Attila's profileTuróczy Attila (MCP, MCT...PhotosBlogLists Tools Help

Blog


    April 30

    Windows7 változatok és azok különbsége

    A Windows7 hat féle változatban lesz elérhető a felhasználók számára.Starter, Home Basic, Home Premium, Professional, Enterprise és Ultimate változatban. De felmerülhet a kérdés, hogy az egyes változatok között mi lehet a különbség. Nos erre ad válasz az alábbi táblázat.

    Nagyobb kép megtekintéséhez kattintson a képre:

    image

    image

    Windows7 RC letölthető

    imageA Windows7 RC változatta immár elérhető az MSDN és a Technet előfizetői számára. Igaz a megjelenés pillanatában az MSDN oldal néhány órára meghalt, alig lehetet elérni, illetve a bejelentkezéssel voltak problémák. De néhány óra alatt megoldották a problémát és immár elérhető az előfizetők számára. A Windows7 publikusan május –5 én lesz elérhető.

     

    Screenshot:

    image

    April 29

    Vista és Windows Server 2008 SP2 kész!

    Ezt is megéltük, kész a Windows Vista és a Windows Server 2008 SP2 változata. A 6.0.6002.18.005 lett a imageteljes verzió sztringje az SP2 es Vistanak és Server 2008 -nak. A telepítős mérete 475 Mb, szóval raktak bőven újdonságot és hibajavítást a csomagba.

    És, hogy miben hoz változást az SP2? Íme egy rövidebb de annál lényegre törőbb lista:

    • Windows Searc 4.0 gyorsítás
    • Bloutooth 2.1 támogatás
    • BlueRay támogatás. (immár felvételeknél)
    • WCN (Windows Connect Now) egyszerűbb Wi-fi konfiguráció
    • exFat támogatás erősítése (támogatja az UTC időbélyegeket)

    Az SP2 a hét későbbi részében kerül a nagy közönség számára is elérhetővé, mind 32 mind 64 bites változatban. De mint minden ez is kering már a bittorrent oldalakon.

    További részletek: http://support.microsoft.com/?kbid=948465

    WPF Rádió – Databinding (The show must go on)

    A mai demóban a Databinding alapjaival fogunk megismerkedni. Ugyanúgy a már korábbiakban megismert szövegszerkesztő demó segítségével ismerkedünk meg a DataBinding lehetőségeivel. A videó alatt a Queen – The show must go on c. száma hallható. Sajnos jövő héten (illetve már holnaptól) nem tudok a bloggal foglalkozni, így ez a videó az utolsó az elkövetkező 1,5 hétre. De utána folytatjuk a sorozatot, és jönnek még az izgalmasabb stílusok, és animációk témakör is.

    April 28

    Office 2010 – Van képünk hozzá!

    Az Office 2010 (Office 14)  fejlesztése is gőzerővel folyik, viszont eddig sokat nem lehetet hallani róla. De nézzük is meg, hogy milyen lett az új Office 2010 kezelő felülete.

    image

    Látható, hogy a Ribbon valamelyest változott. Igaz, a felhasználók egy elég nagy része a mai napig a régebbi Office-t részesíti előnybe, egyszerűen nem tudják megszokni a Ribbont. Pedig a Ribbon használata tényleg intuitív, de hát itt is az évtizedes berögződést kell leküzdeni.

    A teljes méretű képekért kattints a képre.

    Outlook 2010

    image

    image

    image

    Word

    image

    image

    Excel

    image

    WPF Rádió – Managing Images (Coldplay – Clocks)

    A mai napon a WPF Image kezelésével ismerkedünk meg egy rövid demo erejéig. A képekről kérdezünk le meta információkat és azokat megjelenítjük a képek alatt. A demo alatt a  a Coldpaly együttes Clocks c. szám hallható. (5:06)

    Továbbra is csak teljes képernyőben érdemes megtekinteni a demokat.

    Microsoft Office 2007 SP2 MÉG MA! (Mentés PDF-be és ODF-be!)

