Haha, patrne jediny zpusob, jak donutit Microsoft, jak si tu vec opravit. Dnes je FF natolik rozsireny, ze i Microsoft si tezko muze dovolit situaci ignorovat. Nehlede na to, ze to neni dobra reklama.
Firefox zablokoval Microsoft .NET Framework Assistant
Během víkendu jste mohli pozorovat změnu ve Firefoxu. Došlo k zablokování doplňku .NET Framework Assistant, respektive zásuvného modulu Windows Presentation Foundation. K zablokování došlo v rámci funkce blokování nebezpečných doplňků.
V poslední době se seznam nebezpečných a tudíž blokovaných doplňků hodně rozrostl. Ale .NET Framework Assistant je první z hodně rozšířených doplňků, který byl takto zablokován.
Dle slov Mozilly došlo k blokaci po diskuzi s Microsoftem a v současné době jsou blokované všechny verze tohoto doplňku. To se jistě v nejbližší době změní a dojde k odblokování opravené verze.
(Zdroj Mozilla.cz)
Dále čtěte…
- Nalezena další kritická chyba ve Windows 23. 8. 2010 9:58
- Firefox Beta 14 již i pro OS Android 2.2 16. 5. 2012 10:25
- Vyhrajte tablet s OS Android 11. 5. 2012 6:58
- Firefox na Windows 8 s ARM? Microsoft říká NE! 10. 5. 2012 13:09
- Internet Explorer a Chrome posilují svoje postavení na trhu 4. 5. 2012 9:15
Re: Firefox zablokoval Microsoft .NET Framework Assistant
celé vláknoNo ja hlavne nevim, k cemu je to dobre, takze kdyz u kamosu nasazuji FF, tak to vypinam … co nevim co dela, nepouzivam, v linuxu to nemam, tak to asi pro web neni potreba.
Re: Firefox zablokoval Microsoft .NET Framework Assistant
celé vláknoKaždý browser je v prostredí MS Windows nebezpečný a celý cirkus stojí za úvahu:
BTW, viete, že daný add-on sa nedá len tak ľahko odinštalovať alebo deaktivovať??
Re: Firefox zablokoval Microsoft .NET Framework Assistant
celé vláknoA keď Microsoft zablokuje Firefox s tým, že ho odblokuje len v obdobiach keď nebude známa žiadna diera v tomto browseri, tiež poviete haha?
Osobne si myslím, že ide skôr na reakciu Mozilly v spore o prvé miesto v balotscren W7…
Re: Firefox zablokoval Microsoft .NET Framework Assistant
celé vláknoMicrosoft zablokuje Firefox? A to jako jak? Nejakym patchem pro Widle? To by asi mel na krku antimonopolni ourad.
Re: Firefox zablokoval Microsoft .NET Framework Assistant
celé vláknoA to je ten bordel, ze . Firefoxu pomalu zvoni hrana kdo by chtel pouzivat prohlizec , kterej v 21 stoleti pri otevreni 10 tabu zablokuje cely prohlizec…O vlastne to je ten jejich multithreading :)))
Bezpečnost ve Windows a férovost diskuze
celé vláknoChtěl bych upozornit, že byste zde neměli bezdůvodně napadat Windows. Podle zveřejněných rozhovorů s vývojáři Google Chrome je ve Windows velmi snadné vytvořit efektivní sandbox, který prohlížeč uzamkne a nedovolí mu používat služby API bez jejich prověření. Implementace je jednoduchá a efektivní na rozdíl od Linuxu, kde je téměř nemožná, protože API buď chybí nebo je roztříštěno do vzájemně nekompatibilních funkcí, pro které je extrémně obtížné naprogramovat přenositelnou zabezpečenou aplikaci (stejně je na tom třeba Flash plugin). Problém je zde v tom, že je obtížné důvěřovat ve Windows zbytku systému.
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoJsem asi ze staré školy, ale argument „zpřístupnění API op. systému“ nějakému PROHLÍŽEČI nějakého DOKUMENTU prostě nechápu.
