No ne strinjam se ravno s temle. Zato bi pa z veseljem kaksno debato na tole udaril in ce kaksen security issue odkrijemo se ga da tudi popravit, ker seveda nic ni 100%.

On 4/10/06, Jure Koren <[EMAIL PROTECTED]> wrote:
On Monday 10 April 2006 18:10, Matej Spiller-Muys wrote:
> > Kako lahko povezes XML dokument s tisto stevilko? A je tista stevilka
>
> vpisana
>
> > v XML dokumentu? Tudi ce je, ima do nje trojanec enak dostop kot do XML
> > dokumenta pred podpisovanjem.
>
> To stevilko ve samo server. Client jo vidi samo kot slikco.
> Ma sej tko dela milijon pagov od yahoo, google, messanger, itd itd ... Pa
> ze vsi blogi majo to notr.

Ja, ampak to nic ne spremeni dejstva, da attack vector se vedno obstaja, isti
kot ga je Andraz ze 10x dokumentiral. Tisto, kar vidis na enkranu, ti pokaze
trojanec, ne program edavki. Vsekakor se mi zdi bolno razpravljat o
moznostih, da taka rec doleti veliko ljudi, se posebej v luci tega, da ocitno
dohodnino odda elektronsko manj ljudi kot jih je zadevo programiralo.

Jaz nisem nezadovoljen z vasim softverom, a tudi hvaliti ga ne morem
pretirano. Another day, another release?

--
Jure Koren, unix developer
Hehe d.o.o.


_______________________________________________
lugos-list mailing list
lugos-list@lugos.si
http://liste2.lugos.si/cgi-bin/mailman/listinfo/lugos-list




_______________________________________________
lugos-list mailing list
lugos-list@lugos.si
http://liste2.lugos.si/cgi-bin/mailman/listinfo/lugos-list

Одговори путем е-поште