Psal jsem to tu uz nekolikrat, bohuzel jsem se nemohl zucastnit onoho chatu. Resila ze uz vubec bezpecnost tech ZFO souboru ktere zpracovana onen 602 plugin, pripadne 602 XML Filler aplikace (ci jak se to jmenuje) ? Dnesni webove prohlizece uz jsou relativne bezpecne, proto se hackeri zameruji na chyby (typicky chyba preteceni zasobniku a spusteni kodu ktery predstavoval data) v ruznych pluginech. Z poslednich pripadu to bylo nekolik zavaznych chyb v Adobe Readeru nebo Flash Playeru (viz server http://secunia.com/advisories/ ), prehravace multimedii jako QuickTime se opravuji temer stale, Java runtime taktez.
Provedl vubec nekdo nejaky bezpecnostni audit te aplikace, nez ji stat zacne vnucovat milionum klientu ? Predpokladam ze firma 602 musela predat statu kompletni zdrojove kody, pro pripad ze by zkrachovala apod. Pro hackery je to rekl bych idealni prilezitost. Vnutit uzivatelum do pocitace nativni aplikaci, co se masove nikdy tak nevyuzivala, jiste pritahne pozornost.
Jeste bych k tomu pridal, ze pokud by byl onen plugin napsan v nejake managed platforme jako Java nebo .NET, tak by se tim vyresil jak problem bezpecnosti tak podpory ruznych operacnich systemu. Predpokladam ze cely zadrhel je v tom, ze u firmy 602 zadne takove programatory nemaji a protoze se to "muselo pouzit" :-) tak z toho vznikl takovy strasny paskvil.
Mimochodem je to vubec kompatibilni s Windows 7 ? Pochopil stat, ze svet operacnich systemu speje k tomu, aby byl kod pokud mozno "managed", takze pristi nebo prespristi verze Windows bude jiz velmi pravdepodobne nativne .NETova ? Co potom s nejakym 602 pluginem ? Prepise to 602 tak aby to odpovidalo dobe ? Proc uz to NEUDELALA ted ? Predpokladal bych ze standardne budou dodavat plugin/aplikaci v .NETu a Jave, aby tim pokryli pokud mozno co nejvice systemu. Samozrejme pro cteni zprav zadna aplikace treba neni, tam by stacilo webove rozhrani a prohlizece standardnich formatu jako PDF, ktere uz na vetsine systemu stejne jsou.