Archive for the ‘ Software ’ Category

Zend Framework 1.0 released

Zend Framework LogoZend hat am vergangenen Samstag die Version 1.0 des hauseigenen PHP-Frameworks unter der BSD-Lizenz veröffentlicht. Das Zend Framework soll die Entwicklung von objektorientierten Anwendungen deutlich vereinfachen und ist zudem kostenlos verfügbar.

Das auf Grundlage des Model-View-Controler-Paradigmas entwickelte Framework ist, laut Zend, auch für Unternehmensanwendungen geeignet und bringt unter anderem Komponenten für Ajax, Suche, Newsfeeds, PDF-Ausgabe und Webservices gleich mit.

Hört sich nicht nur interessant an, es ist auch sehr interessant. Zugegeben, ich habe bislang noch nicht aktiv mit dem Framework gearbeitet, aber zumindest die Doku machen definitiv Lust auf mehr und sobald ich meine ersten Erfahrungen mit dem Framework gesammelt habe, werde ich diese hier natürlich zum Besten geben :)

[via iX Blog]

Apples Safari für Windows Gau – Part III

Gerade erst veröffentlicht, da wurden in Apples aktueller Version 3.0.2 vom Safari für Windows schon wieder zwei Fehler entdeckt, die die Stabilität und die Sicherheit beeinträchtigen können.

So langsam sollte man sich in Cupertino ein paar Gedanken zum Thema Safari für Windows machen. Klar, eine Beta ist eine Beta und in der Regel nicht für den produktiven Einsatz gedacht, aber so, wie sich die Bugs und Sicherheitslücken von Version zu Version die Klinke in die Hand drücken, würde ich die Software eher als Alpha sehen.

Auch frage ich mich, wieso die meisten Lücken aus der Community kommen. Zugegeben, je mehr Lücken und Bugs gefunden werden, je größer ist die Chance, dass das vollmundige Versprechen von Steve Jobs, der Safari für Windows sei der schnellste und sicherste Browser für die Windoof-Plattform Realität wird, aber zu welchem Preis? Hat Apple keine eigene QS-Abteilung und verlässt sich lieber auf die kostensparendere Community? Ist so ein Browser am Ende dann überhaupt brauchbar?

Apropos brauchbar: Denkt überhaupt ein Anwender - mal abgesehen von Webdesignern - darüber nach, von einem der etablierten Browser auf das neue Werk von Apple zu wechseln oder war´s das für Apples Safari für Windows?

Warten wir es einfach mal ab ….

Microsoft gibt Gas – Neues zum IE8

Lange Zeit hat der Software-Riese aus Redmond seinem Browser wenig Beachtung geschenkt. So musste der IE6 – bis auf zwei ServicePacks – 6 Jahre die Fahnen von Microsoft im Browserkrieg hochhalten. Mit dem IE7 sollte und wird sich die Sache nun ändern.

Wie die Microsoft-Insider von The Hotfix nun – mit Verweis auf vertrauliche Quellen – berichten, können wir uns auf die erste Beta-Version des IE8 schon dieses Jahr freuen. Ein genaues Datum oder welche Neuerungen und Updates es genau geben wird ist allerdings noch nicht bekannt.

Laut eines Postings von Chris Wilson im Internet Explorer Blog vor ein paar Wochen wird der IE 8 aber einige Update in den Bereichen RSS und CSS erhalten. Auch der AJAX Support soll nachhaltig verbessert und native Microformats sollen unterstützt werden.

Es bleibt abzuwarten, ob der genannte Termin bestehen bleibt – das es Microsoft nicht immer so genau mit den Terminen sieht, haben wir ja alle schon bei Vista gesehen – und das sich die Herren aus Redmond in der Version 8 des IE etwas mehr an bestehende Standards halten und damit das Leben der Webdesigner verlängern erleichtern.

[via golem.de]

WinSafari 3.0.2 released

Apple hat nachgebessert und den eigenen Webbrowser Safari für Windows in der Version 3.0.2 released.

Laut ChangeLog wurden diverse Sicherheitsupdates eingespielt, sowie die Stabilität und Darstellungsprobleme von nicht-englischsprachigen Webseiten behoben.

Safari Windows

In der Tat ist die Darstellung nun Fehlerfrei, Bookmarks lassen sich nun auch speichern ohne das sich der Browser ins Nirvana verabschiedet und auch die Google-Eingabemaske läßt sich nun ohne Crash benutzen.

Persönlich missfällt mir allerdings die Darstellung der Schriften, die meines Erachtens zu zermatscht und stark ausgebleicht wirkt. Ob das daran liegt, das Apple nicht die windowseigene Schriftglättung ClearType nutzt sondern eine eigen Schriftglättung mitbringt, kann ich allerdings nicht sagen.

Auch beim Seitenaufbau muss Apple anscheinend noch einiges an Arbeit reinstecken, zumindest die aktuelle Beta ist bei weitem nicht so schnell, wie Apple es angekündigt hat.

Alles in allem hat Apple wohl noch einen weiten Weg vor sich, den Mac-Browser Safari auf die Windows-Plattform zu bringen – wenn ich mir die Apples Diskussionsforen zum Thema so anschaue sogar einen sehr sehr weiten – aber zumindest befinden sich die Entwickler auf dem richtigen Weg.

Safari für Windows 3.0.1 released

Apple hat aufgrund der zahlreichen Sicherheitslücken seinen Webbrowser Safari in der AlphaBeta-Version 3.0.1 veröffentlicht. Laut einer Mitteilung in der Apple-Mailing-List behebt die neue Version allerdings nur drei, anscheinend von Apple selber gefundene Sicherheitslücken. Die von Thor Larholm, Aviv Raff und David Maynor entdeckten Lücken wurden aber offensichtlich noch nicht geschlossen.

Neugierig wie ich nun mal bin, musste ich auch gleich mal ausprobieren, ob der neue WinSafari wenigstens besser mit der Darstellung von Webseiten zurecht kommt und ob er stabiler geworden ist … das Ergebnis ist allerdings sehr ernüchternd: Alle Probleme sind nach wie vor existent.

Ich glaube mit der früher Veröffentlichung Ihres neuen Windows-Browsers hat sich Apple einen gehörigen Bärendienst erwiesen. Zwar bin ich als Entwickler nach wie vor sehr erfreut, das Apple nun auch einen WebKit-Browser für Windows entwickelt hat, aber für Entwickler war/ist der WinSafari in erster Linie wohl nicht gedacht gewesen. Otto-Normal – also die Zielgruppe schlechthin – dürfte auf jeden Fall, angesichts der massiven Darstellungsprobleme, nicht glücklich mit Apples Windows-Browser werden.

[via heise.de]

MOD_REWRITE WIZARD

Mittels mod_rewrite können, sofern es der eigene Webspace erlaubt, dynamische URLs unter virtuellen Alternativadressen erreichbar gemacht werden.

Um die dafür notwendigen RewriteRules zu erstellen kann man entweder im Apache Manual nachschauen, oder sich in diverse Foren – wie z.B. das Forum auf modrewrite.de – schlau machen. Einen einfach zu bedienenden Generator für eben solche Regeln suchte man bislang allerdings vergebens.

Bis jetzt, denn beim phpblogger bin ich auf den mod-rewrite-wizard gestoßen, der genau diese Lücke füllt. Zwar trägt das Projekt noch den Status “beta“, die Ergebnisse sind aber durchaus brauchbar – zumindest wenn es nicht zu komplex wird. Für ein paar einfache RewriteRules reicht es aber auf alle Fälle, so das der mod-rewrite-wizard in keiner gut gepflegten Linksammlung fehlen sollte.

[via phpblogger]

Safari für Windows = schweizer Käse?

Kaum wurde die Beta-Version des Safari-Browsers für die Windows veröffentlicht, da sind bereits zahlreiche Sicherheitslecks im neuen AppleWindows-Browser aufgetaucht:

  • Thor Larholm fand einen Bug, mit dem Angreifer beliebigen Programmcode ausführen und somit Kontrolle über ein fremdes Windows-System verschaffen können. Dazu reicht lediglich der Aufruf einer präparierte Webseite.
  • Auch Aviv Raff hat es geschafft, den Browser gezielt zum Absturz zu bewegen. Ob sich dadurch auch Schadcode ausführen lässt, ist bislang noch nicht bekannt.
  • Und David Maynor von Errata Security fand gleich sechs Schwachstellen, vier davon lassen sich für Denial-of-Service-Angriffe ausnutzen.

