Januszek, jak następnym razem coś wkleisz, to postaraj się najpierw sam zrozumieć co tam wklejasz i sprawdź czy ma się to w jakikolwiek sposób do tematu dyskusji. W newsie, który przytaczasz nie ma ani słowa o przeflądarkach i ich funkcji blokowania złośliwych stron. Za takie próby wzniecania flamów mod powinien cię zablokować na jakiś czas.
@ramones "prawie wszystkie dodatki-aplikacje" - to dodatek jest tym samym co aplikacja? "systemu-przeglądarki IE" - to system operacyjny jest tym samym co przeglądarka IE? "robią zewnętrzne firmy dla MS i tam jest słabe ogniwo. Sam system i IE8 jest ok.:)" - to ActiveX nie jest tworem MS? "aż strach pomyśleć jak system będzie atakowany i sypał się po osiągnięciu" - a Księżyc spadnie jutro na Ziemię... Nie ma jak przewidywania nie poparte żadnym argumentem... Taaak, dużo słów i 0% wiedzy...
@"agh" To że MS nie wszystko ma ok to wiadomo ale problem polega na tym że prawie wszystkie dodatki-aplikacje do systemu-przeglądarki IE robią zewnętrzne firmy dla MS i tam jest słabe ogniwo. Sam system i IE8 jest ok.:) Natomiast problemy jadra Unix-Linux pod Linux i MacOS zaczynają się ujawniać małymi krokami jak ledwo mają 0,8-3% i aż strach pomyśleć jak system będzie atakowany i sypał się po osiągnięciu np;30-50% a gdzie im do 90% MSwin. Reasumując MS z IE to najlepsze rozwiązanie systemowe obecnej dekady XX i XXI wieku i zaden linux i OSX nie umywa się do MSwin.
Oj tam, koło tych "badań" było tyle samo jaj co koło tych które sam MS robił twierdząc że IE jest najszybsze :-D Później mogę podesłać parę linków, obecnie jestem u brata. Dodatkowo MS sponsorował te badania gdyż jak twierdzili twórcy - są bardzo kosztowne i trudne do przeprowadzenia. Ani Google, ani Apple, ani Mozilla ani Opera Software nie były zainteresowane tymi badaniami. Także MS wyłożył kasę i MS wyszedł na czele :-D Jutro podeślę linki.
Oj, ramones, przesypianie newsów to przecież i Twoja specjalność. Ponieważ inni też znają metodę kopiuj-wklej, link specjalnie dla Ciebie: [[http://www.idg.pl/news/348669/Microsoft.wiedzial.o.krytycznych.lukach.w.ActiveX.od.dwoch.lat.html]]
A JA WOLĘ IE8 i MSwin. a nie syf i dziurawy Linux z ff3.:D Tu kolejna prawda i nowe info.o linux ***. bo ktoś przespał news.:) W jądrach wydanych na przestrzeni ostatnich kilku lat wykryto dziurę umożliwiającą zwykłemu użytkownikowi uzyskać prawa roota. Błąd jest poważny i związany jest z obsługą tak zwanych pustych wskaźników danych z inicjacją gniazd pewych protokołów. Standardowo struktura każdego wskaźnika określa, jakie operacje są wykonywane przez gniazdo. Jeśli na gnieździe, operacja nie zostanie zaimplementowana, powinna wskazywać na wcześniej zdefiniowane producedury, jak sock_no_accept(). Mimo tego niektóre wskaźniki pozostają niezainicjowane. To z kolei w połączeniu z funkcją sock_sendpage() może zostać wykorzystane do podniesienia uprawnień. Luka dotyczy między innymi protokołów PF_BLUETOOTH, PF_IUCV, PF_INET6 (z IPPROTO_SCTP), PF_PPPOX i PF_ISDN we wszystkich wersjach jądra poniżej 2.6.30.2. Oficjalna poprawka nie jest jeszcze dostępna, poza wstępną wersją w repozytorium jądra. W nowszych wersjach jądrach eksploatacji luki można jednak zapobiec dzięki funkcji mmap_min_addr. W tym celu należy zmienić wartość vm.mmap_min_addr na większą od zera, na przykład edytując plik /etc/sysctl.conf. Żródło:Linux.com komentarz edytowany przez moderatora
Sponsorowany przez Microsoft. I wszystko jasne :) Nie trzeba nawet czytać dalej bo wiadomo jaki będzie werdykt.
Janusz, Janusz, syfy to ci wyskakiwały na twarzy gdy byłeś nastolatkiem. Ad rem - Publikowanie testów zamawianych przez firmę, która ma interes w promowaniu własnej aplikacji jest w moim odczuciu tzw. robieniem sobie jaj. Jeśli ktoś finansuje testy przeglądarek, w tym własnej, to "na pewno" będą one rzetelne, zwłaszcza, że za takimi testami idą (wcale nie małe) pieniążki. Lepszym rozwiązaniem byłoby publikowanie testów niezależnych. Może w końcu możnabyłoby poznać faktyczny stan zabezpieczeń w przeglądarkach. Odnoszę wrażenie, że raz na jakiś czas IDG staje się tubą propagandową MS. Aż chce sie powiedzieć "więcej obiektywizmu panowie".
Hahaha....Maszyna testowa: - Windows 7 RC - 1GB RAM - 8 GB HDD Ciekawe jak oni zmieścili na dysku 8GB tak wielki system, a do tego baze MySQL do zapisania wyników !!
"Im więcej specjalistów może zatrudnić, tym skuteczniej twój program będzie sobie radził z bezpieczeństwem" - dobre! W takim razie Open Source wygrałby, bo przecież ma najwięcej specjalistów ;) "Microsoft ma drobną paranoję w kwestii bezpieczeństwa (bo jego produkty są od lat ulubionym celem ataków)" - jeszcze lepsze, np. biorąc pod uwagę szybkość usuwania błędów przez MS (vide ostatnia dziurka o "ważności" kilkunastu miesięcy) ;) "a na dodatek ma dość pieniędzy, by zatrudnić naprawdę zdolnych ludzi" - pieniądze na pewno mają, ale patrząc na "postępy" IE w testach zgodności ze standardami, czy np. jakość Visty, mam pytanie, czy te pieniądze są dobrze wydawane? ;) A na poważnie - czego można się spodziewać po wynikach testów ZAMAWIANYCH przez jakąś firmę? Jak sobie przypomnę "badania statystyczne" dotyczące "wyższości IE" przeprowadzone na "losowej próbie" 20 stron WWW to nadal mi się chce śmiać...
a ja chcialbym zeby mi nic nie blokowano po co CENZURA?
Nie mogą się pochwalić zgodnością ze standardami; nie mogą pochwalić się szybkością działania JS oraz pełnej implementacji JS; mają zwalonego JS przy odczytywaniu wymiarów jpega; nie mają tylu bajerów co Opera i FF; nie mogą pochwalić się szybkim łataniem dziur, więc chociaż pochwalą się skutecznością wykrywania złośliwych witryn. Skoro są tacy dobrzy, to może zrobią tak jak firmy antywirusowe, które dzielą się sygnaturami wirusów, i podzielą się z innymi firmami baza adresową? I czemu wątpię, że będą chcieli to zrobić, czyż woleli mieć czym się chwalić niż mieć lepiej zabezpieczone Windowsy???
"Szkoda" że nie porównali FF 1.0 do IE8 - mieli by jeszcze lepsze wyniki :P
Ten "artykół" może mieć nutkę prawdy. Załóżmy że test obejmował witryny które po prostu mają link do trojana, żadnego złego javascriptu czy exploitów. Takie witryny zgłaszane są przez opcję zgłaszania w przeglądarce ("Zgłoś oszustwo internetowe"). Weźmy teraz do testów wszystkie witryny zgłoszone przez IE.. nagle okaże się, że IE blokuje 100% ;) takich witryn, w innych przeglądarkach po prostu nie były one zgłoszone. Ale! Musimy z testu usunąć witryny zgłoszone we wszystkich przeglądarkach najlepiej tak, by zostały tylko te zgłoszone przez IE. Dodajmy 20% losowych witryn i już mamy wyniki jak w artykule. Wszystko zgodnie z prawdą. NSS Labs kasuje pieniążki od M$ i wszyscy są zadowoleni.
bzdura. kilka razy zdarzylo mi sie ze FF zablokowal mi strony, a gdy probowalem na nie wejsc na IE8 pod virtualboxem to nic nie blokowal
Test i artykół na 1000% sponsorowane przez Microsoft, no bo jakże by to mogło być by dziurawy IE8 mógł być w jakimkolwiek teście lepszy od FF? MS to szatan!!!