Showing posts with label google chrome. Show all posts

How to prevent Chrome from downloading pages automatically instead of showing pages

Google Chrome là trình duyệt mặc định yêu thích của tôi bởi giao diện đơn giản nhưng hiệu quả, tốc độ tải trang nhanh và khả năng xử lý các mã JavaScript tuyệt vời, ngoài ra còn có Omnibox thông minh giúp tăng hiệu quả sử dụng trình duyệt vượt bậc. Nói tóm lại là rất ít thứ có thể chê trách được Chrome. Tuy nhiên, mấy hôm nay, khi truy cập blog The Timeline và một số các trang web khác, Chrome tự động download các trang chứ không hiển thị chúng như bình thường. Cụ thể là khi click vào một link nào đó, Google sẽ tự động bắt link và tải về những trang web đó dưới dạng một file định dạng .PHP, hoặc không có định dạng:


Sau khi kiểm tra thẻ Download của Google, tôi nhận thấy các trang có xuất hiện lỗi này thường chứa một số ứng dụng điển hình nào đó trên nền web, ví dụ như Adobe Flash, hay phổ biến hơn là "Facebook Like":


Điều này có nghĩa là khi bạn truy cập một trang nào đó có chứa các ứng dụng trên, Google Chrome sẽ tự nhận ra đó là link để tải xuống (tự động bắt link), chứ không phải là hiển thị nó trên trình duyệt. Điều này cũng giống như khi bạn thêm kiểu file MP3 vào danh sách bắt link tự động của IDM, thì trình duyệt sẽ không mở file MP3 đó trên trình duyệt, mà thay vào đó, IDM sẽ tự động hiển thị hộp thoại tải file MP3 đó về máy vậy.

Với sự tương đồng như thế, tôi nghĩ là mình đã tìm ra giải pháp: chỉ cần vào IDM, ấn nút Options trên thanh công cụ, sau đó bỏ dấu tick ở ô Use advanced browser integration rồi ấn nút OK là xong.


Lưu ý là bạn sẽ cần khởi động lại hệ thống để thiết đặt trên có hiệu lực. Sau khi khởi động lại máy tính, bạn hãy thử truy cập các trang web mà trước kia bạn gặp hiện tượng này (nếu bạn không nhớ trang nào, ấn Ctrl + J để xem lại các file mà trước đây Chrome đã từng tự động bắt link tải xuống thay vì hiển thị nó), giờ nó đã làm việc hoàn hảo trở lại rồi phải không?




How to prevent Chrome from downloading pages automatically instead of showing pages
Chrome downloads web pages instead of showing pages
IDM causes Chrome's error in showing webpages
Chrome gets crashed more often when IDM advanced integration is enabled
Disable IDM advanced integration to protect Chrome from being crashed
Google Chrome tự động tải trang thay vì hiển thị trang web
Cách khắc phục lỗi trình duyệt Chrome không hiển thị trang web, mà tự động tải trang về máy
Tính năng tích hợp nâng cao vào trình duyệt của IDM là nguyên nhân gây lỗi cho Chrome



Google bakes Flash into Chrome, hopes to improve plug-in API


Google đã công bố vào hôm thứ ba là trình duyệt web Chrome của mình sẽ tích hợp plug-in Flash của Adobe. Phiên bản mới nhất của Flash sẽ đi cùng với trình duyệt Web của Google, giúp cho người dùng cuối khỏi phải mất công tự tải về và cài đặt plugin cần thiết đó. Google cũng sẽ bắt đầu triển khai thường xuyên phiên bản mới của Flash thông qua hệ thống cập nhật của Chrome để đảm bảo người dùng luôn luôn có phiên bản mới nhất.

Google cũng đã tiết lộ rằng họ sẽ làm việc chặt chẽ với Adobe, Mozilla và những ứng dụng media khác trên môi trường Web để cải thiện API mà các trình duyệt sử dụng để hỗ trợ bổ sung. Các cải tiến này có thể giúp cải thiện một số những thiếu sót kỹ thuật đã gây cản trở Flash và các plugin khác.

Một phiên bản mới của Chrome với việc tích hợp plug-in Flash đã được phát hành ngày hôm qua tới tay người sử dụng trên các kênh phát triển Chrome. Theo mặc định, phiên bản tích hợp Flash chưa được cho phép vì nó vẫn còn đang trong giai đoạn thử nghiệm. Nó có thể được bật lên bằng cách kích hoạt Chrome với tham số kích hoạt flash-nội-tại bằng dòng lệnh. Phiên bản phát triển mới của Chrome cũng có một giao diện quản lý plugin mới có thể được sử dụng để bật/tắt các plugins đang hoạt động.

Có thể sửa chữa Flash được không?

Mặc dù plug-in Flash được sử dụng rộng rãi trên Internet, nhưng ngày càng có nhiều người không thích thú với plug-in này. Các trang web như YouTube đang thấy những đòi hỏi mạnh mẽ trong việc áp dụng lựa chọn các tiêu chuẩn thay thế cho Flash. Có những dấu hiệu cho thấy thái độ kỳ thị đối với plug-in của Adobe ngày càng trở nên chủ đạo và không còn chỉ giới hạn trong cộng đồng của những người đam mê công nghệ và những người ủng hộ các tiêu chuẩn nữa. 

Xu hướng này phần lớn là do những thiếu sót kỹ thuật cơ bản trong công nghệ của Adobe. Plug-in Flash  thường bị chỉ trích do sự tích hợp khó chịu của nó vào trình duyệt, hiệu năng kém (đặc biệt là trên Mac OS X và Linux) và độ ổn định, thiếu những trợ giúp trong việc tiếp cận, và tiêu thụ tài nguyên quá mức. Một vấn đề lớn là những lỗ hổng bảo mật thường xuyên của nó, khiến cho nó trở thành một mục tiêu lớn để khai thác. 

Adobe đáng phải chịu nhiều trách nhiệm cho các khuyết điểm của Flash, nhưng một phần lớn những vấn đề trên cũng là do những hạn chế cơ bản của kết cấu mà các trình duyệt sử dụng để sử dụng plug-ins. 

Hệ thống plug-in trình duyệt gốc, được gọi là Netscape Plugin Application Programming Interface (NPAPI) lần đầu tiên được giới thiệu trong Netscape Navigator 2.0. Lịch sử thật trớ trêu, khi mà bản thân Adobe đóng một vai trò quan trọng trong ảnh hưởng đến sự phát triển sớm nhất của plug-in, thậm chí trước cả khi Flash tồn tại. Một số nhà phát triển Adobe đã phối hợp với Netscape trong việc sản xuất các API để giúp các chương trình Acrobat Reader mới ra đời có thể được nhúng trong trình duyệt và được sử dụng để hiển thị nội dung PDF trên Internet.

Các kiến trúc plug-in về cơ bản đã được thiết kế cho mục đích chạy một chương trình độc lập bên trong cửa sổ trình duyệt chính, nhưng đến nay nó đã phát triển vượt quá cả những khả năng được dự tính trước của mình do các plug-in hiện đại ngày càng cố gắng cung cấp chức năng nhiều hơn. Do những hạn chế trong việc thiết kế các plug-in API, "vũ trụ" riêng của Flash bị cách ly bên trong một hình chữ nhật không liền mạch lưới với phần còn lại của trang. 

Được gọi là hiện tượng "plug-in tù", hạn chế này đã tạo ra nhiều rào cản trong việc giúp các plug-in như Flash hoạt động như một phần thống nhất của Web. Bạn có thể thấy tác động bất lợi của lên những trải nghiệm duyệt web trong nhiều lĩnh vực - chẳng hạn như cuộn trang (scrolling), bàn phím điều hướng, lựa chọn văn bản, và thay đổi kích thước - nơi mà nội dung Flash chỉ đơn giản là không phù hợp với hành vi được mong đợi. 


Cải thiện API

Mozilla và các bên liên quan khác đang làm việc trên một bản cập nhật của plug-in API nhằm cải thiện tình hình. Họ không tiến đến mục tiêu sửa chữa tất cả các vấn đề của Flash, mà sẽ bắt đầu xác định một số vấn đề quan trọng. Theo các tài liệu đã được xuất bản cho đến nay, bản cập nhật sẽ cố gắng thúc đẩy sự nhất quán giữa việc bổ sung, tăng cường sự hỗ trợ cho các plug-in bên ngoài, và cải thiện cách mà plugin dựng hình tích hợp với trình duyệt hợp lại để sửa chữa các lỗi phân lớp. Cũng có thêm những hy vọng về việc cải thiện hiệu suất, sự ổn định và bảo mật.

Mozilla bắt đầu công khai việc này vào năm ngoái. Google đã khẳng định sẽ tham gia và đóng góp vào nỗ lực nhằm cải thiện hỗ trợ của trình duyệt cho các plug-ins. 

