LINUX.ORG.RU
ФорумTalks

Microsoft. Внедреж дыр не мытьем, так катаньем


0

0

Короче говоря, Microsoft пришлось смириться с успехом Firefox, но не вставить свои пять копеек они не могли. Они взяли и вставили плагин поддержки «Windows Presentation Foundation». Плагин очень тихо, ни у кого не спросясь, поставился в январе всем несчастным, у кого работал Windows Update.

И все бы оно хорошо, да только в плагине оказалась дырка. Точнее, плагин оказался симпатичненьким ситечком, и поиметь браузер было проще простого — подбросить линк на веб-сайт, лезущий в дырку.

Но как будто этого оказалось мало, плагин оказался еще и неубиваемым. В Firefox его во всех версиях Windows, которые ниже седьмой, нельзя ни удалить, ни выключить. Хомячки вынуждены лезть в реестр, с риском накрыть всю систему, буде что-либо пойдет не так. В мае было выпущено исправление, позволившее разынсталлировать плагин, если что, но перед хомячками даже не извинились за хреновую игру: правила хорошего тона — переспросить перед установкой плагина.

И только 13 октября было выпущено обновление, которое затыкает дыру. Пользователям Firefox дан совет удалить плагин, если они не могут закачать обновление, но ни слова не сказано о том, как этот чертов плагин к ним попал.

Вопрос всем: в связи с вышеизложенным, как говорить правильно: «анальное рабство такое рабство» или «анальное рабство такое анальное»?

★★★★★

Errata: s/январе/феврале/

shimon ★★★★★
() автор топика

Правильно говорить: юзай венду и волосы на жопе будут гладкими и шелковистыми®.

wfrr ★★☆
()

>Вопрос всем: в связи с вышеизложенным, как говорить правильно: «анальное рабство такое рабство» или «анальное рабство такое анальное»?

я бы второе предпочел

Klayman
()
Ответ на: комментарий от wfrr

> Правильно говорить: юзай венду и волосы на жопе будут гладкими и шелковистыми®.

Их не останется. Ты видел, чтобы на автобане трава росла?

shimon ★★★★★
() автор топика
Ответ на: комментарий от shimon

Ты видел, чтобы на автобане трава росла?

Только в киберпанке.

wfrr ★★☆
()
Ответ на: комментарий от shimon

>Их не останется. Ты видел, чтобы на автобане трава росла?

В фаллоуте.

linux4ever
()

>«анальное рабство такое рабство» или «анальное рабство такое анальное»

x so x работает для существительных. Так что Дитмар Эляшевич смотрит на тебя ...

redgremlin ★★★★★
()

WPF — одна из статегических технологий Windows. Странно было бы, если б они не попытались добавить ее ко всему, к чему можно. А дыры — да везде есть дыры. На Линуксе у меня первый NetworkManager глючил безбожно, и щелкал пульсаудио — а сейчас ничего, прилично гоняет. В мире Windows сейчас приближается очередной локальный кризис — пришествие .NET 4. Так что все эти глюки — нормально.

olegchiruhin
()

> Они взяли и вставили плагин поддержки «Windows Presentation Foundation»

Что за ерунда? Ах да, это же Talks, пиши что хошь.

TGZ ★★★★
()

Ух, ты, а у меня сегодня фф выкинул собщение, мол щяс этот плагин будет отключен в целях безопасности, надо перезапустить браузер.

теги: оффтопик, латентное виндузятничество, анальное рабство.

Deleted
()
Ответ на: комментарий от Deleted

Кстати, про анальное рабство, в том же блоклисте с той же причиной висит Apple QuickTime Plugin.

Deleted
()

При установке .NET он еще какую-то приблуду в ФФ добавляет. Жаба тоже. И Адобе тоже. В ФФ пора добавлять галочку в настройки "Слать всех лесом", активную по умолчанию.

DerKetzer
()

Дык огнелис ведь, при первом же запуске, радостно сообщает, что «было установлено N дополнений», неужели тут не сообщило?

