|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
.....
Od: xvzf
|
Pridané:
6.5.2014 15:29
Vpodstate mala zranitelnostka, ale pekne od nich ze opravuju aj taketo detaily :)
|
|
Re: .....
Od: ferkooo
|
Pridané:
6.5.2014 22:37
toto bi sa v Apple nemochlo stat!
|
|
Re: .....
Od: chuj
|
Pridané:
7.5.2014 0:10
*by
|
|
Re: .....
Od: nahodnemeno
|
Pridané:
7.5.2014 8:38
V Apple sa neští, v Apple sa ciká.
|
|
nejdu stiahnut
Od: pandora
|
Pridané:
6.5.2014 15:43
ja len chcem informovat ze niektore dokumenty naozaj nejdu stiahnut.
|
|
asdff
Od: chuj
|
Pridané:
6.5.2014 18:12
povie mi niekto odkial mam na dropboxe 100GB miesta ? dakujem
|
|
Re: asdff
Od: spion
|
Pridané:
6.5.2014 18:30
daj meno a heslo a ja ti poviem
|
|
Re: asdff
Od: chuj
|
Pridané:
6.5.2014 18:45
chuj:neuhadnesTotoHeslo
|
|
Re: ...
Od: Nomen omen
|
Pridané:
7.5.2014 17:33
Máš pekné a výstižné meno.
|
|
Re: asdff
Od: chuj
|
Pridané:
7.5.2014 0:12
no nic aspon som sa pochvalil :-P
|
|
HTTPS
Od: cgvhjbknlm
|
Pridané:
6.5.2014 18:33
Treba pouzivat HTTPS :-)
|
|
Re: HTTPS
Od: lollo hud
|
Pridané:
6.5.2014 21:27
Co to ma z https ? Referal zasles tak.ci tak
|
|
Re: HTTPS
Od: little bobby tables
|
Pridané:
7.5.2014 8:44
Pokiaľ má byť URL adresa "tajná", tak bez HTTPS to nejde a nejaké posielanie referera je naozaj len drobnosť. Ďalšia vec je, že pri kliknutí na HTTP odkaz z HTTPS stránky by sa referer posielať nemal (RFC 2616). Takže je tam veľký rozdiel, či je to cez HTTP alebo HTTPS.
|
|
Re: HTTPS
Od: qqqqqqqqqqqqqqqqqqqqqq
|
Pridané:
7.5.2014 11:19
A co v pripade linkov na HTTPS?
V prvom rade by uz mali vsetci prestat pouzivat/posielat Referera. Je to zbytocne zdrojom mnohych zranitelnosti kazdy rok. Navyse je to evil ktory vymysleli sionisti aby nas mohli vsetkych ocipovat [fun]. Seriozne ludia, vypnite si posielanie Referer-a. Vy ste ti ktori tie linky o sebe prezradzate, takze to silne tvrdenie v clanku ze "je za to jednoznacne zodpovedny Dropbox" nie je celkom koser.
|
|
Re: HTTPS
Od: little bobby tables
|
Pridané:
7.5.2014 12:18
V prípade linkov na HTTPS sa podľa RFC síce môže referer posielať, ale čo som tak rýchlo pogooglil, tak sa minimálne v niektorých bežných prehliadačoch v takomto prípade tiež neposiela. Vôbec by som sa nečudoval, keby sa v žiadnom majoritnom prehliadači v prípade cross-domain HTTPS requestu referer neposielal nikdy - testovať sa mi to ale nechce.
V prvom rade by malo byť použité HTTPS, pretože inak sa k adrese môže dostať v podstate hocikto po ceste (sniffing, proxy, ...), čo je oveľa väčší problém, ako posielanie referera. Takže v prvom rade chyba Dropboxu.
|
|
Re: HTTPS
Od: qqqqqqqqqqqqqqqqqqqqqq
|
Pridané:
7.5.2014 21:30
Pokial sa jedna o pouzivanie HTTPS, tam s tebou uplne suhlasim, mala by to byt psia povinnost kazdeho prevadzkovatela (dropbox afaik tiez pouziva https).
Pokial by bola URL vyzdradena tym, ze niekto na sieti sniffuje a prevadzkovatel je magor a nema HTTPS, tak je samozrejme na vine.
Ak vsak pouzivatel sam vyzradi svoju tajnu URL, je to jeho chyba. Pouzivatelom rozumej Pouzivatel+jeho browser (to je jeho vec ci a aky browser pouziva a ako ho ma nastaveny - za to nemoze byt nikto iny brany na zodpovednost).
|
|
RefControl
Od: sdgsdgsdfgd
|
Pridané:
6.5.2014 21:53
Treba pouzivat RefControl :-)
|
|
Re: RefControl
Od: xvzf
|
Pridané:
6.5.2014 22:57
alebo Operu, ktora vsetky tieto zakladne veci umoznuje jednoducho nastavovat :)
|
|
Re: RefControl
Od: qqqqqqqqqqqqqqqqqqqqqq
|
Pridané:
7.5.2014 11:36
Diki, nepoznal som.
|
|
..... (5 bodiek lebo .. šak viete)
Od reg.: AeroPo
|
Pridané:
7.5.2014 3:24
Zneprístupnil ... čo je to sakra za slovo ?
Existuje to vôbec alebo je to ďalší DSL skvost ? :P
|
|
Re: ..... (5 bodiek lebo .. šak viete)
Od: Verdi
|
Pridané:
7.5.2014 7:27
jasne ze to neexistuje. to len kokotko z DSL vymyslel
|
|
Re: ..... (5 bodiek lebo .. šak viete)
Od: tamdaja
|
Pridané:
7.5.2014 9:35
To je take slovo ktore pouzijes ked sa ti nechce napisat "zakazal pristup"
|