The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики Chrome и Firefox рассматривают возможность прекращения поддержки видеокодека Theora, opennews (?), 24-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Разработчики Chrome и Firefox рассматривают возможность прек..."  –3 +/
Сообщение от Аноним (22), 24-Окт-23, 10:28 
Ребят, поясните, пожалуйста: почему пользователей единицы, а проблемы с безопасностью большие? Если контент в этом кодеке не используется, то кого волнует, какие там проблемы с безопасностью? И какой интерес у кулхацкеров писать под него эксплоиты в надежде, что когда-нибудь на них кто-то попадётся? Или просто это лишние усилия по поддержанию его в актуальной кодовой базе?
Ответить | Правка | Наверх | Cообщить модератору

26. "Разработчики Chrome и Firefox рассматривают возможность прек..."  +1 +/
Сообщение от Аноним (171), 24-Окт-23, 10:34 
Искать уязвимости в подобном коде это первоочередная задача для злоумышленника (особенно из числа сотрудников спецслужб). Они там есть и могут быть эксплуатированы. Никто об этом не говорит, потому что они по тихому эксплуатируются, чтобы никто не вспоминал.
Ответить | Правка | Наверх | Cообщить модератору

32. "Разработчики Chrome и Firefox рассматривают возможность прек..."  +1 +/
Сообщение от Анонин (?), 24-Окт-23, 10:44 
>  контент в этом кодеке не используется, то кого волнует, какие там проблемы с безопасностью

контента не используется, а вот сама либа присутствует в каждой сборке браузеров
и она вполне отработает на "специально оформленном файле"

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

34. "Разработчики Chrome и Firefox рассматривают возможность прек..."  +/
Сообщение от ОШИБКА Отсутствуют данные в поле Name (?), 24-Окт-23, 10:46 
> почему пользователей единицы, а проблемы с безопасностью большие?

Потому что эксплуатация уязвимости коснётся всех, а не только тех, кто намеренно ищет сайты с Theora. Она же не отключена в браузерах по умолчанию, соответственно код обработчика будет выполняться как только браузер натолкнётся на такой сайт, который может быть сайтом злоумышленников.

> это лишние усилия по поддержанию его в актуальной кодовой базе?

Не только это, но да, и это тоже. При этом поддержание обычно касается не уязвимостей (кто о них сообщать будет?), а багов.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

54. "Разработчики Chrome и Firefox рассматривают возможность прек..."  +/
Сообщение от Аноньимъ (ok), 24-Окт-23, 11:21 
> Ребят, поясните, пожалуйста: почему пользователей единицы, а проблемы с безопасностью большие?

Загружается это у каждого кто запускает у себя хром или фаерфокс. Пользователей не единицы, а ноль, а потенциальная 0-day при этом у каждого.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

57. "Разработчики Chrome и Firefox рассматривают возможность прек..."  +/
Сообщение от Анонимус_II (?), 24-Окт-23, 11:25 
Но можно было сделать его загружаемым дополнением.
При загрузке честно предупреждать "на свой страх и риск! это дыряво!".
Тогда кто хотел - загрузил бы.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

72. "Разработчики Chrome и Firefox рассматривают возможность прек..."  +/
Сообщение от Аноним (48), 24-Окт-23, 12:05 
Прекрасная идея! Надёжная, как швейцарские часы.
Ответить | Правка | Наверх | Cообщить модератору

82. "Разработчики Chrome и Firefox рассматривают возможность прек..."  +/
Сообщение от fuggy (ok), 24-Окт-23, 13:21 
Потому что ничего не мешает хакеру прикрепить файл в этом формате с уязвимостью. Это пользователей у этого кодека меньше процента среди зумеров, а у хакеров как раз будет пользоваться популярностью.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру