The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"В Firefox 5 будет отключена поддержка междоменных текстур WebGL"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В Firefox 5 будет отключена поддержка междоменных текстур WebGL"  +/
Сообщение от opennews (??) on 10-Июн-11, 12:01 
Разработчики Mozilla приняли решение (http://hacks.mozilla.org/2011/06/cross-domain-webgl-textures.../) отключить в будущем выпуске Firefox 5 (http://www.opennet.ru/opennews/art.shtml?num=30626) возможности использовать в WebGL-приложениях функцию междоменной загрузки текстур, что приведет к нарушению работоспособности некоторых WebGL-приложений. Причиной такого решения послужило появление в сети прототипа (http://www.contextis.co.uk/resources/blog/webgl/poc/nowebgl....)  эксплоита, демонстрирующего возможность атаки через WebGL на GPU и видеодрайвер. Суть атаки в возможности попиксельной реконструкции содержимого изображения, к которому нет прямого доступа (например, изображение загружено в другой вкладке браузера), используя особенность отображения текстур WebGL.


Курирующий развитие стандарта WebGL консорциум  Khronos Group предложил (http://www.khronos.org/webgl/public-mailing-list/archives/10...) внести в спецификацию WebGL дополнительные ограни...

URL: http://hacks.mozilla.org/2011/06/cross-domain-webgl-textures.../
Новость: http://www.opennet.ru/opennews/art.shtml?num=30838

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

1. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  –5 +/
Сообщение от Аноним (??) on 10-Июн-11, 12:01 
Замечательно, может ещё по https всё грузить с доверенных сайтов?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  –11 +/
Сообщение от Аноним (??) on 10-Июн-11, 12:16 
Ограничивать возможности для обеспечения безопасности - сомнительное решение
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Аноним (??) on 10-Июн-11, 12:19 
Просто не нужно всё подряд тащить в браузер, тогда и не будет проблем с безопасностью.

А то давайте, например, в postfix встроим поддержку flash, pdf и javascript, вот бы я посмотрел на того админа, кто согласится это держать у себя на серваке.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +2 +/
Сообщение от tavaaver on 10-Июн-11, 12:24 
Вы знаете, есть такие операционные системы класса unix — сам unix, linux, bsd-системы. Да и множество других систем.
В них можно и нужно ограничивать возможности пользователей для обеспечения безопасности.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Аноним (??) on 10-Июн-11, 12:26 
расскажи это тем, кто придумал делить пользователей на uid=0 и остальных. С ограничением последних по возможностям, в целях обеспечения общей безопасности.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

6. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от brother anon on 10-Июн-11, 12:36 
Welcome в Windows 98 ;-)
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

7. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от szh (ok) on 10-Июн-11, 12:37 
Просто не нужно подключать компьютер к интернету, тогда и не будет проблем с безопасностью.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

8. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Одмин on 10-Июн-11, 13:09 
Смотря о каких возможностях идёт речь. Одно дело не давать пользователю системные библиотеки обновлять, совсем другое, например, не давать пользоваться интернетом.

Вот ограничивать _полезные_ возможности это плохой подход. А иначе можно тупо отключить сервера от сети и питания и будет очень безопасно. Только бесполезно.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

9. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +1 +/
Сообщение от Аноним (??) on 10-Июн-11, 13:12 
ну и правильно. доработают эту фичу и мозиловцы вернут. лучше тише да дальше, чем громче до первого столба.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +1 +/
Сообщение от Аноним (??) on 10-Июн-11, 13:16 
> А то давайте, например, в postfix встроим поддержку flash, pdf и javascript,
> вот бы я посмотрел на того админа, кто согласится это держать
> у себя на серваке.

Сюрприз, в ClamAV и прочие антивирусы давно встроены парсеры Flash и PDF, и в них регулярно находят дыры, через которые можно запустить код, допустим, отправив специально оформленный PDF-файл.

http://secunia.com/advisories/search/?search=clamav

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

11. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +6 +/
Сообщение от Антоним on 10-Июн-11, 13:31 
Тут немного другая ситуация, будет как с антивирусами в мастдае. На каждый чих пользователя будет вспылвать окно типа 'программа хочет почесать яйца, разрешить?'. Идиотизм в технологии снова лечат костылями.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

12. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Антоним on 10-Июн-11, 13:33 
ClamAV и прочая ерунда не работает в MTA, для этого делают специальные chroot окружения. В прочем, парсеров flash там всё равно нет.
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

13. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Аноним (??) on 10-Июн-11, 13:35 
> Ограничивать возможности для обеспечения безопасности - сомнительное решение

Ну тогда выложите ваш номер креды и все логины и пароли, если на безопасность вам плевать. Это обеспечит широчайшие возможности :)

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

14. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Аноним (??) on 10-Июн-11, 13:37 
> Просто не нужно подключать компьютер к интернету, тогда и не будет проблем
> с безопасностью.

Капитан, перелогиньтесь! Кстати а если еще и питающую сеть отключить, обломаются даже локальные злоумышленники :)


Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

15. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Mike Lee on 10-Июн-11, 13:42 
Т.е. обновление библиотек это вредная возможность? или бесполезная?
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

16. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +3 +/
Сообщение от Онаним on 10-Июн-11, 13:48 
Всё зло в IT - от погони за красивостями.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

17. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Аноним (??) on 10-Июн-11, 13:56 
Вы в своём уме?
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

18. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Аноним123321 (ok) on 10-Июн-11, 15:55 
> Тут немного другая ситуация, будет как с антивирусами в мастдае. На каждый
> чих пользователя будет вспылвать окно типа 'программа хочет почесать яйца, разрешить?'.
> Идиотизм в технологии снова лечат костылями.

