Баллмер решил сгноить микрософт?
http://fas-tm.livejournal.com/31064.html
Я так понимаю, винда переходит на тот же уровень, что всякие iOS и андроиды - вуду-анально-огороженная платформа для хипстеров-мобильно-стартаперов?
При том, что всю жизнь вроде бы именно адекватное отношение к разработчикам прикладного софта было причиной такой популярности винды.
Я так понимаю, винда переходит на тот же уровень, что всякие iOS и андроиды - вуду-анально-огороженная платформа для хипстеров-мобильно-стартаперов?
При том, что всю жизнь вроде бы именно адекватное отношение к разработчикам прикладного софта было причиной такой популярности винды.
no subject
> Вы не сможете запустить прям из VS2012 свое приложение если у вас нет DEV аккаунта на MS.
> А откомпиленный бинарник просто не запускается в системе.
Знаете, ЧТО это значит? Вирусы, давайдосвиданья. Сбылись мечты народные.
Да, можно впрыснуть код в багнутый процесс -- но этот процесс не сможет записать код, который после ребута запустится.
no subject
Это означает что нам сложнее а им для маркета удобнее.
А по поводу вирусов, чем сложнее система и чем больше в ней элементов и звеньев - тем больше вероятность отказа/ошибки. Чем и будут пользоваться новые вирусы.
no subject
Технически -- чухня на уровне "SSL невозможен, система сложная". Системы уже давно гигантские, а последний раз BSOD на десктопе я видел в 2010 году. На сервере -- в 2001.
Один UAC уже сократил вирусную активность в десятки раз.
Вирусы ещё могут тырить сертификаты у девелоперов, но тогда антивирусы будут тупо отзывать пойманные сертификаты за 1 день.
no subject
(Anonymous) 2012-08-17 09:27 pm (UTC)(link)Я бы сказал связка DEP + ASLR + stack cookies checking
no subject
no subject
На мейнфреймах и серверных ОСях уже десятилетиями применяется. Если недоверенный софт не запускается -- проблемы нет.
no subject
no subject
ну, или вайн и досбокс росчехлять вместе с виртуалбоксом.
no subject
(no subject)
(no subject)
no subject
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
no subject
Я всю эту концепцию уже раза три объяснял. Понятно, что всякий линукс, особенно генту, будут пищать, мол хочу лично на колене компилять ядро и запускать лично мою ОС с патчами. Так ведь вирусы тоже этого хотят.
Поэтому перед юзером производителями железа и платформы ставится Вопрос: вам надо Консумировать Продукт (с Гарантиями Качества) или красноглазить на коленке (без гарантий конечно)?
Если рынок будет готов выбирать гарантии, то надо удовлетворять.
Со временем полиция будет юзерам, которые сами компиляют ядро и программы, вменять всё, что вирусы натворили с их попустительства. Вы ж не можете сами сделать автомобиль и получить права на вождение по улице. Водите на даче, в пустынях.
no subject
Нормальный барьер перед 83% вирусов уже опробован годами эксплуатации линупсов, но MS по прежнему предпочитает жрать говно. Ну и до кучи придумывать свои костыли (конечно же они придуманы для безопасности а не для анального огораживания).
(no subject)
(no subject)
(no subject)
no subject
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
no subject
no subject
no subject
(no subject)
(no subject)
(no subject)
no subject
no subject
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(Anonymous) - 2012-08-19 05:36 (UTC) - Expandno subject
> этот процесс не сможет записать код, который после
> ребута запустится.
Да куда он денется. Запустится как миленький.
no subject
no subject
no subject
Обычно защите программы от эксплойтов данными типа sql injecion обучают в универе на втором курсе.
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
no subject
Вирусыдавайдосвиданья - ага, щаз.
no subject
no subject