Hallo zusammen,
ich war gerade bei Linuxmintusers und bin über diesen Bericht gestolpert.
Dort beschreibt der Admin das eine Flash Anwendung die er installieren wollte im
Hintergrund eine .exe Datei herunterlädt.
Aber lest selbst.
Habt ihr ähnliche Erfahrungen? Berichtet doch mal.
Gruß
Soulmann
Allgemeines 22.010 Themen, 149.045 Beiträge
Hi!
Mir ist das zwar so noch nie passiert, aber ich denke ich kann erklären was da passiert.
Das wichtigste: die Installation bei Wetter.com ist offenbar scheiße programmiert.
Was da passiert ist, dass offenbar eine Adobe AIR Anwendung installiert werden soll. Offenbar passiert das über eine Flashanwendung, die das steuern soll.
Die Datei die dort geladen wurde (airinstaller3x0.exe) ist die Laufzeitumgebung unter Windows für AIR-Anwendungen. vergleichbar ist das mit SUNs Java-Laufzeitumgebungen, die man für Java-Applikationen benötigt.
Das "scheiße" in Bezug auf Programmieren kommt daher, da es auch eine Linux-Portierung der AIR-Laufzeitumgebung gibt. Allerdings nur bis zu einer Version 2.x. Die Installation hätte gar nicht den Windows-Installer laden dürften, sondern eine Linux-Version.
Ich selbst nutze die Photobook-Software von MyPhotobook.de die eine AIR-Anwendung ist und auch unter meinem Ubuntu 11.04 läuft, daher kenne ich das Gefummel mit der AIR-Installation (die auch bei mir nicht immer 100% rund läuft; das Teil meldet gerne Fehler nach der Installation läuft dann aber ansonsten fehlerfrei).
Hier mal die Produktseite: http://www.adobe.com/de/products/air.html
ich hab damals die Installation auch erstmal abgebrochen, weil ich nicht wusste, was das teil von mir wollte, als da plötzlich Air/Luft installiert werden sollte. Hab ich einen Platten, oder was? ;-)
Als ich kapiert hatte, dass das auch wieder nur eine Laufzeitumgebung ist, die benötigt wird, habe ich das Teil dann komplett mit der Photobuch-Software installiert.
Man kann sich darüber streiten, ob es ok ist, wenn ein Flashanwendung neue Laufzeitumgebungen herunterlädt, wenn es sie benötigt. Adobe drückt AIR in den Markt, also wird es von Entwicklern genutzt. Was sie mal wieder vergessenbhaben, ist das der normale Anwender nichts von AIR weiß.
Die Folge sind dann solche Stunts, wenn der Anwender nicht versteht, was da eigentlich passiert. Wie soll er auch? IMHO ein Fehler von Adobe.
Bis dann
Andreas
.... Ist ja nichts Ungewöhnliches! ;-)
Hallo Andreas,
besten Dank für die ausführliche Beschreibung!
Hast Du eigentlich mal mit der Sandbox gearbeitet - bzw. getestet -?
Da kann ich doch gleich einen Virtuall PC erstellen. Oder ist eine Sandbox etwas einfacher,
da man ja kein zweites System installieren muss.
Gruß
Soulmann
Hi!
"Sandbox" ist ein technischer Begriff für eine sichere Umgebung, in der ein Programm läuft (hier der Browser). Daher kann ich nicht behaupten, dass ich mit DER Sandbox gearbeitet hätte. ;-)
Die in der Diskussion verlinkte Sandbox ist Sandboxie, die kenne ich jetzt auch nur aus berichten. Bringt Chrome nicht eh' eine eingebaute Sandbox mit?
Ja, sieht so aus: http://www.google.de/chrome/intl/de/more/security.html
Sandboxie scheint das für andere Programme zu ermöglichen: http://de.wikipedia.org/wiki/Sandboxie
Naja, das ist für den Anwender schon weniger aufwendig, als eine eigene VMWare zu nutzen. Der Ansatz ist auch ein anderer: mit einer VMWare hat man einen "indirekten" Schutz (finde ich bzw. "indirekt" nenne ich das). Zwar kann die VM beschädigt oder infiltriert werden (das nimmt man quasi in Kauf), aber nicht das Host-System (hoffentlich...).
Eine Sandbox arbeitet für mich als "aktiver" Schutz: unerwünschte Schreiboperationen auf Betriebssystem oder gesperrte Dateien/Verzeichnisse werden geblockt. Das ist ein etwas anderer Sicherheitsansatz.
Bis dann
Andreas
1:0 Für Dich ;-)
Hast Du eigentlich mal mit Die Sandbox gearbeitet - bzw. getestet -? :-)
Sieht halt scheiße aus. OK ich hätte auch anders formulieren können.
Ich werde mir Die Sandbox mal näher ansehen.
Gruß
Soulmann
siehe hier:
http://www.sandboxie.com/
Gruss
Sascha