    Még a mai napon elérhetővé válik a Microsoft Office 2007 legújabb javító csomagja. imageA Service Pack 2 több lényeges változtatást, hoz a számunkra. Talán a leglényegesebb az, hogy mostantól tudunk PDF-be és ODF -be is menteni külön Add-inok nélkül. Ez immár integrálva lesz az Officeban. Az Outlookal is történtek változások elő sorban performanciát javító változások. (Valljuk be ráfért)

    Lényegesebb változások:

    • Outlook Calendar frissítések
    • Keresési javítások
    • RSS fejlesztések az Outlookban
    • Jobb PDF és XPS mentési lehetőségek
    • Excel chart fejlesztések

    További infók a változásokról és a változások listája:

    http://support.microsoft.com/kb/953195

    http://download.microsoft.com/download/C/2/C/C2C36159-600C-4EEA-B80A-F988EE7A418F/2007%20Office%20Service%20Pack%202%20Changes.xlsx

    Az SP2 a nap későbbi részében kerül fel a Microsoft Download centerbe. Az alábbi linken lehetlesz elérni:

    http://www.microsoft.com/downloads/details.aspx?FamilyId=B444BF18-79EA-46C6-8A81-9DB49B4AB6E5

    Microsoft Vine – Közösségi integráció

    imageA Microsoft a tegnapi napon egy új szolgáltatás + alkalmazás terméket jelentet be Seattleben. Ez a termék a Microsoft Vine. Gyakorlatilag a Windows Live- Messenger, Maps és a Twitter hibridjének tekinthető. Erős térkép támogatást kapunk az alkalmazáshoz, amelynek segítségével értesülhetünk a közelünkben zajló eseményekről. Külön érdekesség még, hogy a Facebook-al integrálható az alkalmazás.(Twiterrel később lesz). A szolgáltatás jelenleg csak az Egyesült Államokban érhető el, ott is csak néhány ezer kiválasztott tesztelő számára.

    Érdekesnek érdekes kezdeményezés szerintem. Ha sikeres lesz akkor lehet, hogy bele fog integrálódni a Messengerbe, és annak részeként kapja majd meg a nagy közönség. Bár lehet, hogy külön alkalmazásként is élni fog. Meglátjuk.

    További információk a vine.net oldalán: http://www.vine.net

    image

    April 27

    Windows 7 RC már áprilisban!

    Az eddigi hírekkel ellentétben NEM május 5. –én hanem már április 30-án csütörtökön elérhetővé válik az MSDN és imagea Technet előfizetői számára a Winodws 7 RC változata. A május 5. –ei dátum is marad, hisz ekkor kerül ki majd székesebb körbe elérhetővé a Windows 7 RC változata.

    Persze az nem hír, hogy a nagyobb torrent oldalakon már napok óta fent van ez a változat, de a warez világban már csak így szokott lenni. (Igaz ezek nagy része fake volt, de most már fent van az igazi Win7 RC is)

    image

    Kumo már június 2.-án? (Avagy itt a Google gyilkos kereső?)

    Március elején sokan beszámoltak arról, hogy a Microsoft már jó néhány hónapja gőzerővel fejleszti az új kereső motorját, amelynek nem titkolt célja az, hogy valamelyest vagy teljesen imagemegszorítsa a Google egyeduralmát. Nos, úgy néz ki, hogy nemsokára kijön az új motor. Nagy valószínűség szerint június 2.-án. A dátumot onnan tudják, hogy többen látták a Microsoft Campusában, hogy az LCD kivetítőkön ki van írva, a Kumo neve és alatta egy visszaszámláló. Ez a számláló pont az Search Marketing Expo Keynote-jára van időzítve. (http://searchmarketingexpo.com/advanced)

    A Kumo-t már néhány hónapja használják a Microsoft dolgozói, állításuk szerint “egészen jó” és használható eszköz lett. Mindenesetre a marketingeseknek el kell kezdeni a munkát, mert tegyük fel, hogy kijönnek egy olyan kereső motorral ami olyan jobb vagy esetleg jobb is mint a Google-é, attól még a hétköznapi felhasználó ugyanúgy a Google-t fogja preferálni. Már csak beidegződés alapon is. Véleményem szerint hiába fognak, egy legalább olyan jó keresőt előállítani mint a Google, ha az emberek megszokás alapon is a Google-t fogják használni. Mindenesetre ha már iskolás korba ezt pumpálják a diákokba, hogy ha kérdésed van akkor kumo (vagy az épp aktuális neve) akkor évek multán kijöhet az előny, de addig nehéz az évtizedes megszokást legyőzni, vagy valami olyasmit kell nyújtani, amitől a Google-t a felhasználók elfelejtik. (Ez viszont nagyon nehéz)

    Érdekesség még a Kumo-val kapcsolatban, hogy még senki sem tudja mi lesz a neve.

