‘Internet Explorer’ címkével ellátott bejegyzések

Internet Explorer 9 – márciusban újabb részletek

2010. február 20. szombat

Vélhetően újabb részleteket fogunk megtudni a fejlesztés alatt álló Internet Explorer 9-ről a március 15-17. között Las Vegasban megrendezésre kerülő MIX10 webfejlesztői konferencián.

Ahogyan a rendezvény hivatalos műsorprogramjában is olvasható: “A csapat vezetőjeként Dean Hachamovitch felelős az Internet Explorer 9 designjáért, a fejlesztéséért és kiadásáért. [...] Egyébként is, milyen is lenne egy ilyen konferencia a böngésző frissítése nélkül!? Dean beszélni fog a PDC09 óta az Internet Explorer 9-en elvégzett fejlesztésekről és változtatásokról, és biztosan fog egy pár meglepetéssel szolgálni!”.

MIX10 - IE 9

A PDC09 után már érintettük a várható újdonságokat, de most fussuk át őket még egyszer! A biztonság mellett a sebesség javítása az elsődlegesnek, amit a grafikai és szöveges tartalom megjelenítésének hardveres gyorsításával szeretnének elérni. Így ezentúl a DirectX motor fog ezért felelni a GDI helyett.

A 100 pontos Acid3 teszten, a Chrome és a Safari hibátlanul vizsgázik, a Firefox 93 illetve 96 pontot ér el, míg az Internet Explorer 8 csak 20 pontot zsebelhet be, ami valljuk be, nem valami sok. A december elején még csak 3 hete készülő Internet Explorer 9 máris 32 pontnál járt, és elvileg a nagy riválisok megközelítése lenne Microsoft szakembereinek célja.

A másik fő vonalat a szabványok jobb támogatása képezi. Az Internet Explorer 8-al a Microsoft elindult végre ezen az úton. Az Internet Explorer 9 pedig tovább szeretne fejlődni ezen a téren, és remélhetőleg közel tökéletes támogatást fog biztosítani. Mindezek mellett természetesen elmaradhatatlan az új HTML 5 támogatásának bevezetése, illetve a készülőben lévő CSS 3 fejlesztésében való részvétel, és funkcióinak implementálása.

Alant látható két kép hivatott demonstrálni, hogy milyen előnyökkel is jár a grafikai processzor bevonása a tartalom megjelenítésébe. Szépen látható nagyításkor, hogy a GDI motornál a szélek elég szögletesek, míg a Direct2D esetében szépen élsimítottak.

Direct2D felirat GDI-al megjelenítve

Direct2D felirat GDI-al megjelenítve

Direct2D felirat Direct2D-vel megjelenítve

Direct2D felirat Direct2D-vel megjelenítve

Kíváncsian várjuk, hogy csak zárt felhasználói csoport kap-e egy Technical Preview-t, vagy akár már a beta verzió is napvilágot lát az év végén, vagy a jövő év elején megjelenő böngészőből.

forrás: MIX10

A Microsoft elismerte az IE sebezhetőségét

2010. február 5. péntek

A Microsoft elismerte, hogy sebezhetőek azok az Internet Explorer változatok, amelyek nem futnak védett módban, ez már a második nagyobb biztonsági rés 1 hónap alatt. Ráadásul aki kihasználja ezt a rést, az bizalmas információkhoz juthat hozzá!

Internet Explorer ikonMaga a probléma egyébként már két éve ismert, akkoriban készült is egy javító csomag, és úgy látszott, hogy minden rendben, de a múlt hónapban Jorge Luis Alvarez Medina, a Core Security Technologies biztonsági tanácsadója felhívta a figyelmet arra, hogy az Internet Explorerben továbbra is ott tátong a biztonsági rés, tehát nem sikerült befoltozni azt az említett patchel. Medina úgy nyilatkozott, hogy a február 3-án megrendezésre kerülő Black Hat konferencián fogja ismertetni a módszert, amire sor is került kedden. Az előadás címe elég szatirikus volt: “Az Internet Explorer publikus fájl szervert csinál a személyi számítógépedből”.

Maga a módszer abból áll, hogy egy csali e-mail megnyitása vagy egy fertőzött weboldal megnyitása után, és ha ismeri a támadó a HTML oldal ideiglenes tárolási helyét az áldozat számítógépén, akkor ráveheti az Internet Explorert arra, hogy az töltse be újra az oldalt a merevlemezről. Így az IE már úgy tudja, hogy egy helyi weblapot böngészünk, így engedélyezi kódok futtatását, sőt maga a támadó ugyanolyan jogosultságokat szerez, mint maga a bejelentkezett felhasználó. Ezt pedig bizalmas adatok lopására is fel lehet használni. Erre Medina szerint “három vagy négy módszer is létezik, hogy véghez vigyünk egy ilyen támadást”.

Ez a biztonsági sebezhetőség is főként a Windows XP és IE 6 felhasználókat érinti. “Az Internet Explorer 7-et vagy Internet Explorer 8-at alapbeállításokkal Windows Vistán vagy Windows 7-en futtató felhasználók nincsenek kitéve veszélynek, mivel a Védett Mód megóvja őket ettől a problémától” – árulta le Jerry Bryant a Microsofttól blogbejegyzésében. Természetesen ha valaki valamilyen oknál fogva kikapcsolja a Védett módban való böngészést, akkor ugyanúgy támadhatóvá válik, de alapbeállítáként ez be van kapcsolva. Windows XP felhasználók számára a Microsoft kiadott egy programot, mellyel védhetik a számítógépeiket: letöltés.

Medina nem volt biztos benne, hogy valaki kihasználta volna-e már ezt a hibát, a Microsoft pedig már dolgozik az javításon. Egyelőre azonban nem tudni, hogy mikor fogják kiadni azt, hiszen az előző biztonsági rést egész hamar, soron kívül került kijavításra, azonban a szokáson “keddi patch nap” is közel van, talán túl közel is, így akár az utána való hétre is csúszhat a hibajavítás megérkezése.

forrás: scmagazineus.com, stuff.co.nz

Google megszünteti IE 6 támogatását

2010. január 30. szombat

A Google bejelentette, hogy megszűnteti az Internet Explorer 6 támogatását, mely mind technikailag, mind a biztonság terén nagyon elavultnak számít.

A CNET egyenesen azt írja, hogy a “Google-nek tényleg elege lett az Internet Explorer 6-ból.”. Ami nem is volna meglepő, hiszen a múlt hónapban az IE 6 sebezhetőségét kihasználva támadták meg sikeresen, és loptak forráskódokat a Google-től, valamint több mint 30 másik vállalattól, melyről mi is beszámoltunk.

A gyakorlatban ez azt fogja jelenteni, hogy március 1-től a Google alkalmazások használatához, mint például amilyen a Google Docs is, legalább Internet Explorer 7 vagy frissebb változat lesz elengedhetetlen. A Google egy üzenettel figyelmeztette a felhasználóit, hogy “március elsejétől az öregebb böngészőkben esetleg fontos funkciók nem fognak tökéletesen működni azoknál az új szolgáltatásnál, amelyek a Docs vagy a Sites alkalmazásokban találhatóak.”. Mellesleg a Google a többi böngésző esetében is hasonlóan jár el, támogatást csak a Firefox 3.0-t, Chrome 4.0, Safari 3.0 vagy ezen böngészők frissebb verzióihoz fog nyújtani.

Anti IE 6 logo

Mindamellett hogy jó pár felhasználónak frissítésre lesz szüksége, ez egy üdvözölendő lépés, ugyanis még a mai napig is az internetezők 13.5 százaléka használja az Internet Explorer 6-ot a StatCounter felmérése szerint, pedig a böngészőt még az ezredforduló környékén adták ki, és nagy biztonsági kockázatot jelent. Ezen felül a szabványok támogatása is enyhén szólva rapszodikus az IE 6 esetében, így a Google fejlesztőinek könnyebb dolguk lesz.

Az Internet Explorer és egyben a Microsoft legnagyobb problémája a sebesség mellett (amelyet talán már az IE 9 orvosolni fog), hogy a felhasználók csak lassan frissítenek az újabb verziókra. Az IE 8 is még csak most előzte meg az IE 7-et, pedig már több mint egy éve megjelent, miközben a Firefox 3.5 röpke három és fél hónap alatt átvette a stafétabotot a Firefox 3.0-tól.

forrás: cnet.com, statcounter.com

Megérkezett az IE kritikus sebezhetőségének javítása

2010. január 23. szombat

Megérkezett annak az Internet Explorer kritikus sebezhetőségnek a javítása, mellyel a Google és másik körülbelül 30 vállalat ellen követtek el támadásokat kínai crackerek.

Mi is hírt adtunk a támadásról, és hogy a kritikus hiba ráadásul publikusan is elérhető bárki számára január közepe óta. A részletekért kattints ide.

A nyomásgyakorlás hatott, és a Microsoft már pár nappal ezelőtt próbált megnyugtatni mindenkit, hogy soron kívül foglalkoznak a problémával. Valóban rekord gyorsasággal érkezett meg a patch, melyet a Windows Update keretében érhetünk el. Nyomatékosan ajánljuk minden kedves olvasónknak, hogy töltse le azonnal a hibajavítást, hogy megóvjuk számítógépeinket az esetleges nem kívánatos behatolóktól.

A minden Internet Explorert érintő javításon kívül másik 7 hiba is likvidálnak, melyek valószínűleg az esedékes február 9-ei kiadásba kerültek volna bele. Tehát elvileg mindenki nyugodt szívvel használhatja újra az IE-t, sőt a Microsoft az incidenst kihasználva megpróbálta ösztönözni az IE 8-ra való frissítést, ugyanis az egyik legnagyobb probléma, hogy sok felhasználó még midig régebbi verziókat használ, s a támadás is az IE 6 esetében volt különösen sikeres.

Nagyon súlyos Internet Explorer sebezhetőség

2010. január 18. hétfő

Publikussá vált az a nagyon súlyos Internet Explorer sebezhetőség, mellyel nem régiben a Google-t támadták meg kínai hackerek. Sőt egyelőre nincs is biztonsági javítás az exploit kiküszöböléséhez, így azt bárki kihasználhatja még most is!

Főként az Internet Explorer 6 és a Windows XP kombinációt használók vannak kitéve nagy veszélynek, de az újabb verziók sincsenek biztonságban. A Microsoft egy biztonsági figyelmeztető közlönyt is kiadott, melyben leírja a vizsgálatuk eddigi eredményeit.

Maga a biztonsági rés már egy jó ideje ismert. Ugyanis ezt kihasználva támadták meg a Google-t és másik körülbelül 30 cégtől is loptak forráskódokat és információkat még december közepén. Azóta az összehangolt támadások neve is kiderült: Operation Aurora. Az Aurora keretében többek között a Yahoo, a Symantec, a Juniper Networks, a Northrop Grumman, és a Dow Chemica voltak a főbb célpontok.

HackerekAzóta pedig január 15-én beküldték a Wepawet exploitokat elemző honlapra, ahol bárki tanulmányozhatja magát a kódot, és a védekezésen kívül fel is használhatja azt. A Microsoft egyelőre még mindig nem adta ki a patch-et a fenyegetés megszüntetéséhez. Dave Marcus, a McAfee biztonsági kutatásokért és kommunikációért felelős igazgatója szerint péntekre az exploit beépítésre került legalább egy bárki számára elérhető “hacking eszközbe”, így felbukkanhat az online támadások során. Az igazgató szerint a helyzet valóban megváltozott most, hogy az exploit szabadon elérhetővé vált.

A legtöbb szakember ugyan úgy véli, hogy csak nehezen lehet kihasználni a hibát a Windows Vista és Windows 7 rendszerekben, hála azok biztonsági újításainak, de ugyanakkor mások szerint ezeken az operációs rendszereket is rendszerhibákat okozhat egy-egy támadás. Már az IT-biztonságért felelős német szövetségi ügynökség is kiadott egy közleményt, melyben a sebezhetőség kijavításáig az Internet Explorer mellőzését, és valamely alternatív böngésző használatát javasolják!

A történet persze ennél összetettebb, mivel a Google a támadáskért nem egyszerű kínai hackereket, hanem magát a kínai kormányt gondolja felelősnek. Hiszen a Google nem hajlandó tovább cenzúrázott tartalmat biztosítani a kínai felhasználóknak (mindennemű emberi jogokra, Tibetre, vagy más általuk nem elfogadott témára irányuló keresést ignorálnak). Ezt Kína nem akarja elfogadni, így a Google már a kivonulással fenyegetőzött. A helyzet pedig odáig fajult, hogy Washington hivatalos magyarázatot követelt Pekingtől a történtekre, azaz ez már diplomáciai ügy!

