• Super User

    Aggiornamento windows: qualcosa di BRUTTO per flash!!!

    Ciao a tutti,

    ieri spegnendo il computer ho istallato l'ultimo aggiornamento di XP SP 2.

    Oggi mi ritrovo a navigare siti in flash, o con componenti flash (tipo il mio primo in firma), che presentano una nuova particolarità.

    Ipotizziamo un filmato con interattività, per esempio un menù in flash.... bene ora non è più immediatamente cliccabile.... prima va "sbloccato l'oggetto" cliccandoci sopra e solo poi può tornare disponibile (menù cliccabile).

    In pratica si passa sopra l'oggetto flash, il cursore diviene manina, l'oggetto viene racchiuso in un quadrato, appare l'istruzione "fare click per attivare questo controllo", si clicca e solo poi si può utilizzare l'ggetto.

    In pratica ora viene chiesto questo "sblocco".

    Anche voi avete notato questa cosa????

    A me pare molto brutta e distruttiva per un sito che gioca con le componenti flash.

    Allora mi domando, è possibile dare una proprietà all'oggetto flash che bypassi questo inconveniente???? Perchè a meinteressa poco doverli attivareogni volta, ma immaginate un visitatore.

    Io ho trovato questi riferimenti, ma mi sembra arabo:

    http://support.microsoft.com/kb/912945/it-it

    http://msdn.microsoft.com/library/default.asp?url=/workshop/author/dhtml/overview/activating_activex.asp

    Paolo


  • User Attivo

    Non sono sicuro che c'entri col sp2, perchè ce l'ho da un pezzo e non ha mai fatto questa roba... Eppure anch'io l'ho notato su TUTTI* i computer che ho usato nell'ultima settimana. Pensavo fosse qualcosa che c'entra con adobe e flash.

    *Tutti avevano IE, non so con altri browsers

    Ciauz
    Cecco :yuppi:


  • Super User

    Purtroppo è così... si tratta di un aggiornamento noto agli addetti ai lavori da tempo:

    http://www.macromedia.com/devnet/activecontent/articles/devletter.html

    Mi sa tanto che abbandonerò quel fantastico programma per tornare ad un sito statico... non ho la più pallida idea di come supplire alla cosa visto che non sono un tecnico di programmazione e vedo che le soluzioni rimandano a files esterni....

    O trovo un toutorial in italiano passo passo.... od ho buttato alle ortiche ore, giorni, mesi di fatica.....

    :arrabbiato: :arrabbiato: :arrabbiato: :arrabbiato: :arrabbiato: :arrabbiato: :arrabbiato:


  • Moderatore

    è una mania che sta diventando sempre più diffusa.....

    non so se avete avuto modo di testare windows vista ma è praticamente inutilizzabile, ogni azione pur se insignificante richiede l'approvazione dell'utente.....l'installazione di un programma richiede l'approvazione dell'utente, l'esecuzione di un CD autopartente va approvata, lo stesso con i contenuti dinamici che vanno approvati uno ad uno....

    sinceramente la vedo proprio brutta, forse è tutta una strategia per dire che il TPM è necessario, non saprei ma sta di fatto che con la prossima versione di windows il PC diventerà stressante e poco fruibile


  • La strategia di sicurezza è sempre una buona cosa purtroppo ne faranno le spese chi lavora e chi dovrà fruire del web.

    I professionisti dovranno trovare sottorifugi più o meno complicati.

    I non professionisti che hanno creduto nel flash per uso personale, per gioco, per passione, per divertimento, per piccole/grandi necessità si trovano ad affrontare problemi non esattamente semplici (neanche per i professionisti in verità).

    I clienti si chiederanno se hanno fatto bene ad investire nel web, anche se (spesso) esagerano nella direzione del flash, delle presentazioni spettacolari a tutti i costi. Nonostante ami molto questo programma il web non è solo flash...

    La frustazione di questi protagonisti non aiuta il web.

    Tecnicamente i tag <object> <embed> <applet> sono (in explorer) potenzialmente non sicure e pagine web con contenuti creati appositamente creano problemi di sicurezza. Hanno cercato di mettere rimedio con questo aggiornamento ma il rimedio a volte è peggio del male richiedendo di volta in volta l'attivazione da parte dell'utente del contenuto interattivo. <object> ed <embed> inseriscono il contenuto flash nelle nostre pagine web. Osservare una serie di siti con flash (considerate anche i banner flash potrebbe essere abbastanza snervante e far scappare a gambe levate i visitatori...

    Tornando alla soluzione io prediligerei la soluzione http://www.macromedia.com/devnet/activecontent/articles/devletter.html sono quelli che probabilmente hanno perso di più da questo aggiornamento di sicurezza. Hanno tutto l'interessa a soluzioni ottimali al problema.

    In pratica il codice html per il flash non viene più inserito direttamente nelle pagine ma creato tramite script (solitamente javascript) esterni.
    Fatta la legge trovato l'inganno

    Dal lato degli utenti che vogliono visitare il web senza troppi problemi e magari visualizzarsi l'ultima galleria mondiale di siti fatti in flash senza impazzire consiglio di cambiare browser. Uno qualunque che non sia IE...


