The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla переходит к обязательной проверке Firefox-дополнений..., opennews (??), 11-Фев-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 10:35 
В Firefox приходит тивоизация и, как следствие, несовместимость с GPLv3. Столлман будет счастлив.
Ответить | Правка | Наверх | Cообщить модератору

13. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +2 +/
Сообщение от Аноним (-), 11-Фев-15, 11:09 
rpm (и apt) проверяет подпись каждого пакета который пользователь устанавливает в системе
>To verify Red Hat packages, you must import the Red Hat GPG key. To do so, execute the following command at a shell prompt:
>rpm --import /usr/share/rhn/RPM-GPG-KEY

Тоже тивоизация?

Ответить | Правка | Наверх | Cообщить модератору

19. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +3 +/
Сообщение от Аноним (-), 11-Фев-15, 11:37 
Это не одно и тоже.
Штатный RPM и API позволяют игнорировать проверку и вручную установить любой пакет.
Штатные стабильные сборки Firefox позволят использовать только подписанные дополнения, хочешь ты того или нет.
Ответить | Правка | Наверх | Cообщить модератору

22. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 11:43 
>Штатный RPM и API позволяют игнорировать проверку и вручную установить любой пакет.

Администратору ака root - у.
>Штатные стабильные сборки Firefox позволят использовать только подписанные дополнения, хочешь ты того или нет.

Пользователю. Администратор же может поставить версию для разработчиков и ставить произвольные блобы по желанию.

Ответить | Правка | Наверх | Cообщить модератору

47. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 11-Фев-15, 14:53 
> Штатные стабильные сборки Firefox позволят использовать только подписанные дополнения,
> хочешь ты того или нет.

Посмотрите первую же ссылку в новости или выдержку из материала по ней в #27.

Интересно, что они собираются придумать -- шаг в сторону и вектор атаки...

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

20. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Stanislavvv (?), 11-Фев-15, 11:41 
Проверят, ругается, но позволяет ставить сторонние пакеты.
Однако, есть разница
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

24. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 11:47 
Обычному пользователю? На данный момент что бы установить вам в фф кейлогер и снифер паролей злоумышленнику нужен 10 секундный физический доступ к вашему компьютеру. И не нужен административный пароль. Это абсурдная ситуация.

Ответить | Правка | Наверх | Cообщить модератору

30. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +1 +/
Сообщение от user (??), 11-Фев-15, 12:24 
При физическом доступе можно положить свой троян в ~/bin.
Ответить | Правка | Наверх | Cообщить модератору

31. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +1 +/
Сообщение от Аноним (-), 11-Фев-15, 12:41 
И readme.txt к нему, с просьбой смонтировать /home без noexec, и запускать его во время ввода номеров банковских карт.
Ответить | Правка | Наверх | Cообщить модератору

36. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +1 +/
Сообщение от user (??), 11-Фев-15, 13:18 
/home с noexec монтируют только те, у кого в ~/bin только трояны.
Ответить | Правка | Наверх | Cообщить модератору

53. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +4 +/
Сообщение от Аноним (-), 11-Фев-15, 15:28 
Пишем троян на питоне, автозапуск питона с трояном в качестве аргумента прописываем в какой-нибудь bash_profile. noexec на /home Вас обязательно защитит.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

88. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 19:24 
> Пишем троян на питоне, автозапуск питона с трояном в качестве аргумента прописываем
> в какой-нибудь bash_profile. noexec на /home Вас обязательно защитит.

Да ладно, он интерпретатор не найдет, а если и найдет - то версия все-равно не та окажется :).

Ответить | Правка | Наверх | Cообщить модератору

34. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +2 +/
Сообщение от Аноним (-), 11-Фев-15, 13:02 
> rpm (и apt) проверяет подпись каждого пакета который пользователь устанавливает в системе

Для APT и RPM любой разработчик может сделать свой репозиторий со своими ключами, которыми он будет подписывать свои пакеты.

Ключи для подписи дополнений Firefox есть/будут только у Мозиллы.

IMHO, разница очевидна.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

75. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +2 +/
Сообщение от Аноним (-), 11-Фев-15, 18:31 
>>rpm --import /usr/share/rhn/RPM-GPG-KEY
> Тоже тивоизация?

Так тут я могу свой ключ добавить и далее ставить свой софт подписанный лично мной. А вот у мозиллы всего этого в планах не знавится.

Понимаешь, чувак, полезность или вредность замка очень зависит от того у кого ключи. Если у ТЕБЯ нет ключей - для тебя замок ничего хорошего не обещает. Ну а мозилла решила быть единоличным гестаповцем который решает, кого пропускать в здание, а кого расстрелять при входе.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

93. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 20:15 
>>>rpm --import /usr/share/rhn/RPM-GPG-KEY
>> Тоже тивоизация?
> Так тут я могу свой ключ добавить и далее ставить свой софт
> подписанный лично мной. А вот у мозиллы всего этого в планах
> не знавится.
> Понимаешь, чувак, полезность или вредность замка очень зависит от того у кого
> ключи. Если у ТЕБЯ нет ключей - для тебя замок ничего
> хорошего не обещает. Ну а мозилла решила быть единоличным гестаповцем который
> решает, кого пропускать в здание, а кого расстрелять при входе.

Ничего не напоминает?

Ответить | Правка | Наверх | Cообщить модератору

105. "Mozilla переходит к обязательной проверке Firefox-дополнений..."  +/
Сообщение от Аноним (-), 11-Фев-15, 23:12 
> Ничего не напоминает?

Ну они такие не уникальные, но от них это как-то меньше всего ожидалось.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру