Ну что, программисты, попилим бабло?

Мнения, новости, комментарии
User avatar
genka8
Уже с Приветом
Posts: 7979
Joined: 16 Jun 2004 23:01
Location: Kiev-> Charm(?) City

Re: Ну что, программисты, попилим бабло?

Post by genka8 »

Sad wrote:Боже, какой бред (только закончил перетаскивать парочку FWSM для Cat 6500 на новую версию кода)... Я правда согласен с остальными докладчиками - нам тут ничего не светит, да и стыдно людей обманывать. Интересно что по этому поводу думает начальник транспортного цеха (Тау)....

Причем здесь FWSM, Cat6500 и новая версия кода? Отечественная защита от супостата будет работать на мощной ЭВМ БЭСМ-6.
Who его знает
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Ну что, программисты, попилим бабло?

Post by Flash-04 »

нет.... БЭСМа не нужна, будет "отчесветвенный" браузер с ГОСТ 28147-89 вместо AES и со специально отобранными и одобренными ключами шифрования :D
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
deve
Уже с Приветом
Posts: 5476
Joined: 17 Mar 2006 22:18
Location: Tomsk,RU -> DC -> SFBA

Re: Ну что, программисты, попилим бабло?

Post by deve »

dim-5 wrote:
deve wrote:Это что опять уникальный русский путь, токо теперь по построению "электронного провительства" Можете привести пример хоть еще одной страны писавшей для этого свой собственный браузер для "с отрезанной "опасной" функциональностью типа JavaScript"?

Неужто работать не будет?
Соль не в браузере, а в проксе и "суверенных" методах шифрования... хотя я подозреваю что на деле это будут те-же самые методы, но с отечественной реализацией...

И зачем ? Кто еще в мире подобной дурью маялся ?
dim-5 wrote:
(кстати правда такая опасная штука :mrgreen: ? )

Таки да... Посмотрите баг-репоты того-же firefox... Можно делать замечательные вещи типа доступа к соседним вкладкам, удаленный запуск подроцессов, etc.

Можно ссылку на баг где с помощью жава-скрипта пускается удаленный процесс файрфоксом ?
И где гарантия что в своей имплементации еще худших дыр не сделают ?
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Ну что, программисты, попилим бабло?

Post by Flash-04 »

пожалуйста:
http://blogs.zdnet.com/security/?p=3743
Remote code execution exploit for Firefox 3.5 in the wild

A zero day exploit (Firefox 3.5 Heap Spray Vulnerability) affecting Mozilla’s latest Firefox release has been published in the wild. Through an error in the processing of JavaScript code in ‘font tags’ malicious attackers could achieve arbitrary code execution and install malware on the affected hosts.

всё ещё думаете что FF самый безопасный браузер? :D давно уже нет
Not everyone believes what I believe but my beliefs do not require them to.
кр580ик80а
Уже с Приветом
Posts: 2267
Joined: 09 Jun 2009 19:43
Location: Омск -> Москва -> Toronto -> Ottawa

Re: Ну что, программисты, попилим бабло?

Post by кр580ик80а »

Flash-04, а какой самый безопасный по Вашему мнению?
Дима
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Ну что, программисты, попилим бабло?

Post by Flash-04 »

lynx :D
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Ну что, программисты, попилим бабло?

Post by Flash-04 »

в принципе использую сторонние утилиты можно добиться практически полной безопасности.
например в последнем kaspersky Internet security 2010 есть интересная опция "песочницы" - можно запускать к примеру броузер с пониженными привелегиями и из файловой системы для него будет доступна только специально выделенная папка, так что при zero day exploit никакой дряни он установить не сможет даже если у вас админский экоунт.
я правда её ещё толком не изучил... просто знаю что она есть
Not everyone believes what I believe but my beliefs do not require them to.
кр580ик80а
Уже с Приветом
Posts: 2267
Joined: 09 Jun 2009 19:43
Location: Омск -> Москва -> Toronto -> Ottawa

Re: Ну что, программисты, попилим бабло?

Post by кр580ик80а »

Flash-04 wrote:lynx :D

:-) хорошая шутка
ещё безопаснее по телефону позвонить и спросить
Дима
кр580ик80а
Уже с Приветом
Posts: 2267
Joined: 09 Jun 2009 19:43
Location: Омск -> Москва -> Toronto -> Ottawa

Re: Ну что, программисты, попилим бабло?

Post by кр580ик80а »

Flash-04 wrote:в принципе использую сторонние утилиты можно добиться практически полной безопасности. например в последнем kaspersky Internet security 2010 есть интересная опция "песочницы"

а чем это отличается от работы под линукс юзер аккаунтом или под шрутом? или по селинуксом?
Дима
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Ну что, программисты, попилим бабло?

Post by Flash-04 »

отличается тем что браузер не сиожет испортить ваши файлы
Not everyone believes what I believe but my beliefs do not require them to.
кр580ик80а
Уже с Приветом
Posts: 2267
Joined: 09 Jun 2009 19:43
Location: Омск -> Москва -> Toronto -> Ottawa

Re: Ну что, программисты, попилим бабло?

