Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 16 von 16

Thema: "Sauberes" anzeigen der News

  1. #11

    Standard AW: "Sauberes" anzeigen der News

    Es ist einfach so:

    Wenn die jeweilige eingebundene Seite "bösartigen Code" enthält und es per iFrame hier auf Garrysmod.de eingebunden wird, wird hier der "bösartige Code" genauso ausgeführt. Garrysmod.de nimmt daran keinen Schaden, aber derjenige der die via iFrame eingebundene Seite auf Garrysmod.de ansieht.
    Und LoC befürchtet in so einem Falle rechtliche Konsequenzen. Was eigentlich nicht der Fall sein kann weil ja für extern verlinkte Seiten keine Haftung übernommen wird (siehe Disclaimer).

  2. #12

    Standard AW: "Sauberes" anzeigen der News

    Zitat Zitat von Pij Beitrag anzeigen
    Ließ dir noch einmal A.I.s Post durch und dann LoCs 2. Post.
    Wenn du es nicht kapiert hast mit den IFrames dann lese es bitte bei Wikipedia nach: http://de.wikipedia.org/wiki/Inlineframe

    Zitat Zitat von Joker Beitrag anzeigen
    Wenn Gmod.de gehackt wird, dann ist es schon zu spät. Sicherheit nützt nichts mehr, wenn der Täter seine Tat vollbracht hat.
    Es geht doch nicht darum das Garry's Mod gehackt wird. Es geht darum, dass durch das Einfügen eine gravierende Sicherheitslücke in die Forensoftware gebracht wird. LoC hat bereits beschrieben, welche Folgen kommen können.

    Zitat Zitat von fame Beitrag anzeigen
    Es ist einfach so:
    Wenn die jeweilige eingebundene Seite "bösartigen Code" enthält und es per iFrame hier auf Garrysmod.de eingebunden wird, wird hier der "bösartige Code" genauso ausgeführt. Garrysmod.de nimmt daran keinen Schaden, aber derjenige der die via iFrame eingebundene Seite auf Garrysmod.de ansieht.
    Jeder Benutzer, egal ob Mitglied oder Mod-Team, ist durch diese Sicherheitslücke angreifbar. Der Angreifer kann auch die Quelle so auslegen, dass die Foren-Software automatisch erkannt und der Schadcode für die jeweiligen Seiten aktiviert wird. Somit kann Garrysmod.de auch daran einen Schaden nehmen.

    Zitat Zitat von fame Beitrag anzeigen
    Und LoC befürchtet in so einem Falle rechtliche Konsequenzen. Was eigentlich nicht der Fall sein kann weil ja für extern verlinkte Seiten keine Haftung übernommen wird (siehe Disclaimer).
    Das ist vlt. ein weiter Punkt. Dennoch haftet am Ende LoC für jegliche Schäden und Attacken die von unserem Server ausgehen.

  3. #13

    Standard AW: "Sauberes" anzeigen der News

    Ich glaube das es ein nettes Feature wäre, aber ob es sich für ein Erhöhtes Angriffsrisiko lohnt ist die andere Frage.

  4. #14

    Standard AW: "Sauberes" anzeigen der News

    Zitat Zitat von DiKey Beitrag anzeigen
    Ich glaube das es ein nettes Feature wäre, aber ob es sich für ein Erhöhtes Angriffsrisiko lohnt ist die andere Frage.
    Richtig.

    Wer wirklich immer aktuelle sein möchte soll sich einen RSS-Reader holen.
    Es gibt unzählige Programme für Windows & Mac. Außerdem ist der Google-Reader sehr übersichtlich und gut bedienbar.

  5. #15

    Standard AW: "Sauberes" anzeigen der News

    Es geht doch nicht darum das Garry's Mod gehackt wird. Es geht darum, dass durch das Einfügen eine gravierende Sicherheitslücke in die Forensoftware gebracht wird. LoC hat bereits beschrieben, welche Folgen kommen können.
    Mein Beitrag war nur eine Antwort auf das:
    Ließ dir noch einmal A.I.s Post durch und dann LoCs 2. Post.
    und das hier:
    "Nehmen wir an, GMod.de wird gehackt."

    Also bitte, sowas ist noch nie passiert. Erst wenn, dann könnte man das Problem in Betracht ziehen.
    Habe das Zitat in meinem Beitrag hineineditiert, um weitere Missverständnisse vorzubeugen.

  6. #16
    Avatar von Frostdead
    Registriert seit
    03.08.2009
    Ort
    München

    Standard AW: "Sauberes" anzeigen der News

    Wenn das die sicherheit des forums beeinträchtigt find ichs schlecht
    und auch unnötig


Ähnliche Themen

  1. Brauche n Gmod News Logo
    Von W|CK3D im Forum GMod Allgemein
    Antworten: 18
    Letzter Beitrag: 30.08.2006, 10:55

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •