Настоящий ресурс может содержать материалы 16+
Каменск-Уральский интернет портал

Форум Виртуального Каменска


Мы в социальных сетях:
Виртуальный Каменск в ВКонтакте  Виртуальный Каменск на Одноклассниках
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
24 Ноября 2024, 06:25:03

Войти
* Начало Помощь Поиск Войти Регистрация
+  Виртуальный Каменск
|-+  Тематические разделы
| |-+  Технический форум (Модератор: Ариец)
| | |-+  Google Chrome
Страниц: 1 [2] 3   Вниз
Печать
Автор Тема: Google Chrome  (Прочитано 13325 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
Michael Scofield
Старожил
****

Карма: +46/-25
Offline Offline

Пол: Мужской
Сообщений: 1055





« Ответ #15 : 26 Сентября 2008, 16:02:06 »

Проделки Chrome: действительно ли Google реверсировал Windows? №2

Впрочем, даже если в Google действительно использовали этот источник, такое применение недокументированных функций при виртуализации процессов в Chrome – далеко не единственное.

MAC против DAC

Частью изолированной среды выполнения Chrome является новейшая (документированная и полностью поддерживаемая) функция Vista, которая применяется и в IE8. Vista дополнила модель безопасности Windows NT, внедрив концепцию под названием полномочное управление доступом (mandatory access control, MAC). Традиционная система безопасности в NT основывалась на механизме избирательного контроля доступа (discretionary access control, DAC), который не является чем-то особенным, поскольку используется во всех типичным образом защищенных операционных системах. Безопасность на основе DAC – это такая схема, при которой доступ к объектам из ОС разграничивается в соответствии с идентификацией членства пользователя в различных группах. Термин "избирательный" применяется здесь в связи с тем, что пользователь, имеющий права на доступ к объектам, может делегировать их и другим пользователям. В системах же на основе MAC, напротив, пользователям запрещено самим аннулировать действующие разрешения, и они не могут присваивать их другим пользователям.

Чтобы проиллюстрировать разницу этих концепций, приведем следующий пример. Допустим, в некой компании есть Президент А. и вахтер Б. Президент А. имеет возможность создания файлов с информацией под грифом "совершенно секретно", а Вахтер Б. ни при каких обстоятельствах не должен получать к ней доступа, даже если Президент А. захочет этой информацией с ним поделиться. В системе на основе DAC Президент может создавать файлы с совершенно секретной информацией, и, поскольку он является владельцем своих собственных файлов, он может передать права на их просмотр Вахтеру путем добавления его в список имеющих доступ к упомянутым файлам.

Однако в системах на базе MAC схема совершенно другая. Президент все также имеет доступ к файлам категории "совершенно секретно", однако все файлы, которые он создал, будут также иметь гриф "совершенно секретно", и доступ к ним получат только те, кто имеет уровень привилегий "совершенно секретно" или выше. Таким образом, Президенту не удастся снять с файлов отметку "совершенно секретно" и дать доступ к ним вахтеру. В этом случае доступ называется "полномочным" – введенные системой ограничения принудительны и не могут быть пересмотрены со стороны пользователей.

Есть два основных преимущества использования концепции MAC в зависимости от целей разработчика системы: 1) можно использовать MAC для обеспечения конфиденциальности (модель "Bell-LaPadula") и 2) можно использовать эту схему для обеспечения целостности данных (модель "Biba"). В системах, спроектированных с прицелом на конфиденциальность (как в приведенном выше примере), пользователи получают право на чтение файлов, имеющих такой же или более низкий уровень доступа, чем присвоен самим пользователям, и право на создание файлов с таким же, или более высоким уровнем доступа. Такие ограничения делают невозможным создание Президентом файла под грифом "свободный доступ" и копирование в него совершенно секретных данных, поскольку все созданные им файлы будут, как минимум, иметь категорию "совершенно секретно".

В системах, спроектированных для обеспечения целостности, правила игры меняются на противоположные. Пользователи имеют возможность записи в файлы с таким же или более низким уровнем привилегий, чем у них самих, и возможность чтения файлов с таким же или более высоким уровнем доступа. Цель такой политики состоит не в том, чтобы запретить кому-то видеть то, что он видеть не должен, а в том, чтобы не дать возможность вносить изменения в файлы, прав на внесение изменений в которые у пользователя нет. Такую интеграционную модель и поддерживает Vista. Процесс с низким уровнем привилегий в этой операционной системе может считывать файлы с более высоким уровнем доступа (чтобы, например, загрузить DLL, необходимые для его запуска), так же как и записывать файлы в каталоги с таким же низким уровнем привилегий, как у него, но ему запрещено записывать файлы в каталоги с более высоким приоритетом (так, например, он не сможет ничего записать в каталог Windows).

