• Авторизация


Множественные уязвимости в Mozilla Firefox/Thunderbird cyber_alien 01-02-2012 23:08


Уязвимостям подвержены предшествующие текущим версии программ

  • Miscellaneous memory safety hazards
  • Overly permissive IPv6 literal syntax
  • iframe element exposed across domains via name attribute
  • Child nodes from nsDOMAttribute still accessible after removal of nodes
  • Frame scripts calling into untrusted objects bypass security checks
  • Uninitialized memory appended when encoding icon images may cause information disclosure
  • Potential Memory Corruption When Decoding Ogg Vorbis files
  • Crash with malformed embedded XSLT stylesheets
  • Firefox Recovery Key.html is saved with unsafe permission
  • комментарии: 1 понравилось! вверх^ к полной версии
    Seamonkey 2.7 cyber_alien 01-02-2012 22:08


    [показать]

    Новая версия интернет-комбайна от Mozilla
    комментарии: 0 понравилось! вверх^ к полной версии

    Firefox 10 cyber_alien 01-02-2012 11:24


    Юбилейная версия нашего предпочитаемого браузера



    Разработчики Mozilla представили 10 версию браузера Firefox. Напомним, что в прошлом году компания Mozilla приняла новый план выпуска очередных версий браузера, согласно которому обозреватель будет обновляться один раз в шесть недель.
    В Mozilla Firefox 10 встроен механизм обновления расширений в фоновом режиме. Теперь браузер будет автоматически отключать все несовместимые приложения и включать все совместимые. Как заявляют разработчики, практически все расширения, которые работают в Firefox 4, будут работать и в Firefox 10. Отметим, что расширения Firefox, которые размещались на сайте Mozilla, и раньше сохраняли совместимость для всех версий браузера, однако, по данным компании, 75% используемых расширений Firefox распространяются не через сайт Mozilla.
    «Совместимость расширений всегда препятствовала частым релизам, вопрос сохранения их работоспособности стал для нас критическим. Для того чтобы заработала новая система частых обновлений, мы делаем процесс реализации совместимости таким, чтобы разработчикам и пальцем не пришлось пошевелить, если их расширение работает», - заявил еще в сентябре прошлого года Джастин Скотт (Justin Scott), сотрудник Mozilla.
    Вместе с Firefox 10 компания Mozilla выпустит обновления безопасности для Firefox 3.6. В апреле этого года компания намерена прекратить поддержку Firefox 3.6. Вместо нее разработчики советуют корпоративным клиентам установить Firefox 10, которая первой будет иметь поддержку Extended Support Release (ESR). Все релизы Firefox ESR будут получать обновления безопасности, а их новые версии будут выходить один раз в 42 недели.
    комментарии: 0 понравилось! вверх^ к полной версии
    требуется помощник cyber_alien 18-12-2011 18:03


    Уважаемые участники сообщества!
    Как вы могли заметить, новости стали появляться реже.
    Это вызвано нехваткой у меня времени на оперативное доненсение новостей Mozilla до вас.
    В связи с этим, объявляю конкурс на должность модератора сообщества.
    Требования: хорошее знание продуктов Mozilla, русский письменный без ошибок, английский на уровне , достаточном для понимания и пересказа новостей, базовое знание HTML, наличие аккаунта li.ru.
    Обязанности: оперативная публикация новостей о новых финальных релизах программ, удаление спама и неадеквата из сообщества.
    Обращаться в ПМ мне (не в ПМ сообщества!), либо оставьте заявку в комментариях.

    Кроме этого, прошу всех заинтересованных участников делиться в сообществе тематическими новостями, задавать вопросы и совместно находить решения!

    С наступающим новым годом всех!
    комментарии: 0 понравилось! вверх^ к полной версии
    Топ 50 дополнений Firefox cyber_alien 18-12-2011 17:51


    Коллекция совместимых с Firefox 7-9 дополнений от известного издания CHIP:

    http://download.chip.eu/ru/Top-50-Extensions-for-Firefox_5719828.html
    комментарии: 0 понравилось! вверх^ к полной версии
    Lunascape 6.5.5 cyber_alien 14-09-2011 18:11


    [показать]

    Обновился браузер Lunascape, объединяющий движки Gecko, Trident и Webkit.
    Также запущена iOS версия iLunascape для гаджетов от Apple.

    Видео Lunascape:


    комментарии: 5 понравилось! вверх^ к полной версии
    Disconnect cyber_alien 14-09-2011 18:04


    [показать]

    Аддон Disconnect блокирует методы слежения со стороны рекламных и статистических серверов. Кроме Firefox поддерживаются также Chrome и Safari.