"Giao diện plug-in của trình duyệt cực kỳ lỏng lẻo, bị hạn chế về khả năng và sự thay đổi chéo giữa các trình duyệt và hệ điều hành. Điều này có thể dẫn đến sự không tương thích, giảm hiệu suất và gây ra một số vấn đề bảo mật nhức đầu", kỹ sư VP Linus Upson của Chrome đã viết trên blog Chromium chính thức của Google. "Đó là lý do tại sao chúng tôi đang làm việc với Adobe, Mozilla và cộng đồng rộng lớn để giúp xác định các thế hệ plug-in API kế tiếp của trình duyệt. API mới này nhằm mục đích để giải quyết những thiếu sót trong mô hình plug-in của trình duyệt hiện tại." 

Sự quan tâm của Google tới nỗ lực này có vẻ hơi mâu thuẫn với ham muốn của công ty trong việc gộp các tiêu chuẩn web, nhưng có một số yếu tố có liên quan đáng để xem xét. Điều đáng chú ý nhất là bản thân Google đã tiến hành thực hiện plug-in cho trình duyệt riêng của nó, chẳng hạn như công nghệ Native Client (NaCL). 

Những cải tiến mà Google đóng góp vào NPAPI có khả năng có lợi cho NaCL, cho phép Google sử dụng nó theo những cách mà có lẽ không thể khác hơn là thử nghiệm. Một yếu tố khác có liên quan là cơ hội tiềm năng cho ChromeOS. Hỗ trợ mạnh mẽ cho Flash có khả năng sẽ là một lợi thế cạnh tranh cho các thiết bị dựa trên ChromeOS so với các sản phẩm cạnh tranh của Apple. 

Plug-in vẫn còn thích hợp? 

Mặc dù đây rõ ràng là một cơ hội cho Adobe và các nhà cung cấp trình duyệt để làm cho Flash hoạt động tốt hơn trên Web, nhưng nó sẽ không bao giờ có thể trở thành hạng nhất trên Internet. Thật vậy, ý tưởng về một nhà kiểm soát độc quyền plug-in, nơi có thể tải các thành phần tương tác vào một trang web từ một đối tượng nhị phân lớn (BLOB), về cơ bản là trái ngược với các thiết kế cơ bản của Web.

Khi các quá trình tiêu chuẩn tăng nhanh và các trình duyệt cũ, yếu ớt như Internet Explorer bắt đầu bắt kịp và cung cấp sự hỗ trợ cho các chức năng mới nhất, sự cần thiết của các plug-in sẽ giảm đi nhanh chóng. Một ví dụ điển hình về tính khả thi ngày càng tăng của các quá trình tiêu chuẩn là tiêu chuẩn WebGL mới ra đời, cái đã được chấp nhận rộng rãi và triển khai nhân rộng trong một khoảng thời gian rất ngắn. 

Không có lý do kỹ thuật nào có thể ngăn Adobe tham gia vào Web như một công dân tốt cả. Thay vì duy trì một plug-in, công ty nên đề xuất các chức năng mới cho các chuẩn Web, cung cấp các tài liệu để mở mã nguồn các trình duyệt, và sau đó nhắm vào các công cụ viết chương trình để hỗ trợ những khả năng này. Phần lớn các công ty bị lúng túng trong môi trường mạng đều mở rộng Web theo cách đó bởi vì đơn giản là nó phù hợp hơn với cách mà Web làm việc. 

Hiện tại tất cả các trình duyệt chính, bao gồm IE, đang tích cực áp dụng các tiêu chuẩn mới xuất hiện, giá trị của plug-in không còn rõ ràng như trước đây. Đó có thể là lý do chính khiến Adobe vẫn theo đuổi một chiến lược dựa vào plugin ở giai đoạn này là để nó có thể bảo vệ nhà cung cấp vốn đang là độc quyền trong việc sở hữu plug-in.

(theo arstechnica)

Browser Saturday: Internet Explorer, Firefox and Safari Get Pwned, Opera Puts the Ball in Apple’s Court

Sự kiện lớn nhất trong tuần này trên lĩnh vực bảo mật là Pwn2Own, đây là một cơ hội thách thức các hacker phá vỡ hệ thống phòng thủ của các trình duyệt và hệ điều hành hàng đầu. Đúng như dự đoán của các chuyên gia bảo mật  có kinh nghiệm nhất, Internet Explorer, Firefox và Safari đã bị hạ gục nhanh chóng. Chrome là trình duyệt duy nhất vẫn còn đứng vững (đáng tiếc là Opera đã không được tham gia cuộc thi). Bạn có thể xem thêm thông tin về những lỗi đã bị khai thác và sử dụng bởi những người chiến thắng tại đây.

