mboost-dp1

Microsoft Corporation

Microsoft: WebGL er en skadelig teknologi

- Via Microsoft Security Research & Defense - , redigeret af Avenger-

WebGL, som er en 3D-grafik API, der understøttes af browsere på tværs af systemer, og dermed giver mulighed for afvikling af 3D-grafik direkte i browseren, er af Microsoft blevet kaldt en skadelig teknologi, som de ikke vil implementere i Internet Explorer.

Ifølge et blogindlæg fra en unavngiven Microsoft-ingeniør har firmaets forskningsafdeling undersøgt teknologien, og de mener ikke, at den ville kunne leve op til firmaets sikkerhedskrav.

Blandt argumenterne imod WebGL finder man, at hjemmesider via WebGL får direkte adgang til lavtstående hardware-funktionalitet, at teknologien kan bruges til at udføre Denial of Service-angreb, samt at man afhænger af tredjeparter til at sikre brugernes browseroplevelse.

Microsoft slutter af med at fortælle, at de godt kan se et behov for en teknologi som WebGL, men at firmaet har som mål at en sådan løsning skal være sikkert designet og implementeret.





Gå til bund
Gravatar #51 - nubus
18. jun. 2011 00:03
WinPower (36) skrev:
Drop dit Microsoft had ! - Jeg giver #2 ret.


Jeg opfordrer bare til at MS bruger standarder. Det er ikke MS had.


Windcape (32) skrev:
Microsofts alternativ er så Silverlight


Vi har lige set Adobe droppe Air til Linux og MS droppede jo IE til Mac. At lade en OS-leverandør bestemme om brugere af andre OS'er kan få en fuld web-oplevelse... den holder ikke. Silverlight er på vej i version 5 og pt. er det kun version 1 og 2 som findes til alle platforme.
Gravatar #52 - Laziter
18. jun. 2011 00:38
WinPower (28) skrev:
Dette er vel dødsstødet til WebGL.
Hvis experter fra Microsoft kan se, det er usikkert så drop det dog.


Så fordi eksperter fra MS siger det, så er det gældende?
Tænk hvis det samme have været tilfældet for Gallileo, så havde solen stadig kredset omkring Jorden..
Gravatar #53 - WinPower
18. jun. 2011 08:42
Jeg er nu hverken troll eller fanboy. Jeg er bare realist.

Microsoft er verdens bedste softwarehus. De har de bedste udviklere og de laver de bedste produkter.

Det kan godt være de har lavet deres fejl, men som denne nyhed vidner om, så har de jo virkeligt taget ved lære af dem. Windows 7 og IE9 de de sikreste produkter der findes.

Microsoft er bare mile foran de andre og markedet skal jo lige følge med deres planer.

Hvis vi bare kunne "resette" det nuværende internet, og alle så kun benyttede Vista eller Windows 7 men IE9, og alle websites var lavet med MS teknologier, så som silverlight, så ville alle hacker- og andre sikkerheds problemer forsvinde.
Gravatar #54 - WinPower
18. jun. 2011 08:49
#50
De HTML5 tests er jo netop lavet for at få IE til at fejle.

Spørgsmålet er jo bare hvilken HTML5 standard man følger.

Alle hjemmesidder bliver jo aligevel lavet til IE.
Gravatar #55 - WinPower
18. jun. 2011 08:58
nubus (51) skrev:
Jeg opfordrer bare til at MS bruger standarder. Det er ikke MS had.


Prøv nu at se tingene i et større perspektiv.
Microsoft følger jo bevidst ikke standarderne fordi de er uhensigtsmessige og usikre.

nubus (51) skrev:
Vi har lige set Adobe droppe Air til Linux og MS droppede jo IE til Mac. At lade en OS-leverandør bestemme om brugere af andre OS'er kan få en fuld web-oplevelse... den holder ikke. Silverlight er på vej i version 5 og pt. er det kun version 1 og 2 som findes til alle platforme.


Efter Microsoft nu har lavet "Det Perfekte OS" aka. Windows 7 er der jo ikke brug for andre platforme.
Hvis endag der kommer nok brugere på Linux(lol) så skal Microsoft jo nok porte en officiel version. - Men det bliver vist aldrig relevant.
Gravatar #56 - WinPower
18. jun. 2011 09:02
Laziter (52) skrev:
Så fordi eksperter fra MS siger det, så er det gældende?
Tænk hvis det samme have været tilfældet for Gallileo, så havde solen stadig kredset omkring Jorden..


Der er stor forskel. I software verdenen er alt fast defineret og kan beregnes og forudsiges. Og det er netop det eksperterne fra Microsoft kan.

I den fysiske verden laver man teorier udfra, hvad der passer bedst.
Gravatar #57 - bjerh
18. jun. 2011 09:06
Wtf. Tager du pis på os WinPower? Dine posts skriger af naivitet, ignorance og fanboyism.

Se det i øjnene, MS laver ikke perfekte produkter, Apple laver ikke perfekte produkter. Der er ikke et såkaldt perfekt OS. Windows 7 og IE9 er ikke de mest sikre produkter i verden.

