Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>"Böse" Dashboard Widgets (und die Medizin)

"Böse" Dashboard Widgets (und die Medizin)

NGA
NGA08.05.0519:30
beim alltäglichen Blog & News lesen folgendes gefunden:
<br>
<br>Amok-Widgets: http://www.fscklog.com/2005/05/amokwidgets.html
<br>
<br>verlinkt auf:
<br>zaptastic - blueprint for a widget of mass destruction http://stephan.com/widgets/zaptastic/ (wo gleich ein Widget automatisch heruntergeladen wird...)
<br>
<br>um Widgets loszuwerden kann man diese aus /Library/Widgets löschen und via Aktivitäts-Anzeige (Activity Monitor) killen -- notwendig weil sie (bis Neustart oder ausloggen) noch im Speicher verbleiben. Voila!
<br>
<br>einfacher geht&rsquo;s wahrscheinlich hiermit: WidgetManager http://www.versiontracker.com/dyn/moreinfo/macosx/26692 bin aber bisher nicht dazu gekommen das PrefPane zu testen.
0

Kommentare

camaso
camaso08.05.0519:56
SEEEEHR beunruhigend!!!
<br>
<br>camaso
0
Agrajag08.05.0520:00
Das ist doch wie mit jedem Programm, was man sich aus dem Internet lädt. Wer blind auf alles klickt, der ist halt nicht mehr zu retten.
0
Rantanplan
Rantanplan08.05.0520:05
Naja, etwas ähnliches habe ich gerade in einem anderen Thread über Automator erwähnt: wenn sich im Web ein "Markt" für Automator-Aktionen entwickelt, dann wird es nicht lange dauern, bis dabei auch Aktionen mit Schadfunktionen auftauchen, schließlich sind das Programme und man muß sie eigentlich genauso behandeln. Aber bei "nur" einer Automator-Aktion denken sicher die wenigstens so weit, daß da auch potentieller Schadcode drin sein könnte...
<br>
<br>Widgets und Automator-Aktionen sind Programme. Genauso vorsichtig muß man damit auch umgehen.
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
NGA
NGA08.05.0522:33
agrajag: naja, nicht ganz: wenn du auf die seite von zaptastic http://stephan.com/widgets/zaptastic/ gehst wird automatisch das widget
<br>1. heruntergeladen
<br>2. entpackt
<br>3. installiert (weil safari erkennt was ein Widget ist und es dort wo es hingehört hinpackt)
<br>
<br>das alles passiert zumindest wenn man safari zum surfen benutzt und nicht die standard präferenzen verändert hat. daher die checkbox bei
"Sichere" Dateien nach dem Laden öffnen
am besten deaktivieren.
0
vb
vb08.05.0522:40
immer wieder was neues.....
„Man kann auch Anderes blasen als Trübsal...“
0
iBook.Fan
iBook.Fan08.05.0522:44
die funktion habe ich eh deaktiviert ich bin da etwas windows geschädigt...
0
Agrajag08.05.0523:00
nga: Ja eben, das Problem ist dabei dann Safari, weil es standardmäßig Downloads öffnet -- etwas wofür man MicroSoft gevierteilt hätte.
<br>
<br>Der automatische Download würde genau so klappen, wenn in dem Archiv statt des Widgets ein normales Programm gewesen wäre.
<br>
<br>Das Problem ist dabei erstmal nicht das Widget.
<br>
0
kawi
kawi08.05.0523:02
ich hab mich schon gewundert warum bei mir nix passiert ... aber in safari ist die option deaktiviert und standardmäßig surf ich mit firefox ...
0
NGA
NGA08.05.0523:31
agrajag
nga: Ja eben, das Problem ist dabei dann Safari, weil es standardmäßig Downloads öffnet -- etwas wofür man MicroSoft gevierteilt hätte.
<br>
<br>Der automatische Download würde genau so klappen, wenn in dem Archiv statt des Widgets ein normales Programm gewesen wäre.
<br>
<br>Das Problem ist dabei erstmal nicht das Widget.
<br>
<br>
<br>nein, das stimmt nicht: programme werden nicht durch safari gestartet; nur dateien die safari versteht: archive, widgets, pdfs, bilder, image-dateien (*.dmg), etc. die aber im regelfall keinen "bösen" code beherbergen können; selbst ein sich selbstaktivierendes image (*.dmg) verlangt ab dem zeitpunkt wo es gemountet ist nach der interaktion des users -- selbststartende programme gibt es meiner meinung nach (noch) nicht...
<br>
<br>daher gibt es sehr wohl ein unterschied zwischen einem programm was ich herunter laden lasse, was automatisch entpackt wird aber dann auf meine interaktion wartet (starten durch doppelklick z.B.) und einem widget was sich selbst installiert und automatisch aktiv wird sobald ich das nächste mal F12 drücke.
<br>
<br>es wäre interessant zu wissen was durch html/javascript des widgets, welches im dashboard abläuft, getriggert werden kann (abgesehen von safari)...
0
Agrajag08.05.0523:44
Ich hatte gedacht Safari entpackt nur die Archive automatisch. Öffnet es auch selbsttätig Dokumente (ich hab Safari von anfang an nicht benutzt)? Das ist natürlich böse.
<br> Ein Grund mehr Safari zu meiden (ich weiß, man kann das deaktivieren).
0
Hinnerk
Hinnerk08.05.0523:46
nga
es wäre interessant zu wissen was durch html/javascript des widgets, welches im dashboard abläuft, getriggert werden kann (abgesehen von safari)...
<br>
<br>Apple hat Javascript für die Dashboardumgebung um das widget-Objekt erweitert. Was man damit machen kann, zeigt der Text unten von der Apple-Dashboardwidget Seite für Entwickler. Gerade der letzte Punkt ist interessant.
<br>
<br>
0
NGA
NGA09.05.0500:30
Hinnerk:
<br>klingt in meine ohren nicht gerade gut; damit scheint sich apple in mac os x ein recht grosses scheuentor geöffnet zu haben -- bedenklich wenn man dem user über ein autodownload ein widget unterschieben kann. ist activeX bei windows nicht etwas ähnliches?
0
Hinnerk
Hinnerk09.05.0500:33
nga
<br>
<br>Ja, ist zwar ne andere Technologie (Klar...), man kann aber auch großes Schindluder damit treiben.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.