Pwn2Own không phải là sự kiện duy nhất xảy ra trên phạm vi trình duyệt. Dưới đây là điểm nhanh các sự kiện lớn khác diễn ra trong tuần này.

Internet Explorer

Đã gần một tháng kể từ khi phương pháp hiển thị trình duyệt ngẫu nhiên cho người dùng tự chọn được áp dụng. Trong khi nó chắc chắn đã có tác động tích cực tới tỷ lệ tải các trình duyệt khác, hiện còn có sự nhầm lẫn về tác dụng của nó trên sự thống trị của Internet Explorer. Theo Statcounter, Internet Explorer vẫn giữ nguyên được thị phần của mình. Điều này cho thấy rằng, trên thực tế, rất nhiều người dùng đã quay lại với Internet Explorer sau khi xem thêm các lựa chọn thay thế.Tuy nhiên, hiện nay Quantcast đã báo cáo rằng cổ phiếu của Internet Explorer có thể đã giảm tối đa là 5% so với khoảng của 3 tuần trước.

Trong khi đó, Microsoft vẫn chưa vá các lỗ hổng quan trọng đã được thảo luận trước đó trong Internet Explorer 6.0x và 7.0x. Nếu bạn vẫn còn sử dụng phiên bản cũ của IE, hãy chắc chắn rằng bạn đã thực hiện giải pháp thay thế.

Firefox

Đây là một tuần thú vị với Firefox. Theo lời khuyên của Chính phủ Đức, trong đó cảnh báo người dùng mạng không sử dụng Firefox, Mozilla đã nhanh chóng phát hành Firefox 3.6.2 trong đó đã sửa chữa nhiều vấn đề an ninh.

Trên lĩnh vực điện thoại di động, Mozilla đã ngừng phát triển phiên bản Firefox (Fennec) cho Windows Mobile và Windows Phone 7. Quyết định này đã được đưa ra do Microsoft từ chối phát hành NDK cho Windows Phone 7, điều này khiến cho các ứng dụng đi kèm không thể phát triển được.

Chrome

Đây là một tuần cực kỳ may mắn của Google Chrome. Chrome đã chứng tỏ bản thân để trở thành trình duyệt an toàn nhất trong cuộc thi Pwn2Own, và bây giờ Google đã phát triển tới phiên bản Chrome Beta 5 cho Windows. Chrome 5 giới thiệu một loạt các tính năng mới bao gồm Windows 7 Taskbar Tabs và tính năng tự động điền thông tin (form fill) thông minh. V8 (bộ máy JavaScript) thậm chí đã được tăng cường xa hơn và theo các thử nghiệm sơ bộ, phiên bản mới xây dựng của Chrome đã đánh bại Opera 10,51 để đạt được danh hiệu trình duyệt nhanh nhất thế giới.



Đầu tuần này, Google cũng đã công bố dự án Angle mới của mình (Native Layer Graphics Engine), giúp tăng cường khả năng quét lớp đồ họa của Chrome trên các nền tảng chéo.

Opera

Opera Software cuối cùng đã đưa Opera Mini for iPhone lên cửa hàng ứng dụng để chờ được phê duyệt. Liệu Apple sẽ chấp nhận nó hay không là một câu hỏi đáng giá triệu đô. Tuy nhiên, Opera chắc chắn đã làm tốt việc của mình và cũng đã thành công trong việc nhận được sự chú ý của mọi người. Nếu Apple từ chối ứng dụng này, họ chắc chắn sẽ phải chịu đựng một làn sóng phản đối từ công chúng hay còn tệ hơn nữa (chúng ta đã biết rằng FCC (Ủy ban truyền thông liên bang) đang theo dõi kể từ vụ việc Google Voice bị Apple từ chối).

Ở mặt trận máy tính để bàn, Opera tiếp tục đợt tấn công mạnh mẽ của nó. Opera 10.51 cho Windows đã được sửa lỗi một vài lỗ hổng bảo mật rất quan trọng cùng với việc sửa lỗi một máy chủ và tất cả những thứ xung quanh việc cải thiện hiệu suất. Người dùng UNIX và MAC cũng đã có rất nhiều "ảnh chụp" các bản xây dựng khiến họ luôn bận rộn.



(theo techie-buzz)

Pwn2Own 2010 Day Two: No One Even Attempts Hacking Chrome at Pwn2Own Competition


Như tôi đã đề cập tới trong bài viết ngày hôm qua, Google là trình duyệt duy nhất "sống sót" sau ngày đầu tiên các trình duyệt nổi tiếng nhất thế giới bị "chọc ngoáy" bởi các hacker (mà thực chất là đã bị chọc ngoáy từ trước đó khá lâu rồi, có thể là một năm hoặc vài năm). Hôm nay, sang tới ngày thứ 2 của cuộc thi Pwn2Own, Google Chrome vẫn chưa bị hạ gục, trong khi các trình duyệt khác đều đã bị các hacker xâm nhập ngay trong ngày đầu tiên của cuộc thi. Có lẽ Chrome vẫn còn đứng vững được như vậy là do các hacker thậm chí còn không thử crack sandbox của Chrome, cho dù giải thưởng lên tới 10.000 đô la Mỹ. Nguyên nhân như tôi đã nêu trong bài viết lần trước, Chrome chỉ trao cho mỗi ứng dụng khởi động bên trong trình duyệt những đặc quyền rất nhỏ để hoàn thành công việc của chúng, giữ chúng chủ yếu trong sandbox. Vì thế, cho dù có lọt được vào sandbox, bạn cũng không thể làm gì nhiều được. Điều đó khiến cho hệ thống an ninh của Chrome vẫn chưa bị chọc thủng.




iPhone Hacked at Pwn2Own; SMS Database Stolen
Pwn2Own Safari Attack: Charlie Miller Hijacks MacBook
Hacker exploits IE8 on Windows 7 to Win Pwn2Own

Chrome only browser left standing after day one of Pwn2Own




Nhà cung cấp trình duyệt thường đưa ra những tuyên bố mạnh mẽ về phản ứng của họ đối với các báo cáo về những lỗ hổng và khả năng của mình nhằm ngăn chặn các âm mưu tấn công qua các lỗ hổng bảo mật. An ninh đang trở thành một trong những lĩnh vực quan trọng nhất trong cuộc chiến trình duyệt, nhưng nó cũng cho là một trong những khía cạnh khó nhất của lĩnh vực phần mềm trong việc đo lường hay định lượng. 

Cuộc thi CanSecWest (22-26/03/2010 tại Vancouver, British Columbia), một sự kiện, tập hợp một số các chuyên gia có tay nghề cao nhất trong cộng đồng an ninh, đã chứng minh rằng ba trình duyệt phổ biến nhất đều mắc các lỗi bảo mật bất chấp sự cảnh giác và những kỹ thuật thành thạo của người tạo ra chúng. Cả Firefox, Safari và Internet Explorer đều bị qua mặt trong cuộc thi Pwn2Own năm ngoái. Tuy nhiên, trình duyệt Chrome của Google là trình duyệt duy nhất còn nguyên vẹn - Chrome chiến thắng nhờ các nhà nghiên cứu bảo mật đã cung cấp cho nó tính năng  đột phá "sandbox".

Theo thông lệ hàng năm của cuộc thi Pwn2Own, người chiến thắng, là những người tìm ra những cách hiệu quả để qua mặt được trình duyệt bằng cách sử dụng các mã thực thi tự viết, sẽ nhận được giải thưởng tiền mặt từ 10.000 USD cho đến 100.000 USD cộng với sản phẩm mà họ đã hack thành công. Trong ngày đầu tiên của cuộc thi, các thí sinh được yêu cầu phải thực hiện điều này trên trình duyệt cài đặt mặc định mà không cài đặt các plugin như Flash hay Java, vốn thường được sử dụng như là cầu nối trung gian cho các cuộc tấn công. Các nhà nghiên cứu thường chuẩn bị trước cho sự kiện này bằng cách tìm ra các lỗ hổng zero-day để khai thác trước khi chính thức diễn ra cuộc thi.

Đầu tháng này, nhà vô địch cuộc thi lần trước Charlie Miller (đến từ Independent Security Evaluators, Baltimore) đã nói với các phóng viên rằng ông sẽ tìm cách khai thác một lỗ hổng của Safari trên Mac OS X. Safari, và ông cho biết Safari sẽ là ứng cử viên đầu tiên bị hạ gục. Như ông đã hứa, Safari đã bị hạ đầu tiên: ông đã thực hiện quá trình hack của mình chỉ trong thời gian chưa đến 10 giây (năm ngoái ông cũng vượt qua hệ thống anh ninh của Macintosh chỉ trong 2 phút). Ông giành được 5.000 đô la Mỹ tiền mặt, cùng với chiếc MacBook mà ông đã sử dụng để thực hiện cuộc tấn công. Một chuyên gia bảo mật khác, chỉ được biết đến dưới cái tên Nils, thì mất nhiều thời gian hơn, nhưng ông đã vượt qua thành công cả ba trình duyệt phổ biến nhất (IE, Firefox, Safari).

Những cuộc thi đóng góp vào sự phát triển nền văn hóa của sự thương mại hóa xung quanh nghệ thuật khai thác. Trong một cuộc phỏng vấn với ZDnet, Miller nói rằng lỗ hổng ông đã sử dụng trong các cuộc thi chính là lỗ hổng mà ông đã từng phát hiện ra trong khi chuẩn bị cho cuộc thi năm ngoái. Thay vì việc tiết lộ nó tại thời điểm đó, ông quyết định lưu nó lại cho cuộc thi năm nay, bởi vì cuộc thi chỉ trả tiền cho một lỗi trong mỗi năm. Ông nói rằng đó là một phần trong triết lý mới của mình, đó là lỗi không nên tiết lộ cho các nhà cung cấp một cách miễn phí.

"Tôi không bao giờ từ bỏ các lỗi miễn phí. Tôi có một chiến dịch mới... Nó gọi là KHÔNG CÒN CHUYỆN CHUYỂN GIAO LỖI MỘT CÁCH MIỄN PHÍ NỮA. Các lỗ hổng có một giá trị thương mại nhất định, vì thế thật vô lý nếu chúng ta làm việc cật lực để tìm ra một lỗi, viết mã khai thác và sau đó bỏ nó đi", Miller thổ lộ với ZDnet. "Apple trả tiền cho những người làm công việc đó nên chúng tôi biết việc này có giá trị để làm".

Miller cũng đã nói với các phóng viên rằng ông nhắm mục tiêu Safari trên Mac OS X, vì ông tin rằng đó là đối tượng dễ dàng nhất để khai thác. Còn với Windows, ông tuyên bố là khó khăn hơn do tính năng địa chỉ ngẫu nhiên của nó và các biện pháp an ninh khác. Đối với Chrome, ông nói rằng ông đã xác định một lỗi bảo mật trong trình duyệt của Google, nhưng đã không thể tận dụng nó, vì tính năng sandbox của trình duyệt cùng với các biện pháp bảo mật của hệ điều hành đã đưa ra một thách thức ghê gớm.

Như vậy, sau ngày thi thứ nhất, Safari bị hạ gục đầu tiên, kế đến là Internet Explorer trên Windows 7, Firefox trên Windows 7 x64 và Safari trên iPhone.

Và một lần nữa, sandbox của Chrome đã khiến mọi thứ trở lên khó khăn hơn. Trong cuộc thi Pwn2Own năm ngoái, Charlie Miller đã nói:
"Có lỗi trong Chrome nhưng chúng rất khó để khai thác. Hiện tại tôi có tôi đã có lỗ hổng của Chrome nhưng tôi không biết làm thế nào để khai thác nó. Thực sự khó khăn. Họ có mẫu sandbox rất khó để vượt qua. Với Chrome, đó là sự kết hợp của nhiều thứ - bạn không thể thực hiện việc đó trên một đống được phòng thủ, gồm sự bảo vệ của hệ điều hành Windows và Sandbox".

Trò chơi vẫn chưa kết thúc. Trong ngày thứ hai của cuộc thi, mọi chú ý đều đổ dồn về Chrome. Nils, người đã chứng tỏ kỹ năng đầy ấn tượng trong ngày đầu tiên chinh phục cả ba trình duyệt phổ biến nhất, và có thể anh đã trang bị thêm một số thủ thuật giành cho ngày thi thứ hai. Theo quy định chính thức, những người tham gia sẽ được cho phép sử dụng các plugin trong ngày thi thứ hai.




Pwn2Own 2010: Google Chrome is the last man standing
IE8, Safari 4, Firefox 3, iPhone fall on day 1 of Pwn2Own
Chrome only browser left standing after day one of Pwn2Own
Safari bị hạ gục sau chưa tới 10 giây tại Pwn2Own
Google là trình duyệt duy nhất đứng vững sau ngày thi đầu tiên tại Pwn2Own
IE8, Safari 4, Firefox 3, iPhone bị khuất phục trong ngày thi đầu tiên

Dự án ANGEL của, đưa ra ngày hôm nay, sẽ cho phép hệ điều hành Chrome của họ để có thể truy cập vào phần cứng bằng cách sử dụng đồ họa OpenGL ES 2,0 API. Điều này có nghĩa gì với bạn: đồ họa 3D trong trình duyệt của bạn!

