„Microsoft“ prarado „Windows Tiles“ domeno kontrolę ir kažkas ją perėmė

Paleidusi „Windows 8“ operacinę sistemą, „Microsoft“ pristatė „Windows“ meniu Pradėti ir Pradėti. Skirta dinaminėms pastaboms pridėti prie anksčiau statiškų programų, paslaugų ir svetainių nuorodų palaikant parinktis reguliariai įkelti naują plytelių turinį. Tai buvo funkcija, kurios „Windows“ vartotojai niekada nepriėmė plačiai.

Daugelis susidūrė tik su numatytuoju plytelių sąrašu, kurį „Microsoft“ pridėjo prie „Start“ profilių; tai nesutrukdė „Microsoft“ pridėti „Live Tiles“ palaikymo ir „Windows 10“. Tinklalapiai ir paslaugos taip pat galėtų palaikyti šią funkciją, kad vartotojai, prisegę juos prie pradžios, gautų atnaujintas plyteles, kai tik pasirodys naujas turinys. Kol plytelės išeina, jos vis dar palaikomos visose naujausiose „Windows“ versijose.

Istorija vokiečių kompiuterio svetainėje „Golem“ (anglų kalba) aprašo, kaip „Golem“ uždėjo rankas domenui, atsakingam už plytelių turinio pristatymą į „Windows“ sistemas, nes „Microsoft“ nesugebėjo tinkamai apsisaugoti nuo vadinamųjų padomenių perėmimo išpuolių.

Perėmimas suteikė „Golem“ visišką valdymą turinio, kurį jis pristatė vartotojų sistemoms; „Windows 8“ ir 10 versijų vartotojai gali pridėti palaikančias svetaines, kad galėtų pradėti gauti atnaujinimus, kai bus paskelbtas naujas turinys.

Golemas pažymėjo, kad tokios svetainės kaip „Engadget“, „Mail.ru“ ar pagrindinės Vokietijos naujienų svetainės „Heise“ ar „Giga“ palaikė plyteles, kaip ir daugelis kitų.

Kaip buvo įvykdytas išpuolis

Pagrindinis kompiuteris, atsakingas už duomenų pateikimą į „Windows“ įrenginius, buvo notifications.buildmypinnedsite.com; Atrodo, kad „Microsoft“ atsisakė domeno ir, nukreipusi jį į Azure padomenį, niekada jo neužregistravo „Azure“. „Golem“ pavyko užregistruoti padomenį naudojant įprastą „Azure“ sąskaitą ir pridėjo atitinkamus pagrindinio kompiuterio vardus, kad galėtų visiškai valdyti „Plytelių“ paslaugą, naudojamą teikiant turinį į vartotojo įrenginius.

Žurnalas susisiekė su „Microsoft“ dėl šios problemos, tačiau negavo atsakymo pagal straipsnį. Ji pažymėjo, kad priimančioji šalis gavo „nemažą srautą“ ir kad „Golem“ nuolat neišregistruos priimančiosios dėl einamųjų išlaidų.

Tuo tarpu „Golem“ sustabdė žiniatinklio programą, dabar grąžinama 403 žiniatinklio programos sustabdyta klaida, kad tuo metu manipuliuoto turinio negalima pristatyti į vartotojo įrenginius.

„Windows“ vartotojai gali norėti išaktyvinti tiesioginių tinklalapių plyteles (žr. Šį „Windows 8 Live“ plytelių vadovėlį), jei jie tai naudoja kaip pasekmę, ir svetainių savininkai gali norėti atsisakyti šios funkcijos palaikymo, kad apsisaugotų nuo galimo piktnaudžiavimo.

Uždarymo žodžiai

Niekada negalvojau apie „Windows Live“ plyteles darbalaukio versijose. Nors kai kurios funkcijos buvo įvertintos, pvz., Atnaujintos orų ataskaitos gavimas atidarius „Start“, mano manymu, didžioji dalis funkcijų darbalaukyje neturėjo daug prasmės.

Mano manymu, toks scenarijus niekada neturėtų įvykti, ypač ne tuo atveju, jei jis gali neigiamai paveikti klientus.

Dabar jūs : koks jūsų požiūris į tiesiogines plyteles ar dinamines plyteles apskritai?