Asilus
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору qwetgh Цитата: Надеюсь вы с ней закончили? Цитата: Именно, у вас это в привычку вошло. Цитата: ...сложности иного порядка ...опыт тестирования ...не имеет никакого смысла по причине отсутствия поддержки... | Да именно так. Цитата: Специально для многоуважаемого Asilus: XSS Auditor - это давно и успешно работающая функция Safari вообще, | Как-то странно сам браузер Сафари УГ просто дальше некуда, а функция работает? Молодцы что можно сказать. Насчёт хромиумов - сообщается что у сайтов нет приемлемой поддержки XSS Auditor - мне этого достаточно. Или вы считаете что есть, но у гугла денег не хватает нанять людей (те что уже работают видимо глупыши) кто её может отработать везде и всюду? Похоже гуглокапец не за горами, в отделы разработок одних кретинов набирают, идеи воруют, а реализовать не могут, да и вообще заврались. Цитата: а "мощная команда разработчиков" пыталась лишь заимствовать, | Заимствовала и пыталась. Инструмент готов, но толку как сообщается от него немного. Цитата: но родила мышь, как и всегда почти (может мн.уважаемый Asilus вспомнит эпопею с Developer Tools, менеджером профилей, или предварительным просмотром печати, менеджером паролей, синхронизацию, а Chrome OS? Впрочем всегда можно придерживаться оф.точки от Большого Брата) | Как всегда почти мышь? Мощно. Вот интересно другое - "Маленькие братья" они конечно строго больших мышей (крыс) рожают в отличие от немощного и глупого Большого брата. Впрочем вам проблемы зоологии в ретроспективе работы отделов различных корпораций явно виднее - ну объясните же им как сделать скажем синхронизацию лучше. Цитата: Oh my god, мой голова быть разрываться. Многоуважаемый Asilus рассуждает о вещах выше его понимания, он просто говорит слова, много слов. | О ля-ла. Но как же такое возможно если именно у вас Многа букав ни о чём -? Цитата: Опять эксклюзивно для многоуважаемого Asilus: с версии Chrome 5.0.375.86 Adobe Flash Player интегрирован в браузер и со сборки 66022 его исполнение перенесенно в песочницу | И??? Это кто-то оспаривал? Может у них какой-то свой Adobe Flash Player используется? Именно из-за бага во встроенном (но всё том же) флеше обход песочницы и был произведён (якобы поскольку подробности до сих пор в тумане). Цитата: Safari и Internet Explorer тоже используют песочницу (это вообще одно из условий конкурса). | Именно да вот толку от их реализации "чуток" менее. Цитата: Продукты Adobe давно работают в изолированной среде | Они кстати теперь используют песочницу аналогичную хромиумной. Цитата: на Pwn2Own используются default distribution, без расширений конечно участники заранее разрабатывают эксплойт и затем лишь подают заявку на участие, то есть Chrome предварительно ломают легко и непринуждённо, | Можно почитать про предварительные непринуждённые взломы? Читал интервью одного из участников (правда не с этих последних соревнований) участвовавшего в соревнованиях, пытавшегося взломать хром (вне конкурса) он сообщает что рабочие эксплойты имеются (как вы и пишите - заранее), но внедрение оказалось невозможно - из-за невозможности обхода песочницы. Соответственно кто её может обойти тот и достигнет результата. Что и подтвердилось позднее. Цитата: но Великая Компания мошенничает, перед каждым Pwn2Own аврально латая десятки дыр. | О как. Т.е. следуя вашей логике браузеры скажем Apple и MS которые пробивают практически с ходу, от того такие дырявые что видимо честность этих компаний просто железобетонная, ведь всем известна их репутация кристально честных компаний использующих строго открытые и честные методы борьбы (да и денег на махинации у этих нищенок не хватает). Какой говоришь у тебя Бог? Цитата: Новый пункт правил "заморозка", запрещающий обновления на заданный период (неделя) - и Google Chrome посыпался | Ничего подобного на Pwn2Own пробоя как не было так и нет. Вне конкурса (через 1.5 месяца после него) одна французская конторка (VUPEN) сообщила, что нашла уязвимость и написала "исключительно сложный код" для обхода песочницы хром, как считают в Google - через флеш (опять же не через уязвимости самого браузера коих якобы миллиард, а использовать никто не может). На последних Pwn2Own 2011 хром за три дня соревнований так и не взломали хотя самим Гуглом обящано было помимо денег по конкурсу ещё 20 тысяч сверху. Причём та же самая VUPEN что заявила о заломе в мае, участвовала на указанных соревнованиях в марте. Сафарик порвала (за 5 секунд), а с хром тогда почему-то не пожелала связываться на офоснованиях... И кому нужны такие заломы для коих требуется "исключительно сложный код", а на обычных соревнованиях никто ничего сделать не может? Кстати на последних соревнованиях отлично показал себя и Fx - залома так и не зарегистрировали (видимо мозилловцы больше денег заплатили чем ребята из MS). Цитата: Подсказка: безопасность -- уязвимость -- проверка (Или это слишком сложно для многоуважаемого Asilus?) | Для меня точно сложно, обиднее что Бен Гудджер глава проекта Chromium, бывший ведущий инженер Мозилла, разработавший в своё время API расширений для Fx и позже для Chrome понимает в этом меньше вас. Да вы просто гений дружище "Многа букав ни о чём -" softovikk Цитата: Это ваши личные фантазии. Про "обновления" Хрома вообще не стоит упоминать. | Это не мои фантазии, а текущая ситуация, что будет дальше посмотрим. Цитата: Пусть разрабы засунут своё "автообновление" по-дальше и по-глубже, где ему и место. | У вас там в глубине - места похоже много. А пока все вводят (ввели) автообновление. Полезная штука (прежде всего в плане различных каналов). Цитата: .. IE прекрасный инструмент и почту почитать и ролик посмотреть. При том всегда под рукой и лишние телодвижения в сторону, будь-то Хром, Лис, Опера и т.д., абсолютно излишни. | Конечно прекрасный, от этого все видимо и переходят на другие браузеры. Но лично для меня он незаменим, ряд программ корректно работают строго с ним и вообще его наличие в системе отнюдь ничего не портит. Он вне схватки так сказать. Цитата: С какого будуна такие выводы? Если у вас лично Хромой - ломовая лошадь, то не надо расписываться за других - я, например, использую Хром реже, чем IE, которым совсем не пользуюсь. | У меня да рабочая лошадь. Вообще же IE как рабочий браузер только у самых дремучих встречаю (конторы дело отдельное). Цитата: "Минимализм" - на любителя. | Их явно много этих любителей, это весьма удобно (что кстати быстро поняли в MS быстренько внедрив интерфейс хрома в IE9 причём по умолчанию урезав панель вкладок). Цитата: А вот то, что с гуглосервисами отрабатывает хорошо (было бы странно, если б было иначе), пожалуй единственный плюс, imho. Опять же, лично для меня и это не в плюс, т.к. никакие сервисы гугла не использую. | Гуглосервисы лично для меня на последнем месте, как впрочем и для большинства. Т.е. это воспринимается как данность и не более этого. Другой вопрос если бы они работали НЕкорректно. | Всего записей: 611 | Зарегистр. 16-10-2007 | Отправлено: 17:04 01-12-2011 | Исправлено: Asilus, 19:45 01-12-2011 |
|