Vì vậy Angle, dự án sẽ giúp Chrome (và có lẽ là Chrome OS) sử dụng WebGL, một "chuẩn web nền tảng chéo" nhằm truy cập thấp cấp vào phần cứng đồ họa 3D, sẽ được chủ yếu dành cho Windows, vì Windows không thể chạy WebGL mà không cần cài đặt trình điều khiển OpenGL. OS X và Linux có thể, bởi vì họ đã sử dụng OpenGL ở một mức độ lớn hơn.

Điểm quan trọng là Google đã đặt nhiều phát triển quan trọng trong trình duyệt, khả năng tăng tốc 3D trên tất cả các nền tảng có nghĩa là sẽ có nhiều khả năng tạo ra các ứng dụng phong phú hơn (như máy tính để bàn) trong trình duyệt.


JavaScript Benchmark Test

http://lh6.ggpht.com/_t-TerzRlVWg/S5ac0_DkAKI/AAAAAAAACRM/AgWBPsVm0T0/java_icon2.gif

JavaScript là ngôn ngữ lập trình mới do một nhóm nhỏ các nhà khoa học của hãng Sun Microsystems sáng tạo nên, dựa trên nguyên mẫu với cú pháp phát triển từ C. Giống như C, JavaScript có khái niệm từ khóa, do đó, JavaScript gần như không thể được mở rộng. Ngôn ngữ này được dùng rộng rãi cho các trang web, nhưng cũng được dùng để tạo khả năng viết script sử dụng các đối tượng nằm sẵn trong các ứng dụng. Nó vốn được phát triển bởi Brendan Eich tại Hãng truyền thông Netscape với cái tên đầu tiên Mocha, rồi sau đó đổi tên thành LiveScript, và cuối cùng thành JavaScript. Trên trình duyệt, rất nhiều trang web sử dụng JavaScript để thiết kế trang web động và một số hiệu ứng hình ảnh thông qua DOM. JavaScript được dùng để thực hiện một số tác vụ không thể thực hiện được với chỉ HTML như kiểm tra thông tin nhập vào, tự động thay đổi hình ảnh,... Ở Việt Nam, JavaScript còn được ứng dụng để làm bộ gõ tiếng Việt giống như bộ gõ hiện đang sử dụng trên trang Wikipedia tiếng Việt. Tuy nhiên, mỗi trình duyệt áp dụng JavaScript khác nhau và không tuân theo chuẩn W3C DOM, do đó trong rất nhiều trường hợp lập trình viên phải viết nhiều phiên bản của cùng một đoạn mã nguồn để có thể hoạt động trên nhiều trình duyệt. Một số công nghệ nổi bật dòng JavaScript để tương tác với DOM bao gồm DHTML, Ajax và SPA.

Tốc độ "xử lý" JavaScript của các trình duyệt là rất quan trọng, đôi khi bạn vào một trang web nào đó và đột ngột trình duyệt bị treo, CPU Usage tăng cao, thậm chí gây treo cả máy tính, đó thường là do trang web có chứa quá nhiều đoạn mã JavaScript cần được xử lý. Khi đó, bạn có thể sẽ nhận được một cảnh báo tương tự như sau:

http://lh5.ggpht.com/_t-TerzRlVWg/S5aRUj0wnfI/AAAAAAAACQc/dpqAscW6PDs/JavaScript%20Benchmark%20Test%2001.jpg

Bạn hoàn toàn có thể kiểm tra và chấm điểm các trình duyệt của mình với việc xử lý các đoạn mã JavaScript, tất nhiên, đây không phải là một phân tích chuyên nghiệp, nhưng nó lại dễ thực hiện, khá chính xác và cho kết quả tức thì.

Dưới đây tôi thực hiện việc đo tốc độ xử lý JavaScript trên các trình duyệt phổ biến nhất hiện nay, gồm:

  • Google Chrome 4.0.249.89 (38071)
  • Mozilla Firefox 3.6
  • Internet Explorer 8.0.7600.18365
  • Safari 4.0.4 (531.21.10)
  • Opera 10.10.1983

Thử nghiệm được tiến hành trên HĐH Windows 7 Ultimate 32 bit, Intel Core 2 Duo 1,6 GHz, 3GB RAM.