Cancellor ★★★★☆
()

«анальное рабство такое рабство» или «анальное рабство такое анальное»

Сдаётся мне, допустимы оба варианта.

dogbert ★★★★★
()

>>Вопрос всем: в связи с вышеизложенным, как говорить правильно: «анальное рабство такое рабство» или «анальное рабство такое анальное»?

Не ты ли недавно поднимал вонь по поводу употребления этих слов?

MuZHiK-2 ★★★★
()

уже выключил. Не хватает кроссплатформенности - может Мигелюшка и под линуксом нас осчастливит ?!

unrealix
()
Ответ на: комментарий от RedPossum

>вполне себе интере^W свистопердельная. ждём аналог в кде

>кде

щито, кде, када ?

unrealix
()
Ответ на: комментарий от MadCat

>Палишься

ТЫ не правильно понял: его ФФ удалил этот плагин с соседнего компьютера с виндой.

unrealix
()

дыры они такие дыры ... :) LOL

robot12 ★★★★★
()
Ответ на: комментарий от shahid

> В толксах одни вендузятники.

Больше скажу: на всем ЛОРе одни вендузятники. У них в дуалбуте убунту и венда. Они ставят апач на какой-нибудь локалхост и мнят себя крутыми админами. На десктопах же, конечно, венда, а в шкафчике — смазка для ж-пы, потому что эти люди готовы терпеть при кажущейся простоте вирусню, антивирусами не замечаемую, накладные расходы производительности из-за антивирусов, реестр, отсутствие адекватного управления пакетами для всего ПО, бардак в системных библиотеках, которые каждая пришедшая софтина пытается подменить своими, буквы дисков, обратные слэши в качестве разделителей пути, тормознутость Cygwin'а и автодополнение пути в cmd.exe, ЕВПОЧЯ.

У маководов хотя бы Unix на десктопе, хотя и это тоже кгхм. (Да, я тоже кгхм, раз пользуюсь.)

shimon ★★★★★
() автор топика

Вариант 2 более благозвучен. Только с учетом количества пиратских копий офтопа и как следствие отключенного обновления большинству это не грозит. Так што аргумент для холивара неубедителен. Если только погуглить обсуждения на винфаках и СЛОРе и тихо посмеяться. А с учетом продвинутости "админов локалхоста", для которых слепо проделать любые манипуляции с ПК в погоне за лишним FPS в кризисе - как два пальца об асфальт, данная уязвимость не представляет большого интереса.

Filosoff26
()
Ответ на: комментарий от shimon

> вирусню, антивирусами не замечаемую
не ходите на порносайты, за кейгенами и отключите наконец автозапуск.
> накладные расходы производительности из-за антивирусов

они есть, но их немного.
> реестр

самый главный кактус в жопе, не спорю. Документация его могла бы спасти, но документированая вин-совместимая система это скоре РеактОС
> отсутствие адекватного управления пакетами для всего ПО

количество наименований превышает все разумные пределы, это ж как надо не любить себя чтобы все это майнтейнить, отсюда и
> бардак в системных библиотеках, которые каждая пришедшая софтина пытается подменить своими

попытка обеспечить работоспособность и совместимость скачаной с инета проги. Вы не поверите, но у "девелоперс, девелоперс, девелоперс" это получается, и зачастую лучше чем в линухе

Filosoff26
()
Ответ на: комментарий от redgremlin

>x so x работает для существительных. Так что Дитмар Эляшевич смотрит на тебя ...

что за бред... вы русский только ещё учите?

scaldov ★★
()
Ответ на: комментарий от Filosoff26

> попытка обеспечить работоспособность и совместимость скачаной с инета проги. Вы не поверите, но у "девелоперс, девелоперс, девелоперс" это получается, и зачастую лучше чем в линухе

В линухе есть LD_LIBRARY_PATH, а в венде?

shimon ★★★★★
() автор топика
Ответ на: комментарий от shimon

> В линухе есть LD_LIBRARY_PATH, а в венде?

С:\> set LD_
Environment variable LD_ not defined

TGZ ★★★★
()

Оба варианта грамматически верны, но имеют разный лексический акцент. В данном контексте, как мне кажется, наиболее точным (саркастичным) будет второй вариант.

boo32
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.