<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Cafe og hygge</title><link>https://www.amino.dk:443/forums/17.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;I Cafe og hygge er ordet frit. Her lægger vi for et øjeblik kunderne og regnskaberne på hylden og mødes med andre iværksætter for at snakke om alt det andet. Her debatterer vi alt fra potteplanter til biler og ondt i ryggen.&lt;/p&gt;
&lt;p&gt;Det også stedet du kan poste en joke eller spørge om nogen kender én, der kender én, som har en andelslejlighed til salg. Mange bruger også forummet til at komme med mere eller mindre officielle beskeder som overdragelse af en virksomhed eller lignende. Andre deler flittigt ud af links til fjollede videoer på nettet, og nogen spørger om ideer til alt fra polterabend til gode feriesteder.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: Weekendens angreb</title><link>https://www.amino.dk:443/forums/thread/413927.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Tue, 18 Aug 2009 12:03:07 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:413927</guid><dc:creator>kenhvm</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/413927.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=17&amp;PostID=413927&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Michael:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Men .NET er i din verden ikke oversat(compiled) kode eller hvad?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Jo og nej, en af fiduserne ved .net er at koden kan kompileres just
in time eller hvis man selv vil, kompilere den inden den skal bruges.
Men det &amp;aelig;ndre ikke ved at IIS er en webserver der kan afvikle fortolket
kode. En webserver skrevet i .NET der udelukkende kan afvikle
foruddefinerede compileret kode er en helt anden snak.&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Michael:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvis du helt vil undg&amp;aring; client-side scripting&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;For anden gang, det vil jeg heller ikke, bare jeg kan bestemme hvad der k&amp;oslash;re p&amp;aring; min egen klient&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mvh Ken&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Weekendens angreb</title><link>https://www.amino.dk:443/forums/thread/413877.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Tue, 18 Aug 2009 11:04:38 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:413877</guid><dc:creator>Michael</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/413877.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=17&amp;PostID=413877&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;kenhvm:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Michael:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvis du ikke vil gemme ting i en database, hvordan vil du s&amp;aring; gemme dine data?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Jeg har ikke skrevet at data ikke skal gemmes i en database, jeg skrev at det er uansvarligt at adgangen til disse data er usikker!&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Michael:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvilke alternativer er det?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;webservere der ikke giver adgang til fortolket kode, men afvikler oversat kode.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Nu havde jeg h&amp;aring;bet at du ville skrive et sprog, eller et web-system setup.&lt;/p&gt;
&lt;p&gt;Men .NET er i din verden ikke oversat(compiled) kode eller hvad?&lt;/p&gt;
&lt;p&gt;Hvis du helt vil undg&amp;aring; client-side scripting, s&amp;aring; vil du f&amp;aring; det meget sv&amp;aelig;rt med at skulle lave asynkrone kald (AJAX) f.eks, da HTTP protokollen nu engang er bygget som den er. Der er en grund til at javascript/AJAX har vundet s&amp;aring; meget indpas, som det nu engang har, da det er UMULIGT at foretage disse ting ellers. De fleste visuelle effekter ville ogs&amp;aring; v&amp;aelig;re st&amp;aelig;rkt begr&amp;aelig;nsede.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Weekendens angreb</title><link>https://www.amino.dk:443/forums/thread/413796.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Tue, 18 Aug 2009 09:08:58 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:413796</guid><dc:creator>kenhvm</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/413796.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=17&amp;PostID=413796&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Michael:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvis du ikke vil gemme ting i en database, hvordan vil du s&amp;aring; gemme dine data?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Jeg har ikke skrevet at data ikke skal gemmes i en database, jeg skrev at det er uansvarligt at adgangen til disse data er usikker!&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Michael:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvilke alternativer er det?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;webservere der ikke giver adgang til fortolket kode, men afvikler oversat kode.&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Michael:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;du ligger dig ud med det begreb der hedder Internettet&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Vel g&amp;oslash;r jeg ej, jeg ved godt at fortolkede sprog som PHP er om ikke defacto standard s&amp;aring; i hvert fald meget udbredt og rigtig let tilg&amp;aelig;ngeligt, men det retf&amp;aelig;rdigg&amp;oslash;r da ikke at det er usikkert. Let tilg&amp;aelig;ngelighed er naturligvis til stor gl&amp;aelig;de for alle der begynder at kode hjemmesider, jeg er stor fan af let tilg&amp;aelig;ngelighed, men jeg m&amp;aring; sige at det ryster mig lidt at en org. som DFIM ikke har overvejet alternativer til deres ikke s&amp;aelig;rligt komplekse hjemmeside. Det kan selvf. v&amp;aelig;re de har overvejet det, men fundet merudgiften for udvikling og vedligeholdelse af en mere sikker l&amp;oslash;sning som jeg antager h&amp;oslash;jst vil antage 25% for stor.&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Michael:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;At du vil k&amp;oslash;re med script-blocker m&amp;aring; du helt selv om, men v&amp;aelig;re beredt p&amp;aring; at mange funktionaliteter p&amp;aring; &amp;quot;moderne&amp;quot; hjemmesider s&amp;aring; ikke vil virke&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Den er jeg med p&amp;aring; du, hvis en hjemmeside er interessant/brugbar nok har jeg muligheden for at vurdere om jeg vil l&amp;oslash;be risikoen, jeg kan jo altid sl&amp;aring; scripts til og fra som jeg behager.&lt;/p&gt;
&lt;p&gt;Det er egentligt m&amp;aelig;rkeligt at standard forum-systemer, blog-systemer, shopping-systemer og CMS-systemer som ikke er baseret p&amp;aring; disse fortolkede sprog ikke er mere udbredt, jeg m&amp;aring; indr&amp;oslash;mme at jeg faktisk ikke aner om de findes. M&amp;aring;ske der er et marked :o)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mvh Ken&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Weekendens angreb</title><link>https://www.amino.dk:443/forums/thread/413757.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Tue, 18 Aug 2009 08:31:51 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:413757</guid><dc:creator>Michael</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/413757.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=17&amp;PostID=413757&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;kenhvm:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;Yderemere har disse fortolkede sprog s&amp;aring; ogs&amp;aring; adgang til de databaser der ligger bagved hjemmesiderne, dette betyder at hvis banditterne kan f&amp;aring; kontrol over scriptene kan de ogs&amp;aring; f&amp;aring; kontrol over de data der ligger bag hjemmesiden, dette er mildt sagt uansvarligt hvis man gemmer brugeres data i disse databaser.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Hvis du ikke vil gemme ting i en database, hvordan vil du s&amp;aring; gemme dine data?&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;kenhvm:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;Men det er farligt at leve og man m&amp;aring; acceptere en vis risiko n&amp;aring;r man
surfer, javascripts bliver afviklet i browseren og ikke p&amp;aring; webserveren,
javel - men banditterne har i f&amp;oslash;rste omgang f&amp;aring;et adgang til at ligge
kode p&amp;aring; webserveren og der findes alternativer til at bygge hjemmesider
som er mere sikre.&lt;/p&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Hvilke alternativer er det?&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;kenhvm:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;Og nu ligger jeg mig sikkert ud med Martin Thorborg og 95% af brugerne p&amp;aring; Amino, men jeg kan ikke lade v&amp;aelig;re med at drage en paralel til diskutionen for et par md. siden omkring brug af script-blokkere, selvom jeg h&amp;aring;ber at de fleste nu har syn for sagen - alle burde bruge script-blokkere som standard og kun tillade hjemmesider de stoler p&amp;aring; afvikle kode i ens browser. Jeg forbeholder mig i hvet fald retten til at antage at n&amp;aring;r selve brancheforeningen ikke kan beskytte deres gear s&amp;aring; er der ikke ret mange der kan.&lt;/p&gt;
&lt;p&gt;Dette opl&amp;aelig;g skal ikke ses som en videref&amp;oslash;ring af tidligere diskution omkring script-blokkere men mere som opl&amp;aelig;g til diskution af hvordan hjemmeside byggere kan bidrage til sikkerheden &amp;quot;derude&amp;quot; &lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Nej du ligger dig ud med det begreb der hedder Internettet. At du vil k&amp;oslash;re med script-blocker m&amp;aring; du helt selv om, men v&amp;aelig;re beredt p&amp;aring; at mange funktionaliteter p&amp;aring; &amp;quot;moderne&amp;quot; hjemmesider s&amp;aring; ikke vil virke. Ud over det, hvordan ved du om de hjemmesider du stoler p&amp;aring; IKKE har f&amp;aring;et lagt crossitescript eller lignende ind? Nemlig det kan du ikke, Internettet er s&amp;aring; stor en sammensat st&amp;oslash;rrelse at det er umuligt at sikre det 100%.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Weekendens angreb</title><link>https://www.amino.dk:443/forums/thread/413689.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Tue, 18 Aug 2009 07:05:52 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:413689</guid><dc:creator>kenhvm</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/413689.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=17&amp;PostID=413689&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Nu l&amp;aelig;ste jeg lige p&amp;aring; comon.dk at foruden 1000vis af andre websites har ogs&amp;aring; fdim v&amp;aelig;ret ude for et angreb i weekenden.&lt;/p&gt;
&lt;p&gt;Citat: fra Comon.dk&lt;/p&gt;
&lt;p&gt;&amp;quot;If&amp;oslash;lge de danske sikkerhedseksperter CSIS er der lagt filer med
camoufleret javascript p&amp;aring; siderne, som derved uset kan sende brugerne
videre til ondsindede drive-by sider. &amp;quot;&lt;/p&gt;
&lt;p&gt;Uden rigtig at have sat mig ind i det vil jeg alligevel v&amp;aelig;re ligefrem og sige - det er jeres egen skyld!&lt;/p&gt;
&lt;p&gt;PHP, .NET og andre scriptsprog (eller fortolkede og semifortolkede sprog) er blevet standard for dynamiske hjemmesider, disse scriptsprogs opbygning, funktionalitet og s&amp;aring;rbarheder er kendt af alle der ved lidt om at bygge hjemmesider, ogs&amp;aring; banditterne! Mange hjemmeside byggere kan kun bygge hjemmesider ved hj&amp;aelig;lp af open sorce systemer som er ekstremt s&amp;aring;rbare.&lt;/p&gt;
&lt;p&gt;Yderemere har disse fortolkede sprog s&amp;aring; ogs&amp;aring; adgang til de databaser der ligger bagved hjemmesiderne, dette betyder at hvis banditterne kan f&amp;aring; kontrol over scriptene kan de ogs&amp;aring; f&amp;aring; kontrol over de data der ligger bag hjemmesiden, dette er mildt sagt uansvarligt hvis man gemmer brugeres data i disse databaser.&lt;/p&gt;
&lt;p&gt;Men det er farligt at leve og man m&amp;aring; acceptere en vis risiko n&amp;aring;r man surfer, javascripts bliver afviklet i browseren og ikke p&amp;aring; webserveren, javel - men banditterne har i f&amp;oslash;rste omgang f&amp;aring;et adgang til at ligge kode p&amp;aring; webserveren og der findes alternativer til at bygge hjemmesider som er mere sikre.&lt;/p&gt;
&lt;p&gt;Og nu ligger jeg mig sikkert ud med Martin Thorborg og 95% af brugerne p&amp;aring; Amino, men jeg kan ikke lade v&amp;aelig;re med at drage en paralel til diskutionen for et par md. siden omkring brug af script-blokkere, selvom jeg h&amp;aring;ber at de fleste nu har syn for sagen - alle burde bruge script-blokkere som standard og kun tillade hjemmesider de stoler p&amp;aring; afvikle kode i ens browser. Jeg forbeholder mig i hvet fald retten til at antage at n&amp;aring;r selve brancheforeningen ikke kan beskytte deres gear s&amp;aring; er der ikke ret mange der kan.&lt;/p&gt;
&lt;p&gt;Dette opl&amp;aelig;g skal ikke ses som en videref&amp;oslash;ring af tidligere diskution omkring script-blokkere men mere som opl&amp;aelig;g til diskution af hvordan hjemmeside byggere kan bidrage til sikkerheden &amp;quot;derude&amp;quot; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mvh Ken&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>