Свобода воли

Jul 22, 2013 21:12

Когда пошла массовая практика заражения компьютеров через браузеры (т.е. через вредоносный код на веб-странице), антивирусники сначала ответили блокированием вредоносных страниц (сайтов).
   
Read more... )

политика безопасности, мошенничество, оценка рисков, вредоносные программы

Leave a comment

Comments 6

karpion July 22 2013, 14:24:18 UTC
По идее, если страница заражает клиента через некий механизм (например, JS), то блокировать надо не всю страницу, а только заражающий механизм на этой странице.
Правда, злодей может внедрить на эту страницу и другой механизм заражения (например, Flash). Тогда - блокировать на этой странице потенциально опасные технологии, оставляя чистый HTML и рисунки.

Reply

ext_122116 July 22 2013, 14:56:29 UTC
Как-то это не вебдванольно.

Reply

vitus_wagner July 23 2013, 06:52:39 UTC
Этот вебдваноль - бессмысленное контролфричество в основном. Почему-то хозяева сайта не жалеют никаких денег чтобы полностью контролировать то, как сайт выглядит на экране у пользователя.
(хотя пользователю это нафиг не надо).

Мне попадался один дизайнер, который с городостью утверждал, что сделал CSS , в котором пользователю запрещается менять размер шрифта (лет десять назад это было). Да, конечно, большая часть содержательной информации у него была 7-м кеглем.

Я ему послал в ответ несколько скриншотов из мозиллы, показав что она плюет на его предпочтения, а слушается пользователя. Но не убедил.

И вообще при работе через 3g, не то что через GPRS хочется этих вебдванольшиков поубивать. Поскольку разработчики браузера вложили немерянные человекогогды в обработку обрывов связи, рефреша, ретрая и так далее. А эти умники вместо того чтобы всем этим честно пользоваться, изобретают своё, наколенное.

Reply

ext_122116 July 23 2013, 08:36:20 UTC
Я не про это (хотя про абсурдность словосочетания "веб-дизайн" можно написать много). Я скорее про всякий наколеночный REST - где вся содержательная часть страницы гоняется путем AJAX. Это все толком не индексируется поисковиками и archive.org, как следствие первого - не сохраняется в "независимых" архивах, и даже хуже того - обычно эти сайты устроены так, что найти написанное месяц назад становится невозможно.

По-моему, пользоваться теми же вконтактом, фейсбуком или твиттером с отключенным JS невозможно. Тут, правда, еще одно зло вылезает - эти гады на всяких мобильных устройствах подталкивают пользователя к использованию своих "приложений". infowatch об этом писал, кажется - в духе "нехорошо подменять браузер нативными приложениями".

Reply


Leave a comment

Up