+1

кстате такие всплывающие-вопросы ИМЕННО идиотизм! и бред, полнейший!

Google на одной конференции (посвёщённой NaCl) правильно разжевали эту тематику

суть в том что пользователя спрашивают <чтото>... НО ВЕДЬ ПОЛЬЗОВАТЕЛЮТО ОТКУДА ЗНАТЬ ЧТО МОЖНО А ЧТО НЕЛЬЗЯ(?)... пользователь вообще может компьтер 20 раз в жизни видит и ответ "да" или "нет" будет руководствоваться смелостью да и только

а нужно просто НЕ разрешать вот-и-всё... если чтото опасно . (какой смысл спрашивать разрешение на опасное действие? запретить и всё!)

пример тому ActiveX-вирусы ... там ведь как раз пользователя и спрашивают :-)

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

19. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Аноним123321 (ok) on 10-Июн-11, 15:57 
> ClamAV и прочая ерунда не работает в MTA, для этого делают специальные
> chroot окружения. В прочем, парсеров flash там всё равно нет.

Chroot это не "Тюрьма" и не виртуальная машина..

...побег из Chroot -- тривиальное действие (что не является багом)

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

20. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от szh (ok) on 10-Июн-11, 17:15 
в словах
> специальные chroot окружения

очевидно имелось в виду СПЕЦИАЛЬНОЕ chroot окружение, а не процесс с рутовыми правами и примонтированным /dev

Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

21. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +4 +/
Сообщение от EuPhobos (ok) on 10-Июн-11, 17:20 
> Замечательно, может ещё по https всё грузить с доверенных сайтов?

Сразу видно человека, который не пробовал писать даже элементарную и простейшую страничку, на html и javascript ...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

22. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от EuPhobos (ok) on 10-Июн-11, 17:28 
> кстате такие всплывающие-вопросы ИМЕННО идиотизм! и бред, полнейший!

Скорее всего разработчик хочет оградить себя от ответственности таким способом, если что - всегда можно сказать пользователю: "Ну так вы ведь нажали ДА, и сами словили!"
А диологи до того начинают раздражать обычных людей, что народ уже не читая нажимают "ДА" - как банальная привычка.
Стоило всё же запретить опасности по умолчанию, а не диалогами лепить. И сделать конфиг в котором всё же можно включить те или иные опасные фитчи для особых экстрималов.
Но нет же.. Похвастаться функционалом всем хочется, "так что нажимайте "ДА" что бы всё работало без ограничений, но не нажимайте "ДА" на опасных сайтах!" - "А где опасные и безопасные сайты?" - "А думайте сами!"
PS это сказано скорее в сторону M$ =)

А по сути.. Даже подписанные сертификаты не спасают =)

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

23. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  –1 +/
Сообщение от K on 10-Июн-11, 19:13 
Обновление библиотек пользователем - архивредная возможность.
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

24. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от gegMOPO4 (ok) on 10-Июн-11, 19:56 
А в это время другие пионеры пытаются перенести на GPU ядерные вычисления.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

25. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Crazy Alex (??) on 10-Июн-11, 20:41 
С тем же успехом можно вообще разработчику руки связать и не разрешать ничего. Сиди себе, формочки рисуй да на свой сайт отправляй. На примере айофна это отлично видно - когда даже не определишь, в роуминге ли человек, не говоря о том, что никакую CRM-систему не сделаешь. И получается вместо инструмента гламурная игрушка.
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

26. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от szh (ok) on 11-Июн-11, 01:10 
улыбнуло, как будто от того кто именно нажмет на кнопку "install updates" что-то зависит.
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

27. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от EuPhobos (ok) on 11-Июн-11, 10:26 
> С тем же успехом можно вообще разработчику руки связать и не разрешать
> ничего. Сиди себе, формочки рисуй да на свой сайт отправляй. На
> примере айофна это отлично видно - когда даже не определишь, в
> роуминге ли человек, не говоря о том, что никакую CRM-систему не
> сделаешь. И получается вместо инструмента гламурная игрушка.

Хоть яблофон и гламурная монолитная игрушка. Это не спасло его от способов заразится вирусами для iOS-ов.. Причём таких банальных и даже не скрывающих себя скриптов.
Вычищал только заразу которая удаляла sshd и заразу которая сканировала wifi сети, брутофорсила отвечающие IP.
Брутофорсить таким процессором как у яблофона это ж смех. Да и батарея из-за этой заразы долго не жила.
А n900 я уже практически весь перекопал, и никаких признаков заразы. Единственное огорчает, какой в маэмо хаос творится, как изуродовали дебиан..

Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

28. "В Firefox 5 будет отключена поддержка междоменных текстур We..."  +/
Сообщение от Одмин on 11-Июн-11, 23:58 
Только для определённых приложений и только из доверенных репозиториев. Зачем, например, давать браузеру все права на управления системой?

Грубо говоря, поэтому и придумали sudo итп.

Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру