Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názory k článku
Ďábel se skrývá v pluginech prohlížečů

VfB
VfB (neregistrovaný) ---.vychcechy.adsl-llu.static.bluetone.cz
27. 1. 2010 7:49 Nový

banánový článek

celé vlákno
pokud vím, tak ve FF se pluginy automaticky aktualizují (pokud top nevypnete), to jen MSIE se jako snad už naprosto jediný prohlížeč neumí sám aktualizovat, to spíše než nějaké pluginy může za jeho zranitelnost, navíc uživatelé MSIE většinou téměř žádné pluginy (když neberu flash a spol) nepoužívají a když už uvažují o vylepšení funkčnosti sáhnou zpravidla po "balíčku pluginů" jako jsou pseudobrowsery Maxthon a podobné
ivdo
ivdo (neregistrovaný) 84.242.90.---
27. 1. 2010 10:25 Nový

Re: banánový článek

celé vlákno
A bavíme se o Firefoxu? Nepletete si zásuvné moduly (plugins) a Rozšíření (addons)? Rozšíření se instalují do firefoxu a mají mechanismus aktualizace ale zásuvné moduly (plugins) jsou součástí nějaké aplikace nainstalované mimo prohlížeč, a uživatel ani nemusí vědět že mu to do firefoxu něco doinstalovalo Firefox zásuvné moduly (plugins) aktualizace nekontroluje, ale může je v rámci aktualizací firefoxu deaktivivat - viz např Microsoftí wpf loni

http://arstechnica.com/open-source/news/2009/10/mozilla-disables-vulnerable-microsoft-plugin-for-firefox.ars

http://www.osnews.com/story/22358/Silent_Install_Firefox_Plugin_Backfires_on_Microsoft

Trochu v tom označování mají sami hokej na http://www.mozilla.com/en-US/blocklist/ mají smícháno oboji pod titulkem Add-ons Blocklist
Shar
Shar (neregistrovaný) ---.gw4.pvfree.net
27. 1. 2010 12:20 Nový

Re: banánový článek

celé vlákno
Ne, neplete se, Firefox od verze 3.6 kontroluje i aktuálnost pluginů.
OT Všimli jste si, co asi autor na té stránce about:plugins dole vyhledává, chybí sice ještě jedno písmenko, ale i tak :-).
lobo
lobo (neregistrovaný) ---.121.203-77.rev.gaoland.net
27. 1. 2010 13:52 Nový

Re: banánový článek

celé vlákno
"Ne, neplete se, Firefox od verze 3.6 " - to je tak 2 tyzdne?
a pismenko nechyba, zjavne hlada v anglictine :-)
Bennie aura:73
29. 1. 2010 11:48 Nový

Re: banánový článek

celé vlákno
Firefox 3.5 aktualizace kontroloval také..
a řekly bych že starší verze od 3.x to dělaly také
Kokos
Kokos (neregistrovaný) 92.240.177.---
27. 1. 2010 9:02 Nový

Pluginy

celé vlákno
A (nejen) proto používám prohlížeč Chrome, který mám čistý, bez zbytečných pluginů. Jediný užitečný doplněk je na blokování reklamy ;)
Když jsem měl firefox, myslel jsem že u něj vyrostu, neustálé aktualizace doplňků, problémy s nekompatibilitou nových verzí a pod. Upřímě, potřebujete pro prohlížení netu desítky doplňků?
Mablung
Mablung (neregistrovaný) ---.121.broadband4.iol.cz
27. 1. 2010 9:18 Nový

Re: Pluginy

celé vlákno
No vidíte, mě po instalaci adblocku do Firefoxu odešli vokna do věčných lovišť. Nevím jestli to byla shoda náhod nebo jestli to skutečně adblock způsobil, nevím
Stanislav Ošmera aura:87
27. 1. 2010 10:27 Nový

Re: Pluginy

celé vlákno
ty jsi asi ten clanek nepochopil. Tam se nemluvi o doplncich navic, tam se mluvi o pluginech ktere pouziva Chrome a pouziva je bez tveho zasahu (flash,java,quicktime,adobe, shockwave,relaplayer,....) Tyto veci jsi si vubec nemusel primo do prohlizece instalovat, ale mas je tam. Takze to ze pouzivas Chrome nemeni ani to nejmensi.
uživatel si přál zůstat v anonymitě ---.nat.praha12.net
27. 1. 2010 10:30 Nový

