Přejít k navigační liště

Zdroják » Zprávičky » Google spustil projekt Native Client. Zajímavá technologie nebo se vrací doba ActiveX?

Google spustil projekt Native Client. Zajímavá technologie nebo se vrací doba ActiveX?

Zprávičky Webdesign

Google zveřejnil projekt Native Client, který má umožnit webovým aplikacím spouštět bezpečným způsobem (v sandboxu) nativní kód na straně webového prohlížeče. Kritikové projekt přirovnávají k ActiveX. Google celou technologii vyvíjí jako open source a má v plánu přesvědčit odbornou veřejnost o bezpečnosti tohoto projektu.

Uvolněná verze 0.1 podporuje prohlížeče Firefox, Safari, Opera a Google Chrome (Firefox 3 je podporován na Windows, Linuxu i Mac OS X, ostatní prohlížeče jen na Windows). Internet Explorer zatím podporován není. Google připouští, že první verze nemusí být ještě bezpečná, ale doufá, že se jí časem stane. Více najdete v poznámkách k vydání.

Zprovoznění projektu není zcela jednoduché (zatím rozhodně není vhodný pro běžné uživatele). Verze ke stažení pro Windows má 90 MB a její součástí je i gcc, cygwin a další knihovny používané pro běh Linux programů na Windows. U Googlu je tento přístup neobvyklý, zpravidla napřed zveřejňuje verzi pro Windows a teprve po té připravuje verzi pro Linux.

Komentáře

Odebírat
Upozornit na
guest
3 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
shMoula

google vydava obvykle pod windows, kdyz uz je to v nejake fazi, aby z toho mohl zacit ryzovat (a zdrojaky obvykle doda s odstupem casu). kdyz je to jen nastin a potrebuje to doladit, vyda to pod jinou platformu a doufa, ze mu to komunita pomuze doladit…

dc

Jedine co sa na to da povedat – web development ZHEBNI.Toto je uz nenormalne, ved existuje tolko moznosti a technologii.V google asi pestuju dobru zelinu ked vymyslaju podobne zhovadilosti. Uz davno tu existuje vyborne a vykonne riesenie ku ktoremu ,mam pocit, to aj tak smeruje – desktopove aplikacie.

Tomas.Brukner

Běhá to bezpečně v sandbox módu, nikoliv sandox.

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.