Internet Info, s.r.o. Lupa Root Měšec Podnikatel DigiZone Slunečnice Vitalia new Bomba Navrcholu Weblogy Jagg Woko Dobrý web Computer.cz SK: MojeLinky


Lupa.cz » Rubriky » Glosa » Jeden výstřel z Aurory nestačí

Jeden výstřel z Aurory nestačí

Eduard Hlava – 29. 1. 6:20

Víme to všichni. V Internet Exploreru byla objevena další díra. Toho využili hackeři a nabourali se kde kam. Je to celkem častý jev, že? Bohužel ale asi stále ne tak častý, aby si z toho běžní uživatelé dělali těžkou hlavu a přešli na něco lepšího. Útoky moc škody zatím nenapáchaly, vývojáři si na MSIE zvykli (museli) a uživatelům je to vesměs jedno.

Eduard Hlava - karikatura Ilustrace: Nenad Vitas
Nálepky
  1. MSIE
Zprávičku o zmiňovaném bezpečnostním problému najdete zde na Lupě.

Neuplyne jediný týden, abych neslyšel alespoň jednou od svých kolegů nebo odjinud (Facebook, Lupa ad.) hurónský výkřik, jehož obsahem je nějaká nepěkná nadávka na prohlížeč s modrým „e“ ve znaku. Chcete-li vyladit web nejen pro Firefox, Operu, Chome, Safari a další normální prohlížeče, ale také pro všechny možné verze MSIE, znamená to zvýšenou spotřebu kafe a mnoho času navíc u počítače. Což znamená i nezanedbatelné (a zbytečné) další náklady. A to nemluvím o tom, že Microsoft přišel s bezvadnou funkcí Compatibility View. Tím se vlastně jedna verze prohlížeče rozpadá na dvě. Místo toho, aby Microsoft opustil linii nestandardního chování svých prohlížečů, tak do nové verze č. 8 pro jistotu implementoval ve zmíněném kompatibilním režimu chyby z předchozí verze. A to ještě ne úplně dokonale.

Navíc i s každou novou záplatou se objeví další „vlastnost“, která si vyžádá nezřídka další ladění, nebo přesněji řečeno záplatování. Platí to zejména u složitějších webových aplikací, které musí být použitelné jak v MSIE, tak i v ostatních prohlížečích.

Proč takový ukřivděný úvod?

Když jsem zde před šesti lety popisoval svých pět internetových přání do roku 2005, přál jsem si, aby měl MSIE podíl pod 60 %. Tehdy jsem se totiž (naivně) domníval, že jakmile si Microsoft přestane myslet, že má svou 90% pozici jistou, začne se s každou další verzí MSIE přibližovat standardům většiny ostatních prohlížečů. Dnes, když se podívám na některé statistiky, se podíl MSIE ve všech verzích (6 až 8) pohybuje zhruba v rozmezí 40 % - 60 %. To už je skoro nemonopolní číslo. Dokonce jsem zjistil, že za poslední měsíc na některých běžných a obecně zaměřených webech, které jsem sledoval, byl MSIE předstižen Firefoxem (třeba 42 ku 46 ve prospěch FF). Přesto je s ním stále velké trápení. Přičemž bohužel stále nevidím to pověstné světlo na konci tunelu. To si představme třeba tak, že všechny prohlížeče budou zachovávat naprosto 100% standardy a rozdíl mezi nimi bude jen v doplňkových funkcích, snadnosti ovládání a barevnosti loga.

To, že MSIE přidělává práci vývojářům, je jasné a netřeba se kolem toho točit. Ale problém s laděním stránek pro všechny možné verze a buildy MSIE nezmizí pouze tím, že vývojáři budou lamentovat nad neschopností Microsoftu. Stokrát opakovaná pravda se v tomto případě nestane lží.