Post by кр580ик80а »

интересно, спасибо
Дима
User avatar
dim-5
Уже с Приветом
Posts: 894
Joined: 25 Apr 2007 16:10
Location: RUS, Krasnodar -> Moscow -> MD -> CA

Re: Ну что, программисты, попилим бабло?

Post by dim-5 »

deve wrote:И зачем ? Кто еще в мире подобной дурью маялся ?

С суверенным https (shttps :D ) как иначе работать? Плагины к файерфоксу писать? А если нужно запретить некую функциональность(типа read-only объектной модели браузера, того, куда могут идти подзапросы, etc)? А если Вам например не нравится как cookies хранятся или данные форм, плотно лежащие в памяти?
И при чем тут общемировой опыт? Есть задача и есть решение.
deve wrote:Можно ссылку на баг где с помощью жава-скрипта пускается удаленный процесс файрфоксом ?
И где гарантия что в своей имплементации еще худших дыр не сделают ?

Ссылку на баг Вам уже дали. И такой баг не один и он не последний.
Что касается гарантий, то лучшая гарантия - отрезать потенциально опасную функциональность. Разница между коммерческим браузером и специализированным в том, что специализированному не нужно себя продавать... Скажут служивым людям использовать lynx - и те будут использовать - с дырами в безопасности там как раз не густо :-) .
User avatar
dim-5
Уже с Приветом
Posts: 894
Joined: 25 Apr 2007 16:10
Location: RUS, Krasnodar -> Moscow -> MD -> CA

Re: Ну что, программисты, попилим бабло?

Post by dim-5 »

Flash-04 wrote:отличается тем что браузер не сиожет испортить ваши файлы

Это ведь тоже не панацея. Можно вообще не трогать файловую систему и просто например "сливать" данные форм с соседних вкладок браузера... тоже очень неприятно.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Ну что, программисты, попилим бабло?

Post by Flash-04 »

dim-5 wrote:
Flash-04 wrote:отличается тем что браузер не сиожет испортить ваши файлы

Это ведь тоже не панацея. Можно вообще не трогать файловую систему и просто например "сливать" данные форм с соседних вкладок браузера... тоже очень неприятно.

так я и не говорю что панацея. просто запускайте несколько экземпляров IE и будет вам счастье. Кстати, если не ошибаюсь, IE8 запускает на каждую вкладку отдельный процесс. Этим объясняется почему новая закладка создается так долго. Напротив, FF не создает новый процесс даже если вы запускаете его из системного меню. Новый процесс просто сигнализирует существующему что нужно создать ещё одно окно, и завершает работу.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
dim-5
Уже с Приветом
Posts: 894
Joined: 25 Apr 2007 16:10
Location: RUS, Krasnodar -> Moscow -> MD -> CA

Re: Ну что, программисты, попилим бабло?

Post by dim-5 »

Flash-04 wrote:так я и не говорю что панацея. просто запускайте несколько экземпляров IE и будет вам счастье. Кстати, если не ошибаюсь, IE8 запускает на каждую вкладку отдельный процесс. Этим объясняется почему новая закладка создается так долго. Напротив, FF не создает новый процесс даже если вы запускаете его из системного меню. Новый процесс просто сигнализирует существующему что нужно создать ещё одно окно, и завершает работу.

:drinks:
User avatar
Ion Tichy
Уже с Приветом
Posts: 13313
Joined: 07 Dec 2004 04:00
Location: Москва->CO

Re: Ну что, программисты, попилим бабло?

Post by Ion Tichy »

Flash-04 wrote:...Напротив, FF не создает новый процесс даже если вы запускаете его из системного меню. Новый процесс просто сигнализирует существующему что нужно создать ещё одно окно, и завершает работу.
Если нужен новый процесс:

Code: Select all

firefox -no-remote
Как же это вы без гравицаппы пепелац выкатываете из гаража? Это непорядок...
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Ну что, программисты, попилим бабло?

Post by Flash-04 »

только для этого нужно специальные усилия. out-of-the-box он этого не делает...
Not everyone believes what I believe but my beliefs do not require them to.
Tropik
Ник удалён за многократные регистрации
Posts: 938
Joined: 13 Aug 2009 23:21

Re: Ну что, программисты, попилим бабло?

Post by Tropik »

dim-5 wrote:Под "основой firefox" скорее всего имеется ввиду Gecko. Советую ZmeyeeDу взять Gecko и парой return'ов и одним #define сделать из него firefox... а результатах доложиться в администрацию президента :D
Вообще же, как я понял из статьи, правительство наконец-то осознало необходимость ввода электронного документооборота и будет юзать web-based UIs. Вот для этого им и нужен собственный браузер с отрезанной "опасной" функциональностью типа JavaScript и собственными системами шифрования.
Так, чтобы пользоваться гос. сервисами, типа подачи заявки на загран online, придется воспользоваться "гос. браузером", а для обычных сайтов удобнее будет пользоваться коммерческими.
Все ИМХО, конечно...


