<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Темна сторона закладок</title>
	<link>http://websecurity.com.ua/3639/</link>
	<description></description>
	<pubDate>Sat, 11 Apr 2026 07:19:57 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3639/#comment-339520</link>
		<pubDate>Mon, 25 Oct 2010 22:20:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/3639/#comment-339520</guid>
					<description>Іншим цікавим прикладом атак через закладки є &lt;a href="http://websecurity.com.ua/4635/" rel="nofollow"&gt;XSS в Flock&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Іншим цікавим прикладом атак через закладки є <a href="http://websecurity.com.ua/4635/" rel="nofollow">XSS в Flock</a>.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3639/#comment-305451</link>
		<pubDate>Tue, 03 Nov 2009 21:55:32 +0000</pubDate>
		<guid>http://websecurity.com.ua/3639/#comment-305451</guid>
					<description>&lt;strong&gt;shadow&lt;/strong&gt;

Як знайду час, я ще Aras-у відповім.

Дана стаття задумувалася для інформування про проблему (а не детальне її дослідження). І відповідно я написав статтю так як і запланував ще влітку 2008. Велику кількість деталей я не планував писати, з іншої сторони в тексті статті я зіслався на мій опис DoS уразливостей в браузерах, де наводяться робочі експлоіти для різних браузерів. І коди з цих експлоітів можуть бути використані для проведення як DoS атак на браузери, в тому числі DoS атак через закладки, так й інших атак через закладки.

&lt;blockquote&gt;я перший раз бачу україномовний блог по темі інформаційної безпеки.&lt;/blockquote&gt;
По-перше, не інформаційної безпеки, а саме веб безпеки, як підгалузі інформаційної безпеки. На своєму сайті (як і в своїй професійній діяльності) я не розпорошуюсь на усі напрямки інформаційної безпеки, а зосереджуюсь саме на веб безпеці. А по-друге, за 3,5 роки роботи мого веб сайту всі бажаючі могли його знайти ;-).</description>
		<content:encoded><![CDATA[<p><strong>shadow</strong></p>
<p>Як знайду час, я ще Aras-у відповім.</p>
<p>Дана стаття задумувалася для інформування про проблему (а не детальне її дослідження). І відповідно я написав статтю так як і запланував ще влітку 2008. Велику кількість деталей я не планував писати, з іншої сторони в тексті статті я зіслався на мій опис DoS уразливостей в браузерах, де наводяться робочі експлоіти для різних браузерів. І коди з цих експлоітів можуть бути використані для проведення як DoS атак на браузери, в тому числі DoS атак через закладки, так й інших атак через закладки.</p>
<blockquote><p>я перший раз бачу україномовний блог по темі інформаційної безпеки.</p></blockquote>
<p>По-перше, не інформаційної безпеки, а саме веб безпеки, як підгалузі інформаційної безпеки. На своєму сайті (як і в своїй професійній діяльності) я не розпорошуюсь на усі напрямки інформаційної безпеки, а зосереджуюсь саме на веб безпеці. А по-друге, за 3,5 роки роботи мого веб сайту всі бажаючі могли його знайти <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: shadow</title>
		<link>http://websecurity.com.ua/3639/#comment-305391</link>
		<pubDate>Mon, 02 Nov 2009 18:16:35 +0000</pubDate>
		<guid>http://websecurity.com.ua/3639/#comment-305391</guid>
					<description>як справедливо замітив Aras із FullDisclosure list - цій статті дійсно бракує деталей. 
ідея дуже цікава, але мені здається багато загальної теоретизації. PoC або більше деталей як втілити у реальність описані ідеї значно покращили б цю статтю.

взагалі - так тримати - я перший раз бачу україномовний блог по темі інформаційної безпеки.</description>
		<content:encoded><![CDATA[<p>як справедливо замітив Aras із FullDisclosure list - цій статті дійсно бракує деталей.<br />
ідея дуже цікава, але мені здається багато загальної теоретизації. PoC або більше деталей як втілити у реальність описані ідеї значно покращили б цю статтю.</p>
<p>взагалі - так тримати - я перший раз бачу україномовний блог по темі інформаційної безпеки.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3639/#comment-305257</link>
		<pubDate>Sat, 31 Oct 2009 21:10:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/3639/#comment-305257</guid>
					<description>You can read this article on English: &lt;a href="/3643/" rel="nofollow"&gt;Dark side of bookmarks&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>You can read this article on English: <a href="/3643/" rel="nofollow">Dark side of bookmarks</a>.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
