Portál AbcLinuxu, 1. května 2025 02:20
shigofumi
?
Dopis ze záhrobí. Ale jinak vypadá jako každý jiný.
Tomu říkám přístup...Ano, člověku občas dojde trpělivost.
Nejde snad vám všem těm kecalům o nekvalitě DS hlavně o zvýšení jejich bezpečnost?To samozřejmě ano, ale pokud je člověk za otravného potížistu tím, že upozorňuje na bezpečnostní nedostatky (které později - až se někomu opravdu rozsvítí - někdo opraví za tučnou odměnu), motivace se rychle vyčerpá. Tím spíš, že toto je jen jedna věc, kterou se člověk zabývá. Já jsem v posledních měsících přesměroval svoji energii na řešení lokálních problémů a ISDS jsem téměř pustil z hlavy.
které později - až se někomu opravdu rozsvítí - někdo opraví za tučnou odměnuOni už něco opravili?
Ne, protože se jedná o drobné nedopatření, které nemá žádné závažné bezpečnostní dopady. Zprávy nelze cíleně vyhledávat (snad až na monotónnost identifikátorů) a identitu dopisovatelů lze zjistit, jen když útočící uživatel má právo jej vyhledat (týká se jen OVM jako hledaného nebo hledajícího).
Nicméně upozornění jsem dodatečně odeslal na vývojářský kontakt.
Tak už testovací instanci opravili:
Nemáte právo na přístup k zásilkám v cizí schránce.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.