Kiemelt témák
Milyen DVD-lemezt érdemes venni
Bankkártya csalás?
Emlékeztek? (nosztalgia)
Köszönet...
Tudástár
?Láthatatlan külső Toshiba winyó -
?Videókártya vagy tápegység probléma?
?Network easy plus 30bit scanner driver
*Hangkártya probléma
?C# kódoló program
?Saját domain saját e-mail
HOVÁ LETTEK AZ XP-S JÁTÉKOK?
?Újraírható DVD
?Wifi router hatótávolságának megduplázása
?NVIDIA geforce4 mx 440 with AGP8X frissítés
?Dlink DP-101 printer server
Kernel-Power 41
Acer Extansa 5635Z
?MSN 80040154 es hibaüzenet
Halott a videókártyám?
 több téma
Társalgó
Te mikor jöttél rá, hogy használhatatlan a Linux?
Nem a Windows, hanem nyílt forrású programok teszik sebezhetővé a PC-ket
Melyik Monitort?
Az italc használata
Melyik a jobb monitor?
Milyen ez a PC konfig?
Proccesszor vagy RAM
Milyen DVD-lemezt érdemes venni
Mineral oil
Videókártya
 több téma

Hírek

Biztonság

Windows biztonság

Kitiltotta a Microsoft-ot a Firefox-ból a Mozilla

szerző: Sting, idő: 2009.10.19. 07:00
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
A Mozilla a múlt hétvégén gyakorlatilag kitiltotta böngészőjéből a Microsoft egyik bővítését, amely lehetővé tette a nyílt forrású böngészőszoftvere felhasználói számára, hogy a Silverlight vagy .NET technológiát hasznosító weblapok megnyitására is képesek legyenek. A Mozilla a bővítmény letiltását azzal indokolta, hogy az biztonsági kockázatot és instabilitást jelent a Firefox számára, így letiltásával gyakorlatilag csak böngészője felhasználóit védi meg a Microsoft által nyitott biztonsági hibától.

Az akció ugyanakkor két "szépséghibát" is hordoz magában. Ezek közül az egyik, hogy a Mozilla a bővítmény letiltására csak jóval az után kerített sort, hogy a Microsoft a múltheti keddi - mellesleg rekordméretű - foltcsomagjában már javította az érintett sebezhetőséget. Ez a gyakorlatban azt jelenti, hogy szinte mindenki, aki a Windows-t alapbeállítások mellett használja, vagy más módon rendszeresen frissíti azt, már eleve védett volt azzal a sebezhetőséggel szemben, amelyiktől a Mozilla is megpróbálja megvédeni őt - azzal az "apró" hibával, hogy utóbbi "megoldása" mellesleg a legitim oldalak Silverlight és .NET funkcionlitását is elérhetetlenné teszi a felhasználók számára.

A másik nagy probléma a Mozilla tiltásával az, hogy az kizárólag név alapján működik, de a bővítés - amely maga egyébként nem hibás - vagy a .NET verziószámát nem veszi figyelembe. Ez a gyakorlatban azt jelenti, hogy a Firefox sem most, sem a belátható időben nem fogja tudni a sérülékeny és a biztonságos Windows rendszereket megkülönböztetni egymástól, így válogatás nélkül tiltja le azokon az inkriminált funkcionalitást - köztük a teljesen megbízható, nem csak kurrens, de a jövőben megjelenő verziókat is, ezáltal gyakorlatilag végleg kizárva a nyílt forrású böngészőjéből a redmondi bővítményeket.

Az is kérdéses, hogy ha a Mozilla ennyire aggódik a felhasználók biztonsága miatt, hogy még napokkal a sebezhetőséget lezáró folt megjelenését követően is indokoltnak látja egy harmadik féltől származó bővítés önkényes és szinte felülbírálhatatlan letiltását, miért nem élt ezzel a lehetőséggel korábban például az Adobe Flash vagy Acrobat bővítményei esetében, amelyekben nagyságrendileg többször fedeztek és fedeznek fel a Firefoxon keresztül is kihasználható kritikus sérülékenységeket, és amelyek javításaira sokszor jóval több időt kell várni a hibák közismertté válását követően, mint a Microsoft bővítése esetében.

Szintén érdekes lenne tudni, miként vélekednének a Mozilla fejlesztői arról, ha a Microsoft tiltaná le a Firefox futtatásának lehetőségét - természetesen csakis a felhasználók védelme érdekében - a Windows Update szolgáltatás segítségével minden olyan esetben, amikor kritikus sebezhetőséget azonosítanak a nyílt forrású böngészőben; és mindezt akár napokkal a javítóváltozat megjelenését követően is.

Azok a Firefox-felhasználók egyébként akik nem kívánják igénybe venni a Mozilla önkényes tiltólistája által biztosított védelmet, kikapcsolhatják annak használatát, ha a böngésző címsorába az "about:config" beírását követően megjelenő konfigurációs bejegyzések között a "extensions.blocklist.enabled" értékét "false"-ra állítják.

Frissítés: a Mozilla fejlesztői állítólag eltávolították a tiltólistáról a Microsoft .NET bővítőmodulját (amely azonban ennek ellenére jelen frissítés irásakor még mindig szerepel több, a tiltólistával összefüggésbe hozható Mozilla-oldalon). A tiltás visszavonását a Firefox fejlesztői hivatalosan azzal indokoltak, hogy "olyan információkat kaptak a Microsofttól, amely szerint maga a bővítőmodul nem teszi lehetővé a hiba kihasználását". Ezen kívül állítólag dolgoznak egy olyan fejlesztésen is, amely a jövőben lehetővé teszi a tiltólistára helyezett bővítések újbóli és szelektív engedélyezését a felhasználók számára.

További friss hírekért iratkozz fel RSS csatornánkra
vagy kövess minket a Twitteren!
Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
blacksheep2.100
A-Ty1.750
gustty551.500
b10up1.350
efemel1.150
shark1.050
lorenzen1.050
gőz aranka950
tudomdenem650
Doktorovics600
Hírek
Az Apple frissítette a Safari 5 böngészőt
12-magos Macet mutatott be az Apple
Minden harmadik keresőszó fertőzött weboldalra mutat
Egyszerűen törölhetjük majd magunkat a Facebook-ról
Kipróbálható a Firefox 4 második bétája
 több hír
Prog.Hu témák
Input érték átadás
Form kérdés
XML írása php-vel
PhP Szerkesztés
Delphi order by probléma
Real time fizika hogyan?
Több domain, több nyelv, egy oldal (PHP, SSL)
Jó vagy Delphi-ben és C-ben?
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Firefox 3.5.1
Firefox 3.5
Firefox 3.0
Second Life magyar nyelvi csomag 1.19.1.4b
Firefox 2.0.0.2
Firefox 2.0.0.1
Firefox 2.0
 több letöltés