mboost-dp1

unknown

Myspace lukker hullet i Quicktime

- Via SC Magazine - , redigeret af Net_Srak

Myspace.com har udgivet en patch der lukker af for det tidligere omtalte sikkerhedshul, der bliver brugt af ondsindede personer ,til at lokke login informationer ud af myspace brugere.

Når brugere med Quicktime installeret logger ind på siden, får de automatisk tilføjet Tom Anderson, som har startet siden, på deres venneliste. Derudover får de en besked der gør dem opmærksom på det problem der er fundet i quicktime, samt hvor de kan finde en patch der skulle lukke hullet.

Det har ikke været muligt at få en kommentar fra Apple, om hvorfor myspace selv skal patche hullet, men Apple skulle være i gang med at lave en permanent patch.





Gå til bund
Gravatar #1 - cjoey
8. dec. 2006 07:47
Pinlig historie for Apple at brugerne selv må udvikle rejlrettelser.
Gravatar #2 - aKnigge
8. dec. 2006 07:52
typisk apple! :d
Gravatar #3 - henne
8. dec. 2006 08:24
Så er det jo heldigt at quicktime i forvejen er så elendigt et produkt at man aldrig i sine levende dage kunne finde på at have det installeret.
I hvert fald ikke når der er udemærkede alternativer uden alt det bloat.
Gravatar #4 - arghost
8. dec. 2006 08:31
nu har apple jo faktisk udviklet den midlertidige patch, som de derefter gav til myspace for distribuering til brugerne, som det kan læses her.

tingen som de ikke kunne få svar fra apple om var hvorfor det var myspace som skulle distribuere patchen, ikke hvorfor de skulle udvikle den. det fremgår ikke så tydeligt, men er ikke desto mindre sådan landet ligger :)
Gravatar #5 - MiniatureZeus
8. dec. 2006 08:37
ville da også være lidt underligt, hvis MySpace selv kunne rette fejlen, for svjv er quicktime ikke opensource eller noget i den dur...
Gravatar #6 - Zombie Steve Jobs
8. dec. 2006 08:41
#3 Ja, det hedder quicktime alternative. Real og quicktime er nok to af det mest irriterende og produkter, som man mere eller mindre er tvunget til at bruge. Men tak guderne for alternativerne.

Men det er da for ringe at myspace selv skal pille i det. Men, man kan jo også bare blive væk fra skidtet.
Gravatar #7 - Saxov
8. dec. 2006 09:29
#6
Real og quicktime er nok to af det mest irriterende og produkter, som man mere eller mindre er tvunget til at bruge.
Hvorfor er man det, jeg har ikke haft det l*rt installeret i mange år, og kan ikke se hvorfor jeg skulle installere nogle alternativer til Real eller Quicktime.
For som jeg ser det, så er det eneste man får ud af at bruge alternativerne, er at man viser dem der encoder film/lyd til real/quicktime, at det er iorden at de bruger de formater.
Gravatar #8 - jlor
8. dec. 2006 09:30
#1 og #2 .. det pinlige ligger i at newz.dk lader nyheder forvride sandheden. Men dette har #4 allerede kommenteret på - med dokumentation.

Jeg synes nu stadig at MySpace burde tage sig sammen og lukke det hul som en lovlig og højst brugbar feature (NB: ikke hul/bug!) i QuickTime kan bruge til at stjæle oplysninger.

Problemet er et CrossSite scripting hul på MySpace. En løsning var at patche brugernes QuickTime, så de ikke kan blive snydt for deres logins, men så har man bare problemet med at denne feature i QuickTime ikke kan bruges på andre sites - sites hvor den bliver brugt fuldt ud lovligt, og med en begrundelse (f.eks. at det er umuligt at kommunikere med links uden den?).

MySpace kunne også have valgt at fikse deres lort selv - fremfor at gå ud offentligt og anklage Apple og kræve at de lavede et "hul" i deres software. Som landet ligger pt. så har Apple bukket under for MySpace og givet dem en midlertidig patch (heldigvis er den gamle funktionalitet stadig i QuickTime, den skal dog aktiveres først - på længere sigt). MySpace har stadig hullet i deres hjemmeside, så det kan udnyttes igen, på et senere tidspunkt.