Re: Pluginy

celé vlákno
A to v Chrome nepřehráváta Flash videa? O tyhle pluginy přece jde. Flash, Silverlight a další máte v Chrome zřejmě nainstalovány a ani o tom nevíte.
VfB
VfB (neregistrovaný) ---.vychcechy.adsl-llu.static.bluetone.cz
27. 1. 2010 12:12 Nový

Re: Pluginy

celé vlákno
pro prohlížení asi ne ale pokud kromě toho také nějaké weby pácháte, moc se neobejdete minimálně bez firebugu, colorzilly a messureit
zde FF dává Chrome dost na frak, ne že by Chrome neměl něco na ladění stránek ale je to mnohem neohrabanější... o IE nemluvě
koza kamerunská
koza kamerunská (neregistrovaný) ---.121.142.82.static.b26.cz
27. 1. 2010 16:31 Nový

Re: Pluginy

celé vlákno
V Chrome lze do adresního řádku také napsat „about:plugins" (aspoň ve verzi 4.0.249.78 beta). Mám jich tam mandel.
koza kamerunská
koza kamerunská (neregistrovaný) ---.121.142.82.static.b26.cz
28. 1. 2010 9:20 Nový

Kontrola verzí zásuvných tentononc v Chrome

celé vlákno
Google chrome extensions > Secbrowsing - plugin version checker: https://chrome.google.com/extensions/detail/pgkcfihepeihdlfphbndagmompiakeci Ale jestli to je k něčemu dobrý, to nevím.
Fenix
Fenix (neregistrovaný) ---.gypce.cz
27. 1. 2010 9:32 Nový

Však my víme, ale nevíme, co s tím

celé vlákno
To všechno je pravda. A víme o ní. Ale nevíme, co s tím. Třeba mi někdo poradí - jsme škola, docela velká, peněz jako obvykle pomálu. Nicméně chceme, aby učitelé mohli v učebnách promítat, používat interaktivní materiály a tak podobně, takže ve všech odborných, počítačových, multimediálních atd. učebnách stejně jako na stolech kantorů jsou počítače, různého stáří a kvality, s Windows XP (která se záplatují sama) ale také se všemi těmi Flashi, Acrobaty, Javami, Quicktimy a jáužnevímčím ještě, které mají využití, ale nemají systém bezzásahové aktualizace.

Kdyby aspoň stačilo ty mašiny nechat jednou měsíčně přes víkend běžet, vzdáleně se na ně po jedné (je jich včetně žákovských počítačů v laborkách asi 150) přihlásit jako admin a jednou klepnout na "aktualizuj", už to by byla úleva, ale většinou se ten proces musí přímo manuálně vyvolat a ručně proklikat tisíc a jedno "Další" a "Souhlasím". Nebo kdyby existovaly síťové instalace a stačilo aktualizovat na jediném místě...

Snad by cestou byla virtualizace ... ale zase narážíme na to, že nejsou všechny počítače stejné - pro výtvarkáře máme nějaký ten Photoshop a Corel, pro techniky CAD, ale licencí rozhodně není dost, aby to mohl mít ve svém počítači, b yť virtuálně nainstalovaný každý. A pak různí kantoři dělají různé věci a potřebují mít vlastní, třebas freewarové nástroje na své specifické úkoly.

Mám pocit, že není cesty k bezpečnosti, kterou bychom dokázali zaplatit ... a tak nezbývá, než se spoléhat na Antivirus, Proxy/Firewall, aktuální OS a prozřetelnost Boží.
Kozousch
Kozousch (neregistrovaný) 93.99.117.---
27. 1. 2010 9:53 Nový

Re: Však my víme, ale nevíme, co s tím

celé vlákno
Většina instalací aplikací má možnost spuštění instalace v bezobslužném režimu - stačí na sdílený disk umístit všechny instalace/aktualizace a vytvořit dávkový soubor s odkazy na všechny potřebné instalátory s příslušnými parametry.

