:link href="http://runic.pl/2007/04/05/uwaga-na-rozszerzenia-do-firefoksa/feed/" rel="self" type="application/rss+xml" />
	<link>http://runic.pl/2007/04/05/uwaga-na-rozszerzenia-do-firefoksa/</link>
	<description>Bezpieczeństwo aplikacji internetowych</description>
	<lastBuildDate>Thu, 04 Jun 2009 21:19:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2</generator>
	<item>
		<title>Autor: Łukasz Pilorz</title>
		<link>http://runic.pl/2007/04/05/uwaga-na-rozszerzenia-do-firefoksa/comment-page-1/#comment-140</link>
		<dc:creator>Łukasz Pilorz</dc:creator>
		<pubDate>Thu, 05 Apr 2007 23:45:15 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/index.php/2007/04/05/uwaga-na-rozszerzenia-do-firefoksa/#comment-140</guid>
		<description>Przypuszczam, że to dopiero początek polowania na tego typu luki. Szczególnie ostrożnie podchodziłbym do rozszerzeń tworzonych przez serwisy internetowe - w tym przypadku znalezienie luki XSS w serwisie, i analogicznej w rozszerzeniu, pozwoliłoby przeprowadzić szybki i bardzo skuteczny atak nakierowany na konkretną grupę użytkowników.

Każde rozszerzenie, tak samo jak każda wtyczka, to zwiększenie obszaru potencjalnego ataku, i uzależnienie bezpieczeństwa przeglądarki od obcego kodu.

Podobne problemy, jak Firebug, miał wcześniej Sage: http://michaeldaw.org/md-hacks/rss-injection-in-sage-part-2/</description>
		<content:encoded><![CDATA[<p>Przypuszczam, że to dopiero początek polowania na tego typu luki. Szczególnie ostrożnie podchodziłbym do rozszerzeń tworzonych przez serwisy internetowe &#8211; w tym przypadku znalezienie luki XSS w serwisie, i analogicznej w rozszerzeniu, pozwoliłoby przeprowadzić szybki i bardzo skuteczny atak nakierowany na konkretną grupę użytkowników.</p>
<p>Każde rozszerzenie, tak samo jak każda wtyczka, to zwiększenie obszaru potencjalnego ataku, i uzależnienie bezpieczeństwa przeglądarki od obcego kodu.</p>
<p>Podobne problemy, jak Firebug, miał wcześniej Sage: <a href="http://michaeldaw.org/md-hacks/rss-injection-in-sage-part-2/" rel="nofollow">http://michaeldaw.org/md-hacks/rss-injection-in-sage-part-2/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Riddle</title>
		<link>http://runic.pl/2007/04/05/uwaga-na-rozszerzenia-do-firefoksa/comment-page-1/#comment-138</link>
		<dc:creator>Riddle</dc:creator>
		<pubDate>Thu, 05 Apr 2007 18:42:18 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/index.php/2007/04/05/uwaga-na-rozszerzenia-do-firefoksa/#comment-138</guid>
		<description>Bez przesady, przecież Firebuga od razu naprawili. :)</description>
		<content:encoded><![CDATA[<p>Bez przesady, przecież Firebuga od razu naprawili. :)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