Tillykke MySpace, I har formået at lægge ethvert ansvar fra jer..
Gravatar #9 - Zombie Steve Jobs
8. dec. 2006 10:05
#7 Det har du ret i - og real eller Qt er godtnok heller ikke installeret endnu, men så snart et eller andet stykke video er encodet i det installere jeg det. Har alternativer, men ikke installeret.
Tidligere var det ind med skidtet hvis jeg skulle se noget, og så ud med det igen ASAP.
Men du har ret, det er fanneme ikke i orden at bruge de formater - de er simpelthen så dårlige og utidssvarende.
#8 Myspace er jo også noget lort IMHO og så er det CSS-helvede nr. 1. Fy for satan.
Gravatar #10 - quantex
8. dec. 2006 10:06
ham Tom må sq have ret mange venner eferhånden? men jeg afmeldte ham bare ^^


Min Profil..
Gravatar #11 - f-style
8. dec. 2006 10:48
#6
eller bare bruge VLC, mplayer eller media player classic, de klarer quicktime, realtime, avi, wmv (uden DRM), mpg og langt de fleste andre formater/codec ^^.
Gravatar #12 - Disky
8. dec. 2006 10:52
#11
Bare syn VLC's brugergrænseflade har mangler, specielt dens slider er MEGA irriterende og ulogisk i sin opførsel.

Nej tak så hellere Windows Media Player + de rette codec, så æder den også alt, samt jeg kan ligge i sofaen og fjernstyre det via min MCE :)
Gravatar #13 - MiniatureZeus
8. dec. 2006 10:57
#12 Disky
Bruger nu altid VLC og kan sagtens bruge min fjernbetjening til den... men ja utrolig belastende, at slideren er så åndsvag og skal rykke så langt hver gang... men fed feature med at du kan skrue så højt op i VLC, specielt når man bruger det på en bærbar og der sidder 20 mennesker og kigger på... :)
Gravatar #14 - Zombie Steve Jobs
8. dec. 2006 11:10
#11 Tager WMP-classic quicktime/real standard? Bruger WMP-classic, men har været nødt til at installere qt og real alternative for at få det til at fungerer med de "formater".
Men ellers er WMP-classic gud, den æder alt uden det store bøvl.
Gravatar #15 - Newt
8. dec. 2006 11:16
Real og quicktime er nok to af det mest irriterende og produkter, som man mere eller mindre er tvunget til at bruge.


Ja, så skulle det da lige være Windows Media Player! Sikke et lorte produkt og sikke et lorte format.
Gravatar #16 - Zombie Steve Jobs
8. dec. 2006 11:39
#15 Ja, det er ikke et fedt format heller. Men vil altid hade quicktime mere.
Gravatar #17 - Saxov
8. dec. 2006 11:54
#11, Jeg tror du missede pointen, min pointe var ikke at man ikke kunne afspille filmen uden at installere de officielle klienter, men mere at hvis man helt lader være med at bruge quicktime/real film og lyd, finde producenterne nok ud af at de ikke får hits på de filtyper.
Og ingen hits = ingen reklame - så vil producenterne begynde at skifte deres encodings ud.

Det man får ud af bare at bruge en anden afspiller, er at producenterne af film ser at der er mange der er glade for deres quicktime film, og der derfor ikke er grund til at skifte til et andet format.
Gravatar #18 - fidomuh
8. dec. 2006 12:51
#12

Tsk, brug VLC paa et rigtigt OS, saa er det irritationsmoment der ikke :P

( Ye, under OS X rykker slideren sig hen til din cursor :D )

Super weird at de har lavet det forskelligt paa Windows :P

#Topic..

Som pointeret flere gange er det MySpace som skal tage sig sammen og lade vaere med at klandre Apple for en funktion som mange benytter.. Hvorfor har de ikke bare selv fixet deres eget hul? :)

Tsk.. Ansvarsfralaeggelse saa det vil noget :P


Ang. Quicktime & RealPlayer..

