ActiveX v květnu na mušce bezpečnosti

Diskuze čtenářů k článku

Barny  |  07. 05. 2007 18:31

Co to je ActiveX?

Souhlasím  |  Nesouhlasím  |  Odpovědět
peto  |  07. 05. 2007 18:55

je to sucast technologie COM/DCOM, ktora umoznuje pouzit cast jedneho programu v druhom, ale aj spustit program z jedneho pocitaca na inom a tak isto z web-u. je to Win only technologia a nie je to OLE

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jmeno a Prijmeni  |  07. 05. 2007 20:38

Tak trochu flame: Je to Microsofti vytvor, ktery je lepsi v Exploderu vypnout. :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
peto  |  07. 05. 2007 21:17

vid napr tu v hatlanine
http://www.ita-raja.com/itacgi/yabb2/YaBB.pl?action=print;num=1103319673
alebo vo francuztine
http://www.generation-nt.com/commenter/ie7-internet-explorer-secunia-microsoft-faille-spoofing-actua lite-18321.html?page=2#11

Souhlasím  |  Nesouhlasím  |  Odpovědět
GOMORA  |  07. 05. 2007 21:10

Zkusím jednoduchou odpověď. ActiveX je technologie, která umožňuje psát komponenty. Ty komponenty pak může používat aplikace, která o dané komponentě vůbec neslyšela. Komponentami jsou kusy formulářů (tlačítka a spol), OCR (rozeznávání textu), skenovací komponenty, zobrazování dat z digitáních rentgenových snímků atd. Komponenty se běžně prodávají. Mezi jinými jde o komponenty Macromedia/Adobe Flash, Windows Media Playeru apod., které se dají používat v browseru (jako plugin do FireFoxu, jen silnější a univerzálnější). Při použití na webu je silnou stránkou to, že je autor stránky může web obohatit třeba o 3D prohlížečku, interaktivní mapu noční oblohy nebo podporu čtečky sítnice, a pro uživatele je to velmi jednoduché. Problém je v tom, že komponenta může dělat cokoliv (třeba přeformátovat disk), což je ovšem problém každého programu, který člověk stáhne z internetu. Proto se komponenty digitálně podepisují. Kdo chce, aby jeho komponenta byla instalována v browseru (třeba ten Flash), musí podepsat smlouvu, a nechat si kód podepsat. Instalovat nepodepsanou komponentu je na internetu samozřejmě bezpečnostní sebevražda. Další problém je v tom, že občas v komponentách bývají chyby (viz opět chyby ve Flashi), které mohou vést k bezpečnostním problémům. To pak MS uvolní patch, kde dané komponenty prohlásí za nežádoucí.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tom  |  08. 05. 2007 11:10

Ty komponenty pak může používat aplikace, která o dané komponentě vůbec neslyšela.

to snad ne... Aplikace musí o komponentě vcelku dost věcí, aby ji mohla používat. Ale kromě téhle věty se s předchozím příspěvkem dá vcelku souhlasit. A jedna z prvních ActiveX komponent podepsaných samotným MS (proces podepisování MS měl zaručit, že komponenty nebudou zneužívány a používány jako díry do vzdáleného systému) byla komponenta na vzdálení formátování pevného disku

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  08. 05. 2007 23:25

... ale která zná interface který komponenta používá.

Active X je jen možnost, to že toho někdo zneužívá není chyba toho že ta možnost je k dispozici, visjak, guns don't kill people. People kill people.

Souhlasím  |  Nesouhlasím  |  Odpovědět
J  |  07. 05. 2007 11:04

pobavilo me, ze "domovské stránky projektu najdete na těchto domovských stránkách"

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor