Технический форум

Технический форум (http://www.tehnari.ru/)
-   Браузеры (http://www.tehnari.ru/f74/)
-   -   Расширения для Firefox (http://www.tehnari.ru/f74/t89431/)

Технарь 30.04.2014 00:33

Цитата:

Сообщение от highman (Сообщение 1028736)
хоть на осла возвращайся

опасный вариант:
Цитата:

Компания Microsoft в субботу в блоге Security Response Center выпустила советы по безопасности (Security Advisory) для уязвимости, обнаруженной в веб-браузере Internet Explorer, использование которой разрешает удалённое выполнение кода. Microsoft сообщает, что компании известно об ограниченном количестве атак, использующих эту уязвимость во всех версиях браузера, от 6-й до 11-й.
Между тем, работающая в сфере сетевой безопасности компания Fire Eye говорит, что активно используются в настоящее время уязвимости в версиях 9, 10 и 11. Версии 10 и 11 защищены от уязвимости при включённом режиме Enhanced Protected Mode; также защищены компьютеры с установленными на них Enhanced Mitigation Experience Toolkit 4.1 или EMET 5.0 Technical Preview. Как бы то ни было, угроза по-прежнему велика, так как эти версии представляют собой четверть всего рынка веб-браузеров.
Эксплоит на базе данной уязвимости использует другую, ранее неизвестную уязвимости типа use-after-free, а также задействует Flash для получения произвольного доступа к памяти, обходя защиты операционной системы Windows: защиту памяти путём рандомизации адресного пространства (ASLR, Address Space Layout Randomization) и предотвращение выполнения данных (DEP, Data Execution Prevention).
Злоумышленники специально для использования уязвимости могут создать веб-сайт, и заманивать на него пользователей через ссылки в письмах электронной почты, программах мгновенного обмена сообщениями и другими методами. Инфицировав компьютеры пользователей, они получают на них все права доступа, имеющиеся у самих пользователей.
После завершения расследования Microsoft намеревается выпустить закрывающее уязвимость обновление, возможно, в составе ежемесячного цикла во второй вторник месяца. Стоит заметить, что обновления может не выйти для поддерживаемой Windows XP версии IE 6.
oszone.net

Технарь 30.04.2014 00:45

Цитата:

Сообщение от KUS (Сообщение 1028738)
Спасибо, Казбек, надо попробовать.

да не за что.
лучше бы они от метро разработки не отказывались, пусть бы там чудили, а в классическом варианте оставили бы все как есть.

highman 30.04.2014 00:46

Да я в шутку сказал. Осла использую для скачивания любого другого браузера. а эту брешь они уже закрыли, кроме ХР - для неё ничего делать не будут.
Посмотрим дальше что будет.

Технарь 30.04.2014 00:48

Цитата:

Сообщение от highman (Сообщение 1028743)
а эту брешь они уже закрыли

в курсе, но все же ненадежен этот браузер.
Цитата:

Сообщение от highman (Сообщение 1028743)
Посмотрим дальше что будет.

дальше будет хромовидная лиса, как и опера.

highman 30.04.2014 00:53

поставил как то оперу, утром включил и ушел - в состоянии покоя к вечеру сожрала почти гиг оперативки.
так уже и есть этот мутант австралийский - если бы иконки с правого верхнего угла переместить в левый, то один в один получается

MrSTEP 30.04.2014 12:06

Парни, а я вот что спросить хотел. Вроде бы дома на Лису пересел, а на работе осталась Опера ввиду того, что она умеет загружать только кэшированные картинки (актуально из-за лимитированного интернета). Так вот вопрос, нельзя ли что-то подобное сделать и в Лисе? Т.е. при первом открытии сайта прогружаем картинки, а при последующем они берутся из кэша, а остальные просто не грузятся и не отображаются.

Технарь 30.04.2014 12:14

Цитата:

Сообщение от MrSTEP (Сообщение 1028808)
Так вот вопрос, нельзя ли что-то подобное сделать и в Лисе?

много лет выручала софтина, когда был черепаший джпрс интернет: HandyCache http://www.tehnari.ru/group.php?do=d...0#gmessage1545

Vladimir_S 30.04.2014 12:24

Лёша, попробуй ImgLikeOpera. Но без гарантии: сам я никогда его не ставил, да и год расширение не обновлялось.

Технарь 27.09.2014 22:07

отзыв о Ghostery
Цитата:

Под очень большим вопросом то, что он блочит и действительно ли заботиться о приватности пользователей. Рекомендую ознакомиться с мнением разработчика AdBlock+ по поводу данного дополнения:

« Итак, данное дополнение создает у пользователя лишь видимость безопасности. Оно сделано компанией с "говорящим" названием "Better Advertising" - http://www.betteradvertising.com ("Лучшая реклама"), основная задача которой - отслеживать пользовательские предпочтения и сообщать об их эффективности рекламодателям. А еще точнее - отслеживать НЕ-предпочтения и сообщать об их НЕ-эффективности, то есть исходя "от обратного". Под этой благородной задачей :) подразумевается безвозмездное "впаривание" (на сугубо добровольной основе, разумеется!) :) владельцам Firefox, Chrome и Internet Explorer (Safari - в проекте) этакого "жучка", который, как они уверяют, "должен сделать рекламу более прозрачной", а также "дает потребителям больший контроль за сохранением своей privacy в интернете".

Теперь рассмотрим, какие данные передаются компании.

What data does Better Advertising receive from users who opt-in to GhostRank?

When a user opts-in to GhostRank, we have access to the following information:

* Bugs identified by Ghostery
* Bugs blocked by Ghostery
* Number of times the bug has been identified
* Domains identified as serving bugs
* Advertisements served at particular domains, including companies associated with each ad
* Information about the type of notice associated with each ad
* The browser in which Ghostery has been installed
* Ghostery version information

То есть что они имеют от получения такой информации? Весьма полную картину - что именно конечный пользователь запретил в качестве рекламы на просматриваемой странице, а что - пропустил и (гипотетически!) просмотрел. А также - какую подробную информацию о какой рекламной компании пользователь просмотрел более внимательно.

Как мы знаем, весьма схожие цели заявляет и Google, который на такой же благородной основе :) ("сделаем контекстную рекламу лучше") и "исключительно анонимно" сканирует и анализирует не только пользовательские запросы, но и содержимое всех(!) писем тех страдальцев, которые поддались агрессивной рекламной кампании с раздачей "инвайтов" и зарегистрировались в ГуглПочте.

"Побочным", но тщательно выставляемым на передний план и рекламируемым свойством этого дополнения является (как я понял) возможность проанализировать - какие рекламный скрипт(-ы) спрятаны на просматриваемой странице и запретить их. А также - дать пользователю некую информацию об этих компаниях, занимающихся рекламой.»

Так же нет никакой гарантии, что AdBlock не собирает такую же инфу, но ему доверия больше.
https://addons.mozilla.org/ru/firefo...eviews/620768/

никогда не использовал это дополнение.

MrSTEP 11.10.2014 12:03

Вложений: 1
Не знал, куда запостить, выкладываю сюда:
Вложение 199433


Часовой пояс GMT +4, время: 12:27.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.