    Tehát június 2 Kumo.

    image

    WPF Rádió – Managing Binary Reources

    A mai napon a WPF reource kezelésére láthatunk egy rövidke demót. A demó végén figyeljétek meg az .exe valamint az erőforrások (kép és a text fájl) méretét. A videó alatt a System Of A Down – Atwa c. száma hallható. (2:56)

    April 26

    Windows 7 RC Újdonságok (Windows XP Mode)

    Már korábban beszámoltam arról, hogy Május 5. –én kerül ki az MSDN/Technet előfizetői számára a Windows 7 kiadásra jelölt változata. És ahogy lenni szokot kiszivárgott néhány újdonság, illetve részlet, hogy mi is változott és mik is az új RC változatt újdonságai.image

    Nézzük.

    AAC/H.264/MPEG-2 támogatás: Igaz ez csak Home Premium, Professional, Ulitmate és Enterprise felhasználóknak lesz elérhető.A Home Basic és Starter felhasználóknak nem , vagy külön add-onként vagy más módon válhat ez elérhetővé. (ez még nem tisztázott)

    RAM korlátok:  A 32 bites változatok természetesen maximum 4GB RAM-ot tudnak kezelni. A 64 bites változatoknál, viszont vannak korlátozások a felhasználható RAM mennyiség tekintetében. A Home Basic és a Starter felhasználók maximum 8 GB, míg a Home Premium-ok 16 GB RAM-ot rakhatnak a gépükbe. A Professional, Ultimate és Enterprise esetén a 192 GB a határ. (Bár túllépném :) )

    Windows Media Player Remote Media Experience (RME): Ez szintén olyan szolgáltatás ami a Home Basic és a Starterek számára nem használható. Bár logikus, aki multimédiás lehetőségeket is akar annak ott a Home Premium.

    Windows 7 SKU: 20 szimultán SMB kapcsolatot engedélyez.image

    XP Mode: És elérkeztünk a lényeghez azaz a Windows 7-ben lesz egy úgy nevezett Windows XP Mode - XPM. (Korábban Virtual Win dows XP –ként lehetet róla hallani) A lényege a technológiának az, hogy elkerüljék azt az inkompatibilitási mizériát ami a Windows Vista megjelenésének elején a piacon uralkodott. Számtalan olyan alkalmazás volt ami jól futott XP-n míg Vistán már el sem indult. Az Xp Mode tehát egy virtuális Windows XP SP3-m ami a háttérben fut, és a régebbi programok azok erre a virtuális környezetre telepíthetők, és ugyanúgy megjelennek a start menüben vagy az asztalon csak épp ez egy virtuális xp. Így virtualizált XP fut majd a Windows 7 alatt, viszont a korábbi virtualizációs megoldásokkal szemben itt nem egy egész XP-s pc-t emulálja, hanem CSAK az operációs rendszert. Ez a szolgáltatás is csak a Professional, Ultimate és az Enterprise előfízetők számára lesz elérhető.

    Nos hát szerintem sokan várjuk a Május 5. –ét. Nem szoktam beta, és RC változatokkal foglalkozni, pláne nem telepíteni és használni, de erre már kíváncsi vagyok.

    Interjú azokkal akik feltörték a …. (Böngésző biztonsági körkép)

    Az alábbi interjú, azokkal készült akik rendkívül gyorsan törték fel a Safari böngészőt. Erről és ennek körülményeiről olvashattok az alábbi bejegyzésben. (BlackHat) Valamint egy nagyon jó körképet láthattok, a piacon uralkodó böngésző biztonsági helyzetről.Tanulságos.

    NILSimage

    Szóval, ki vagy te?

    A nevem Nils, 25 éves vagyok, és a Németországi Oldenburg egyetemén tanulok.

    Vannak akik szerint nagy értékű sebezhetőségeket ad ki potom pénzért...

    A hibákat csak azok a cégek értékelik nagyra, akik nem akarják kijavíttatni őket. Ebben nem akarok részt venni. Azt akarom, hogy javítsák a hibáimat. A CanSecWest két napja alatt le tudtam ülni olyan gyártókkal mint a Microsoft vagy a Mozilla, hogy a javításokon dolgozzunk. Nem akarok eladni hibákat idegen vállalatoknak. Bár ők sokat fizetnek, de nem áll érdekükben a hiba kijavíttatása.

