martedì 24 novembre 2009

Vunerabilita'.

Quando si legge di una vulnerabilita' come questa che affligge IE6 e IE7 ma non IE8, la domanda che sorge spontena e': IE8 ne e' invulnerabile per puro culo?

Cioe' e' stato cambiato il codice su IE8 per caso? No, perche' se in IE8 il codice e' stato modificato per motivi legati appunto alla falla, allora perche' non propagare la modifica anche a IE6 e IE7?

Per motivi di marketing? A pensar male... ;)

5 commenti:

  1. IE7 è da fixare, IE6 no.

    Deve sparire.

    Non importa che Microsoft debba ancora supportarlo.

    Faccia in modo che sparisca.

    RispondiElimina
  2. Si, a pensar male, viene da pensare che sia una falla voluta per far "sparire" IE6 e IE7 che in troppi usano ancora.
    Quando vengo a sapere di persone che ancora usano IE6 (specie in pc aziendali) mi vengono i brividi e penso: "ma perchè i gestori hw/sw delle aziende sono così idioti? Aria, camminare!"

    RispondiElimina
  3. > Per motivi di marketing? A pensar male... ;)
    Secondo me stavolta sei stato troppo cattivo.

    Per far supportare maggiormente gli standard a IE8 e farlo essere un po' più veloce hanno dovuto riscrivere pesantemente tante parti, soprattutto nel motore JS.

    Ci sta che facendo pulito di tanto codice che era lì da chissà quanto abbiano implementato le cose in modo diverso, più pulito e più semplice.

    > "ma perchè i gestori hw/sw delle aziende sono così idioti? Aria, camminare!"

    Te la do io una spiegazione semplice. In tante piccole pubbliche amministrazioni il SO è Windows 2000.
    E gira su hw tipo un PIV con 512 MB di RAM, a volte meno.

    Moltiplicalo per centinaia di PC e capisci perché non vengono aggiornati.

    C'è Firefox, mi dirai.
    Giusto, Firefox gira anche lì.
    Ma ... e tutte le intranet application scritte per supportare solo IE6? Che si fa si riscrivono? Che magari sono state fatte nel 1995 da non si sa che ditta terza a cui si voleva dare un po' di lavoro?

    Basta un js che segua il DOM model di IE e l'applicazione va alle ballodole.
    Fino a un mese fa aveva questo difetto un sito dell'Agenzia del Territorio (!!) ... senza IE non riuscivi ad accedere a certe funzioni... ovviamente IE8 solo in compatibility-mode...

    RispondiElimina
  4. gabriele, ma IE7 non riesce ad ovviare ad IE6 oppure ci riesce solo la compatibily mode di IE8?

    sul lavoro XD se non ero io a fare update quando sono stato assunto, ai pc che usiamo, erano ancora su WinXP sp2 e IE6 + media player 9 (che non serve ma giusto per precisare ehehe).. niente Vista o Seven, ma almeno il sp3 e qualche buon hotfix ci son voluti ;)

    RispondiElimina
  5. > gabriele, ma IE7 non riesce ad ovviare ad IE6
    > oppure ci riesce solo la compatibily mode di IE8?

    Anche IE7. Solo IE6 o IE7 (o IE8 "con i bug di IE7").
    Ma IE7 non si installa su Win2000. E l'hw di cui stiamo parlando non supporta Vista e 7. E le licenze sono state pagate care, quindi comprarne altre sarebbe uno spreco.

    > sul lavoro XD se non ero io a fare update
    > quando sono stato assunto
    Sì in effetti c'è anche questo problema talvolta...

    RispondiElimina