Và kết quả:

SunSpider JavaScript Benchmark: http://www2.webkit.org/perf/sunspider-0.9/sunspider.html

http://lh6.ggpht.com/_t-TerzRlVWg/S5aRWsgRHBI/AAAAAAAACQk/1_MVdI_0mlY/s640/SunSpider%20JavaScript%20Benchmark%20details.jpg
Kết quả chi tiết về thử nghiệm đo khả năng xử lý các tác vụ của SunSpider JavaScript


Thời gian càng nhỏ càng tốt (đơn vị: ms - mili-giây)

  1. Chrome: 775 ms
  2. Safari: 827,8 ms
  3. Firefox: 1732,6 ms
  4. Opera: 5098,6 ms
  5. Internet Explorer: 7897,6 ms

http://lh6.ggpht.com/_t-TerzRlVWg/S5aRV4B0rDI/AAAAAAAACQg/tuBuE_WtI0k/s640/SunSpider%20JavaScript%20Benchmark.jpg
Google Chrome đạt thời gian xử lý ngắn nhất, tốc độ nhanh nhất, theo sát là Safari, còn IE đứng cuối bảng


V8 Benchmark Suite – version 5: http://v8.googlecode.com/svn/data/benchmarks/v5/run.html

http://lh4.ggpht.com/_t-TerzRlVWg/S5aRYVaQNII/AAAAAAAACQs/JTXzR9swGNo/s640/V8%20Benchmark%20Suite%20%E2%80%93%20version%205%20Details.jpg
Kết quả chi tiết về thử nghiệm đo khả năng xử lý các tác vụ của V8 Benchmark Suite v5

Điểm càng cao càng tốt

  1. Chrome: 2109
  2. Safari: 1196
  3. Firefox: 199
  4. Opera: 144
  5. Internet Explorer: 47,6

http://lh6.ggpht.com/_t-TerzRlVWg/S5aRXsDhKzI/AAAAAAAACQo/qvVy5Io-D60/s640/V8%20Benchmark%20Suite%20%E2%80%93%20version%205%20Score.jpg
Chrome đạt điểm cao nhất, bỏ xa 4 trình duyệt còn lại. IE vẫn đứng cuối bảng

Theo kết quả trên, Google Chrome có tốc độ xử lý JavaScript nhanh nhất, Safari có tốc độ gần tương đương Chrome, và tệ nhất là Internet Explorer. Như vậy, khi bạn làm việc với JavaScript hay mở các trang chứa nhiều mã JavaScript thì Google Chrome nên là lựa chọn hàng đầu, và tốt nhất là bạn không nên sử dụng Internet Explorer để lướt web, vì nó có tốc độ tải trang chậm, mở tab chậm, và còn thiếu an toàn nữa.

Hiện nay tôi sử dụng trình duyệt chính là Google Chrome và trình duyệt này ngày càng cho thấy khả năng chạy ổn định, tốc độ cao, mượt, giao diện hoàn hảo. Cùng với các dịch vụ gia tăng ngày càng nhiều của Google như YouTube, Google Wave, Google Buzz,...tôi nghĩ rằng Chrome nên là ưu tiên hàng đầu trong danh sách các trình duyệt được người sử dụng máy tính lựa chọn.





JavaScript không phải là một tên khác của Java
JavaScript là ngôn ngữ kịch bản để thông dịch (interpreted scripting language). Java là ngôn ngữ lập trình đích thực để biên dịch (complied programming language). Java và JavaScript chỉ có chung vài điểm nhỏ về ngữ pháp có thể làm các nhà lập trình quan tâm. Xét về tổng thể chúng là hai công cụ khác nhau hoàn toàn. 
Về kỹ thuật, Java chỉ là ngôn ngữ lập trình nhưng có mục tiêu rất xa: nó cho phép lập trình viên tạo các bản sao chương trình mà người dùng có thể chạy trên hầu hết các hệ máy và hệ điều hành. Khả năng này thường được gọi là "viết một lần, chạy mọi nơi" (write once, run anywhere) là một lợi thế cực lớn. Nó biến Java thành công nghệ chủ chốt trong máy tính mạng (NC) và là thành phần sống còn của lập trình Web.
Sự khác biệt giữa Java app (ứng dụng Java) và Java applet là gì?
Ứng dụng (app) là một chương trình độc lập mà bạn có thể chạy trên máy của mình. Các ứng dụng phi-Java có rất nhiều, trong đó có cả tá bạn đang dùng như Microsoft Word hay Excel. Cho đến nay mới có rất ít ứng dụng Java. Java applet thường chỉ là các chương trình nhỏ hơn nhiều. Chúng chỉ chạy bên trong trình duyệt Web của bạn.