Třeba Acrobat Reader stačí rozbalit a pak ho instalovat takto:
Setup.exe /sPB

QuickTime:
QuickTimeInstaller.exe /Pasive
uživatel si přál zůstat v anonymitě 2001:470:1f0b:----:----:----:----:----
27. 1. 2010 22:06 Nový

Re: Však my víme, ale nevíme, co s tím

celé vlákno
google a spol ...


wpkg.org

Staci ? Po kazdym spusteni/pred vypnutim (dle nastaveni) se spusti jednoducha sluzba ktera si hrabne na sdilenej disk nekde na serveru, precte si jednoduchy XML a z toho zjisti co kam nainstalit/odinstalit/... Centralni aktualizace prakticky cehokoli, co se umi nainstalit bez kecu. V Horsim pripade s kecama, ale furt lesi nez nic (stejne vsichni odklipou next, next ...)
funtomas aura:74
27. 1. 2010 11:01 Nový

Nic nového pod sluncem

celé vlákno
...alespoň u Firefoxu.
Obyvatel
Obyvatel (neregistrovaný) ---.net.upc.cz
27. 1. 2010 12:25 Nový

Proc nemuze ani na Lupe vyjit clanek ktery opravdu pojednava o bezpecnosti ?

celé vlákno
Clanky o tom jestli je zrovna "bezpecnejsi" prohlizec X nebo Y patri na bulvarni IT media :-) Rady typu, "Dnes se objevila zavazna chyba v prohlizeci X, rychle nainstalujte Y protoze je nejbezpecnejsi !" sice dobre plni obsah, ale nic neresi, protoze hned dalsi den muze vyjit uplne stejna zprava, kde bude jen prohozene X a Y.

Z hlediska bezpecnosti je prece nutne povazovat vsechny aplikace ktere nejak interpretuji obsah stazeny z Internetu za stoprocentne nebezpecne. Spravne reseni je tedy spoustet tyto aplikace s co nejnizsimi pravy na urovni operacniho systemu, aby se maximalne omezila skoda kterou muze pripadny nechteji kod zpusobit. Tohle nevyresite jen tim, ze budete stale zjistovat ktery plugin je zrovna dobry (= neni v nem prave nalezena chyba, ale urcite tam nekde je) a ktery je spatny (= prave v nem je nalezena chyba, ktera tam urcite byla).

Drtiva vetsina chyb v dnesnich prohlizecich a ostatnich aplikacich (PDF viewer, prehravac videa, Flash atd.) jsou buffer-overflow chyby. Jejich skody lze vyrazne omezit pouzivanim DEP a provozem pod Limited User ucetem. Ve Windows uz to jde temer nejakych deset let :-)
uživatel si přál zůstat v anonymitě ---.kolej.mff.cuni.cz
27. 1. 2010 15:32 Nový

Protože Bednář

celé vlákno
Na to nemá Lupa redaktory. Uvědomte si, že aby mohl člověk o něčem takovém psát, musel by mít trochu odbornosti a vhledu. To v dnešní době novináři většinou nemívají.
Honza
Honza (neregistrovaný) ---.135.broadband4.iol.cz
27. 1. 2010 23:04 Nový

Re: Protože Bednář

celé vlákno
a kde se tedy podobna problematika da nacist?
VfB
VfB (neregistrovaný) ---.vychcechy.adsl-llu.static.bluetone.cz
28. 1. 2010 7:27 Nový

Re: Proc nemuze ani na Lupe vyjit clanek ktery opravdu pojednava o bezpecnosti ?

celé vlákno
takže je nejhorší IE protože je "prorostlý" do OS a to tak že nikdo neví jak (díky closed code)
dilid
dilid (neregistrovaný) ---.tekro.cz
27. 1. 2010 15:22 Nový

Porn

celé vlákno
Na tom screenshotu pluginů je vidět poslení hledání autora. :-D. Najít: ...... ;)
Obyvatel
Obyvatel (neregistrovaný) ---.net.upc.cz
27. 1. 2010 16:35 Nový

Re: Porn

celé vlákno
Ja teda nevim, ale cesky preklad "zasuvny modul" na me pusobi jste vice perverzne :-)
Zasílat nově přidané příspěvky e-mailem