  • Moderatore

    sono d'accordo con te homeworker....la soluzione adottata da MS è la peggiore possibile....un SO è insicuro allora io produttore che faccio, chiedo all'utente una conferma ogni volta che devo fare un'operazione possibilmente a rischio....

    la mia domanda a questo punto è: "ma l'utente è in grado di identificare un possibile rischio?"....2-3 anni fa cominciarono a diffondersi le email di phishing e quelle basate sul social engineering....all'epoca ero molto interessato alla sicurezza in generale e scrissi anche degli exploit per Outlook express che sfruttano alcune sue vulnerabilità per permettere l'installazione automatica di eseguibili ( non li ho mai diffuso non vi preoccupate, era solo per studio 😄 )

    all'epoca ero virus-centrico, ossia ritenevo che per infettare un PC bisognasse agire di nascosto, in automatico....nei 3 anni seguenti ho visto invece sempre più prendere piede tecniche di social engineering, grazie alle quali l'utente diventa di fatto complice dell'hacker, in quanto è lui stesso a far partire magari gli allegati di una mail o ad installare dei rootkit o backdoor sul proprio PC magari credendo di poter guardare le donnine nude.....

    il problema è proprio questo....in un'epoca fatta di social engineering quanto può valere in termini di sicurezza l'approccio di MS? e soprattutto se io utente devo dare l'ok al SO anche per visualizzare un documento PDF non è il computer diventa di fatto inutilizzabile?


  • Super User

    Io non posso addentrarmi così tanto in discorsi complessi, ma dalle info raccolte si tratta di un aggiornamento cui MS è stata obbligata in quanto IE nella visualizzazione di quei controlli avrebbe sfruttato un brevetto altrui.

    Quindi sembrerebbe che abbiano dovuto privare IE di una funzione non per ragioni di sicurezza, ma perchè obbligati legalmente.

    Paolo


  • Moderatore

    hai ragione nel caso specifico si tratta proprio di motivi legali, quello che ho detto io riguardo più in generale i futuri piani di MS riguardanti sia IE che Vista.....

    e non sono parole di un linaro convinto ma parole di Paul Turrot http://www.winsupersite.com/reviews/winvista_5308_05.asp 😄


  • User Attivo

    Vi suggerirei un'idea... Passate ad Apple, come ho fatto io. I vantaggi sono tanti


  • User Attivo

    Vi suggerirei un'idea... Passate ad Apple, come ho fatto io. I vantaggi sono tanti


  • Super User

    Si hai ragione, ma non potrei mettere sul sito l'avvertenza "se volete accedere a questo sito dovete dotarvi di un computer apple" 🙂


  • Super User

    Si hai ragione, ma non potrei mettere sul sito l'avvertenza "se volete accedere a questo sito dovete dotarvi di un computer apple" 🙂


  • User Attivo

    No, comunque quelli con IE cliccherebbero.
    Ora x non finire OT, guardate cos'ho trovato:

    SOLUZIONE 1: impostare questa chiave nel registro di sistema:

    HKEY_LOCAL_MACHINE (o HKEY_CURRENT_USER)\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ENABLE_ACTIVEX_INACTIVATE_MODE\process_name.exe=(DWORD) 0x00000001

    in cui al posto di process_name.exe bisogna inserire iexplorer.exe

    SOLUZIONE 2 (la più bella):
    Microsoft ha rilasciato una patch per la compatibilità che consente di disattivare il funzionamento dell'aggiornamento:

    http://support.microsoft.com/?kbid=917425

    oppure:

    http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=B7D9801B-4FB5-492E-903E-3400ABF1D731


  • Super User

    Grazie Cecco delle utili info, ma ora mi sorge una domanda.... l'utente medio di internet ha/avrà voglia/tempo/conoscenza per scaricarsi una patch che gli risolva un problema di visualizzazione dei siti in flash che magari lui non sa nemmeno da cosa dipenda?!?!?

    A mio modesto parere resta più utile risolvere il problema lato-sito ovvero trovare il sistema per far visualizzare i filmati flash senza richiedere "comportamenti aggiuntivi" all'utente.... che nel 50-60-70% dei casi non è un tecnico informatico.

    E qui vorrei il tuo/vostro parere, per favore.

    Paolo


  • Super User

    Scusatemi ma è così 'faticoso' dover cliccare una volta per attivare il flash player?
    A me sembra che stiamo facendo molto rumore per nulla, poi magari mi sbaglio.
    Sto utilizzando IE 7 versione beta e cerco di capire se disattivando il filtro si può bypassare il click di sblocco.


  • Super User

    @homeworker said:

    Dal lato degli utenti che vogliono visitare il web senza troppi problemi e magari visualizzarsi l'ultima galleria mondiale di siti fatti in flash senza impazzire consiglio di cambiare browser. Uno qualunque che non sia IE...

    Questa mi sembra un'ottima soluzione. 🙂


  • Super User

    Flashcoder è vero, ma se hai un sito misto, dove i menù sono tutti in flash e diversi per ogni singola pagina... mi capisci che sbloccarne 30 in 30 pagine non sia bello... per non parlare del riquadro-alone attorno agli oggetti flash...

    Convengo sia con il cambiare computer, che browser... ma parlo per me non per l'utente medio che può capitare sui vostri siti.


  • Super User

    @i2m4y said:

    se hai un sito misto, dove i menù sono tutti in flash e diversi per ogni singola pagina... mi capisci che sbloccarne 30 in 30 pagine non sia bello

    Quì hai ragione da vendere.
    L'unica soluzione sarebbe che Microsoft lasciasse l'opzione di scelta all'utente del browser.


  • User Attivo

  • User Attivo

    Wow, ecco l'italiano... Che bella lingua!

    Si tratta della traduzione come viene spiegato in testa all'articolo...

    http://www.magnificaweb.it/flashobject/

    E quello di Macromedia...oops Adobe (official?)

    http://www.macromedia.com/it/devnet/activecontent/articles/devletter.html

    Appena ho postato l'altro mex ho trovato i tutorial nella nostro amato linguaggio tricolore.