Angesichts des Apple-Versprechens, der Safari sei vom ersten Tag an sicher

[...] Now you can enjoy worry-free web browsing on any computer. Apple engineers designed Safari to be secure from day one. [....]

wirkt das Ganze wie ein Schlag ins Gesicht der Apple-Entwickler.

Zugegeben, der neue Browser ist noch in der Beta-Phase, aber vielleicht hätte sich Apple mit Aussagen über die Sicherheit des WinSafari vielleicht bis zur Final etwas zurückhalten sollen. Sicherheitslücken in Browsern werden in der heutigen Zeit gesucht wie Goldnuggets damals am Klondike River, das konnte Microsoft nach dem Release der neuen 7er Version des IE feststellen. Damals hat es zumindest noch 24 Stunden gedauert, bis die erste Sicherheitslücke publik wurde, bei Apple`s Safari für Windows waren es nur noch 2 Stunden und somit fast Rekordverdächtig.

Es bleibt abzuwarten, in wie Weit sich der entstandene Image-Schaden auf die Verbreitung des Browsers auswirken wird. Das es einer ist, brauche ich wohl nicht extra zu betonen.

[via Golem.de]

Safari 3 nun auch für Windows

Safari LogoSteve Jobs hat in seinen Keynotes auf der WWDC eine kleine Bombe platzen lassen: den Apple-Browser Safari wird es in der kommenden Version 3 nicht nur für Mac OS X (Tiger und Leopard) geben, sondern es ist ebenfalls eine Version für XP und Vista geplant. Der Browser wird, so Jobs, um einiges schneller laufen als Microsofts Internet Explorer oder Mozillas Firefox.

Somit gesellt sich im großen Browser-Krieg auf den Windows-Plattformen eine neuer Mitstreiter zu den altbekannten Parteien. Ob und wie viele Marktanteile Apple den beiden großen Browsern abspenstig machen kann, bleibt abzuwarten. Alle Webentwickler/Designer dürften sich aber freuen – vorausgesetzt der WinSafari liefert identische Ausgaben wie sein Mac-Pendant – denn nun müssen Sie nicht immer in die Grafik rennen, um sich Webseiten auch mal im Safari anschauen zu können.

Laut Jobs hat die Public-Beta-Phase bereits begonnen und interessierte User können sich ab sofort den WinSafari auf apple.com kostenlos herunterladen. Die finale Version soll dann im Oktober, ebenfalls kostenlos, zu haben sein.

Update
Bei CS Internet gibt es einen kleinen Browser Vergleich  (Firefox, IE, IE Neu, Opera, WinSafari und MacSafari).

[via heise.de]

DivX Pro für lau

DivX Inc. bietet für seinen sonst kostenpflichtigen Video-Codec “DivX Pro” für eine kurze Zeit Windows- und Mac-Usern kostenlos an.

Um an eine gültige Seriennummer zu gelangen, muss man allerdings seine E-Mail-Adresse rausrücken, was wohl nicht jedem passen dürfte. Wer es tut, spart auf jeden Fall 19,99€ – denn soviel kostet die Pro Version normalerweise.

Wie lange das Angebot dauert, ist allerdings nicht ganz klar – laut Webseite aber nur für kurze Zeit, so dass man bei Interesse nicht zu lange warten sollte.

[via kreativrauschen]

SQL-Injection in WordPress

Auf Milw0rm wurde ein Exploit für eine Remote SQL-Injection für das Blogsystem WordPress veröffentlicht, mit der Angreifer eigene Befehle an die Datenbank von WordPress übergeben und so Inhalte manipulieren oder Namen und Passwort-Hashes anderer Nutzer auslesen können.

Verursacher ist die Funktion wp.suggestCategories im Modul xmlrpc.php, die übergebene Parameter nicht richtig filtert und so beliebige SQL-Aufrufe an die Datenbank weitergibt.

Der Fehler betrifft wahrscheinlich alle WordPress-Versionen bis einschließlich 2.2. Zwar lässt sich der Exploit nur als angemeldeter Nutzer ausnutzen, Anwender sollten aber ASAP das Update der xmlrpc.php aus den Entwickler-Repositories einspielen.

Wer es lieber händisch mag, muss in der Zeile 541

$max_results = $args[4];

gegen

$max_results = (int) $args[4];

austauschen … zumindest passt dieses auf die xmlrpc.php der Version 2.2. Wie der Code in den Versionen < 2.2 aussieht, kann ich IMO leider nicht sagen.