    Также на сайте аддона поддерживается внедряемый Mozilla проект Privacy Icons
    комментарии: 0 понравилось! вверх^ к полной версии
    Firefox 6 и другие cyber_alien 23-08-2011 10:32


    [показать]


    Компания Mozilla объявила об официальном релизе своего web-браузера Firefox 6. Продукт содержит новый редактор JavaScript, а также несколько других инструментов для web-разработчиков. Последняя стабильная версия браузера была опубликована в свободном доступе 14 августа, однако официальный выпуск состоялся двумя днями позже.
    Отметим, что Firefox 6 – это уже второй браузер, выпущенный в рамках нового ежеквартального цикла разработок Mozilla. Ранее компания выпускала новый Firefox один раз в восемнадцать месяцев, однако эту политику пришлось изменить после появления конкуренции со стороны google chrome.
    Разработчики утверждают, что в последней версии Firefox был ускорен запуск Panorma, улучшены средства организации вкладок браузера, а также был изменен Awesome Bar. Однако в Mozilla подчеркивают, что подавляющая часть изменений касается разработчиков сторонних приложений. В том числе был добавлен новый текстовый редактор, который позволяет разработчикам вводить, выполнять, тестировать и настраивать JavaScript код. Редактор является альтернативой web-консоли Firefox Web Console и командной строки Firebug.
    В тоже время стандартная web-консоль также была обновлена. Она стала более динамичной, и теперь появилась возможность переносить ее в удобную для пользователя часть экрана или же открыть в отдельном окне. В свободном доступе также был опубликован «Window.matchMedia» API, призванный помочь разработчикам оптимизировать свой web-ресурс или приложение для различных платформ.
    Оснащенный всевозможными дополнительными функциями Firefox 6 в настоящий момент доступен для операционных систем Windows, Mac и Linux, скачать его можно здесь . Новый браузер Firefox для операционной системы Android доступен в Android Market компании Google.

    Кроме новой версии Firefox, были выпущены исправления для Firefox 3.x (Firefox 3.6.20), SeaMonkey 2.3 и Thunderbird 3.x (Thunderbird 3.1.12)
    комментарии: 0 понравилось! вверх^ к полной версии
    Firefox будет блокировать расширения cyber_alien 15-08-2011 14:13


    Mozilla Firefox будет по умолчанию блокировать расширения, которые устанавливаются в браузер другими программами. Блокировка будет действовать до тех пор, пока пользователь сам не подтвердить установку расширения.
    Функция будет введена на следующей неделе в тестовой версии Firefox Aurora, заявил представитель Mozilla Джастин Скотт (Justin Scott). Блокировка будет происходить при каждом запуске браузера. Если будет обнаружено расширение, установленное другой программой, пользователю будет предложено активировать его вручную.
    «Сторонние приложения часто устанавливают расширения в Firefox в процессе установки самих приложений», заявил Скотт. «Хотя некоторые запрашивают разрешения пользователя, остальные устанавливаются без его ведома».
    Компания Mozilla решилась на такой шаг, после блокировки нескольких расширений, которые нарушали корректную работу браузера и понижали уровень безопасности пользователей. Напомним, что в январе расширение для панели инструментов Skype вызвало, по словам представителей Mozilla, 40 000 сбоев всего за одну неделю, а в прошлом году сбои происходили из-за уязвимостей в Java плагине.
    Многие пользователи также протестовали против расширений Microsoft, которые устанавливались по умолчанию в браузер с открытым кодом.
    комментарии: 0 понравилось! вверх^ к полной версии
    Mozilla Firefox Mark Up cyber_alien 08-08-2011 14:59


    Новый проект, нечто вроде веб-граффити от Mozilla:
    https://markup.mozilla.org
    комментарии: 0 понравилось! вверх^ к полной версии
    Boot to Gecko cyber_alien 27-07-2011 12:38


    Разработчики Mozilla Foundation планируют выпустить операционную систему, похожую на ChromeOS, которая загружается непосредственно в web-браузер. Проект получил название Boot to Gecko (B2G). B2G, в отличие от ChromeOS, не предназначен для настольных систем. Он нацелен на использование на мобильных устройствах, таких как интернет-планшеты и смартфоны.
    В основе будущей операционной системы будет лежать движок Gecko, используемый и в других продуктах Mozilla – в браузере Firefox и почтовом клиенте Thunderbird.
    Как и в ChromeOS, основным компонентом системы станет web-браузер, в котором будут выполняться web-приложения, созданные с использованием HTML5-компонентов, CSS и JavaScript. Кроме этого, будет представлено специальное API для задействования в приложениях низкоуровневых подсистем и для обеспечения доступа к оборудованию, телефонии, адресной книги, web-камере и другим подсистемам мобильных платформ.
    Mozilla планирует публиковать исходный код операционной системы по мере его описания. Сейчас B2G находится на стадии планирования, создана только wiki-страница и пустой проект на GitHub.
    Сроки выхода операционной системы не известны, но предполагается, что ее первые версии появятся через один-два года.
    комментарии: 0 понравилось! вверх^ к полной версии
    HTTPFox cyber_alien 22-07-2011 13:31


    [272x61]

    Отличный аддон, в реальном времени отображающий HTTP-запросы и ответы серверов.

    UPD: aддон породил еще более удобный Foxmeter
    комментарии: 0 понравилось! вверх^ к полной версии
    Яндекс.Бар – Большой брат следит за тобой cyber_alien 22-07-2011 13:25


    Яндекс.Бар – Большой брат следит за тобой - статья о негласном сборе пользовательской информации аддоном от Яндекс

    upd:
    it is not under yandex it is under some other name its the stupidest one i deleted it the first letter looks like a backwards R. отсюда
    комментарии: 0 понравилось! вверх^ к полной версии
    Flock закрылся cyber_alien 19-07-2011 10:46


    [показать]

    В связи с переходом персонала в игровую компанию Zynga (и, полагаю, неконкурентоспособной бизнес-моделью) прекращена поддержка Gecko-браузера Flock.
    комментарии: 0 понравилось! вверх^ к полной версии
    Сервис авторизации от Mozilla cyber_alien 18-07-2011 19:19


    [490x218]

    Компания Mozilla объявила о запуске бета-тестирования нового сервиса для безопасной и удобной авторизации на web-ресурсах. Служба BrowserID реализована на основе протокола " Verified Email Protocol ", который использует криптосистему с открытым ключом для подтверждения подлинности адреса электронной почты пользователя. Суть оказываемой сервисом услуги заключается в том, что пользователь может авторизоваться на любой web-странице путем выбора нужного адреса электронной почты.
    Для настройки BrowserID пользователь предоставляет службе адрес своей электронной почты. Затем служба отправляет на электронную почту сообщение, с помощью которого пользователь подтверждает, что данный адрес действительно принадлежит ему. Похожий процесс происходит при смене пароля для практически всех web-сервисов. Система шифрования службы BrowserID использует публичный ключ для подтверждения подлинности личности и загружает на требуемый сайт учетные данные.
    «Любой разработчик… сталкивается с одной и той же проблемой: как реализовать авторизацию пользователя? Использование адреса электронной почты с последующим подтверждением – это классический метод, но он требует от пользователя совершить несколько дополнительных операций, а также запомнить новый пароль. Можно производить импорт учетных данных из таких служб, как Facebook, Twitter и Google, но тогда возникает возможность потери личных данных в случае компрометации этих систем, - говорится в официальном сообщении Mozilla. – BrowserID предоставляет лучший способ авторизации… Пользователь может производить подтверждение адреса электронной почты без получения дополнительных сообщений и без использования дополнительных паролей на сайте».
    Mozilla ведет переговоры с поставщиками услуг электронной почты о совместном использовании данной системы. По мнению специалистов, это позволит упростить пользователям процесс использования службы BrowserID.
    комментарии: 0 понравилось! вверх^ к полной версии
    Безопасность браузеров: новый взгляд cyber_alien 04-07-2011 08:55


    Презентация с состоявшегося недавно форума Positive Hack Days

    Доклад посвящен вопросам безопасности клиентских приложений, используемых для работы в Интернете. Основной акцент сделан на исследовании механизмов кэширования и загрузки файлов в современных браузерах (IE8, IE9, Chrome, Opera, Safari, Firefox). Приводятся схемы и примеры атак с использованием результатов исследования и уязвимостей браузеров, обнаруженных в результате подготовки материала. Рассматриваются атаки Cross Application Scripting, где браузер выступает как в роли приложения-отправителя, так и в роли целевого приложения. Также рассматривается вопрос взаимодействия с файловой системой внешних плагинов браузеров, таких как Adobe Flash и Adobe Acrobat, и атаки, использующие этот вектор.

