<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: DoS в Internet Explorer 6 та 7</title>
	<link>http://websecurity.com.ua/2212/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 14:56:20 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2212/#comment-277303</link>
		<pubDate>Sat, 04 Apr 2009 20:54:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/2212/#comment-277303</guid>
					<description>&lt;blockquote&gt;Цікаво, чи можна спробувати притягти їх до відповідальності за таку безвідповідальність (sic!) через суд?&lt;/blockquote&gt;
Так, теоритично можна. Але в них є EULA, де вони намагаються відгородитися від будь-якої відповідальності.

І у випадку Microsoft, і у випадку інших виробників (особливо комерційного ПЗ), людина яка придбала продукт має право на своєчасні виправлення, але із-за безвідповідальності виробників, її право порушується. Що має місце як в клосдсорс, так і опенсорс виробників ПЗ (як комерційних, так і некомерційних). А в своїх ліцензіях девелопери ще й намагаються узаконити свою безвідповідальність.

Тому у користувачів веб додатків є лише одна можливість вимагати від девелоперів відповідальності за свої веб додатки - змінювати їх на інші, більш безпечні. Тобто віддавати перевагу більш серйозним девелоперам. Але ще залишається можливість, що якись сміливець подасть до суду на якогось девелопера (наприклад, Microsoft) за дірки в його продукті, та ще й виграє справу :-). Як буде прецендент, то тоді інші люди зможуть скористатися цим підходом для впливу на девелоперів. Що змусить замислитися девелоперів (як веб, так і десктопних додатків).</description>
		<content:encoded><![CDATA[<blockquote><p>Цікаво, чи можна спробувати притягти їх до відповідальності за таку безвідповідальність (sic!) через суд?</p></blockquote>
<p>Так, теоритично можна. Але в них є EULA, де вони намагаються відгородитися від будь-якої відповідальності.</p>
<p>І у випадку Microsoft, і у випадку інших виробників (особливо комерційного ПЗ), людина яка придбала продукт має право на своєчасні виправлення, але із-за безвідповідальності виробників, її право порушується. Що має місце як в клосдсорс, так і опенсорс виробників ПЗ (як комерційних, так і некомерційних). А в своїх ліцензіях девелопери ще й намагаються узаконити свою безвідповідальність.</p>
<p>Тому у користувачів веб додатків є лише одна можливість вимагати від девелоперів відповідальності за свої веб додатки - змінювати їх на інші, більш безпечні. Тобто віддавати перевагу більш серйозним девелоперам. Але ще залишається можливість, що якись сміливець подасть до суду на якогось девелопера (наприклад, Microsoft) за дірки в його продукті, та ще й виграє справу <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Як буде прецендент, то тоді інші люди зможуть скористатися цим підходом для впливу на девелоперів. Що змусить замислитися девелоперів (як веб, так і десктопних додатків).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2212/#comment-153989</link>
		<pubDate>Mon, 07 Jul 2008 07:26:27 +0000</pubDate>
		<guid>http://websecurity.com.ua/2212/#comment-153989</guid>
					<description>Цікаво, чи можна спробувати притягти їх до відповідальності за таку безвідповідальність (sic!) через суд? Теоретично, людина, котра придбала продукт, має право на своєчасні виправлення вразливостей, а тут цього не відбувається.</description>
		<content:encoded><![CDATA[<p>Цікаво, чи можна спробувати притягти їх до відповідальності за таку безвідповідальність (sic!) через суд? Теоретично, людина, котра придбала продукт, має право на своєчасні виправлення вразливостей, а тут цього не відбувається.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2212/#comment-152713</link>
		<pubDate>Fri, 04 Jul 2008 20:57:02 +0000</pubDate>
		<guid>http://websecurity.com.ua/2212/#comment-152713</guid>
					<description>Дірка весела - традиційна для Майкрософт :-) (по своїй тупості).

Причому вона працює в обох IE 6 та 7. MS ні в шостому не виправила її, ні в сьомому. DoS - це звичайне явище для Internet Explorer, але їх також треба виправляти. І MS здебільшого їх виправляла (хоча й не завжди швидко), а от в даному випадку вони зовсім її не виправили (хоча дірка вже давно відома).

Не виправляння уразливостей в браузері для Майкрософт стало вже традицією - знайдену мною торік &lt;a href="/1241/" rel="nofollow"&gt;Cross-Site Scripting уразливість в IE&lt;/a&gt; вони так досі й не виправили.</description>
		<content:encoded><![CDATA[<p>Дірка весела - традиційна для Майкрософт <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  (по своїй тупості).</p>
<p>Причому вона працює в обох IE 6 та 7. MS ні в шостому не виправила її, ні в сьомому. DoS - це звичайне явище для Internet Explorer, але їх також треба виправляти. І MS здебільшого їх виправляла (хоча й не завжди швидко), а от в даному випадку вони зовсім її не виправили (хоча дірка вже давно відома).</p>
<p>Не виправляння уразливостей в браузері для Майкрософт стало вже традицією - знайдену мною торік <a href="/1241/" rel="nofollow">Cross-Site Scripting уразливість в IE</a> вони так досі й не виправили.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2212/#comment-151865</link>
		<pubDate>Thu, 03 Jul 2008 11:44:42 +0000</pubDate>
		<guid>http://websecurity.com.ua/2212/#comment-151865</guid>
					<description>Мда.. меготупорила дірка.</description>
		<content:encoded><![CDATA[<p>Мда.. меготупорила дірка.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
