Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Mozilla plánuje kampaň proti nebezpečným zásuvným modulům

V dnešní době je největší bezpečnostní problém ne na straně webových prohlížečů, ale v podobě zásuvných modulů. Mozilla připravuje kampaň, která bude na tento problém poukazovat. Z počátku by měla mít formu webové stránky a banerů. Proběhne detekce nainstalovaných zásuvných modulů a v případě, že bude některý z nich obsahovat známou bezpečnostní chybu, tak na to budete upozorněni.

(Zdroj JasnaPaka Blog)

Dále čtěte…         

Předchozí zprávička Následující zprávička        
Lael Ophir
Lael Ophir (neregistrovaný) ---.net.upc.cz
10. 8. 2009 22:26 Nový

LOL LOL

celé vlákno

Nebylo by lepší zavést nějaký systém blacklistů na rozšíření browseru? Třeba jako ActiveX kill bits?

Pakanek
Pakanek (neregistrovaný) ---.infos.cz
11. 8. 2009 4:02 Nový

Re: LOL LOL

celé vlákno

Některé moduly jsou oficiální, jiné nikoli. V distribucích jsou navíc některé dostupné přímo přes balíčkovací systém.

Lael Ophir
Lael Ophir (neregistrovaný) ---.net.upc.cz
11. 8. 2009 4:17 Nový

Re: LOL LOL

celé vlákno

To pořád nebrání zavedení blacklistu.
LOL proto, že se tu jeden člověk před nedávnem rozčiloval právě nad ActiveX kill bits. Prý je to nesmysl, který nic neřeší. Teď se ukazuje, že Mozilla Foundation vymýšlí něco podobného. Jenom to doplňky nezablokuje, ale upozorní na ně. A navíc jen na webových stránkách. Dost hustá věc.

Kalel Kopfil
Kalel Kopfil (neregistrovaný) ---.de.ibm.com
11. 8. 2009 7:46 Nový

Re: LOL LOL

celé vlákno

zalez blbce z microsoftu, bez lololvat nekam na svuj blog a neprud slusny lidi :P

Lael Ophir
Lael Ophir (neregistrovaný) ---.net.upc.cz
11. 8. 2009 20:58 Nový

Re: LOL LOL

celé vlákno

Slušný člověk se jistě pozná tak, že neumí používat velká písmena a diakritiku, a začíná svůj diskusní příspěvek slovy „zalez blbce z microsoftu“ :)

Lol Phirae
Lol Phirae (neregistrovaný) ---.199.broadband5.iol.cz
12. 8. 2009 0:46 Nový

Re: LOL LOL

celé vlákno

Ano, samozrejme ze to nic neresi. Mozilla Foundation tezko muze blokovat doplnky tretich stran a tezko je taky bude opravovat, kdyz neni autorem kodu (narozdil od MS a jeho paskvilu s nazvem ActiveX, ktery je zahraban hluboko v operacnim systemu)

Lael Ophir
Lael Ophir (neregistrovaný) ---.net.upc.cz
12. 8. 2009 1:26 Nový

Re: LOL LOL

celé vlákno

Jinými slovy díky absenci obdoby killbits si uživatel může bez varování nainstalovat doplněk, který je třeba pár let děravý. Mozilla by tomu samozřejmě mohla zabránit.
MS je autorem ActiveX, stejně jako Netscape/Mozilla Foundation je autorem NPAPI. Díry nejsou typicky v ActiveX nebo NPAPI, ale v konkrétních rozšířeních browseru. Bohužel jste tato jednoduchá fakta ani po řadě opakování nebyl schopen pochopit. Jak je možné, že dokážete číst, psát, počítat, ovládat vi, a přitom nedokážete pochopit takovou trivialitu?

Lol Phirae
Lol Phirae (neregistrovaný) ---.199.broadband5.iol.cz
12. 8. 2009 9:19 Nový

Re: LOL LOL

celé vlákno

Uh, plugin != extension. Plugin je napr. Adobe Flash, Adobe Shockwave, Sun JRE, Quicktime, Real Player, Silverlight. Nic z toho nemuze Mozilla absolutne ovlivnit, ten plugin se proste nainstaluje uplne mimo prohlizec a nezavisle na nem. Clovece, kdyz nevite, o cem je tenhle clanek, tak nereagujte a radsi zajdete na marketingove oddeleni MS na dalsi vyplach mozku.