Kína által cenzúrázott szavak szószedete Kína alakú

Hillary Clinton amerikai külügyminiszter közleményben reagált a Google bejelentésére: “Magyarázatot fogunk kérni a kínai kormánytól. Alapvető jog egy modern társadalomban és gazdaságban, hogy mindenki bizalommal tudja használni a kibernetikai teret”. P.J. Crowley, a külügyminisztérium szóvivője pedig így nyilatkozott: “A Google már bejelentésük előtt egyeztetett velünk. Minden országnak kötelessége, hogy a maga területén gondoskodjon az internet biztonságáról, függetlenül attól, hogy honnét támadják azt a területet rossz szándékkal”.

forrás: gazdasagiradio.hu, hup.hu

Böngészővita vége – Megegyezett a Microsoft és az EU

2009. december 22. kedd

Végre lezárult a Microsoft és az Európai Bizottság vitája a böngésző megválasztásának módjáról. Körülbelül egy héttel ezelőtt mi is írtunk a 2007-ben indult per fejleményeiről.

Az előzményeket csak röviden ismertetném, hiszen a beveztőben lévő linkre kattintva bárki elolvashatja azokat részletesen. Az Európai Bizottság már 3 éve eljárást folytat a Microsoft ellen trösztellenes vádakkal. Azzal gyanúsították, hogy piaci fölényével visszaélve az Internet Explorert különösen előnyös helyzetbe hozta. A bizottság tagjai bűnösnek találták a redmondi óriást, s súlyos bűntetést tettek kilátásba, ha nem változtatnak a gyakorlatukon.

Ekkor felmerült az Internet Explorer nélkül érkező Windows ún. “E” változata, melyet külön Európa számára készítettek volna. Szerencsére ezt elvetették, s előálltak a talán lehető legkényelmesebb megoldással, a böngészőválasztó ablak, azaz Browser Ballot Screen elnevezésű ötlettel. Ez annyit takar a gyakorlatban, hogy a majd megjelenő frissítés formájában azok, akik Internet Explorert használnak találkozni fognak egy ablakkal, mely felkéri őket, hogy válasszák ki azt a böngészőt a listából, melyet a továbbiakban szeretnének alapértelmezett böngészőként használni a neten való szörfölésre.

Browser Ballot Screen

Browser Ballot Screen

Úgy látszott ezzel megoldódik a probléma, hiszen az Európai Bizottság tetszését is elnyerte az ötlet, ráadásul a Microsoft is körültekintő volt, s a Ballot Screenben az 5 legnépszerűbb (illetve 7 további) jelent volna meg ábécé sorrendben, hogy a kivételezés gyanúját is elkerüljék. A biztonság kedvéért az EU 1 hónapot biztosított a szoftverfejlesztő cégeknek, hogy véleményüket megoszthassák velük. Akik éltek is ezzel, s a Firefox készítői a Mozilla alapítványtól, illetve főként az Opera fejlesztői kardoskodtak egyes részletek ellen. Utóbbi kritizálta az ábécé sorrendet, lévén ezzel ők az utolsó helyre kerültek volna. E helyett a véletlen sorrendben való megjelenítést preferálták. Illetve a másik kifogásuk az volt, hogy mindez a böngészőválasztó ablak egy honlap formájában jelent volna meg az Internet Explorerben, szerintük ezzel sugallva a választást.

Tekintve hogy a Microsoft az utóbbi évek során körülbelül 2 milliárd euró büntetést könyvelhetett el az Európai Unió részéről, így engedtek, és elfogadtak minden változtatási ötletet. Így véletlen sorrendben fognak megjelenni a böngészők, mint a Chrome, a Firefox, az Internet Explorer, az Opera és a Safari, illetve mindez egy külön alkalmazás keretében láthatja majd a felhasználó.

Browser Chooser Ballot

Az Európai Bizottság is szemmel láthatóan nagyon meg van elégedve az eredménnyel. “Az európai felhasználók millió javára válik majd ez a döntés, mely után szabadon kiválaszthatják, melyik böngészőt szeretnék használni …. Ez a döntés nem csak az internetezés élményét fogja javítani, de ösztönzőleg is fog hatni a böngésző fejlesztőkre, hogy egy innovatívabb és jobb böngészőt ajánljanak a felhasználóknak.”

A Microsoft általános jogi tanácsadója, Brad Smith is megosztotta nézeteit. “Elindultunk egy úton, mely gyökeres változásokat kíván. Úgy véljük, ezek fontos lépések, hogy megoldjuk ezeket a versenytörvényi gondokat. Ez egy nagyon fontos nap, és egy hatalmas lépés, hogy egy új alapot építhessünk itt Európában.”

Azt hiszem a Microsoft is örül, hogy végre megoldódott ez a vitás kérdés, és végre a fejlesztésekre koncentrálhatnak az ehhez hasonló ügyek helyett. Bár ahogy írtam, továbbra sem értem, hogy ez a rendelkezés miért nem vonatkozik egységesen mindenkire…

A Browser Ballot Screen pedig 2010 első felében fog megjelenni azoknak a felhasználóknak a gépein, ahol az Internet Explorer az alapértelmezett böngésző. S nem csak a Windows 7, hanem az XP és a Vista felhasználók számítógépein is.

December 15-én lezárul a böngészővita

2009. december 5. szombat

Ahogyan arról már mi is beszámoltunk, még 2007-ben indított eljárást az Európai Bizottág az Opera Software kérésére trösztellenes vádakkal. A sérelmezés alapja akkor az Internet Explorer túlzott erőfölénye volt, ami még ma is tart, bár folyamatosan apad, még hozzá egyre gyorsabban.

Az Európai Bizottság bűnösnek találta a Microsoftot az ügyben, s súlyos büntetést helyezett kilátásba, amennyiben nem eszközölnek változtatásokat az ügy érdekében. Ekkor jött az Windows európai változatának ötlete, ám ezt szerencsére elvetették, és egy sokkal jobbal álltak elő, ami az ún. Browser Ballot Screen, azaz a Böngészőválasztó Ablak volt. Ez annyit takar, hogy a frissítés kiadása után, azokon a gépeken, ahol az Internet Explorer az alapértelmezett böngésző, megjelenne egy olyan oldal az IE első indításakor, melyen kiválaszthatná a felhasználó, melyik böngészőt szeretné használni a továbbiakban.

Browser Ballot Screen

Browser Ballot Screen

Ez a megoldás az EU tetszését is elnyerte, de a biztonság kedvéért 1 hónapot biztosítottak a konkurens böngésző fejlesztőknek, hogy véleményeiket megoszthassák a tervezettel kapcsolatban. Ezzel éltek is, elsősorban az Opera, de a Firefoxot készítő Mozillának is voltak kifogásai, ami nem is meglepő, hiszen az Opera, mely egyébként egy remek böngésző, mindig is kicsit elhanyagolt versenyző volt értékeihez képes. Eredetileg ábécé sorrendben jelent volna meg az 5 legnépszerűbb: az Apple Safari, a Google Chrome, a Microsoft Internet Explorer, a  Mozilla Firefox és az Opera (illetve 7 további) böngésző a választólistában, hogy elkerüljék a kivételezés legkisebb látszatát is. Ám az Opera Software pont ezt kifogásolta, hiszen így az utolsó hellyel kellett volna beérnie. Így a Mozillával karöltve követelték, hogy random, véletlenszerű sorrendben jelenjenek meg a böngészők. A következő kifogás az volt, hogy a Ballot Screen az Internet Explorerben jelenik meg, ezzel is sugallva a felhasználók felé, hogy maradjanak annál, ezért arra kérik a Microsoftot, hogy egy külön alkalmazást fejlesszen a böngészőválasztáshoz.

Brüsszeli források szerint azonban december 15-én végre pont kerülhet az ügy végére, s úgy hírlik, hogy a Microsoft eleget fog tenni a kéréseknek. Amennyiben végre valahára megegyeznek, úgy 8 hét fog a Microsoft rendelkezésére állni, hogy kiadja a Böngészőválasztó Panelt frissítés formájában mind a Windows XP, mind a Windows Vista és természetesen a Windows 7 esetében is.

Ami viszont fura, hogy nagyon felkapott lett a böngészők közötti harc, ám egy valamit senki sem említ, hogy az Apple is gyárt egy Operációs rendszert, és őket mégse kötelezi senki sem hasonlóra… Félreértés ne essék, bár szerintem felesleges mindenáron zavarni azzal a felhasználókat, hogy válasszanak egy böngészőt, mert szerintem az évek során mindenki úgyis megtalálja a neki megfelelőt, azért egyetértek a kezdeményezéssel, de akkor legyen érvényes mindenkire!