Podle mě je to (zcela obecně) přesně naopak – jestliže např. do formátu PDF nezabuduju funkci „formatHarddisk“, tak prostě PDF soubor harddisk zformátovat nemůže i kdyby se na hlavu postavil.
Takže mi není jasné, jaké API je na Linuxu „roztříštěno“, pročež ho nelze ochránit před TEXTOVÝM DOKUMENTEM, kterým webový obsah v principu je.
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoA slyšel jste někdy o pluginech (například Adobe Flash)? Ono se těžko zaručuje, že plugin browseru nepoužije nějakou funkci typu SHFormatDrive. Navíc tu máme hromady bezpečnostních děr v SW – browserech i pluginech. To pak takový browser zavolá formátování disku, ani se nenadějete.
Paradoxem je, že browsery zpracovávají jen pár stovek HTML tagů, a přesto mají tolik bugů. Holt se ty bugy vyplatí hledat. Vypovídá to ale o stavu celého SW průmyslu. Změna přijde až se systémy založenými na managed jazycích.
Re: Bezpečnost ve Windows a férovost diskuze
celé vlákno>> A slyšel jste někdy o pluginech (například Adobe Flash)?
No ale tam platí totéž – buď má plugin (z principu věci) k dispozici jen nějaká volání, která jsme prohlásili za povolená („bezpečná“) – a jiná nemůže získat, kdyby se na hlavu postavil, nebo je to víceméně standalone aplikace, která může všechno – a pak nemá smysl hovořit o „bezpečnosti“ takového pluginu.
Kupodivu souhlasím – jediný skutečný způsob, jak tohle chování změnit, je použít managed kód.
Re: Bezpečnost ve Windows a férovost diskuze
celé vlákno…nicméně lišíme se pravděpodobně v tom, že já si myslím, že MS s kompletně managovaným OS v dohledné době (10let) nepřijde – a pokud přijde, nikdo ho nebude chtít :)
Ale souhlasím, že myšlenka je to vcelku správná.
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoMS má už dnes Singularity. Jak dlouho bude trvat uvedení těch technologií jako mainstreamového produktu, to se neodvažuji odhadnout. Uživatelé reagovali celkem negativně i na nepoměrně menší změny mezi Windows XP a Windows Vista.
Re: Bezpečnost ve Windows a férovost diskuze
celé vlákno>> MS má už dnes Singularity.
Gnu má taky už několik let Hurd :)
>> Jak dlouho bude trvat uvedení těch technologií jako mainstreamového produktu, to se neodvažuji odhadnout.
Já si to právě odvažuji odhadnout jako dobu větší než deset let :)
>> Uživatelé reagovali celkem negativně i na nepoměrně menší změny mezi Windows XP a Windows Vista.
A právě proto nebudou mít zájem o produkt, který jim kromě (potenciálně) vyšší bezpečnosti nepřinese nic než problémy, nekompatibilitu a nižší výkon…
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoV MS se už před rokem intenzivně diskutovala migrační cesta z Windows na Singularity (nebo Midori, nebo jaké code name to dnes má). Dokonce o tom něco leaknulo na internet. Kompatibilita se stávajícími aplikaci je možná. Win32 binárky lze běžet ve virtuálním stroji (viz Hyper-V), a věci psané v .NETu by šly běžet nativně na Singularity.
http://www.sdtimes.com/…ROSOFT/32646
Novější fáze projektu Singularity se zabývaly během na multicore systémech (například TCP stack běží automaticky na inteligentní síťové kartě), a právě integrací legacy aplikací do Singularity.
Systém založený na Singularity by měl přinést nejen daleko vyšší bezpečnost, ale také daleko lepší stabilitu a spolehlivost. Přitom všechny tři jmenované vlastnosti jsou velikými problémy současného IT. Vždyť i poměrně stupidní browser, který zpracovává jen pár set tagů, má do roka desítky bezpečnostních problémů. Což teprve ostatních problémů jen v browseru. Je na čase posunout IT o kus dál. A kdo by to měl udělat, když ne firma koncentrující kapitál, lidské zdroje a know-how? Za vznikem UNIXu stojí AT&T Bell Labs, General Electric a MIT (i v případě Singularity MS intenzivně pracuje s univerzitami). Za vznikem Windows NT stojí Microsoft, a nepřímo IBM a DEC. A satelity také nevyrábíme doma v garáži.
GNU je poněkud specifická organizace, protože nemá zdroje, a stojí za ní banda komoušů. To se pak nelze divit vůbec ničemu ;)
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoA vy tu bandu „komousu“ nedokazete rozdejchat :-P
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoTak mi to nedalo a jal jsem se aktualni verzi Singularity vyzkouset – a je to jeste podstatne horsi nez Hurd, ten alespon nabootuje :)
Jedine, co jsem dostal z Singularity, bylo „Unrecognized kill action 0×FFFFFFFF!“ a po googleni zjistil, ze jedine, kde S jede, je Virtual PC od MS :)))
Takze tech deset let bych posunul tak na dvacet :)
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoJde o research project. Pro vaši informaci Windows NT byly od začátku psány pro emulátor RISCového CPU, aby se autoři vyhnuli x86 platformním závislostem. Jinak by to mohlo dopadnout jako OS/2, která byla x86-only.
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoNejde o to, že to provozují ve VM, to je jasné, jde o to, že to ani nenabootuje nikde jinde než v jednom konkrétním VM – dokonce ani na fyzickém stroji ne.
Sorry, ale to je ještě dlouhá cesta k finálnímu produktu, který by porazil současné OS…
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoPředpokládám, že na fyzickém stroji s HW shodným s Virtual PC by to běželo. Napsat například pár tisíc driverů je už celkem nuda proti úsilí na zbytku projektu. Uvědomte si, že Singularity není web site v LAMP, a nepíše se metodami extrémního programování. MS nepotřebuje mít od začátku něco, co tak nějak poběží. Chce mít na konci dobře postavený produkt, a to vyžaduje úplně jiný přístup. Až dostane tenhle projekt zelenou pro vývoj produkční verze, tak na něm může MS odvést během jediného roku mnoho tisíc člověko-let práce.
Přechod vývojářů prakticky začal s uvedením .NETu jako primárního vývojového prostředí, nové věci typu WPF jsou z vnějšku .NETové. Dnes asi nikdo soudný nepochybuje, na co MS v budoucnu vsadí.
Chtěl bych se vás zeptat, na co podle vás vsadí v budoucnu Linux. Pořád to bude o přepisování starých UNIXů ze sedmdesátých let, případně o barvě ikon a okének? A pořád se bude psát všechno v C/C++, takže to bude pořád nespolehlivé, nestabilní a děravé jako řešeto? Vždyť tahle cesta nikam nevede, a to ani když dáte výsledek zdarma.
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoNezlobte se, ale diskusi s vámi o budoucnosti unixových systémů pokládám za zbytečnou ztrátu času :)
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoNezlobte se, ale jakoukoliv diskusi o budoucnosti unixových systémů pokládám za zbytečnou ztrátu času :)
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoSecunia rika ze jako reseto jsou windows, unikat protkany uzasnymi „technologiemi“.
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoSecunia říká, že distra Linuxu jsou na tom často hůř, než Windows. V problému je celý IT obor, jestli jste si nevšiml. Nakonec slovo rootkit nepochází z Windows :)
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoNapř. termín „přihlášení heslem“ nebo „přístupová práva“ taky nepochází z Windows :)
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoPřesto mají Windows NT od první verze modulární autentizační systém, přístupová práva implementová výrazně lépe než u tehdejších unixů (ACL je ACL), a na rozdíl od tehdejších unixů neposílaly hesla v plain textu.
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoZijete ted nebo tehdy? Nejsou nahodou problemy win98 ponekud off-topic, stejne jako problemy 10 let starych dister?
Re: Bezpečnost ve Windows a férovost diskuze
celé vláknoMimochodem, když jsme u toho sandboxu, jak se na Windows dělá chroot, jail a zóna? :)