Jeg er selv Windows-bruger... men vi skal altså lige være realistiske her og se fakta i øjnene. Det kan godt være at det er blevet meget, meget bedre - men dertil og så at sige, deres produkter nu er perfekte og fejlfri er sgu at stramme den.
Gravatar #58 - praktikant muffe AKA pewbe
18. jun. 2011 09:42
WinPower (53) skrev:
Windows 7 og IE9 de de sikreste produkter der findes.

Så er det sjovt der stadig kommer sikkerhedsopdateringer til dem.
Gravatar #59 - Whoever
18. jun. 2011 09:56
WebGL er IKKE en standard.

Jeg kan da sagtens forstå MS eftersom OpenGL og WebGL altid har været en konkurrent så hvorfor ikke "svine" det lidt til. Har dog på ingen måde viden nok til at være enig eller uenig.

Personligt ville jeg foretrække at man udvidede ECMAscript (som ER en standard) med 3D bindings, som de enkelte browserudviklere kan implementere. Det vil efter min mening være den klart mest optimale løsning. Plugins er, igen efter min mening, ikke andet end add-ons eller hacks afhængig af funktionaliteten. Jeg vil hjertens gerne have 3D muligheder i browsere men før det bliver godkendt som standard, for derefter at blive implementeret af producenterne kan jeg ikke se at MS skulle implementere noget som helst.

Få nu opdateret den ECMAscript standard så ALLE følger samme retning. Må da være på tide at fragmenteringen på 3D området stopper.
Gravatar #60 - WinPower
18. jun. 2011 10:33
#57
Med perfekte mener jeg ikke endeligt, men ad den perfekte vej/ide.
Det kan godt være der stadig er plads til mindre forbedringer, men ingen andre kommer i nærheden af at være lige på samme niveau.

#58
Det er jo bare for det bliver mere og mere sikert.
Deraf sikkerhedsopdateringer og ikke sikkerhedsrettelser.
Gravatar #61 - WinPower
18. jun. 2011 10:41
For at vende tilbage til diskutionen:

En ting er jo at WebGL er usikkert, en anden ting er at det på ingen måde kan måle sig med directX og aldrig vil kunne komme til det.

Den idelle løsning ville vel være hvis Microsoft ville implementere directX i IE via activeX.

Så ville men rigtigt kunne game 3D på nettet.
Gravatar #62 - praktikant muffe AKA pewbe
18. jun. 2011 11:53
WinPower (60) skrev:
#58
Det er jo bare for det bliver mere og mere sikert.
Deraf sikkerhedsopdateringer og ikke sikkerhedsrettelser.

"Security Update for Windows 7 for x64-based Systems (KB2511455)

A security issue has been identified that could allow an unauthenticated remote attacker to compromise your system and gain control over it. You can help protect your system by installing this update from Microsoft. After you install this update, you may have to restart your system.
"

Fra en af de mange sikkerhedsopdateringer der er til Windows 7.
Gravatar #63 - Windcape
18. jun. 2011 11:55
@WinPower: Du glemmer altså the trolling codex. Du skal forlade diskussionen, ligeså snart folk har opdaget du troller.
Gravatar #64 - Windcape
18. jun. 2011 12:01
WinPower (61) skrev:
Den idelle løsning ville vel være hvis Microsoft ville implementere directX i IE via activeX.
Jeg undre mig en del over alt denne her snak om ActiveX.

Først og fremmest, så er Microsofts RIA strategi stadigvæk Silverlight og HTML5. Ikke ActiveX. ActiveX's praktiske funktion i dag, er at udbyde pluginarkitektur til IE.

Silverlight har allerede i dag mulighed for at renderer 3D. Fint, men det er som man jo kan gætte sig til, software-rendering.

DirectX er hardware-rendering. Og hardware-rendering i en browser vil næsten altid skabe en masse sikkerhedsmæssige problemer. Så personligt tror jeg altså ikke på at hverken WebGL eller DirectX giver mening at køre fra en browser.

Der bør altså sættes en stopper for galskaben med at køre alting i en browser. Vi er langt langt ude over det domæne de oprindeligt var designet til.

Hvis man endelig vil have 3D, så er Silverlight og Flash altså fine alternativer.
Gravatar #65 - WinPower
18. jun. 2011 12:36
Nu har jeg fulgt diskutionnerne her på sitet et stykke tid, og jeg plejer da altid at være 100% enige med dig Windcape.

Os der har set lyset, må da stå sammen.
Gravatar #66 - dub
18. jun. 2011 12:45
Windcape (64) skrev:
Hvis man endelig vil have 3D, så er Silverlight og Flash altså fine alternativer.
Hvis du sidder på et OS der er velsignet af Microsoft og Adobe (aka Windows).
Gravatar #67 - WinPower
18. jun. 2011 13:00
Windcape (64) skrev:
Jeg undre mig en del over alt denne her snak om ActiveX.

Først og fremmest, så er Microsofts RIA strategi stadigvæk Silverlight og HTML5. Ikke ActiveX. ActiveX's praktiske funktion i dag, er at udbyde pluginarkitektur til IE.

