<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Firefox признан недостаточно защищённым для участия в соревн...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html</link>
    <description>Впервые за время проведения мероприятия Pwn2Own, участники которого демонстрируют рабочие техники эксплуатации ранее неизвестных уязвимостей, Firefox не вошёл (http://community.hpe.com/t5/Security-Research/Zero-Day-Initiative-announces-Pwn2Own-2016/ba-p/6831571) в список призовых категорий, в которых проводятся соревнования по взлому. По словам (http://www.eweek.com/security/pwn2own-hacking-contest-returns-as-joint-hpe-trend-micro-effort.html) представителя оргкомитета, в нынешнем году предпочтение отдано только браузерам, в которых за последний год вносились серьёзные улучшения в области усиления безопасности. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Среди целей для проведения атак в этом году предложены:&lt;br&gt;VMware Workstation, Google Chrome, Microsoft Edge,&lt;br&gt;Adobe Flash и Apple Safari, вознаграждение за демонстрацию 0-day уязвимостей для которых составит $75000, $65000, $65000, $60000 и $40000, соответственно. Призовой фонд, который предоставлен компаниями Hewlett Packard Enterprise (HPE), Trend Micro&lt;br&gt;и Google (Zero Day Initiative), сост</description>

<item>
    <title>Firefox признан недостаточно защищённым для участия в соревн... (marks)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html#79</link>
    <pubDate>Sat, 20 Feb 2016 12:24:14 GMT</pubDate>
    <description>Тогда ни один сервис не нужен. Даже если крутится у тебя, то можно получить доступ тем или иным образом. И локальные данные не нужны. Держитесь подальше от техники. Это самый верный способ не потерять данные.&lt;br&gt;</description>
</item>

<item>
    <title>Firefox признан недостаточно защищённым для участия в соревн... (DmA)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html#78</link>
    <pubDate>Fri, 19 Feb 2016 13:13:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ещё как вариант настроить Firefox хотя бы по инструкции проекта RosenFox &lt;br&gt;&amp;gt;&amp;gt; тогда он может какие-то тесты и пройдёт на https://panopticlick.eff.org &lt;br&gt;&amp;gt;&amp;gt; А по умолчанию на этом тесте ни одной зелёной галочки не наблюдается!!!&lt;br&gt;&amp;gt; RosenFox это самопальная &quot;сборочка&quot;, которая остановилась во времена Firefox 4/5?&lt;br&gt;&amp;gt; Я думал, что сборочки от васянов вымерли вместе с прекращением эры Windows &lt;br&gt;&amp;gt; XP.&lt;br&gt;&lt;br&gt;Сейчас это не сборка как таковая, а  обновляемая инструкция на джитхабе, там же выложены файлы js, для безопасного поиска в поле &quot;Поиск&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Firefox не примет участие в соревнованиях Pwn2Own 2016 (DmA)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html#77</link>
    <pubDate>Fri, 19 Feb 2016 13:09:35 GMT</pubDate>
    <description>&amp;gt; Боюсь только, китайцы мозиллу не выкупят...&lt;br&gt;&lt;br&gt;а там не надо покупать, денег в виде спонсорства дал(например как гугл) и вот они уже перенастраивают  отсылку данных из фарефокс на китайские сервера...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Firefox признан недостаточно защищённым для участия в соревн... (DmA)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html#76</link>
    <pubDate>Fri, 19 Feb 2016 13:07:52 GMT</pubDate>
    <description>&amp;gt; Самый защищённый браузер -- lynx. ;-) &lt;br&gt;&lt;br&gt;а самый защищённый протокол Интернета gopher :) Кстати эти сайты ещё работают, даже сделали там свою поисковую систему Вероника. А для Фарефокс  есть плагин включающий обратно поддержку протокол gopher , называется OverbiteFF. Прикольно очутиться  в Интернете 20 летней давности.&lt;br&gt;</description>
</item>

<item>
    <title>Firefox признан недостаточно защищённым для участия в соревн... (DmA)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html#75</link>
    <pubDate>Fri, 19 Feb 2016 13:03:26 GMT</pubDate>
    <description>&amp;gt; iceweasel(дебиановское переименование лисы) 44 получил галочки в первых двух тестах, не &lt;br&gt;&amp;gt; получил во вторых двух. При этом я не понимаю чем хороша &lt;br&gt;&amp;gt; галочка в третьем тесте, с чего бы вера на слово 3rd &lt;br&gt;&amp;gt; party это здорово.&lt;br&gt;&lt;br&gt;Получить можно и версии для виндовс две галки, включив не отслеживать в настройках и в about:config выставить privacy.tracking. &lt;br&gt;я так понимаю там не только ссылки на третьи сайты блокируются , но и обращение из скриптов. Так что это важно, причём запретить privacy.trackingprotection.enabled в значение true. Но тут другая проблема, что этот список следящих сайтов скачивается с сайта Мозиллы, то есть поведение управляется из вне. Что плохо, так названия сайтов легко быстро поменять.&lt;br&gt;</description>
</item>

<item>
    <title>Firefox признан недостаточно защищённым для участия в соревн... (DmA)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html#74</link>
    <pubDate>Fri, 19 Feb 2016 12:57:33 GMT</pubDate>
    <description>&amp;gt; Семёрка была не в пример лучше...&lt;br&gt;&lt;br&gt;Так уже микрософт выпустила давно следящие обновления и для Виндовс 7/8.. Чего же микрософтовским серверам телеметрии проставивать? :)&lt;br&gt;Вот ссылка на номера этих обновлений http://www.securitylab.ru/blog/personal/bezmaly/246571.php&lt;br&gt;</description>
</item>

<item>
    <title>Firefox признан недостаточно защищённым для участия в соревн... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html#73</link>
    <pubDate>Fri, 19 Feb 2016 07:23:08 GMT</pubDate>
    <description>&amp;gt;а какая разница где будет найдена 0day уязвимость? в проф соревновании или в любительском?&lt;br&gt;&lt;br&gt;&amp;#171;Любитель&amp;#187; с гораздо меньшей вероятностью пойдёт продавать уязвимость на чёрный рынок, чем &amp;#171;профессионал&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Firefox признан недостаточно защищённым для участия в соревн... (DmA)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html#72</link>
    <pubDate>Fri, 19 Feb 2016 06:54:47 GMT</pubDate>
    <description>Ещё большая проблема в том,что Мозилла не просто выпускает периодически новые версии браузера,  и потом обновляет его, но и после установки собирает данные о производительности вашего  конкретного браузера и потом присылает лично вам изменения, которые  изменят, перенастроят  поведение именно этого конкретного браузера!&lt;br&gt;Вот прям на сайте Мозиллы об этом написано:&lt;br&gt;https://www.mozilla.org/ru/privacy/firefox/&lt;br&gt;&lt;br&gt;&quot;Отчет о работоспособности Firefox (FHR&amp;#157;) позволяет получить представление о стабильности и производительности браузера, а также воспользоваться рекомендациями службы поддержки, если у вас возникают такие проблемы, как частые падения браузераили замедление запуска. Mozilla собирает ваши данные, группирует их с данными других пользователей Firefox и отправляет данные обратно в ваш браузер. В результате этого вы сможете увидеть, как производительность вашего браузера Firefox меняется с течением времени. Эти данные включают, в частности: информацию об аппаратной части устройства, операционной системе</description>
</item>

<item>
    <title>Firefox признан недостаточно защищённым для участия в соревн... (DmA)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/106763.html#71</link>
    <pubDate>Fri, 19 Feb 2016 06:43:24 GMT</pubDate>
    <description>&amp;gt; 3 из 4-х галочек зеленые. Только do-not-track сфейлился. Стоит носкрипт, адблок и &lt;br&gt;&amp;gt; куки кипер. ЧЯДНТ?&lt;br&gt;&lt;br&gt;Адблок хоть и довольно распространён, но придаёт браузеру больше  уникальности. Вообще дополнительные плагины зло, особенно самостоятльно поставленные, это делает браузер с уникальным цифровым отпечатком и вы зайдя даже с разных подсетей, будете всё равно идентифицированы! Кстати на сайты Мозиллы и гугла Firefox в настройках по умолчанию отсылает ну очень много информации.&lt;br&gt;Об этом можно почитать здесь https://github.com/RamiRosenfeld/Rosenfox/blob/master/About-config_Full_manual_ru-RU.md&lt;br&gt;Ну и на сайтах Мозиллы этот сбор информации тоже не скрывают &lt;br&gt;https://www.mozilla.org/ru/privacy/firefox/&lt;br&gt;Так звездочки показывают,что где-то нехорошо у вас там-то, но не показывают где ещё в вашем браузере очень плохо. Плагины почти ничего не делают в настройках браузера, а только работают в основном со страничками, которые попадают в браузер. Вообще должна быть утилита опенсурсная, которая при запуске показывает </description>
</item>

</channel>
</rss>