RealPlayer.. PRoevede den lidt.. Det er reelt et daarligt format samt en super daarlig player.. Bloating aside, den skalerer rigtigt daarligt og er generelt en gene at bruge :)

QuickTime Player var jeg _MEGET_ imod paa Windows, men efter at have faaet OS X og proevet det lidt mere igennem syntes jeg faktisk den er okay til de faa ting den bruges til.. Har endnu ikke set en implementation af browser / media, som kan opnaas med Quicktime.. IMO er det her den brillierer :)

QuickTime HD ting ser exeptionelt flotte ud.. ( IMO ) Og det er virkeligt kraes naar man kan afspille det i fuld oploesning :D
Gravatar #19 - Disky
8. dec. 2006 13:59
#18
Det er der heller ikke på Windows, eftersom jeg meget hellere vil se video's på mit 32" LCD tv, via Windows Mediacenter, frem for på en alm. computerskærm.

Der er ingen grund til at bruge VLC.

Super weird at de har lavet det forskelligt paa Windows :P

Ganske enkelt dårligt design.
Gravatar #20 - fidomuh
8. dec. 2006 15:01
#19

Der er ingen grund til at bruge VLC.


Den er bedre end alternativerne IMO :)

Ganske enkelt dårligt design.


PRaecis.. Og det lugter lidt af at det ikke er de samme udviklere som har lavet begge versioner :D
Gravatar #21 - Zombie Steve Jobs
8. dec. 2006 15:25
#20 Ja, men ok, i min jagt på osx players har jeg mere eller mindre kun stød på lort lort og atter lort, det kan vel have motiveret dem til at gøre lidt ekstra ud af VLC til osx.
Gravatar #22 - bugger
8. dec. 2006 16:00
[url]#19[/url]
Ganske enkelt dårligt design.
Er en bug ikke altid det? Desuden er det en bug i wxWidgets og ikke VLC, men ja man burde enten patche wxWidgets eller lave en workaround i VLC.

Hvilke mangler i GUI, er det du taler om? Det ville være rart at få specificeret så man evt. kunne ændre på dette. Det er godt at du er glad for WMP. Det handler jo om at finde en player der gør dig tilfreds.

[url]#13[/url] Der kan ændres på "jump lenght" i indstillinger under hotkeys.
Gravatar #23 - wetfox
8. dec. 2006 16:15

Hmm.. Har altid været inspireret af Quicktime..
Tror også jeg vil gå ud og få lukket et par huller i aften ! Eller ... Fyldt ? :D
Gravatar #24 - fidomuh
8. dec. 2006 18:16
#21

Exactly.. VLC > alt andet IMO :)

Har proevet fx mPlayerOSX, men jebus den sutter da roev :D

#22

Cool, saa maa de jo fixe wxWidget :P
Men altid noget at det ikke er en "fejl" i VLC's design saa ;)
Gravatar #25 - trylleklovn
8. dec. 2006 23:36
Jeg var som #18 også meget imod quicktime da jeg var Windows bruger, men nu da jeg har fået Mac er jeg utrolig glad for quicktime.

Quicktime er simpelthen bare et lækkert browserplugin! Også på windows. Afspilningen i browseren har aldrig været mere smertefri og standartiseret :)

(Realplayer er stadig noget lort.)
Gravatar #26 - m_abs
9. dec. 2006 11:41
#25
Quicktime er simpelthen bare et lækkert browserplugin! Også på windows. Afspilningen i browseren har aldrig været mere smertefri og standartiseret :)

Jeg oplever ellers der er flere sider den ikke kan finde ud af på min macbook, fx. slemmedreng.dk. Den åbner et separat Quicktime vindue, hvor den efter at have stået i 5-10 sek. kommer der en fejl besked om at den ikke kan finde filen, hvilket jeg godt kan forstå eftersom den kun har taget den relative sti fra siden.
Og så er der hele tingen med at man skal betale mange penge for at basis feature som fuldskærms afspilning.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login