И Chrome и IE8 в Vista пользуются этим. Родительский процесс (ответственный за прорисовку окна и взаимодействие с пользователем) запускается со средним уровнем привилегий, а все производные процессы – с низким уровнем. Средний уровень доступа дает возможность чтения/записи профиля пользователя (позволяя, таким образом, сохранять загружаемые файлы или применять политики на основе ранее сохраненных учетных данных). Низкий приоритет позволяет считывать данные из профиля пользователя, но запись для него возможна лишь в пару временных каталогов. Ни тот, ни другой уровень доступа не позволяют осуществлять запись в каталог Windows, поскольку для этого требуется более высокий приоритет.

Chrome, однако, заходит здесь еще дальше, опять влезая на заповедную территорию.

Chrome поднимает ставки

Для Google защиты Vista недостаточно. В Google хотят, ко всему прочему, еще и ограничить возможности любого процесса по чтению/записи любого файла, запуску другого процесса и чтению/записи реестра. Чтобы это осуществить, программисты частично переписали процессы, отвечающие за вкладки и сторонние приложения, и теперь любая попытка проведения запрещенных операций проходит проверку на внутреннем анализаторе Chrome. К примеру, любая попытка открытия файла сверяется со списком допустимых мест хранения файлов, и, если файл в этот список не входит, его открытие запрещается, даже если в другом случае процесс и мог бы получить к нему доступ.

Такая переработка кода затрагивает особые процедуры API. Некоторые из переписанных заново функций документированы (например, функция CreateProcess), а некоторые – нет (например, функция чтения атрибутов файла NtQueryFullAttributesFile не является задокументированной). Многие похожие функции, используемые в коде, применяются довольно редко, даже сторонними разработчиками, и, в связи с этим, проведение некоторой работы по реверс-инжинирингу попросту неизбежно.

Все это ставит на повестку дня весьма интересный вопрос. Цель, с которой Google использует недокументированные системные процедуры, весьма благородна – ведь компания всего лишь стремится сделать свой браузер более безопасным и хочет быть уверенной в том, что влияние потенциальных уязвимостей будет минимизировано. Однако Windows не предлагает такого системного подхода к виртуализации процессов, который имеется в Chrome (хотя, очевидно, многие бы хотели, чтобы он предлагался). Поэтому перед Google стоял трудный выбор – либо пожертвовать безопасностью (что для большинства совсем не желательно), либо погрузиться в глубокое изучение операционной системы и нарушить EULA.

Так что, даже если Google действительно декомпилировал Windows, вряд ли Microsoft подаст на них в суд. Практика реверсирования широко распространена, и доказать, что Google не использовал для своей работы информацию, поступившую от третьих лиц, будет практически невозможно. Но должны ли вообще возникать сомнения в законности подобных действий? Если бы Microsoft предоставил разработчикам хотя бы самую основную документацию, этого хватило бы, чтобы создатели Chrome могли спокойно делать свою работу.

Вывод

Microsoft (не без основания) считает, что внутренние функции операционной системы, используемые в Chrome, могут меняться от одной версии ОС к другой, и поэтому с большой неохотой придает их огласке. Однако компанию все же заставили пойти на уступки, и некоторые функции NT сейчас преданы огласке либо по решению суда, либо чтобы избежать такого решения. И если бы, с необходимыми оговорками о возможном отсутствии поддержки при последующей эволюции Windows, вся основная документация по системным функциям была бы все же предоставлена, это сделало бы разработку приложений, подобных Chrome, полностью законной. При этом в компании практически ничего не теряли бы – ведь поддержку этих процедур в последующих версиях ОС можно было бы и убрать.

Аналогичным образом, снятие ограничений на изучение кода в Пользовательском соглашении (которые уже сейчас практически потеряли смысл) не стоило бы Microsoft ровным счетом ничего. Оно все равно не избавляет продукты этой компании от угроз, с которыми ей приходится сталкиваться, а если кто-то вознамерится декомпилировать код Windows, он спокойно сможет заняться этим в тех странах, где это не запрещено. А вот помощь разработчикам в выпуске более качественных приложений для ОС этой компании была бы попросту неоценима.

Конечно, в этом смысле у открытого ПО куда больше преимуществ. Но даже слегка приоткрыв завесу тайны над своими продуктами, в Microsoft могли бы создать куда более дружественную среду разработки сторонних приложений для них.

xaker.ru
Записан

я фигею в этом Зоопарке
ErichKrause
Новичок
*

Карма: +2/-2
Offline Offline

Пол: Мужской
Сообщений: 53



« Ответ #16 : 28 Сентября 2008, 18:21:54 »

Немцы сделали вариант Chrome для любителей приватности - Chrome Iron.
Что убрали: нет user-ID, информация, относящаяся к личным данным пользователя не отсылается на гугль; информация о падении браузера не отсылается на гугль; апдейты не проверяются;

http://www.srware.net/en/software_srware_iron.php
Записан
Ариец
Самый самый перс
Модератор раздела
Ветеран
*****

Карма: +745/-432
Offline Offline

Пол: Мужской
Сообщений: 17343


Keep things moving!


« Ответ #17 : 29 Сентября 2008, 08:14:52 »

Хотел что-то изобличающе гадкое сказать в адрес M$, касаемое ее нетрадиционных отношений с той частью пользователей их продуктов, которые считают себя разработчиками, но...
* Ариец многозначительно поднял указательный палец вверх и призвал вдуматься в два верхних поста Michael'a Scofield'a.
Записан

Добро пожаловать в фан-уголок Свердловских Шофёров на k-ur.ru.

Любишь спорт? Есть что сказать? Не стесняйся, заходи!
Michael Scofield
Старожил
****

Карма: +46/-25
Offline Offline

Пол: Мужской
Сообщений: 1055





« Ответ #18 : 31 Октября 2008, 02:55:34 »

Третья бета-версия браузера Google Chrome выйдет через пару дней

В официальном блоге компании Google сегодня появилось сообщение о скором выходе третьей бета-версии браузера Chrome. В новой версии производитель обещает устранить некоторые проблемы в системе безопасности, исправить ряд ранее найденных ошибок и повысить производительность.

"Апдейт вы должны получить через пару дней. Проверить наличие новой версии можно через меню управления браузера", пишет программный менеджер Google Chrome Марк Ларсон.

С точки зрения безопасности новая версия получит улучшенную систему блокировки всплывающих окон, а также расширенный механизм информирования о подлинном веб-адресе того или иного сайта. Последняя опция полезна для обнаружения сайтов, использующих фреймы и максировку адреса при помощи DNS.

В плане производительности Google намерена улучшить работу с плагинами Flash и Silverlight, включить поддержку режима скроллинга в тачпадах ноутбуков, а также повысить скорость рендеринга страниц, для пользователей, которые выходят в сеть через прокси-сервер.

Из более мелких обновлений можно выделить новую систему проверки орфографии - пользователи теперь сами смогут добавлять слова и устойчивые выражения в словари, режим более строгого контроля передачи пользовательской информации. Кроме того, в Chrome появится функция временной блокировки скачиваемых файлов от запуска, данная опция будет действовать только на файлы .exe и .dll, что, по задумке создателей, должно снизить вероятность запуска инфицированных программ.

Напомним, что первая публичная версия браузера от Google появилась в сентябре, а спустя некоторое время вышло обновление, содержавшее по большей части баг-фиксы.

cybersecurity.ru
Записан

я фигею в этом Зоопарке
Michael Scofield
Старожил
****

Карма: +46/-25
Offline Offline

Пол: Мужской
Сообщений: 1055





« Ответ #19 : 31 Октября 2008, 12:10:41 »

Записан

я фигею в этом Зоопарке
Ариец
Самый самый перс
Модератор раздела
Ветеран
*****

Карма: +745/-432
Offline Offline

Пол: Мужской
Сообщений: 17343


Keep things moving!


« Ответ #20 : 31 Октября 2008, 19:04:05 »




Зачетный стёб. +
Записан

Добро пожаловать в фан-уголок Свердловских Шофёров на k-ur.ru.

Любишь спорт? Есть что сказать? Не стесняйся, заходи!
Michael Scofield
Старожил
****

Карма: +46/-25
Offline Offline

Пол: Мужской
Сообщений: 1055





« Ответ #21 : 02 Ноября 2008, 00:53:40 »

Записан

я фигею в этом Зоопарке
Michael Scofield
Старожил
****

Карма: +46/-25
Offline Offline

Пол: Мужской
Сообщений: 1055





« Ответ #22 : 07 Ноября 2008, 22:04:49 »

Google знает слишком много

Возможно, одной из самых серьезных угроз возрастающему господству Google в сфере поиска и интернет-рекламы, являются усиливающиеся опасения того, что глубокое проникновение в частную жизнь пользователей дает компании неконтролируемые возможности пишет газета Mercury News.

И эти опасения только усилились после того, как стало известно о предложении сотрудничества, которое Google сделала другому гиганту поиска - компании Yahoo. Существуют многочисленные возражения, касающиеся финансовой стороны сделки, в частности возможного возникновения сговора между компаниями, направленного на увеличение цен на размещение онлайновой рекламы.

