All streams
Search
Write a publication
Pull to refresh
0
Send message
А чем это усложняет жизнь пользователям? Пока как раз смешным процентам файрфокс пользователей, усложняет жизнь гугление как им запустить свое любимое расширение в своей любимой версии браузера. И тупое отваливание систем подписей, потому, что всем пофигу на срок действия сертификатов.

Так хозяин в первую очередь пришёл к нам, разработчикам месседжера

А какого черта вы «разработчики мессенджера» запихали туда логин из 100500-ти разных мест одновременно, если у тех кто действительно _разработал_ этот мессенджер — такой ФИГНИ не было, и 2я попытка залогиниться выкидывала предыдущую сессию? Сначала создали дыру в безопасности размером с кратер Джомолунгмы. Потом на каких то единичных раздолбаях, поимели с этой дыры проблемы. Но я думаю ничего — все правильно делаете! Скоро совсем «помянем» этот ваш «мессенджер», бо все «нормальные клиенты» у него еще в декабре отвалились.
Ну да — это настолько сложно что в 90е такого под ДОС было как грязи и влезало на дискету… А тут целый браузер весом с 10 операционных систем который из исходников сутками собирается — куда там примитивную проверку кода перед выполнением добавить…
И ради такой мелочи надо было усложнять жизнь разработчикам?

Не проще ли добавить в браузер примитивное антивирусное поведение — проверку по сигнатурам любого исполняемого браузером кода, с выводом юзеру предупреждения: «мы тут фигню обнаружили. Банеры в википедии крутит. Если вы ее сами поставили в здравом уме — то ок. а если нет — давайте ее грохнем?» И базу раз в неделю обновлять. Не надо ничего подписывать — не надо ничего отзывать.
Под XP последний 52.9.0esr

Сертификат всовывается в виде PEM файла в Настройки/Дополнительные/Cертификаты/Просмотр сертификатов/Центры сертификации/Импортировать.

pem файл был в прошлой статье habr.com/ru/post/450478/#comment_20120068
Да работает все нормально на 54. И подписи отключить можно аж 2-мя методами и сертификат их новый вручную всунуть — короче очередная дежурная ерунда…
отмечаем все галочки.
А вот не надо так!
Отмечаем только одну галочку «Доверять при идентификации производителей ПО»… или как то так…
При каких таких «определенных» — если она дороже при ЛЮБЫХ условиях. Потому, что «стоимость поездки» абсолютно бессмысленное определение, для частного транспорта — это у автобусов «поездка». А «стоимость владения» будет включать в себя цену электромобиля и всех преференциях, включая налоговые и простоте обслуживания — все равно окажется в 2 раза больше аналогичного дизельного.

И пока эта ситуация не поменяется — электромобиль так и останется игрушкой для богатых буратин.
Непонятно кто непонятно откуда, непонятно где, размещает расширение которое интегрирует в браузер непонятно чей сертификат… Дайте подумать — НАДО БРАТЬ!

Сама мозила конечно не может пересобрать его с этим сертификатом внутри и тупо обновить…
А Github просто не в курсе — general.useragent.override же никто не отменял… Да и это не github c устаревшими браузерами воюет — это микрософт воюет с XP на одном отдельно взятом сайте. На те же 52-е линкуксовые версии он не ругается.
А в чем неактуальность скажем двух последних? Банально меняем им user agent на свежий — что отваливается и на каких сайтах!? Кто и на что ругается?!
А смысл? Найдите не 4К OLED для начала — тогда его можно будет сравнивать с 4К OLED. Сейчас же просто нет вариантов для сравнения — 10-ти летние экраны про которые вы пишите, это по сути мусор. И сравниваемые вами параметры одновременно существуют лишь в классах entry-level телевизоров за 200+- долларов.
Но цветовое пространство то вы «можете посчитать»? Которое у дешевой FHDTV матрицы будет убогим скорее всего, что невооруженным глазом видно по палитре.

Детали тоже разные — можно прыщи разглядывать а можно надписи на корешках книжек на полке в углу… Кому что…
Как то вы обошли цветовые пространства, качество матриц, типы подсветки, и уперлись в одно лишь разрешение.

Так вот если у вас 4к ТВ и 4К контент к нему — вы можете смотреть его хоть с 5-ти диагоналей — но так же вы можете, поставить на паузу, приблизиться на 0.63 диагонали — и рассмотреть кадр как целиком так и кусками, любые мельчайшие детали сцены или объекты в ней. А если у вас HD ready (а такие еще кто то выпускает?) — то нифига вы не можете, кроме как смотреть мыло мыльное.

Проблема 4К — это лишь проблема контента. Старого годного мало. Новый негоден в большинстве случаев. «Эфира» нормального нет и не предвидится. Поэтому именно телевизор — не понятно зачем 4К нужен. А вот монитор 4к — норм.
Да вы правы. Я уже запамятовал что там было. Но это тоже редкая уязвимость и вероятность в дальнейшем столкнуться с подобным очень мала…
Как и всем — ждать пока так сдохнет, что уже и починить нельзя будет… А там в морг.

А до того времени на авито мамку на 945 чипсете с процом и памятью купить за тыщу и на полочку положить, чтоб значит лежала там на всякий случай ;)
С того что векторов атаки — кот наплакал. Автозапуск-srv.sys-браузеры (IE точно мертв).
Последний выдох — это когда из за уязвимости в самбе все что торчало напрямую в инет и имело static ip перезаражалось и MS выпустило даже без поддержки патч — так такие уязвимости 1 раз в 5 лет находят и не факт, что еще раз в XP найдут.
Риск наоборот с каждым днем уменьшается — практически все современные уязвимости обнаруживаются в коде, которого в XP попросту не существует. А турбины для обогащения это плохой пример, бо автозапуск всякой фигни с флешек по умолчанию MS отрубили буквально совсем недавно… Т.е. до 8-рки включительно этот сценарий атаки бы точно так же работал — просто так получилось что там был XP и в реестре не был выключен автозапуск (что любой вменяемый пользователь делает первым делом после установки системы)… Кроме того, нет оснований полагать, что софт с флешки не был запущен в ручную абсолютно легально, тем кто флешку туда принес…
Это не так работает. Вот когда железо на котором она запускается умрет — тогда и похороним…

А так даже Win98 жива — под ней до сих пор вагон софта с прямым доступом к LPT-COM существует и используется. И DOS тоже жива — терминалы, кассовые аппараты, специфические компьютеры для управления специфическим измерительным оборудованием.

Information

Rating
Does not participate
Registered
Activity