Lael Ophir
Lael Ophir (neregistrovaný) ---.net.upc.cz
12. 8. 2009 17:24 Nový

Re: LOL LOL

celé vlákno

Chcete mi tvrdit, že Mozilla nemůže ovlivnit, jaké pluginy budou použity v jejím browseru? To teda nic moc. Technicky totiž Firefox musí vědět, jaké pluginy nahrává. Pokud je někdo schopen napsat jejich detekci na webové stránce, lze totéž udělat i přímo ve FF.
Výplach mozku jste zjevně absolvoval vy, když plodíte, co jste předvedl.

treebeard
treebeard (neregistrovaný) 193.87.86.---
11. 8. 2009 7:44 Nový

Doplnky sa stávajú problémom

celé vlákno

Nejde len o bezpečnosť, ale aj o to, že začínajú byť riadne otravné (najmä časté aktualizácie). Vytvoril sa tu štát v štáte, na ktorý zrejme Mozilla vďaka deklarovanej „slobode“ nemá veľký dosah.

Ak sa mi nejaký blbý doplnok, ktorý normálne fungoval, aktualizuje 3 krát do týždňa, a ide o stotinkové verzie, je to jednak otravné, jednak podozrivé. Prinajmenšom je to arogancia tvorcov onoho doplnku,ktorý so svojim zanedbateľným vylepšením nie sú ochotní počkať, kým sa im toho nahromadí viac, možno majú aj iné záujmy, ktoré nemôžu počkať. Už som zažil, že s updatom témy (ktorú navyše nepoužívam) sa mi nainštaloval Ask Chrome Search Engine, bez toho, aby ma počas aktualizácie na to upozornil… Zdá sa, že tie najhoršie praktiky sveta adware si nachádzajú cestu do sveta OSS.

Peter Helcmanovsky aura:64
11. 8. 2009 8:15 Nový

Re: Doplnky sa stávajú problémom

celé vlákno

Aktualizacie mi az tak nevadia, najhorsie skusenosti mam s tym ze nejake rozsirenie kupi nejaka firma a zacne ho vylepsovat.. napr. foxytunes bolo prijemne UI pre klasicke media prehravace na listu do firefoxu… aktualne UI uz nema niektore tlacitka ktore som pouzival a tvori uz asi len 10% rozsirenia, 90% su nejake skvele funkcie o ktore nemam zaujem a nechybaju mi. (nakoniec som po zmene UI prestal foxytunes uplne pouzivat)

Zdenek
Zdenek (neregistrovaný) ---.anonymouse.org
11. 8. 2009 8:51 Nový

Re: Mozilla plánuje kampaň proti nebezpečným zásuvným modulům

celé vlákno

Zasuvny modul (plugin) neni rozsireni nebo doplnek (extension). Jedna se o pluginy typu flash, java atp.

vks aura:31
vks
11. 8. 2009 10:05 Nový

Pluginy

celé vlákno

Asi už to tak bude; uživatelům se nesmí nikdy nic dovolit; mají browsit a hotovo; žádné aktiveX ani pluginy od neznámých výrobců nejsou dobrý nápad; flash bych taky zakázal – je to hnus a bezpečnostní hrozba a spíše zdroj otravování než nějaký přínos ke kvalitě webových stránek…

pomalu mi to připadá, že se do uživatelů buší s tím, že jim nesmí stačit tři kvalitní příchuťě zmrzliny, musí jich být nejméně 196 šitovních, tak aby si člověk po pěti vyzkoušeních vybral nějakou příchuť, která mu nebude odporná a pak stále kupoval tu samou zmrzku…protože trh je přehlcen.

skinovatelné prostředí, 3D tajtrdlikovské efekty a miliardy pluginů… to je to co uživatel chce… už od éry windows 98, který mi nabídl tisíce drobných prográmků které urychlí a zjednoduší moji práci na počítači…

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

LOL LOL
Lael Ophir 10. 8. 2009 22:26
└ 
Re: LOL LOL
Pakanek 11. 8. 2009 04:02
 
└ 
Re: LOL LOL
Lael Ophir 11. 8. 2009 04:17
 
 
├ 
Re: LOL LOL
Kalel Kopfil 11. 8. 2009 07:46
 
 
│
└ 
Re: LOL LOL
Lael Ophir 11. 8. 2009 20:58
 
 
└ 
Re: LOL LOL
Lol Phirae 12. 8. 2009 00:46
 
 
 
└ 
Re: LOL LOL
Lael Ophir 12. 8. 2009 01:26
 
 
 
 
└ 
Re: LOL LOL
Lol Phirae 12. 8. 2009 09:19
 
 
 
 
 
└ 
Re: LOL LOL
Lael Ophir 12. 8. 2009 17:24
Doplnky sa stávajú problémom
treebeard 11. 8. 2009 07:44
└ 
Re: Doplnky sa stávajú problémom
Peter Helcmanovsky 11. 8. 2009 08:15
Re: Mozilla plánuje kampaň proti nebezpečným zásuvným modulům
Zdenek 11. 8. 2009 08:51
Pluginy
vks 11. 8. 2009 10:05