Однако более серьезное беспокойство вызывает проблема, имеющая далеко идущие последствия, а именно проблема неприкосновенности частной жизни. По мере того, как Google все глубже проникает в повседневную обработку данных, появление новых продуктов компании вызывает вопросы о их способности собирать потенциально важную профессиональную информацию о пользователях.

Почему Google на протяжении длительного времени хранит информацию о поисковых запросах? Что она с ней делает? Комбинирует ли компания данные полученные из поисковой системой с данными, полученными из других источников, например с помощью недавно выпущенного браузера Chrome? По словам экспертов, как только информация достигает штаб-квартиры компании, становится невозможным отследить ее дальнейшую судьбу.

В самой компании, чей корпоративный девиз звучит как "Не навреди", считают, что все эти страхи вызваны дезинформацией. Например, в Google объясняют факт хранения истории поисковых запросов тем, что таким образом они улучшает качество работы поисковой системы.

Независимо от того, насколько оправданы претензии, выдвигаемые в адрес Google, они говорят о том, что в будущем компании предстоит выдержать ни одну битву, по мере своего продвижения от одного из самых впечатляющих стартапов до сердца технологического сообществ.

Собственно появление браузера Chrome и выявило зарождающийся конфликт. Для Google новый браузер является платформой, на которой будущие вэб-приложения будут работать наиболее эффективно. Это признак того, что компания понимает свою растущую силу и готова бросить вызов самой Microsoft.

С другой стороны появление Chrome вызвало подозрения со стороны американской организации борющейся за права потребителей. По мнению ее представителей, браузер перешел черту. В своем письме совету директоров Google активисты организации выразили свою "глубокую озабоченность вопросами конфиденциальности", которые вызывает сам браузер и передача данных о пользователе через службы Google , которая не обладает приемлемой "транспарентностью и контролем". Наибольшие претензии активистов организации вызывает строка навигации браузера, которая используется для ввода адреса вэб-ресурса или ключевых слов поискового запроса.

Функция "Предложение Google", встроенная в браузер, по мере того, как пользователь вводит слова запроса, транслирует их Google, которая в ответ посылает различные варианты продолжения, пытаясь предугадать пользовательский запрос. По словам Брайна Раковски, менеджера, отвечающего за создание Chrome, запросы, отсылаемые функцией автопродложения, включают в себя различную информацию, включая IP пользователя. Однако в целях оптимизации работы функции, компания хранит данные лишь 2% запросов, полученных с ее помощью. Кроме того, по словам Раковски, все данные в течении 24 часов обезличиваются.

point.ru
Записан

я фигею в этом Зоопарке
Michael Scofield
Старожил
****

Карма: +46/-25
Offline Offline

Пол: Мужской
Сообщений: 1055





« Ответ #23 : 22 Ноября 2008, 02:46:14 »

Google предустановит свой браузер на новые компьютеры

Компания Google планирует предустанавливать браузер Chrome на новые компьютеры, сообщает The Times. В настоящее время Chrome доступен лишь в бета-версии. Его окончательная версия появится в январе 2009 года.

Пока о переговорах между Google и сборщиками компьютеров о предустановке Chrome ничего не известно. Но представители Google подчеркнули, в будущем планируют проведение таких переговоров.

Кроме того, представители Google сообщили, что до середины будущего года будут выпущены версии Chrome для Mac OS и операционных систем на базе ядра Linux. Это позволит установить браузер на 99 процентов компьютеров в мире.

Браузер Google Chrome был анонсирован первого сентября текущего года. Второго сентября была выпущена его первая бета-версия. Через неделю вышал вторая бета-версия браузера. В конце октября Google анонсировала выход третьей бета-версии Chrome. В настоящее время Chrome занимает около полутора процентов рынка браузеров.
Записан

я фигею в этом Зоопарке
Michael Scofield
Старожил
****

Карма: +46/-25
Offline Offline

Пол: Мужской
Сообщений: 1055





« Ответ #24 : 26 Ноября 2008, 23:49:22 »

Немного не в тему, но...

Японцы выпустили браузер с тремя движками

Токийская компания Lunascape выпустила альфа-версию одноименного браузера, который поддерживает сразу три механизма отображения веб-страниц: Trident, Gecko и WebKit. Первый из них используется в Internet Explorer, второй - в Firefox, а третий - в браузерах Safari и Chrome.

Разработчики также утверждают, что Lunascape - браузер с самой быстрой в мире обработкой сценариев JavaScript. Согласно тесту SunSpider, он в два раза быстрее Firefox 3 и обгоняет даже Google Chrome - один из самых быстрых браузеров.