    Csak böngészőhibákra specializálódsz?

    Azt mondanám, hogy kliens oldali hibákra specializálódom. Sok hibát jelentettem a ZDI-n keresztül pl. PDF olvasókkal és Javával kapcsolatban. De szeretem a böngésző hibákat. A legtöbb hibát ezekkel kapcsolatban találtam, legyen szó Safariról, IE-ről vagy Firefoxról.

    imageNézzük az itteni eredményeidet! Hogyan értékelnéd 1-10ig az itt talált bugokat, kezdve az OS X-es Safarival?

    A hibára egy 5-öst adnék. Nem azért mert a Maces Safari könnyű célpont, hanem inkább a hiba jellege miatt. Nem mondhatok sokat ezzel kapcsolatban, de Macen nehezebb volt megtalálni azt a hibát. Az exploit megírása már könnyű volt.

    Volt Dinonak egy remek mondata az előadásában: "Az exploit írás Mac-en jó móka. Ugyanez Vistán kemé ny munka." Ebben teljesen egyetértek. Az OS X nem valósította meg rendesen a randomizációt, ezért nagyon könnyű volt működésre bírni az exploitot. Kíváncsi vagyok mi lesz a Snow Leopardban.

    Mi a helyzet a windowsos Firefox exploittal?

    Had helyesbítsek: Az egy MacOS X-en futó Firefox exploit volt. A hiba a windowsos változatot is érinti, de őszintén szólva ebben az esetben sokkal nehezebb megbízhatóan működésre bírni az exploitot. Ezért alkalmaztam a Firefox exploitomat MAC-en. Erről nem beszélhetek, de ennek a hibának a kihasználása Windowson az ASLR és a DEP miatt nehéz. Macen könnyű szerrel kihasználtam.

    Emiatt ennek nehézségét 3-asra értékelném. A sebezhetőség szép volt. Nagy hatalmat kaphatsz ami fölött csak szeretnél, és ehhez csak a kódodat kell lefuttatnod. Tedd be a kódot a memóriába, szórd szét, és megjósolható helyre kerül. Mac-en nincs ASLR vagy DEP, egyszerűen lefuttathatod, és működik.

    Windows7 és IE8?

    Egy kész hibával érkeztem. Ez is egy szép hiba, amit nagyon-nagyon nehéz volt kihasználni, pontosan az ASLR és a DEP miatt. Módszereket kellett találnom ezek kivédésére, és nagy előkészületet igényelt egy megbízható exploit létrehozása. Tényleg nagyon-nagyon nehéz volt.

    A Dowd/Sotirov féle módszert használtad a tavalyi BlackHat-ről?

    Nagyra értékelem a munkájukat :)

    Ez a hiba érinti az IE korábbi verzióit is?

    Nem tudom. Nem tudtam előhozni IE7-ben. A gyártók minden új böngésző verzióval újabb és újabb lehetőségeket és technológiákat mutatnak be és a meglévő technológiát is változtatják. Nyilvánvalóan az új kód új veszélyeket szül. A verseny után beszéltem a Microsofttal. Kaptak egy másolatot az exploitból és nagyon-nagyon furdalta őket a kíváncsiság, hogy megtudják a részleteket és nekikezdhessenek a javításnak.

    Tervezted, hogy mindhárom böngészőt meg fogod csinálni?

    Igen. A Safari és IE már készen volt. Már tesztelgettem őket egy ideje. A Firefox bug nem volt készen. Vasárnap érkeztem, és keddig dolgoztam, hogy elkészüljek.

    Elterveztem, hogy mindhárom nagy böngészőmotort lenyomom. A böngészők nem biztonságosak, és ez az ami érdekel. A legjobb az lenne, ha olyan munkát találnék, ahol kliens-oldali exploitokkal foglalkozhatok, akár Windowson, akár Mac-en

    Utolsó szó? 

    A legjobb, ha a felhasználók tudják: minden böngészővel és minden operációsrendszeren támadhatók. Általánosságban a hibák kihasználása Windows-on nehezebbé vált, de még mindig nem lehetetlen. A böngészőmotorok is egyre jobbak lesznek biztonság terén. Ma már sokkal nehezebb sebezhetőséget találni, de van egy csomó probléma az add-onokkal és a harmadik féltől származó komponensekkel.

    Az embereknek tudniuk kell, hogy csúnya dolgok történhetnek, miközben a Netet böngészik, függetlenül attól, mit használnak. A szoftvergyártóknak arra kell koncentrálniuk , hogy nehezebbé tegyék a hibák kihasználását. A hibák mindig ott lesznek, de a támadók dolgát meg lehet nehezíteni. image

     

    Charlie Millerrel

    Ryan Naraine, a ZDnet riportere interjút készített Charlie Millerrel, az idei Pwn2Own egyik nyertesével, akinek sikerült gyakorlatilag másodpercek alatt megtörnie egy minden frissítéssel felvértezett Macen futó Safarit. Lássuk!

    Tehát mit tudsz elmondani a sebezhetőségről?

    Nem sokat. A szabályok értelmében nem mondhatok semmit a technikai részletekről. Annyit mondhatok, hogy a gép (MacBook Air) az összes patch-el rendelkezett. Az exploit a Safari 4 ellen készült, de Safari 3-on is működik. Igazság szerint ezt a hibát még a tavalyi Pwn2Own előtt találtam, de akkor még nehezebb volt kihasználni. Akkor két hibával, de csak egy axpoittal jöttem a CanSecWestre. Csak egyszer lehetett nyerni, ezért a másik hibát megtartottam. Kiderült, hogy még mindig működik, szóval írtam egy másik exploitot, amit most fel is használtam.

    Ez működik windowsos Safarin is?

    Nem tudom, nem próbáltam.

    Gondoltál rá, hogy jelented a hibát az Apple-nek?

    Soha nem adok fel hibákat ingyen. Van egy kis kampányom, a neve: Nincs Több Ingyen Hiba! A sebezhetőségek piaci értékkel bírnak, ezért nincs értelme keményen dolgozni egy hiba megtalálásán, az exploit megírásán, hogy aztán lemondj róla. Az Apple emebreket fizet ugyanezért a munkáért, tehát világos, hogy van ennek a munkának értéke. Nincs több ingyen hiba.

    Van tipped arról, hogy mennyit ér ez a hiba?

    Valószínűleg többet annál az 5000$-nál, mint amennyit most nyertem, de sokkal kevesebbet, kb. tized annyit, mint az IE8 hiba (amit Nils fedezett fel). Többet kaphattam volna érte 5000$-nál, de szerettem volna eljönni ide, és megmutatni mit tudok, meg csapni egy kis hírverést a cégemnek.

    Miért pont a Safari? Miértnem az IE vagy a Firefox? 

    Nagyon egyszerű, a Safarit könnyű megtámadni Mac-en. Azok a dolgok, amik Windowson megnehezítik egy exploit elkészítését, Mac-en egyszerűen nem működnek. Maceket sokkal könnyebb feltörni. Nem kell a windowsos anti-exploit technikákkal foglalkoznod.

    Ez inkább az operációs rendszerről szól és nem a programról. A Mac-es Firefox is elég egyszerű eset, mivel az alap operációsrendszer nem tartalmaz semmilyen kihasználást megnehezítő technikát.

    A Safari exploitomban, ha beírok valamilyen kódot egy folyamatba, akkor pontosan tudom, hogy az hová fog kerülni. Nincs randomizáció. Tudom, hogy amikor a megfelelő helyre ugrom, a kódom ott lesz, és lefuttathatom. Windowson beírhatom a kódot, de nem tudom, hová került, ha pedig megtalálom, akkor sem tudom lefuttatni. Ez két olyan dolog, ami nincs meg egy Mac-en.

    Világos, hogy mindhárom böngésző sebezhető. Kódfuttatásra alkalmas hibák mindenfelé. De ez csak az egyenlet egyik fele. A másik fele a kihasználás. Ezt pedig szinte semmi nem akadályozza meg Mac-en.

    Mi a nehezebb? Megtalálni a hibát, vagy kihasználni azt?

    imageVáltozó. Régebben nehéz volt jó hibát találni, de ha már megvolt, a kihasználás könnyen ment. Ma a szoftvercégek ügyesebbek lettek, és megnehezítik a kihasználást. Manapság nehéz jó hibát találni, és még nehezebb kihasználni azt. Ezért alkotunk jó csapatot Dinoval (Dai Zovi). Ő az exploitokra specializálódott, én így a hibákra koncentrálhatok.

    1-től 10-es skálán hogyan értékelnéd NILS mesterhármasát?