A proto maličkou jiskřičku naděje na další posun mohli někteří vývojáři pocítit nedávno, když proběhl útok na několik komerčních firem prostřednictvím právě MSIE (viz Lupa.cz). Někteří odborníci (nevím kteří) tuto akci nazvali Operace Aurora. Útok to byl prý natolik masivní, že o tom informovala i mainstream média. A to už je co říci. První zpráva o zemětřesení v oblasti Haiti, následovaná druhou zprávou o zemětřesení v oblasti internetové bezpečnosti. V hlavní roli: MSIE.

Prohlížeč společnosti Microsoft zde byl vybarven v těch nejčernějších barvách. Bez ohledu na verzi. Pro mnoho lidí se stalo MSIE synonymem zla. Na druhou stranu, nejeden vývojář si mohl říci: No konečně to pochopili i ti BFU! V Německu se prý dokonce po výstřelu z Aurory skokově zvýšil počet stažených Firefoxů (viz graf zde). Na další výrazné ukrojení podílu Internet Exploreru (strůjce neštěstí, důvodu bezesných nocí vývojářů a synonymu pro cedník v oblasti internetové bezpečnosti) bylo tedy pěkně zaděláno.

Dokonce, když jsem se dozvěděl, že se toto téma dostalo až na vládní úroveň, zasnil jsem se a představoval jsem si svět, kde vlády jednotlivých zemí vydají nařízení o zákazu používání MSIE. Je to sice trochu diktátorské a svobodu omezující, ale co by v rámci bezpečnosti pro své občany neudělaly, že? Když může Evropská komise přikazovat soukromé firmě, co přibalí či nepřibalí do svého produktu, proč by nemohla rovnou zakázat část tohoto produktu používat. A byl by pokoj.

Jenže v reálném životě to chodí trochu jinak. Kromě toho, že existuje nemálo vládních webových aplikací (zřejmě nejen u nás), které fungují jen v MSIE (třeba Daňový portál nabídne uživateli s Firefoxem výrazně omezené možnosti), tak po zkušenostech s verzemi 7 a 8 se budeme muset smířit s tím, že ještě několik desetiletí budeme na MSIE nadávat, vkládat do stránek hacky a neustále dokola vysvětlovat uživatelům, že MSIE (bez ohledu na verzi) opravdu není tím nejlepším, co mohou na svém počítači k prohlížení obsahu Internetu mít.

Tenhle výstřel z Aurory, kromě pár zanedbatelných tisíc nových uživatelů alternativních prohlížečů, tak bohužel nezmůže vůbec nic. Když v roce 1917 vystřelila Aurora, zahájila Velkou říjnovou revoluci. Problém byl tehdy v tom, že to proběhlo v listopadu a navíc se vystřelilo slepým nábojem (tak nás to učili ve škole). A víme, jak neslavně to dopadlo. Podobně to bude v případě Operace Aurora. Výstřel možná něco odstartoval, ale určitě ne revoluci a už vůbec ne po(s)tupný pád MSIE. To by totiž museli hoši hackerský začít pálit ostrýma.

Eduard Hlava

Autor se zabývá publikačními systémy, eshopy a dalšími užitečnými internetovými aplikacemi, e-commerce a marketingem na internetu. Pracuje jako CEO ve společnosti Neternity Group s.r.o. a také bloguje.

Školení: SQL pro začátečníky

Akademie Root
  • k čemu nám slouží databáze
  • organizace dat v tabulkách
  • základní příkazy pro obsluhu databáze
  • využití příkladů v praktických ukázkách

Detailní informace o kurzu...

Názory

Sledování názorů

Registrovaným uživatelům nabízíme upozornění na nové názory e-mailem. Prosím, přihlaste se nebo se zaregistrujte.

