Компания Movial выпустила (http://www.linuxdevices.com/news/NS7658653988.html), под лицензией LGPL, расширения к html-движкам Webkit и Gecko, которые предоставляют локальным JavaScript/HTML web-приложениями возможности по взаимодействию с другими приложениями, а также средства для организации доступа к периферии (принтеры, CDROM и т.д.) через шину D-BUS. Через специальное JavaScript API запросы web-приложения транслируются в вызовы D-Bus, в свою очередь, вызовы D-Bus имеют доступ к сессии, которая, при наличии допуска, вызывает функции системы.
Для представителей фонда LiMo технология D-Bus Bridge (http://sandbox.movial.com/wiki/index.php/Browser_DBus_Bridge) была представлена еще в августе, но под ограниченной лицензией. К изменению лицензии на LGPL компанию Movial подтолкнуло полное открытие исходных текстов платформы Google Android. Компания Movial широко известна своим участием в разработке стека Maemo, используемого в Linux-планшетах Nokia.
D-Bus Bridge позволит применят...URL: http://www.linuxdevices.com/news/NS7658653988.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=18844
хорошая возможность для создания тонких, но полнофункциональных клиентов?
вот только:
>дают локальным JavaScript/HTML web-приложениями возможности по взаимодействию с другими приложениями а также для организации доступа к периферии (принтеры, CDROM и т.д.)и как эта "локальность" ограничивается?
надо посмотреть.
да, видать, в демоне d-bus рграничение, что ему сессионный демон позволяет (видимо, типа gnome-session), то и есть.
на страничке подправь, а то там как-то двусмысленно про руку, президента и пожимание :-)
Я не знаю почему, но поправлять не буду. Или знаю, но не скажу. :)
При желанни развей тему мылом? В чём именно двусмысленность?
Есть PolicyKit для этой цели.
>и как эта "локальность" ограничивается?+1! Это что - теперь меня смогут иметь не только ява-аплеты но и веб-сайты в случае ошибок валидации секурити?Да, я вот только и мечтал чтобы хаксоры путем грамотного XSS системные вызовы подергали :).Куда катится этот мир?!Давайте лучше для веб-морду управления АЭС сделаем и вывесим ее в интернет без авторизации?Это гораздо эффективнее будет ;)
Какой же ты все таки параноик! Читаешь твои посты и диву даешься, как ты еще бедняга жив-то остался, когда вокруг столько опасностей. Заговоры, хакеры, тотальный контроль...
Да, кстати, я вижу, что ты сейчас делаешь ;)
>Какой же ты все таки параноик! Читаешь твои посты и диву даешься,Мои посты?А вы новость про ботнет STORM например читать не пробовали?Тогда может моя паранойя и не показалась бы излишней.Представляете сколько деньжищ рубят обладатели ботнетов?Ну а потому для них слом всего что ломается - всего лишь банальный шкурный интерес.Все намного проще чем заговоры и хакеры.Все упирается в самое банальное бабло.И поставки оружия.И наркотики.И взлом систем с целью спама.На что способна наркомафия всем известно.Ну и наивно ожидать что спамеры намного лучше в моральных аспектах - они будут ломать все что ломается чтобы получать с этого бабло.
>Да, кстати, я вижу, что ты сейчас делаешь ;)
Да ну?И какого цвета у меня очки? :)
очки у тебя черные и грязные :), ты не смог пойти по ссылкам и прочитать второе предложение http://sandbox.movial.com/blog/
Взломщики будут существовать до тех пор, пока будут способы взлома - то есть всегда. И что теперь? Замуроваться в погребе, отключить комп от сети и поставить его в сейф? Ах да, еще нужно снести с него все потенциально опасные программы. То есть опять же ВСЕ. Вы это предлагаете?
И не отпирайтесь, именно это из ваших бредовых комментариев и следует. К каждой новости 2 толпы недоумков: первые пишут "это не надо", вторые пишут: "это сломают, и нам всем капец". Надоело уже! Мягко говоря.
>Взломщики будут существовать до тех пор, пока будут способы взломаВсе так, но наиболее надежный способ - это не давать взломщикам возможностей для взлома.Ни к чему подключать систему управляющую какими-то опасными процессами к интернету.Ни к чему давать веб-контенту излишних возможностей взаимодействия с системой.Игнореж этих простых вещей приведет к массе лишнего бестолкового геморроя.Зачем дразнить гусей потенциально облегчая хацкерам работу?Эдак хацкеры будут делать троянов в стиле "свой веб-аплет у юзера + заныканый RPC-интерфейсик в оном".Юзеры привыкли что веб-добро относительно безопасное и сильно насрать не может а тут это становится неверным.Ничего хорошего из апгрейда веб-приложений до просто приложений не выйдет - начнется засилье кроссплатформенных троянов и прочей срани.
А если я не хочу, чтобы страничка лезла в мой принтер? Мне что теперь, демону d-bus придется жестко прописывать что ему можно вместо того что нельзя?
>А если я не хочу, чтобы страничка лезла в мой принтер? Мне
>что теперь, демону d-bus придется жестко прописывать что ему можно вместо
>того что нельзя?Будем надеятся что такие ограничения можно будет включать на уровне этого расширения, чтобы оно не лезло в d-bus без необходимости.
IMHO на этой штуке теперь можно очень просто POS- терминалы делать.
POS-терминалы - это мелочь... вернее это частный случай от клиента ERP.
Мелочь, а мозги парит когда на точку штук пять принтеров которые только там нужны приходится выставлять в сеть чтобы клиент мог попросить сервера у него клиента что-нибудь распечатать
из всего предложения только 1-на запятая... не понятно, что хотел сказать.
POS-терминалы - большая и обширная тема. никто не спорит.
но я говорю о том, что это можно использовать ещё шире, где POS-терминалы - это только один модуль... из, например, 200.
>А если я не хочу, чтобы страничка лезла в мой принтер? Мне
>что теперь, демону d-bus придется жестко прописывать что ему можно вместо
>того что нельзя?Потрудись прочитать второе предложение http://sandbox.movial.com/blog/
Прочитал, там пустые разглагольствования. Или исполняемый в браузере JS имеет доступ в D-Bus, или он не имеет.
"исполняемый в браузере JS"Ты понимаешь о чем говоришь ? По-моему нет.
WOW! Мир изменился!
Internet Explorer не поддерживается, Windows пока что тоже не поддерживается. И речь идет о пользовательских интерфейсах, а не о серверном ПО.
Теперь спам, реклама и порнография будут распечатываться сразу на принтере?
>Теперь спам, реклама и порнография будут распечатываться сразу на принтере?Зачем принтеры? Скоро тебе вставят чип в голову и будут гнать спам и порно прямо в мозг!
при чём вначале в порно и рекламе будут тебя снимать, а потом уже гнать прямо в мозг!
DBus в мозг! Б-же, это кошмар.
>DBus в мозг! Б-же, это кошмар.не спорь с доктором!... а то внедрим activex с .net'ом!
Томи Раусте (Tomi Rauste ) президент подразделения "Творческие технологии" компании Movial, комментирует: "D-Bus Bridge будет стимулировать развитие мощных, настраиваемых червей и ботнетов"FIXED.
Всяких ActiveX-ов мы уже пробовали, ешьте сами!
>"D-Bus Bridge будет стимулировать развитие мощных, настраиваемых червей и ботнетов"Здравствуйте, я ваш новый червяк.Сейчас я распечатываю небольшую рекламку на вашем принтере, не забудьте ее прочитать.А еще я нашел у вас пару вон тех интересных файлов.Спасибо, у вас действительно были очень красивые и неординарные пароли на вон тот замечательный аккаунт.С уважением, Троян Вирусофф :)
Думаю, в дальнейшем они добавят и другие языки помимо JavaScript. В результате получится способ взаимодействия приложений с оконной подсистемой исключительно через D-Bus. Это тоже вариант стандарта для приложений, одинаково хорошо интегрирующихся и в GNOME, и в KDE.
Истина, как всегда, где-то между параноиками и безбашенниками. При хорошо построенной и очевидно формулируемой безопасности вещь вырисовывается интересная.
Собственно если ваш браузер сломали, уже не принципиально есть доступ к dbus или нет.
>по сравнению с Qt: "Чтобы разрабатывать на Qt, всё ещё необходимы некоторые специфические навыки. А наш замысел в том, чтобы использовать всё те же веб-технологии, известные уже более 10 лет", - имея в виду HTML, Javascript и CSS.Кьюте уже годов 14-ть. Незачёт.
Гм-гм, ну не знаю как в массах, а плагины для firefox спокойно имеют доступ почти ко всему в системе.
И чем одно отличается от другого...
> Гм-гм, ну не знаю как в массах, а плагины для firefox спокойно имеют доступ почти ко всему в системе. И чем одно отличается от другого...насколько я понял - в firefox api основан на xpcom, а здесь предлагают на dbus :) что имхо лучше, dbus системный стандарт, а xpcom - только приложения мозилы
Вот зачем нужны веб-часы и веб-калькулятор ? В любой OS есть и то и другое и в разных видах. Грр. Чушь собачья эти веб-виджеты.