    Meg voltam lepve. Az IE 8 esetében 10-ből 9-et adnék. A Safarira egy 2-est, túl egyszerű volt. A windowsos Firefox megérdemel egy 10-est. Ez volt a három közül a leglenyűgözőbb. A Firefox megtörése Windows-on nagyon nehéz. 

    Valóban? Mi az amit IE-n megtehetsz, de Firefoxban nem?

    A módszer amit használt működik IE ellen, de Firefoxban nem. Lehetővé teszi, hogy kódot helyezz el a memória meghatározott részére. Mark Dowd és Alex Sotirov beszélt erről tavaly a BlackHat-en. A módszerrel ráveheted a .NET-et, hogy ne kérjen engedélyt bizonyos műveletek végrehajtására, és kikerülje a korlátozásokat. Firefox-szal ezt nem tudod megcsinálni.

    Az összes böngésző-oprendszer páros közül a windowsos Firefox a legnehezebb. Egy Firefoxxal OS X-en azt csinálsz amit akarsz. A Mac operációs rendszerében nincs semmi ami ebben megakadályozna.

    Szóba hoztad a sebezhetőségek értékét. Meglepett, hogy Nils egyenként 5000$-ért eladta ezeket a hibákat?

    Világos, hogy elképesztően tehetséges a srác. Lesokkolt mikor láttam, hogy valaki nevezett az IE8-ra. Sokkal többet kaphatsz 5000$-nál azokért a hibáért.  Egy csomó okos, elismert emberrel beszéltem, de senki nem tudja hogy csinálta. Simán kapott volna 50.000$-t azért a hibáért. 50.000$ a minimum.

    Annyi idő és energia befektetésével, amit az IE-re és a Firefox-ra fordított, megtalálhatott és kihasználhatott volna 10 Safari hibát. Ahogy most hibánként 5000$-t fizettek neki, ugyanennyi erőforrás befektetésével 25-30.0000$-t kereshetett volna ha csak a maces Safarira utazik.

    Meglepett, hogy a Google Chrome maradt egyedül talpon?

    A Chrome-nak vannak hibái, de ezeket nagyon nehéz kihasználni. Van a tarsolyomban egy Chrome sebezhetőség, de még nem sikerült kihasználnom. Nagyon nehéz ügy. Van egy igen keservesen megkerülhető sandbox modelljük. A Chrome-ban több dolog kombinációjáról van szó: nem lehet kódot futtatni a heap-en, plusz ott van a Windows oprendszer szintű védelme védelme és a sandbox.

    Elképzelhető, hogy ki tudnám használni ezt a hibát úgy, hogy kódot tudjak futtatni, de akkor még mindig ott lennék egy sandboxban, ahol nem csinálhatnék semmit. A sandboxból kitöréshez még egy hibára lenne szükség. Így két hiba és két exploit kell. Ez magasra teszi a lécet.

    Eszembe jut, mikor megpróbáltam megjósolni a verseny kimenetelét, és nem hittem volna, hogy bárki is lenyomja a Chrome-ot, az IE-t vagy a Firefox-ot. Az egész csak közgazimagedasági kérdés. Minden csak ahhoz képest könnyű vagy nehéz, hogy mennyit fizetnek érte. Ha 1.000.000$-t ajánlottak volna minden Chrome bugért, sorban állnának az emberek, hogy csődbe vigyék a társaságot.

    Általánosságban többet tesznek a böngészők a szörfözők biztonságáért mint régebben?

    A böngészők annyira összetettek, hogy szinte lehetetlen mindent jól csinálni. Annyi kóddal és függőséggel nehéz tökéletesnek lenni. öt éve azt mondták, hogy a puffer túlcsordulásos problémák mára eltűnnek. Nem így lett. Hibák mindig lesznek, ezért okos dolog lenne a korlátozási lehetőségeken, anti-exploit technológiákon gondolkozni.

    A böngészők jó szolgálatot tesznek az adathalászatra, potenciálisan kártékony weboldalakra, hibás SSL tanúsítványokról szóló értesítésekkel. Ez nem elég, de több mint a semmi. Azt hiszem, hogy az, amit a Chrome sandboxingjánál látunk, az az út, amelyet mindenkinek követnie kéne. Biztos beletelik néhány évbe, de ez kellene , hogy szabvánnyá váljon.

