<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Catalin Trandafir &#187; Web Development</title>
	<atom:link href="http://www.ketlane.ro/eLife/web-development/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ketlane.ro</link>
	<description></description>
	<lastBuildDate>Fri, 05 Jun 2009 08:44:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Problema de securitate la Yahoo Mail</title>
		<link>http://www.ketlane.ro/problema-de-securitate-la-yahoo-mail.html</link>
		<comments>http://www.ketlane.ro/problema-de-securitate-la-yahoo-mail.html#comments</comments>
		<pubDate>Wed, 12 Jul 2006 06:49:00 +0000</pubDate>
		<dc:creator>Catalin</dc:creator>
				<category><![CDATA[.com]]></category>
		<category><![CDATA[Web Development]]></category>

		<guid isPermaLink="false">http://ketlane.ro/problema-de-securitate-la-yahoo-mail/</guid>
		<description><![CDATA[Acum cateva saptamani am descoperit o problema majora la Yahoo Mail (versiunea veche). Se pare ca serviciul nu e chiar sigur si se poate executa JavaScript in emailurile citite. Evident, pornind de la asta, poti ajunge departe.
In mana unui spammer, acest trick ar putea avea efecte extraordinare: redirect fara permisiune &#8211; iti citesti linistit emailul, [...]]]></description>
			<content:encoded><![CDATA[<p>Acum cateva saptamani am descoperit o problema majora la Yahoo Mail (versiunea veche). Se pare ca serviciul nu e chiar sigur si se poate executa JavaScript in emailurile citite. Evident, pornind de la asta, poti ajunge departe.</p>
<p>In mana unui spammer, acest trick ar putea avea efecte extraordinare: redirect fara permisiune &#8211; iti citesti linistit emailul, vezi ce mai e prin Bulk si cand intri sa vezi cu ce te mai bombardeaza spammerii, esti automat redirectionat pe cine stie ce site(vanzari de licente, medicamente, droguri, sex pills sau poti ajunge chiar intr-un site plin de virusi).</p>
<p>Mai mult, o fotografie interesanta poate genera un chain letter &#8211; codul se trimite si este executat prin Forward. Ce poate face un spammer din acest &#8220;eveniment&#8221;? Well, poate afla multe multe adrese email valide, fara ca cei care dau forward sa afle vreodata ce i-a lovit: nu apare nimic pe ecran cand se fura adresa.</p>
<p>Si acum partea cea mai interesanta: am reusit intr-un final sa intru in alte conturi, in urma unui cod javascript executat fara voie in browserul celui care citeste emailul. Un chain letter pus bine la punct poate genera nu numai adrese valide email, ci si conturile in sine.</p>
<p>Prin urmare, orice email primit poate fi un &#8220;phishing email&#8221;, iar tu nu vei sti niciodata. Poate veni de la prietenul/prietena/sotia/mama/copilul/you name it. Nici macar el(cel care a trimis, fara sa vrea, mai departe &#8220;viermele&#8221;) nu va sti cand si cine te-a lovit.</p>
<p>Solutia imediata: am renuntat la Yahoo Mail pe loc.<br />
Solutia pe termen mediu: se pare ca noul Yahoo Mail Beta nu este vulnerabil la acest exploit, asa ca eu am trecut imediat pe el. Te-as sfatui si pe tine sa faci cererea si sa il folosesti, daca vrei sa continui sa folosesti Yahoo Mail. Altfel, esti pe cont propriu <img src='http://www.ketlane.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Ce e si mai interesant, este ca am descoperit acest exploit acum doua saptamani cred, cei de la Yahoo au fost sesizati, insa problema nu a fost rezolvata nici pana in acest moment. Sper sa o rezolve pana nu e prea tarziu.</p>
<p>Nu dau mai multe detalii despre cum functioneaza din motive evidente: am scris acest post pentru a te avertiza, nu doresc ca exploit-ul sa fie implementat de cine nu trebuie.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ketlane.ro/problema-de-securitate-la-yahoo-mail.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web 3.0 &#8211; pas cu pas&#8230;</title>
		<link>http://www.ketlane.ro/web-30-pas-cu-pas.html</link>
		<comments>http://www.ketlane.ro/web-30-pas-cu-pas.html#comments</comments>
		<pubDate>Thu, 25 May 2006 21:45:00 +0000</pubDate>
		<dc:creator>Catalin</dc:creator>
				<category><![CDATA[Web Development]]></category>

		<guid isPermaLink="false">http://ketlane.ro/114862643260458851/</guid>
		<description><![CDATA[Am citit de curand un articol (multumesc Mihai) despre Web 3.0. In ultimul timp de fiecare data cand discut despre HTML in sine, apare ideea: HTML standardizat ( DIV-uri, liste etc. ) sau HTML clasic ( tabele, spacere etc. ). Multi interlocutori inca nu inteleg de ce am trece de pe tabele pe div-uri. Atunci [...]]]></description>
			<content:encoded><![CDATA[<p>Am citit de curand <a href="http://www.iht.com/articles/2006/05/23/business/web.php">un articol</a> (multumesc <a href="http://www.iblog.ro/2006/05/web-30.html">Mihai</a>) despre Web 3.0. In ultimul timp de fiecare data cand discut despre HTML in sine, apare ideea: HTML standardizat ( DIV-uri, liste etc. ) sau HTML clasic ( tabele, spacere etc. ). Multi interlocutori inca nu inteleg de ce am trece de pe tabele pe div-uri. Atunci incep eu ca o moara hodorogita si indrug toata teoria mea despre HTML curat, standardizat. Insa astazi am avut revelatia: e vorba despre Web 3.0 sau &#8220;semantic web&#8221;. Aceasta e directia. Intr-acolo ne indreptat. Asa cum acum 15 ani Internetul insemna Gopher, Telnet, E-Mail si niste documente stiintifice &#8220;ambalate&#8221; frumos intr-un HTML primitiv, iar acum nimeni n-a mai auzit de Gopher de exemplu, la fel peste 5-10 ani Web 1.0 va fi un concept uitat. E timpul sa avansam.</p>
<p>Web 2.0 e doar un pas intermediar, abia astept era Web 3.0! Pana atunci, insa, hai sa uitam de tabele.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ketlane.ro/web-30-pas-cu-pas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
