Totale access van een webapplicatie

Pagina: 1
Acties:

  • ZaZ
  • Registratie: Oktober 2002
  • Laatst online: 27-11 15:14

ZaZ

Tweakers abonnee

Topicstarter
Ik kwam dit vandaag tegen
Trillian Astra from the web
Een mooi stukje technologie, maar als het daadwerkelijk is zoals het overkomt gaan er toch wel wat alarmbellen rinkelen. (denk aan foute sites)
Cerulean studios wil niets kwijt over welke technologie ze ervoor gebruiken, behalve dat het door hun ontwikkeld is.
Maar als een webapplicatie zo 'gemakkelijk' buiten de browser kan treden en totale controle heeft over het filesysteem op de computer van de eindgebruiker etc. dan ben ik toch erg benieuwd hoe dat mogelijk is. Weet er iemand iets meer van soortgelijke technieken? Ik ben namelijk best wel geinteresseerd daarin.
Wat quotes van hun blog
This is the real deal - with it, we can access the system tray, task bar, the local filesystem, dock the contact list, etc. The goal of this project is to emulate 99% of common Trillian functionality in something incredibly lightweight and easy to grab on-the-go. While we won’t likely be doing anything incredibly advanced here (that’s what Trillian “regular” is for), we will strive to do enough to make it worth your while.
This is currently internal technology and not available yet to anyone. It will be made available to our team of testers as soon as its ready, but at this point your feedback and suggestions would be great!

Lekker op de bank


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Hmm, hij lijkt 't in Firefox te draaien bij nader inzien. Interesting.

[ Voor 83% gewijzigd door CyBeR op 10-03-2007 05:02 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • NMe
  • Registratie: Februari 2004
  • Laatst online: 20-11 11:59

NMe

Quia Ego Sic Dico.

In Firefox? :)

edit:
Hij zegt in het filmpje dat je niets hoeft te installeren, en een ActiveX plugin voor Firefox valt dat IMO wel onder. :P

[ Voor 32% gewijzigd door NMe op 10-03-2007 05:01 ]

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


  • ludo
  • Registratie: Oktober 2000
  • Laatst online: 26-04-2024
Kan een en ander niet bereikt worden met XUL :?

  • Mawlana
  • Registratie: Juli 2002
  • Laatst online: 11:30
Hmm, interessant filmpje. Ik dacht even "nu heeft die gast de client gewoon in een popup-venster geopend", totdat ik het systray-icon zag.

  • FragFrog
  • Registratie: September 2001
  • Laatst online: 11:32
Normaal verbreekt je browser alle verbindingen als je'm afsluit, dit lijkt me een COMET achtive toepassing waarvan de verbinding geopend wordt door de browser, dus de enige manier waarop ik dit zie gebeuren is met een of andere (al dan niet ActiveX) plugin, danwel een hoax.

Alleen al dat taskbar icoontje is iets wat je volgens mij niet zonder plugin voor elkaar kan krijgen, als dat soort functionaliteit beschikbaar zonder iets te hoeven installeren zou je verwachten dat er al duizenden hacks voor zouden zijn. Sowieso - een programma wat los van je browser kan bestaan en een open verbinding kan houden? De perfecte manier om een botnet op te zetten - je maakt het programma onzichtbaar, beheert vanaf je server wat het doelwit is en iedereen die een keer op je site komt helpt mee met DoS'en. Lijkt me toch dat browsers zoiets niet zomaar toestaan..

Ik hou het maar op een plugin :Y)

[ Site ] [ twitch ] [ jijbuis ]


  • ZaZ
  • Registratie: Oktober 2002
  • Laatst online: 27-11 15:14

ZaZ

Tweakers abonnee

Topicstarter
Nou, de aap komt uit de mouw:
The current focus of the technology is to rip application-quality web software *out* of the browser and *on* to the desktop. It is (currently) technically impossible (for security reasons, at the very least) to magically invoke a real application on your desktop without a download of any sorts; the current demo you’re watching is using a small Firefox plugin to do its dirty work. The actual IM product is still the same web-based Flash that you’re invoking from your web browser. In a way, you can just think of this as a mini web browser (very mini ).
Het is dus toch met behulp van een Firefox plugin. Het is dus wel meteen iets minder 'cool' dan het in eerste instantie leek.

Lekker op de bank


  • marko77
  • Registratie: Februari 2002
  • Laatst online: 06-05 19:41
Is er bekend welke plugin dat dan is?

Het kan soms wel eens handig zijn lijkt me (iig voor eigen gebruik)

Mijn rig


  • OxiMoron
  • Registratie: November 2001
  • Laatst online: 08-07 14:27
Waarschijnlijk een plugin die ze zelf gemaakt hebben, dan hebben ze zelf controle over de functionaliteit :)

Albert Einstein: A question that sometime drives me hazy: Am I or are the others crazy?


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 11:17

Janoz

Moderator Devschuur®

!litemod

Dit zal onmogelijk kunnen zonder instemming met de gebruiker. Niet om tehcnische redenen, maar om security en privacy redenen. Daarnaast is dit helemaal niet nieuw. Met Java Webstart kun je vanaf een website een complete applicatie downloaden en draaien. Je moet hier echter wel aangeven dat je die applicatie vertrouwd.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • NMe
  • Registratie: Februari 2004
  • Laatst online: 20-11 11:59

NMe

Quia Ego Sic Dico.

ZaZ schreef op dinsdag 13 maart 2007 @ 00:10:
Nou, de aap komt uit de mouw:


[...]


Het is dus toch met behulp van een Firefox plugin. Het is dus wel meteen iets minder 'cool' dan het in eerste instantie leek.
Leuk ook dat ze beweerden impliceerden dat je er niets voor hoefde te installeren. :)

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


  • ZaZ
  • Registratie: Oktober 2002
  • Laatst online: 27-11 15:14

ZaZ

Tweakers abonnee

Topicstarter
-NMe- schreef op dinsdag 13 maart 2007 @ 13:20:
[...]
Leuk ook dat ze beweerden impliceerden dat je er niets voor hoefde te installeren. :)
Ja, daarom had ik ook dit topic geopend.
Ze deden het een beetje overkomen of het op elke computer zonder problemen zo op deze manier kon draaien en dus ook elke browser (daar IE sowieso al minder kritisch is). Althans, dat was mijn interpretatie. Ik was nieuwsgierig wat de achterliggende techniek was en ik had mijn vraagtekens bij security. Maar goed.... Het is desondanks een leuk idee, maar heeft vanaf nu niet meer echt iets met PRG van doen. Het is wel een beetje duidelijk hoe het werkt. Babbelen of het wel of niet goed/gaaf/whatever is, is meer iets voor het Trillian topic denk ik.

Lekker op de bank

Pagina: 1