<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в приложениях на базе платформы Electron</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html</link>
    <description>В платформе Electron (https://electronjs.org/), позволяющей создавать обособленные приложения на основе движка Chromium и системы Node.js, выявлена (https://electronjs.org/blog/protocol-handler-fix) уязвимость (CVE-2018-1000006),  которая может привести к удалённому выполнению кода в приложениях, использующих собственные обработчики протокола. Потенциально проблема может проявляться в Windows-сборках  таких приложений, как Skype, Signal, Slack, Basecamp и Wordpress Desktop. Детали о способе эксплуатации пока не раскрываются, но судя по всему, для атаки требуется переход по специально оформленной ссылке.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема специфична для Windows и проявляется только на данной платформе, при регистрации приложением своих обработчиков протоколов (например, &quot;slack://&quot; или &quot;skype://&quot;) любыми доступными методами, включая API app.setAsDefaultProtocolClient  и изменение записи в реестре. Сборки для macOS и Linux  проблеме не подвержены. Уязвимость устранена (https://github.com/electron/electron/releases) в выпусках Elect</description>

<item>
    <title>Уязвимость в приложениях на базе платформы Electron (Ан)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html#120</link>
    <pubDate>Mon, 29 Jan 2018 07:24:10 GMT</pubDate>
    <description>Мы здесь ведем реч об &quot;Electron&quot; платформе и поэтому рассматриваем JS как язык для написания десктопных приложений (а не клиент-серверные решения), так что не надо тут дурачком прикидываться. Поэтому &quot;node.js&quot; тут как раз к месту.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в приложениях на базе платформы Electron (Ю.Т.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html#119</link>
    <pubDate>Sun, 28 Jan 2018 05:38:17 GMT</pubDate>
    <description>Вот он какой, классовый подход в информатике.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в приложениях на базе платформы Electron (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html#118</link>
    <pubDate>Sun, 28 Jan 2018 01:10:16 GMT</pubDate>
    <description>1. js - один из самых лучших и удобных яп, что вообще существуют.&lt;br&gt;&lt;br&gt;2. Идея с эмуляцией х86 виртуалки очень хороша, честно. Реально, за этим будущее - лет через 5-10 так и будет.&lt;br&gt;&lt;br&gt;3. За использование С/С++ надо руки отрывать и выгорнять техдира ссаными тряпками на мороз - такого количества возможностей допутстить критическую ошибку нет ни в одном языке. Только java/.net/go/rust для системщины, php/python/ruby для серваков, и js для всего остального - от виджетов интерфейса до десктопных аппликух. И именно поэтому электрон - отличная вещь.&lt;br&gt;&lt;br&gt;4. Веб-стандарты красивы и хороши с прихода html5. Если неасилил, значит совсем тупoй.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в приложениях на базе платформы Electron (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html#111</link>
    <pubDate>Fri, 26 Jan 2018 10:06:24 GMT</pubDate>
    <description>&amp;gt; Qt тормозит похлеще Java &lt;br&gt;&lt;br&gt;Единица (недостижимая) абсолютного торможения - 1 Дуплик.&lt;br&gt;&lt;br&gt;Как оно тормозит? Сколько это в нанодупликах будет?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в приложениях на базе платформы Electron (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html#110</link>
    <pubDate>Fri, 26 Jan 2018 07:48:44 GMT</pubDate>
    <description>Если вас так сильно интересует UDP, то WebRTC позволяет это сделать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в приложениях на базе платформы Electron (leap42)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html#109</link>
    <pubDate>Fri, 26 Jan 2018 07:37:17 GMT</pubDate>
    <description>это nodejs так-то&lt;br&gt;вот я пишу код на javascript, он будет встроен в сайт, который будут открывать на своих рабочих станциях в браузере firefox (или seamonkey на старых тачках) мои пользователи и я хочу чтобы они могли подключаться к моему серверу (который уже написан) через udp, каким боком здесь нода?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в приложениях на базе платформы Electron (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html#108</link>
    <pubDate>Fri, 26 Jan 2018 05:25:52 GMT</pubDate>
    <description>а чё сразу QT.&lt;br&gt;есть java c божественным javaFX.&lt;br&gt;да много что есть&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в приложениях на базе платформы Electron (Ю.Т.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html#107</link>
    <pubDate>Fri, 26 Jan 2018 04:23:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если скорость работы не важна - Qt (тормозить будет правда похлеще, чем &lt;br&gt;&amp;gt;&amp;gt; электрон) &lt;br&gt;&amp;gt;&amp;gt; если нужна и скорость работы - GTK+.&lt;br&gt;&amp;gt; Истину глаголишь, братан. Правда я бы поправил: если скорость работы не важна, &lt;br&gt;&amp;gt; то лучше выбрать Java. Потому что даже Java-фреймворки быстрее Qt.&lt;br&gt;&lt;br&gt;Смонительное утверждение. Как и сосед, попрошу каких-то доказательств на сравнимых случаях использования.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в приложениях на базе платформы Electron (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113373.html#106</link>
    <pubDate>Thu, 25 Jan 2018 23:01:14 GMT</pubDate>
    <description>Если я правильно понимаю, то Electron для вас - это лишь графическая оболочка. Все верно?&lt;br&gt;</description>
</item>

</channel>
</rss>
