nistel написа:Това последното е малко невъзможно - как ще има проблем при iPhone като няма опция изобщо за сваляне на файлове.
Става дума за Safari за Windows 2k/XP/Vista
Искам да ви кажа на всички, които плюете Windows, че сте в голяма грешка. Да, откриват се пробойни в сигурността и има доста вируси, но причината е много просто. Над 90% от потребителите на компютри в света ползват Windows. Кой ще тръгне да си губи времето да прави вируси за една шепа хора с Линукс, МакОС и подобни. Колкото до Сафари...аз лично също го използвам като основен браузър под Виста и съм доста доволен, особено след като свикнах с липсата на някои функции спрямо ИЕ. Убеден съм, че специално под Виста е изключително трудно да се стартира какъвто и да било зловреден код без участието на потребителя. Който смята, че може да ми докаже обратното, готов съм да си предоставя компютъра и да се пробва.
Тц. UAC, който наглед трябва да прави това, заблуждава доста. User Account Control има за цел да предпази потребителя от собствените му грешки, което произтича от порочната практика основният потребител в Windows да бъде администратор или power user. Не случайно в Mac OS аналогичният root акаунт по подразбиране е забранен, а в Linux/*BSD е на практика анатема да се използва като потребител за каквито и да е не-административни дейности.
UAC не спира изпълнението на зловреден код. Спира потребителя от пипане където не му е наложително.
От друга страна му отваря огромен заден портал, не врата:
Vista automatically assumes that all setup programs (application installers) should be run with administrator privileges (...) This means that a freeware Tetris installer would be allowed to load kernel drivers.
Още повече, че не блокира напълно достъпът до по-ниските API-та.
В момента не мога да открия темата, но в слашдот преди няколко месеца имаше резултати от едно проучване, което показва с каква лекота се избягват голяма част от "новостите" по сигурността.
Колкото до това за 90% и малкото смисъл да се проучват пробойни за тези системи, това са едни от големите митове. Има редица причини за практически нулевия брой червей и вируси за тези операционни системи, като изначало по-добрия дизайн в това отношение. Най-вече стабилно използване на правата. След като си с потребител юзър, най-голямата вреда, която може да си нанесеш е да си скапеш собствените настройки, но е невероятно трудно да скапеш нещата на системно ниво. Още повече, че всеки демон (service) се стартира със собствена потребителска среда и отново би могъл да счупи само нея.
Пък и с оглед на 30% дял на Линукс на сърварите, не е като да не е подходяща цел.
Офтопикът взе да става сериозен.