co považuješ za idiotské řešení? Že se to snaží preloadovat obsah odkazu, na který najedeš? Vždyť to dělá dnes kdejaký prohlížeč a řada nástrojů založených na prohlížečích to dělá také, zkus si hlídat síť a uvidíš, co vše se preloaduje.
Neházel bych tuhle chybu na chybu platformy. Nemluvě o nutnosti do offline prezentace propašovat záludný odkaz a ještě potvrdit spuštění kódu, který je označen jako nebezpečený. Skoro to vypadá, že si myslíš, že tím odkazem je myšlen odkaz na internetové stránce, nikoliv.
Tahle chyba je třeba podobná jako tady nedávno psaných problémech s vlc nebo media lib na linuxu, kdy podobně nešikovně načítali externí obsah.
Nějak se z toho vytratila skutečnost, že se ukáže popup s varováním, že se bude spouštět něco externího, kde musí uživatel odklepnout nevýchozí povolovací tlačítko. Dokonce i autor odkazované zprávy to senzacechtivě vynechal, jen ve screenshotech mu to zůstalo.
To nic nemění na tom, že by to nemělo spouštět vůbec žádné skripty.
Hlasim, ze uz jsem po letech degeneroval taky na BFU -- a to spolecnym usilim EU, Googlu a jebnutejch matlacu webu, kteri se bez Google-sluzeb ani neubzdej. Procez kdyz se mi pres webovy stranky vytelujou pruhy s necitelnym textem, mozna obsahujicim retezec "cookies", tak tam taky bezhlave busim na Souhlasim.
Sorry ale tohle je bezbožné zjednodušování, klikací uživatel Office u této hlášky skutečně znervózní (je tam štít přece ... ). Zvláště když už musel předtím vypínat ready only mode, protože soubor pochází z externího zdroje.
Takže zprávička je vyloženě klamavá - "kde pouhé přejetí myší přes odkaz umožňí spuštění libovolného kódu"
Protože přejetí myši zobrazí bezpečností varování
Začíná to tu být desinformace snad u každé zprávičky.
Radši delší a kompletní zprávičky, tydle zkrácené sr*čky fakt nejdou to pravé ořechové.
Jednou velkou chybou je to, že informace kde to nalézt je tu tam... Jedná se o různé stránky třetích stran a třeba Kaspersky, Eset, Avira a jiné významné značky (AVG smetí a takovéto s*ajdy fakt ne) todle podchytili a blokují přístup na stránku/scriptu.
Takže todle není chybou vlastně win (ale celkově i prohlížečů, že se dostanou dál než mají, svým způsobem mají neomezený přístup), ale celkového zabezpečení Defenderu, který by tyto splašenosti mělo blokovat. Neobhajuji tu vývojáře win, ale také nejsou to bezchybný stroje. Ovšem nemělo by se stávat.
no... idiot ses kdyz se neumis vyzvejknout, tak myslis "explorer.exe" neboli "pruzkumnik" cili "spravce souboru", nebo myslis "spravce oken" nebo "window manager" cili dwm.exe? a jake podslozky myslis? system32 nebo c:\users\ldascz\Desktop\uzmihrabe?
kazdopadne oboje je opet soucacst WIndows a od Microsoft vyvojaru ;)
Tahle bezpečnostní díra mi připomíná tzv. textový vir: "Hi, your PC has been infected. Please, select the address below, copy it to the clipboard (Ctrl+C) and paste it (Ctrl+V) into the address bar of your browser. Then press Enter and confirm all security warnings by pressing Yes. Thank you for cooperation."
Tento príbeh poznám, povedal si to úplne presne, ale:
Nejde o chudobný balkánsky vírus, ale o zákerný somálsky vírsus.
Nežiada o poslatie desiatim priateľom, ale všetkým.
Jeho zákernosť je nezmaže, len 50súborov, ale všetky.
Tak a práve si stal sa obeťou prvého somálskeho vírusu.
S pozdravom
Hackeri