Silverlight har allerede i dag mulighed for at renderer 3D. Fint, men det er som man jo kan gætte sig til, software-rendering.

DirectX er hardware-rendering. Og hardware-rendering i en browser vil næsten altid skabe en masse sikkerhedsmæssige problemer. Så personligt tror jeg altså ikke på at hverken WebGL eller DirectX giver mening at køre fra en browser.

Der bør altså sættes en stopper for galskaben med at køre alting i en browser. Vi er langt langt ude over det domæne de oprindeligt var designet til.

Hvis man endelig vil have 3D, så er Silverlight og Flash altså fine alternativer.


Du har faktisk helt ret.
3D hører ingen steder hjemme på nettet. Hvis man vil spille 3D bør man skulle ud og købe et medie som skal installeres og køres lokalt. Sådan har det altid været og det er er ikke grund til at lave om på.

Hvis man vil have 3D i browseren så må man nøjes med Silverlight, folk der mener der er brug for andet, tager ikke sikkerhed seriøst.
Gravatar #68 - WinPower
18. jun. 2011 13:06
dub (66) skrev:
Hvis du sidder på et OS der er velsignet af Microsoft og Adobe (aka Windows).


Hvis der var nok brugere på Linux ville Mono jo nok være kombatibel.

Desuden er Linux som desktop da også dødt efter Windows 7.
Det er så forældet at det ikke kan nå at indhente Windows.
Gravatar #69 - hyænen
19. jun. 2011 11:36
Kom igen, Windcape :-D Fail cascade.
Gravatar #70 - roennow
19. jun. 2011 11:49
Hvem har dog oprettet den sokke?
Gravatar #71 - rasmussen
19. jun. 2011 14:05
Så giv os da den mulighed for en "klovn"-rating! Please?
Gravatar #72 - nash
19. jun. 2011 17:01
Haha, god underholdning : )
Gravatar #74 - arne_v
3. jul. 2011 23:17
Zagadka (49) skrev:

Nej, de er et firma og skadelige for innovationen ved konstant at lave deres egne løsninger fremfor at bruge vedtagne standarder.


På mange områder har MS faktisk bakket meget op omkring standarder - ikke mindst indenfor web services.

Men HTML var altså en betydelig undtagelse.
Gravatar #75 - arne_v
3. jul. 2011 23:53
WinPower (53) skrev:
Microsoft er verdens bedste softwarehus. De har de bedste udviklere og de laver de bedste produkter.


Sært - Windows er da ellers blevet det primære eksempel på usikker software og software med uforklarlige fejl.
Gravatar #76 - arne_v
3. jul. 2011 23:56
WinPower (53) skrev:
Hvis vi bare kunne "resette" det nuværende internet, og alle så kun benyttede Vista eller Windows 7 men IE9, og alle websites var lavet med MS teknologier, så som silverlight, så ville alle hacker- og andre sikkerheds problemer forsvinde.


Skriv til MS og fortæl dem at de mange sikkerheds fejl for Windows 7 og SL som er listet her:
http://www.microsoft.com/technet/security/bulletin...
ikke eksisterer.
Gravatar #77 - arne_v
4. jul. 2011 00:00
WinPower (54) skrev:

Alle hjemmesidder bliver jo aligevel lavet til IE.


Der er faktisk efterhånden ret mange som laves til standarderne.

Gravatar #78 - arne_v
4. jul. 2011 00:02
WinPower (56) skrev:
Der er stor forskel. I software verdenen er alt fast defineret og kan beregnes og forudsiges. Og det er netop det eksperterne fra Microsoft kan.


Så det vil sige at du mener at MS har lavet sikkerhedsfejlene på den liste jeg linkede til i #76 med vilje.

Hård beskyldning!
Gravatar #79 - arne_v
4. jul. 2011 00:10
WinPower (60) skrev:
Deraf sikkerhedsopdateringer og ikke sikkerhedsrettelser.


http://www.microsoft.com/technet/security/Bulletin...


...
This security update resolves a privately reported vulnerability in Microsoft Windows Object Linking and Embedding (OLE) Automation. The vulnerability could allow remote code execution if a user visits a Web site containing a specially crafted Windows Metafile (WMF) image.
...
The security update addresses the vulnerability by correcting the manner in which OLE Automation parses WMF files.
...


http://www.microsoft.com/technet/security/Bulletin...


...
This security update resolves eleven privately reported vulnerabilities in Internet Explorer. The most severe vulnerabilities could allow remote code execution if a user views a specially crafted Web page using Internet Explorer.
...
The security update addresses the vulnerabilities by modifying the way Internet Explorer enforces the content settings supplied by the Web server, handles HTML sanitization using toStaticHTML, handles objects in memory, and handles script during certain processes.
...

Gravatar #80 - WinPower
4. jul. 2011 15:48
@arne_v

Windcape og mig representerer Microsoft.
Jeg har personligt brugt Windows i over 15 år, så derfor ved og godt hvordan verden virker.

Og vi har ret. Det er jo ikke tilfældigt at Windows er det mest benyttede OS i hele verden.

Så det du siger passer ikke !
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login