Nebylo by lepší zavést nějaký systém blacklistů na rozšíření browseru? Třeba jako ActiveX kill bits?
Mozilla plánuje kampaň proti nebezpečným zásuvným modulům
V dnešní době je největší bezpečnostní problém ne na straně webových prohlížečů, ale v podobě zásuvných modulů. Mozilla připravuje kampaň, která bude na tento problém poukazovat. Z počátku by měla mít formu webové stránky a banerů. Proběhne detekce nainstalovaných zásuvných modulů a v případě, že bude některý z nich obsahovat známou bezpečnostní chybu, tak na to budete upozorněni.
(Zdroj JasnaPaka Blog)
Dále čtěte…
- Vyšel phpMyAdmin 3.4.8 RC1 25. 11. 2011 15:03
- Vyšel phpMyAdmin 3.4.9 23. 12. 2011 13:52
- Jak migrovat data z Joomla 1.5 na 1.7 26. 8. 2011 10:25
- phpMyAdmin opravuje čtyři bezpečnostní chyby 25. 7. 2011 16:01
- Vyšel phpMyAdmin 3.4.3 28. 6. 2011 15:08
Re: LOL LOL
celé vláknoNěkteré moduly jsou oficiální, jiné nikoli. V distribucích jsou navíc některé dostupné přímo přes balíčkovací systém.
Re: LOL LOL
celé vláknoTo pořád nebrání zavedení blacklistu.
LOL proto, že se tu jeden člověk před nedávnem rozčiloval právě nad ActiveX kill bits. Prý je to nesmysl, který nic neřeší. Teď se ukazuje, že Mozilla Foundation vymýšlí něco podobného. Jenom to doplňky nezablokuje, ale upozorní na ně. A navíc jen na webových stránkách. Dost hustá věc.
Re: LOL LOL
celé vláknozalez blbce z microsoftu, bez lololvat nekam na svuj blog a neprud slusny lidi :P
Re: LOL LOL
celé vláknoSlušný člověk se jistě pozná tak, že neumí používat velká písmena a diakritiku, a začíná svůj diskusní příspěvek slovy „zalez blbce z microsoftu“ :)
Re: LOL LOL
celé vláknoAno, samozrejme ze to nic neresi. Mozilla Foundation tezko muze blokovat doplnky tretich stran a tezko je taky bude opravovat, kdyz neni autorem kodu (narozdil od MS a jeho paskvilu s nazvem ActiveX, ktery je zahraban hluboko v operacnim systemu)
Re: LOL LOL
celé vláknoJinými slovy díky absenci obdoby killbits si uživatel může bez varování nainstalovat doplněk, který je třeba pár let děravý. Mozilla by tomu samozřejmě mohla zabránit.
MS je autorem ActiveX, stejně jako Netscape/Mozilla Foundation je autorem NPAPI. Díry nejsou typicky v ActiveX nebo NPAPI, ale v konkrétních rozšířeních browseru. Bohužel jste tato jednoduchá fakta ani po řadě opakování nebyl schopen pochopit. Jak je možné, že dokážete číst, psát, počítat, ovládat vi, a přitom nedokážete pochopit takovou trivialitu?
Re: LOL LOL
celé vláknoUh, plugin != extension. Plugin je napr. Adobe Flash, Adobe Shockwave, Sun JRE, Quicktime, Real Player, Silverlight. Nic z toho nemuze Mozilla absolutne ovlivnit, ten plugin se proste nainstaluje uplne mimo prohlizec a nezavisle na nem. Clovece, kdyz nevite, o cem je tenhle clanek, tak nereagujte a radsi zajdete na marketingove oddeleni MS na dalsi vyplach mozku.
Re: LOL LOL
celé vláknoChcete mi tvrdit, že Mozilla nemůže ovlivnit, jaké pluginy budou použity v jejím browseru? To teda nic moc. Technicky totiž Firefox musí vědět, jaké pluginy nahrává. Pokud je někdo schopen napsat jejich detekci na webové stránce, lze totéž udělat i přímo ve FF.
Výplach mozku jste zjevně absolvoval vy, když plodíte, co jste předvedl.
Doplnky sa stávajú problémom
celé vláknoNejde len o bezpečnosť, ale aj o to, že začínajú byť riadne otravné (najmä časté aktualizácie). Vytvoril sa tu štát v štáte, na ktorý zrejme Mozilla vďaka deklarovanej „slobode“ nemá veľký dosah.
Ak sa mi nejaký blbý doplnok, ktorý normálne fungoval, aktualizuje 3 krát do týždňa, a ide o stotinkové verzie, je to jednak otravné, jednak podozrivé. Prinajmenšom je to arogancia tvorcov onoho doplnku,ktorý so svojim zanedbateľným vylepšením nie sú ochotní počkať, kým sa im toho nahromadí viac, možno majú aj iné záujmy, ktoré nemôžu počkať. Už som zažil, že s updatom témy (ktorú navyše nepoužívam) sa mi nainštaloval Ask Chrome Search Engine, bez toho, aby ma počas aktualizácie na to upozornil… Zdá sa, že tie najhoršie praktiky sveta adware si nachádzajú cestu do sveta OSS.
Re: Doplnky sa stávajú problémom
celé vláknoAktualizacie mi az tak nevadia, najhorsie skusenosti mam s tym ze nejake rozsirenie kupi nejaka firma a zacne ho vylepsovat.. napr. foxytunes bolo prijemne UI pre klasicke media prehravace na listu do firefoxu… aktualne UI uz nema niektore tlacitka ktore som pouzival a tvori uz asi len 10% rozsirenia, 90% su nejake skvele funkcie o ktore nemam zaujem a nechybaju mi. (nakoniec som po zmene UI prestal foxytunes uplne pouzivat)
Re: Mozilla plánuje kampaň proti nebezpečným zásuvným modulům
celé vláknoZasuvny modul (plugin) neni rozsireni nebo doplnek (extension). Jedna se o pluginy typu flash, java atp.
Pluginy
celé vláknoAsi už to tak bude; uživatelům se nesmí nikdy nic dovolit; mají browsit a hotovo; žádné aktiveX ani pluginy od neznámých výrobců nejsou dobrý nápad; flash bych taky zakázal – je to hnus a bezpečnostní hrozba a spíše zdroj otravování než nějaký přínos ke kvalitě webových stránek…
pomalu mi to připadá, že se do uživatelů buší s tím, že jim nesmí stačit tři kvalitní příchuťě zmrzliny, musí jich být nejméně 196 šitovních, tak aby si člověk po pěti vyzkoušeních vybral nějakou příchuť, která mu nebude odporná a pak stále kupoval tu samou zmrzku…protože trh je přehlcen.
skinovatelné prostředí, 3D tajtrdlikovské efekty a miliardy pluginů… to je to co uživatel chce… už od éry windows 98, který mi nabídl tisíce drobných prográmků které urychlí a zjednoduší moji práci na počítači…