Přehled názorů

Nastavení kvality: Vlastní Vše 2 3 4 5 6 7 8 9
Mno, jak se to říká u nás doma? 100 % Lenin 29. 1. 7:31 Nový
RE: Jeden výstřel z Aurory nestačí anonymní uživatel 29. 1. 9:05 Nový
   RE: Jeden výstřel z Aurory nestačí ondra.novacisko.cz 29. 1. 10:26 Nový
   RE: Jeden výstřel z Aurory nestačí ict 29. 1. 12:15 Nový
   RE: Jeden výstřel z Aurory nestačí dracul 29. 1. 12:40 Nový
   RE: Jeden výstřel z Aurory nestačí ict 29. 1. 13:38 Nový
   RE: Jeden výstřel z Aurory nestačí anonymní uživatel 29. 1. 14:06 Nový
   RE: Jeden výstřel z Aurory nestačí Holeček 29. 1. 15:27 Nový
   RE: Jeden výstřel z Aurory nestačí anonymní uživatel 29. 1. 15:54 Nový
   RE: Jeden výstřel z Aurory nestačí imploder 29. 1. 23:22 Nový
   RE: Jeden výstřel z Aurory nestačí Michal Kubeček 30. 1. 12:52 Nový
   RE: Jeden výstřel z Aurory nestačí krakonoš 1. 2. 21:11 Nový
   RE: Jeden výstřel z Aurory nestačí Veronika Rodgers 29. 1. 16:05 Nový
   RE: Jeden výstřel z Aurory nestačí Mareš 2. 2. 21:59 Nový
RE: Jeden výstřel z Aurory nestačí webdev 29. 1. 13:09 Nový
IE prostě funguje... Mr.Gentleman 29. 1. 14:20 Nový
   Re: IE prostě funguje... anonymní uživatel 29. 1. 15:59 Nový
   Re: IE prostě funguje... Mr.Gentleman 29. 1. 16:30 Nový
   Re: IE prostě funguje... anonymní uživatel 30. 1. 18:13 Nový
   Re: IE prostě funguje... Miňo 12. 2. 9:25 Nový
Bla-bla-bla Rejpálek nekonkrétní 29. 1. 15:10 Nový
   Re: Bla-bla-bla webdev 29. 1. 15:17 Nový
   Re: Bla-bla-bla Flasi 29. 1. 15:31 Nový
   Re: Bla-bla-bla Pyriel 29. 1. 19:25 Nový
   Re: Bla-bla-bla Veronika Rodgers 29. 1. 16:18 Nový
   Re: Bla-bla-bla webdev 29. 1. 21:31 Nový
   Re: Bla-bla-bla fgewrew 30. 1. 1:35 Nový
   Re: Bla-bla-bla popi72 30. 1. 2:51 Nový
   Re: Bla-bla-bla anonymní uživatel 31. 1. 12:32 Nový
   Re: Bla-bla-bla Eduard Hlava 31. 1. 12:34 Nový
   Re: Bla-bla-bla vsp 31. 1. 22:10 Nový
   Re: Bla-bla-bla krakonoš 1. 2. 21:15 Nový
Zpoplatnit optimalizaci Jan Pobořil 30. 1. 14:02 Nový
   Re: Zpoplatnit optimalizaci petrph 2. 2. 7:55 Nový
   Re: Zpoplatnit optimalizaci Jan Pobořil 2. 2. 9:27 Nový
RE: Jeden výstřel z Aurory nestačí anonymní uživatel 31. 1. 13:15 Nový
Uživatelé? Lokutus 1. 2. 20:42 Nový
teď jde o to o iakých chybách se bavíme petrph 2. 2. 7:26 Nový
   Re: teď jde o to o iakých chybách se bavíme Miňo 12. 2. 9:24 Nový
Zobrazit kvalitníZobrazit všePřidat

Další články v rubrice Glosa

Vodafone_CZ na Twitter

Vodafone_CZ: @Milan_Dasek Dobrý den, pro nás je důležité, jak jsme na tom ve srovnání s našimi tuzemskými... více: http://cli.gs/zbmpg
18. 3. 11:50

Vodafone_CZ: @Kasp1k Dobrý den. V současnosti probíhají jednání mezi Vodafone a Google na globální úrovni. Jakmile... více: http://cli.gs/UeLAH
18. 3. 11:41

Vodafone_CZ: @adamkopp Dobrý den, Optimalizace prostřednictvím služby Bez obav funguje v podstatě jako dodatečná... více: http://cli.gs/gmJVD
18. 3. 11:38