Gå til innhold

GeirGrusom

Medlemmer
  • Innlegg

    13 113
  • Ble med

  • Besøkte siden sist

  • Dager vunnet

    1

Innlegg skrevet av GeirGrusom

  1. Har de tenkte dette igjennom? Er det en risiko her for at helt eksempelvis brukernavnet til innlogget bruker kan bli plukket opp av API-et ved å helt eksempelvis be brukeren om å velge sin egen home mappe?

    Kan dette føre til at drive-by script som reklame får muligheten til å dumpe eksekverbare kode på disk eller kryptere data til legtigime websider?

    Hele hensikten med dette API-et er å gå ut av sandkassa til nettleseren og det høres ut som et vanvittig sikkerhetsproblem.

  2. Så vet du at din egen kommentar var like så bastant, og ikke nødvendigvis riktig. Mitt nei er ikke feil, selv om svaret var kort.

    I norsk sammenheng så skal kontrakter være gjensidige. En kontrakt som massivt foretrekker én part kan erklæres ugyldig igjennom en rettsak. Du kan ikke bare bastant svare "nei" til dette fordi det kommer helt an på hva det er snakk om og hvordan partene står imot hverandre.

  3. Mener å huske at jeg fikk problemer med å installere en NPM-pakke relatert til Angular 6 eller 7 fordi en av pakkene de var avhengig av krevde Python 2 og jeg hadde bare Python 3 installert.

    Jeg våger meg til å påstå at det er rimelig dust at en NPM pakke skal ha avhengighet til Python til å begynne med, men også at noen såpass nylig skrev noe nytt i Python 2.

  4. og en tom div-tag ødelgger ytelsen i Edge fordi...?

    Høres ut som Edge hadde en feil, og at de kan skylde seg selv.

    Spekulasjoner jeg kommer med her, men jeg gjetter at dette er grunnen:

     

    Grafikk-API-er har funksjoner for å rendre video direkte. Derimot så er HTML layout regler mildt sagt kompliserte så det er vanskelig for nettleseren å vite hvordan dette påvirker resultatet (layout kan endre seg fortløpende underveis) så når det da ligger en usynlig tag over så er det mulig at Edge vil rendre i en off-screen framebuffer som da må kopieres over i det endelige framebufferet istedet for å bare la API-et ta seg av dette direkte og tegne rett i framebuffer.

     

    Edge kan ikke ombestemme seg på dette så den tar den tryggeste varianten.

    • Liker 1
  5. Trojaner har med payload å gjøre. Trojansk programvare vil snike inn komponenter for fjernstyring. I dette tilfellet laster den ned og installerer Linux.BackDoor.Gates.9 

    Dette er derimot en orm ettersom den ikke sprer seg ved å infisere programvare, men gjennom nettverket, i dette tilfellet over SSH ved at den forsøker å koble seg til alle kjente verter i known hosts fila, pluss at den leter etter tildigere SSH tilkoblinger i bash historikken.

    • Liker 1
  6.  

    Shit. Et internett av binærfiler som kjører maskinkode?

     

    Fyttegrisen.

    Hehehe, hysj! Ikke avslør galskapen, la ungdommen få en sjanse til å drite i buksa selv ... ;)

     

    Det er ikke galskap i det hele tatt. Fremgangsmåten de bruker er godt dokumentert og testet. Nettleseren din kompilerer allerede til maskinkode, men på grunn av at JavaScript er et ganske dårlig språk for både som kompileringsmål, og kompilerigskilde, så er det nødvendig å ha et språk med lavere abstraksjonsnivå og strengere regler.

  7. Mange av tinga du sender skal være i client.Headers. Det er bare message og phoneNumber som skal bli sendt med i nvc.

     

    > nvc.Add("POST", "/sms/send HTTP/1.1");

     

    Er vel også strengt tatt ganske unødvendig?

     

    Når det gjelder enkoding så mener jeg å huske at Telia i likhet med de andre teleoperatørene bruker sitt eget tegnsett, ikke unicode? Er litt usikker.

×
×
  • Opprett ny...