The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Firefox 22 с поддержкой Asm.js, opennews (ok), 25-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Релиз Firefox 22 с поддержкой Asm.js"  –2 +/
Сообщение от Аноним (-), 25-Июн-13, 20:03 
Опят релиз. В этот раз ещё больше фигни через about:config выпиливать.
Ответить | Правка | Наверх | Cообщить модератору

21. "Релиз Firefox 22 с поддержкой Asm.js"  +5 +/
Сообщение от Аноним (-), 25-Июн-13, 20:44 
Минусующие - вот вы правда хотите вылезающих фулскрин-окон, перехвата указателя мыши для того, чтобы заставить вас смотреть рекламу, доступ к вашей камере и микрофону лёгким кликджекингом, нового уровня фишинга "обновите ваш браузер" через вполне себе нативные окна, перехвата буфера обмена, запрета копирования с сайтов?

Вы правда хотите дофига средств разработчика в браузер "изкоробки", совершенно не нужных пользователям (а девелы ставят Firebug всё равно)? Социальные сервисы?

И весь этот bloatware - на фоне вырезания "ненужных" и "сложных" настроек типа отключения js и возможностей нормально убрать панели?

Welcome to GNOME 3!

Ответить | Правка | Наверх | Cообщить модератору

29. "Релиз Firefox 22 с поддержкой Asm.js"  +2 +/
Сообщение от Xasd (ok), 25-Июн-13, 21:18 
> доступ к вашей камере и микрофону лёгким кликджекингом

Clickjacking говоришь?

ды, ну..

...и как же это можно украсть клик из системной области браузера? (той системной области, которая спрашивает разрешение)

прям фантастика какая-то :-) [а на самом деле просто необоснованная параноя через боязнь Javascript]

ну или -- "слышал звон, да не знаю где он" :-)

Ответить | Правка | Наверх | Cообщить модератору

33. "Релиз Firefox 22 с поддержкой Asm.js"  +/
Сообщение от Аноним (-), 25-Июн-13, 22:09 
> прям фантастика какая-то :-) [а на самом деле просто необоснованная параноя через
> боязнь Javascript]

Вообще-то паранойя обоснованная: случаев обхода разрешений было навалом, а спайварь в системе - это плохо. А тут спайварь может потенциально вломиться при просто браузинге сайта вообще.

Ответить | Правка | Наверх | Cообщить модератору

79. "Релиз Firefox 22 с поддержкой Asm.js"  +/
Сообщение от Xasd (ok), 26-Июн-13, 04:24 
> Вообще-то паранойя обоснованная: случаев обхода разрешений было навалом...

ой, не надо с больной головы на здоровую -- обходы разрешений (через clickjacking) были на Adobe Flash Player. а может и до сих пор.

оно и понятно, потому что Adobe Flash Player изначально сделан через Ж, а не для людей.

Ответить | Правка | Наверх | Cообщить модератору

90. "Релиз Firefox 22 с поддержкой Asm.js"  –1 +/
Сообщение от Аноним (-), 26-Июн-13, 13:27 
> ой, не надо с больной головы на здоровую -- обходы разрешений (через
> clickjacking) были на Adobe Flash Player. а может и до сих пор.

Обходы всевозможных ограничений были и на обычном таком JS, например когда JS снаружи мог вполне себе успешно дернуть привилегированные внутренности браузера, у которых по роду занятий подобный доступ изначально есть.

Самая надежная блокировка потенциально проблемного функционала - это его отсутствие. А вот в остальных случаях - "даже незаряженное ружье раз в год стреляет".

> оно и понятно, потому что Adobe Flash Player изначально сделан через Ж, а не для людей.

Ну да, а в сложнючих браузерах и JS-крапе баги волшебным образом испарятся, так?

Ответить | Правка | Наверх | Cообщить модератору

94. "Релиз Firefox 22 с поддержкой Asm.js"  +1 +/
Сообщение от Xasd (ok), 26-Июн-13, 14:20 
> даже незаряженное ружье раз в год стреляет

а ружьё-то у тебя есть, или бабка во дворе рассказала про то что оно раз в год стреляет?

>> оно и понятно, потому что Adobe Flash Player изначально сделан через Ж, а не для людей.
> Ну да, а в сложнючих браузерах и JS-крапе баги волшебным образом испарятся, так?

ты значешь что такое Clickjacking, и как его эксплуатировать?

а значешь ли ты что часть разработчиков не знают что такое Clickjacking (и кстате они же обычно и не знают что такое CSRF), и поэтому автоматически НЕ считают Clickjacking вообще за возможныю угрозу?

тыг вот в организации Mozilla -- разработчики СЧИТАЮТ Clickjacking за потенциальную угрозу. а организация Adobe (в отличии от Mozilla) -- считает что Clickjacking как я вляение вообще не существует (игнорируют это явление).

теперь понял разницу? и больше не пори параноидальную чушь.

какой бы кривой код не написал бы третий разработчик www-сайта -- браузер Firefox сприсит разрешения на камеру -- В СИСТЕМНОЙ ОБЛАСТИ! (той самой области которая не способна быть скомпрометированной через Clickjacking)

Ответить | Правка | Наверх | Cообщить модератору

27. "Релиз Firefox 22 с поддержкой Asm.js"  +14 +/
Сообщение от YetAnotherOnanym (ok), 25-Июн-13, 21:05 
> Опят релиз

23 - Шампиньонов релиз.
24 -  Вешенок релиз.
25 - Подосиновиков релиз.
И т.д.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

28. "Релиз Firefox 22 с поддержкой Asm.js"  +1 +/
Сообщение от Аноним (-), 25-Июн-13, 21:07 
Ой, не заметил ;-) Спеллчекер, естественно пропустил. Но прикольно получилось.
Ответить | Правка | Наверх | Cообщить модератору

32. "Релиз Firefox 22 с поддержкой Asm.js"  +/
Сообщение от Аноним (-), 25-Июн-13, 22:03 
Для опят еще не сезон, come again later :)
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру