Ale abych vás potěšil: něco z toho povídání funguje už dnes. Konkrétně je to přírodní zákon, podle něhož se i přes veškerou snahu na obou stranách vždy vyskytne nějaká nepříjemnost, v jejímž důsledku faktura pro linguru není nikdy zaplacena včas.
Autor se snaží předstírat, že tu máme dva světy: řádné, poctivé weby na jedné straně a nebezpečnou porno a warez WWW síť. Mezi nimi je široké pásmo, kde nic není, a toto pásmo je zřetelně a výrazně odděluje. Ale ono to tak ve skutečnosti není - mezi těmito dvěma světy neexistuje ostrá hranice, je tu spousta serverů, které jsou někde uprostřed, některé blíže jedné straně, některé druhé. Představa, že se uživatel během browsení nemůže (a třeba i nevědomky) dostat na "závadné" stránky, je samozřejmě zcela nesmyslná. A to nemluvím o možnosti, že úspěšný útočník nepřepíše stránky napadeného serveru obvyklým způsobem, ale místo toho do nich vloží nebezpečný ActiveX objekt. Paranoidní představa? Asi ano, ale když se podíváme, jaké triky dnes používají e-mailoví červi, nemám pocit, že nějak přehnaně.
ActiveX je potenciálně nebezpečná technologie, protože umožňuje aplikacím z webové stránky spouštět kód v počítači klienta a na rozdíl od Javy (ne že ta by bezpečnostní problémy neměla) není téměř vyřešena ochrana před tímto kódem. Navíc je technologie implementována pouze v jednom konkrétním prohlížeči na jedné konkrétní platformě a tato implementace je děravá jak cedník (zkuste sledovat nějakou dobu Bugtraq: Sendmail s Bindem dohromady jsou proti MSIE jen hodně slabým odvarem). Ve výsledku lze doporučit povolení ActiveX pouze na velmi důvěryhodných serverech, pokud možno jen pro speciální aplikace v intranetech. A samozřejmě je otázkou, zda je vhodné podstatným způsobem využívat technologii, která omezuje klienta na jeden prohlížeč.
Vždyť si toho můžete šimnout i zde na Lupě - "21 názorů (..., 1 nový)". Bez cookies by to vyřešit nešlo.
Pro registrovaného uživatele by to samozřejmě šlo i bez cookies.