    Воронцов. Безопасность браузеров: новый взгляд (0-day)
    комментарии: 0 понравилось! вверх^ к полной версии
    Firefox 5 cyber_alien 23-06-2011 11:26


    [показать]

    Пятилетку в три года - под этим лозунгом труженики лисоводческого совхоза в три смены, не покидая лисьих вольеров, выполняют социалистическое обязательство!
    Получить Firefox 5 в спецраспределителе

    Firefox 5 стал первым браузером Mozilla, выпущенным по ускоренному циклу разработки. В общей сложности упоминается около 1000 изменений, бóльшая часть которых — исправления ошибок и недочётов.
    Среди основных улучшений Mozilla традиционно называет усовершенствованную поддержку современных веб-стандартов, более производительный движок JavaScript, повышенное общее быстродействие и расширенные средства обеспечения безопасности. Реализована поддержка CSS-анимации и улучшена система «антислежения» Do Not Track, которая поможет предотвратить сбор веб-сайтами персональных данных о пользователях.
    Среди прочих изменений в Firefox 5 упоминаются доработанные средства проверки орфографии в некоторых локализованных версиях и более тесная интеграция с рабочей средой в Linux.
    По словам директора по развитию Firefox Джонатана Найтингейла (Johnathan Nightingale), пятая версия браузера стала не только самой быстрой за всю историю существования проекта, но и самой быстрой на рынке вообще.
    комментарии: 0 понравилось! вверх^ к полной версии
    Mozilla пытается устранить утечки памяти в Firefox cyber_alien 15-06-2011 12:12


    Компания Mozilla, обеспокоившись серьезными проблемами Firefox в плане потребления оперативной памяти, создает группу под названием MemShrink для их устранения.
    Разработчик из Mozilla Джонни Стенбек (Johnny Stenback) в сообщении из почтовой рассылки пишет:
    "Сейчас очевидно, что это проблема настолько велика, что усилий одного человека недостаточно. Поэтому для привлечения большего внимания к этому вопросу мы и создаем проект MemShrink, участники которого, собравшись вместе, попытаются рассмотреть все в совокупности, рассортировать найденные ошибки, подобрать или изобрести общие подходы к их устранению."
    Как следует из сообщения, Mozilla занимает очень четкую позицию по данному вопросу - необходимо не только побороть утечки памяти, но также в целом разработать новые методы по ее использованию.
    Согласно планам команды, для обсуждения указанной проблемы участники будут собираться каждую неделю во вторник, начиная с 14 июня.
    комментарии: 0 понравилось! вверх^ к полной версии
    поддельное сообщение об угрозе cyber_alien 13-06-2011 20:12


    [показать]

    Если вы видите подобное на своем экране - вам пытаются подсунуть псевдо-антивирус, просящий денег )
    комментарии: 1 понравилось! вверх^ к полной версии
    Mozilla удалила следящий за пользователями плагин cyber_alien 24-05-2011 11:01


    Представители Mozilla с некоторым опозданием удалили из своего каталога расширений плагин Ant Video Downloader and Player, скачанный около 7 млн раз. Плагин следил за сайтами, которые посещали пользователи Firefox и передавал информацию на сервер разработчика.
    Программ, дополнений и гаджетов, которые следят за пользователями, на сегодняшний день существует великое множество. Некоторые интернетчики добровольно и даже охотно "скармливают" свои персональные данные, сведения о своих перемещениях и о посещенных сайтах. Некоторые же предпочитают "шифроваться", используя при браузинге приватный режим, а то и в сочетании с анонимайзерами.
    Плагин Ant Video Downloader and Player, скачиваемый в среднем по 7 тысяч раз в день, оказался в этом смысле настоящей находкой. Как выяснилось, он не только передавал информацию о каждом HTTP-запросе пользователя на сервер rpc.ant.com, но и был способен делать это в приватном режиме. При установке плагина, разумеется, не выводилось никаких предупреждений о слежке.
    При этом каждому пользователю плагин назначал уникальный идентификационный номер, который оставался неизменным даже после удаления и новой установки плагина. Идентификатор можно было сменить только полностью очистив свой пользовательский профиль Firefox, то есть приведя браузер в изначальное состояние - как перед первым запуском. Поскольку вместе с информацией на сервер передавался и этот идентификатор, приватность отсутствовала даже при использовании анонимайзеров.
    Благодаря системе уникальных идентификационных номеров разработчики плагина вполне могли накопить массу интересных сведений с привязкой к конкретным пользователям. Анализируя посещенные пользователем страницы в ряде случаев можно даже вычислить его личность, не говоря уже о его интересах и предпочтениях. А сохраняя и обрабатывая сведения об IP-адресах, с которых выходил в Интернет пользователь с данным идентификатором, можно составить относительно подробную карту его перемещений (в случае использования переносного компьютера).
    комментарии: 0 понравилось! вверх^ к полной версии