01.Blogs :
Sahikon  

IE 7.0 Beta 2 и Firefox 1.5

Попытался я запостить на thespoke вот этот самый пост работая в Internet Explorer 7 beta 2. Первым моим впечатлением было то, что замечательный RichTextBox отображается как обычная <textarea>, далее когдая ручками набрал в этом текстбоксе какую-то фигню на html и нажал предпросмотр то увидел то, как замечательно отобразилась страница предпросмотра. Посмотрите на скриншот справа и удивляйтесь :), а потом читайте дальше!
Я решил тут же проверить как же Firefox отрендерит RichTextBox (было очень в падлу набирать все в HTML руками).
Хммммм.... Я точно не помню, но вроде в ранних версиях Firefox'а такой ботвы не было, но все равно Firefox здесь провалился.

А теперь про безопасность....

Фишинг.

Появилась такая новая фича в IE - Phishing Filter называется. Как я понял, суть проверки сводится к следующему: адрес отправляется куда то в Microsoft, а там решают - пытаются ли нас надуть или нет. Очень полезная штука. Но по-моему (это лично мое мнение, я его не навязываю никому :) ), это просто сбор статистики посещения страниц (такая же штука как и PageRank в GoogleToolbar). Про GoogleToolbar и этот PageRank разговор вообще особый. Если кто-нибудь даст мне разумное объяснение тому, как поисковые запросы Mail.Ru или например Яндекса попали в список страниц выдаваемых Google на соответствующие запросы(например site:ya.ru или site:search.mail.ru), тогда я признаю себя больным теорией заговора :)

Ну да ладно, а то я отвлекся от темы. Один из способов обдурить пользователя - это использование нестандартного способа аутентификации ( нестандартного потому, что нет его в RFC 1738 Uniform Resource Locators ):

http://www.microsoft.com@www.badsite.com

Строчка сверху является типичным примером попытки одурачить пользователя. Если использовать эскейп-символы для той части, которая следует за знаком @, то попытка обмана становится более реальной.

Смотрим на реакцию IE 7.0 Beta 2 и Firefox 1.5 на подобные запросы ( в качестве www.badsite.com был выбран сайт www.ya.ru )

Internet Explorer 7 Beta 2 Preview
Firefox 1.5

IE просто радует :) А Firefox хоть и поддерживает нестандартные штучки, но понятно предупреждает пользователя и что самое главное наиболее безопасный ответ выбран по умолчанию. Хотя можно и придраться: тип MessageBox'а у Firefox в данной ситуации должен быть "Предупреждение", а не "Подтверждение"...

Теперь про SSL

Сначала о маленькой и немного смешной недоработке в IE:

Пытаясь зайти на Microsoft Discussions по SSL я решил нажать на замочек рядом с адресной строкой. Больше всего удивили фразы Owner unverified и Location Unverified про www.microsoft.com ( очень похоже на ситуацию с неподписанными DLL в Windows Vista December CTP ). Ну и потом еще я не знаю, что за GTE Corporation идентифицирует сайты и как она это делает (должно быть известная контора раз Microsoft с ней работает, но я впервые слышу о ней).

Далее я попытался зайти на https://www.google.ru. Как оказалось, сертификат то выдан www.google.com, а не www.google.ru. И Firefox, и IE ругаются об этом, но каждый по своему :).

Реакция Firefox'а:

Плюс один: Firefox попытался предупредить пользователя. Жирный минус: диалоговое окно совершенно непонятно, хоть и написано на русском языке: прочитав содержимое я хочу прервать соединение (как мне советует окошко), но не знаю на какую кнопку диалогового окна нажимать. Я решил так: раз OK выделена по умолчанию, то ее и надо давить. Решение оказалось неверным: Firefox загрузил страницу, надо было жать "Отмена".

Реакция IE 7 Beta 2 Preview:

Английский язык - не мой родной, но данная страница для меня более информативна и понятна, чем тот мессаджбокс в Firefox. Никакой дополнительной ненужной информации и сразу ясно на что нажимать, чтобы не попасть в просак :)

Ну и напоследок про RSS

В Firefox такой возможности нет ( он позволяет только собирать заголовки постов из RSS в качестве закладок ).

 

На этом наверное пока все.

posted on Sunday, February 05, 2006 1:42 AM by Sahikon

# re: IE 7.0 Beta 2 и Firefox 1.5 @ Sunday, February 05, 2006 2:40 AM

Очень интересные комментарии! А в соответствующие бета-программы ты не их не посылал?

andrey

# re: IE 7.0 Beta 2 и Firefox 1.5 @ Monday, February 06, 2006 5:01 AM

Ничего никуда не посылал. А что отсюда можно выбрать для посылки, кроме ситуации с рендерингом и замочком?

Sahikon

# re: IE 7.0 Beta 2 и Firefox 1.5 @ Monday, February 06, 2006 5:21 PM

про RichTetBox
в коде кажется стоит проверка на версию экслорера и лечиться это правкой реестра


[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent]
"Version"="MSIE 6.0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"SV1"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Version Vector]
"IE"="6.0000"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent]
"Version"="MSIE 6.0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"SV1"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Version Vector]
"IE"="6.0000"

hack44

# re: IE 7.0 Beta 2 и Firefox 1.5 @ Thursday, February 09, 2006 11:46 AM

Пожалуй, нет ничего глупее, чем обходными путями выдавать новый продукт за старый. Да, в новой версии внесли изменения в работу со стилями, но в сторону улучшения поддержки стандартов. Да, некоторые сайты сейчас с новой версией плохо работают, но новые (написанные с учетом нововведений) сайты станут работать лучше. А искусственное понижение версии браузера приведет только к большим проблемам, ведь алгоритмы рендеринга оно не меняет.

serega


 
03.UPDATE CALENDAR :
<February 2006>
SunMonTueWedThuFriSat
2930311234
567891011
12131415161718
19202122232425
2627281234
567891011

05.MY LINKS :

07.Subscriptions :

Subscriptions


© Copyright 2005 Microsoft Corporation. All Rights Reserved.
Terms of Use | Privacy Statement | Code of Conduct | Hosted by MaximumASP for Microsoft
WHO-BAR