Представляю этот "электронный документооборот" с web-based UI где отрезана JavaScript функциональность. Т.е. ни тебе Ajax, ничего.
Кстати, а зачем для этого Gecko брать? В самом Firefox есть опция запрета JavaScript. Делов то, взять исходники, по умолчанию запретить эту опцию и удалить ее из UI окна диалога. Вот тебе и готов отечественный браузер "с отрезанной опасной функциональностью типа JavaScript" :mrgreen:
User avatar
Sad
Уже с Приветом
Posts: 1524
Joined: 06 Oct 2004 10:33
Location: MD-OH-CA-NE-CO

Re: Ну что, программисты, попилим бабло?

Post by Sad »

genka8 wrote:
Sad wrote:Боже, какой бред (только закончил перетаскивать парочку FWSM для Cat 6500 на новую версию кода)... Я правда согласен с остальными докладчиками - нам тут ничего не светит, да и стыдно людей обманывать. Интересно что по этому поводу думает начальник транспортного цеха (Тау)....

Причем здесь FWSM, Cat6500 и новая версия кода? Отечественная защита от супостата будет работать на мощной ЭВМ БЭСМ-6.

Ааа... ну тогда ладно. Ну их нафиг эти файерволы действительно, кто знает что там враги в их код понапихали...
And we have just one world, but we live in the different ones
User avatar
dim-5
Уже с Приветом
Posts: 894
Joined: 25 Apr 2007 16:10
Location: RUS, Krasnodar -> Moscow -> MD -> CA

Re: Ну что, программисты, попилим бабло?

Post by dim-5 »

Tropik wrote:Представляю этот "электронный документооборот" с web-based UI где отрезана JavaScript функциональность. Т.е. ни тебе Ajax, ничего.

Да, тонкая душа чиновника не вынесет перезагрузки страницы :D
Кстати, а зачем для этого Gecko брать? В самом Firefox есть опция запрета JavaScript. Делов то, взять исходники, по умолчанию запретить эту опцию и удалить ее из UI окна диалога. Вот тебе и готов отечественный браузер "с отрезанной опасной функциональностью типа JavaScript" :mrgreen:

Угу. А потом какой-нибудь плагин или восстановление установок по умолчанию ее включат. И это только если не брать возможные дыры в реализации такого "отключения".
К тому-же отключение javascript это не цель такого браузера.
ZmeyeeD
Уже с Приветом
Posts: 3394
Joined: 02 Jul 2006 02:59

Re: Ну что, программисты, попилим бабло?

Post by ZmeyeeD »

genka8 wrote:Причем здесь FWSM, Cat6500 и новая версия кода? Отечественная защита от супостата будет работать на мощной ЭВМ БЭСМ-6.


На арифмометре Феликс
Tropik
Ник удалён за многократные регистрации
Posts: 938
Joined: 13 Aug 2009 23:21

Re: Ну что, программисты, попилим бабло?

Post by Tropik »

dim-5 wrote:Угу. А потом какой-нибудь плагин или восстановление установок по умолчанию ее включат. И это только если не брать возможные дыры в реализации такого "отключения".
К тому-же отключение javascript это не цель такого браузера.


Ну так отрезать плагины и javascript - делов то. Но ведь тогда не получится распилить эти десятки миллионов рублей. Тут нужен проект посолидней. Понимаю, понимаю :)
User avatar
Ion Tichy
Уже с Приветом
Posts: 13313
Joined: 07 Dec 2004 04:00
Location: Москва->CO

Re: Ну что, программисты, попилим бабло?

Post by Ion Tichy »

Не совсем по теме, но все же близко
http://zhurnal.lib.ru/s/shapiro_m_a/rosigrish.shtml
Have fun :)
Как же это вы без гравицаппы пепелац выкатываете из гаража? Это непорядок...
User avatar
Ion Tichy
Уже с Приветом
Posts: 13313
Joined: 07 Dec 2004 04:00
Location: Москва->CO

Re: Ну что, программисты, попилим бабло?

Post by Ion Tichy »

Tropik wrote:
dim-5 wrote:Угу. А потом какой-нибудь плагин или восстановление установок по умолчанию ее включат. И это только если не брать возможные дыры в реализации такого "отключения".
К тому-же отключение javascript это не цель такого браузера.
Ну так отрезать плагины и javascript - делов то. Но ведь тогда не получится распилить эти десятки миллионов рублей. Тут нужен проект посолидней. Понимаю, понимаю :)
FYI - ФФ и многие другие продукты на основе Мозиллы грубо говоря написаны на смеси Javascript и XML. Со всеми вытекающими последствиями - включая "исходники доступны локально". Понимаете?
Как же это вы без гравицаппы пепелац выкатываете из гаража? Это непорядок...
Tropik
Ник удалён за многократные регистрации
Posts: 938
Joined: 13 Aug 2009 23:21

Re: Ну что, программисты, попилим бабло?

Post by Tropik »

Ion Tichy wrote:FYI - ФФ и многие другие продукты на основе Мозиллы грубо говоря написаны на смеси Javascript и XML.


Да уж. Можете не продолжать :D

Return to “Политика”