     

    Forrás: http://buhera.blog.hu/2009/03/23/nils_interju  & http://buhera.blog.hu/2009/03/20/charlie_miller_interju

    April 24

    WPF Rádió – MediaElement (Video Player)

    Ma a WPF média lehetőségeivel fogunk megismerkedni. Egy egyszerű videó lejátszó programot fogunk írni a demó során. Ahhoz, hogy a videó lejátszót mi is megírjuk, otthon figyeljünk arra, hogy legalább a Windows Media Player 10 –nek telepítve kell lenni a cél gépen. A videó alatt a Farin Urlaub – OK c. száma hallható. (3:56)

    Am: ha valaki tudja mit jelent Németül h Farin Urlaub mondja már meg (Komoly vitánk van egy jó baráttal, hogy mit is jelent ez) :) (Az Urlaub az szünetet, vakációt, de a Farin?)

    April 23

    Windows 7 RC Ready!

    image

    Elkészült a Windows7 RC (Release Candidate) változata. A változat a 7100 –es build számát kapta.  Első körben csak az OEM partnerek és az arany fokozató partnerek kapták meg az új változatott. De a nagy közönség számára is elérhető lesz az RC változat. A Technet illetve az MSDN előfizetőknek 2 héten belül azaz Május 5-én válik elérhetővé .

     

    image

    WPF Rádió - Graphics

    Ismét egy új nap, ismét egy új demó. A mai demóban a WPF alap grafikai képességeivel fogunk foglalkozni. Átdizájnoljuk a WPF Window-t és annak kontroljait. A videó alatt The Killers - Read My Mind c. száma hallható. (4:10)

    April 22

    Live Messenger (MSN) a hotmailben

    imageA Microsoft a héten lehetővé tette azt, hogy a Web Messenger Live szolgáltatást, a saját hotmailes fiókunkon belül a böngészőnkben tudjuk használni. Web Messenger persze eddig is volt (http://webmessenger.msn.com/) de ez a változat immár új, és sokkal jobb mint ami eddig volt, ráadásul a Hotmailes fiókunkba van integrálva. Várható volt ez a lépés, hisz a Google Gmail –je hasonló funkciót a Gtalk révén már közel 2 éve biztosítja. A versenyt tehát tartani kell, így a Microsoft is integrálta ezt a szolgáltatást sokak örömére.

    A webes Live Messenger jelenleg csak az Internet Explorert és a FireFox böngészőt támogatja. (Az Operát és Chromot sajnos egyenlőre nem).

    A szolgáltatás jelenleg csak azoknak a felhasználóknak érhető el, akiknek a Live profiljuk lokalizációja az alábbi országok valamelyikére van állítva: Egyesült Államok (USA), Egyesült Királyság, Olaszország, Mexico, Franciaország, Olaszország, Spanyolország, Brazília, Kína, Kanada, Németország, Norvégia, Hollandia vagy Japán. Tehát hivatalosan Magyarországról nem érhető el. Jó persze nem nagy trükk átírni a profilunk adatait. De ha minden igaz, nemsokára Magyarországról is hivatalosan elérhető lesz a szolgáltatás.

    Addig is néhány screenshot a szolgáltatásról:

    image 

    image

    image

    image

    WPF Rádió - Layout

    A main napon a WPF Layout kezelésével fogunk foglalkozni. Ezt a témakört érdemes jobban szemügyre vennie a kezdő WPF fejlesztőknek, ugyanis ez a témakör nem olyan triviális mint Windows Forms esetén. Ebben a demoban is egy szövegszerkesztő alkalmazást készítünk. A videó alatt Robert Miles – Fable c. száma hallható (7:13)

    April 21

    WPF Rádió – Item Controls (Jazz)

    A mai demóban az Item Controls lesz a téma. Egy mini szövegszerkesztő programot dobunk össze, ahol meg lehet változtatni a betű méretét illetve a Font típusát. A videó alatt az Emil RuleZ – M323 c. száma hallható.

    April 20

    WPF Rádió – Common Controls

    Új hét, új generáció, újra Presentation Foundation a téma. A mai demóban az alap WPF controlokra látunk egy kis példát erre. Ezenkívül láthatjuk, hogy WPF alatt, hogy kell a TabIndexeket illetve a Mnemonikok használni. A videó alatt Seether - Careless Whisper c. dala hallható. Egy régi dal feldolgozása, kicsit rockosítva.