Новый браузер умеет переключаться между движками в полуавтоматическом режиме. Пользователю достаточно лишь указать сайты, на которых в будущем надо использовать тот или иной механизм отображения веб-страниц.

Как и Chrome, в случае ошибки Lunascape умеет закрывать только вкладку, вызвавшую сбой, а не весь браузер. Он также поддерживает "жесты" мышкой. Пока Lunascape, существующий только для Windows, скачали 10 миллионов пользователей.

lenta.ru

Оффсайт

Записан

я фигею в этом Зоопарке
Gazmyas
Новичок
*

Карма: +1/-0
Offline Offline

Сообщений: 2


« Ответ #25 : 29 Ноября 2008, 00:00:06 »

а где его скачать можно?
Записан
Michael Scofield
Старожил
****

Карма: +46/-25
Offline Offline

Пол: Мужской
Сообщений: 1055





« Ответ #26 : 29 Ноября 2008, 09:14:12 »

http://www.lunascape.tv/
Записан

я фигею в этом Зоопарке
Gazmyas
Новичок
*

Карма: +1/-0
Offline Offline

Сообщений: 2


« Ответ #27 : 12 Декабря 2008, 00:13:49 »

че это такое lunascape? chrome  я уже в яндаксе нашел ))
Записан
Ы
ударим гипнозом по слабообороняющемуся моску человеков ======================
Ветеран
*****

Карма: +136/-76
Offline Offline

Пол: Мужской
Сообщений: 3288


HomoSapiens Must Die


WWW
« Ответ #28 : 12 Декабря 2008, 01:12:36 »

смотри выше пост № 24
Записан

Во имя Ынтернета, Ынтелекта и Великого Ы

Michael Scofield
Старожил
****

Карма: +46/-25
Offline Offline

Пол: Мужской
Сообщений: 1055





« Ответ #29 : 12 Декабря 2008, 23:01:40 »

Google сообщил о выходе финальной версии Chrome

Статус бета-версии вчера был официально снят с нового браузера Google Chrome, об этом компания Google объявила в корпоративном блоге. "Выход из стадии бета-версии означает, что программное обеспечение можно использовать всем пользователям, однако некоторые ошибки все же могут сохраняться в коде браузера. При их нахождении, ошибки будут устраняться", - отмечают в компании.

По мнению специалистов, выход из беты необходим Google для увеличения доли собственного браузера. В принципе, разработка могла бы находиться в стадии предварительной версии год и даже дольше, однако программное обеспечение в статусе "бета-версий" многие пользователи не спешат устанавливать из-за возможной "сырости" кода. Для многих финальный релиз является своего рода сигналом - "можно устанавливать".

Кроме того, бета-версии программ не предустанавливаются на продаваемые компьютеры. Теперь же у Google есть возможность договориться с компаниями вроде Hewlett-Packard или Dell о предустановке Chrome на продаваемые ими новые компьютеры. По словам руководителя британского офиса Google Дэнниса Вудсайда, в 2009 году несколько моделей компьютеров с предустановленным Google Chrome "определенно появятся на мировом рынке".

Интересно отметить, что сервис электронной почты GoogleMail, запущенный в 2004 году и используемый десятками миллионов человек, до сих пор находится в стадии бета-версии.

В Dell говорят, что их компания уже находится в процессе обсуждения сделок по предустановке софта, однако идет ли речь о Chrome или каком-то другом продукте Google, пока не уточняют. Напомним, что сейчас Dell предустанавливает на новые компьютеры Google Toolbar, идущий в нагрузку к Internet Explorer.

Формальный выход финальной версии Google Chrome для Windows (Mac- и Linux-версии появятся позже) был представлен Мариссой Мейер, вице-президентом Google на конференции в Париже. По ее данным, за 100 дней, прошедших в первого публичного выход Chrome, новинку скачали и установили более 10 млн пользователей.

По данным Net Applications, за 100 дней работы Google Chrome не смог взять 1%-ную планку мирового рынка браузеров - его доля сейчас составляет 0,83% (после выхода в первые недели она составила сразу 0,74%). Крупнейший открытый браузер Mozilla Firefox, который также как и Chrome доступен а исходных кодах, сейчас занимает около 20% глобального рынка, когда компания представила стабильный релиз Firefox 3, то за сутки после его выхода браузер скачали более 8,2 млн человек.

cybersecurity.ru
Записан

я фигею в этом Зоопарке
Страниц: 1 [2] 3   Вверх
Печать
Перейти в:  

Новости
Каменска-Уральского

Все новости
Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!