The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Все дополнения к Firefox отключены из-за истечения срока сер..., opennews (?), 04-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


389. "Все дополнения к Firefox отключены из-за истечения срока сер..."  +/
Сообщение от Аноним (391), 05-Май-19, 14:08 
>Проблема также отразилась на пользователях Tor Browser, у которых отключилось поставляемое в комплекте дополнение NoScript

Лейтенант <засекречено> из АНБ благодарит Tor Project и Mozilla за содрудничество.

Ответить | Правка | Наверх | Cообщить модератору

393. "Все дополнения к Firefox отключены из-за истечения срока сер..."  +/
Сообщение от старик2 (?), 05-Май-19, 14:16 
Ну а что вполне вероятно похоже на заказную диверсию с отключением анонимизирующих дополнений чтоб раскрыть пользователей плюс рекламные сети начали массово получать инфу о людях.Я на своем старческом веку повидал много этих майоров и не только они и не такое способны ради погон и повышения пенсии.      
Ответить | Правка | Наверх | Cообщить модератору

435. "Все дополнения к Firefox отключены из-за истечения срока сер..."  +2 +/
Сообщение от пох (?), 05-Май-19, 17:48 
скорее все же на незаказную - проспать экспайр хитроспрятанного сертификата - вполне подпадает под бритву хэнлона.
А вот вместо срочного выпуска исправления, как только телеметрия показала что шит хэппенс (из бразильской истории понятно, что она действительно срабатывает раньше чем пользователи успевают очухаться и начать жаловаться) сутки морочить головы сказками о невозможности это сделать и потом еще и исправить отдельным анальным зондом - вот тут чувствуется хватка и профессионализм альтернативно-ориентированных менеджеров мазилы.

полагаю, т-щ майор тут не при делах, г-ну может что перепало (вспоминая охрененных "профистианалов" вынудивших дорогую шлюху из СПб и ее коллегу записать пароль на корпусе ноута), но он свое бы и так взял (шлюху вон давно обратно в СПб вертят без всякой мазилы)
А вот всякого рода сеошники-спамеры и персонально гугль сегодня собрали богатый урожай. И, полагаю, небесплатно. Потому что иначе бы о проблеме большая часть юзверей вообще никогда не узнала, ну а в Р"Ф" у которой время не как у людей, поматерились бы пол-дня или меньше - да и то, в праздники не факт. А дальше - "выпущен срочный апдейт исправляющий то не скажем что", как всегда и было, и никто бы даже не полез потом читать что именно.

Ответить | Правка | Наверх | Cообщить модератору

461. "Все дополнения к Firefox отключены из-за истечения срока сер..."  +/
Сообщение от Аноним (391), 05-Май-19, 21:27 
>проспать экспайр хитроспрятанного сертификата - вполне подпадает под бритву хэнлона.

А зачем там вообще сертификат вместо захардкоженного ключа? И почему вообще в торбраузере включен этот зонд проверки подписей дополнений?!


Если если на одном компе с торбраузером крутится малварь, то браузер можно уже считать скомпрометированным, ибо в винде любой процесс может читать и писать память любого процесса. В линуксе по-другому, но это применимо только если целострость бинарника гарантированна. По сути проверка бесполезна от малвари для 99% пользователей торбраузера, и если она действительно была включена в торбраузере, то это больше похоже на диверсию, чем на заботу о пользователе.

Ответить | Правка | Наверх | Cообщить модератору

466. "Все дополнения к Firefox отключены из-за истечения срока сер..."  +2 +/
Сообщение от пох (?), 05-Май-19, 22:17 
> А зачем там вообще сертификат вместо захардкоженного ключа?

нет, ну ты даешь - им что, еще и КОДИТЬ самим, что-ли?

есть готовый апи, он работает - с сертификатами. Есть задача от менеджера - запилить подписи. Что, по-твоему, должен был сделать любой толковый и работящий индус? ;-)

ну а даже если не индус - я не вижу в этом оверинжинеринга, это в общем-то хорошее, правильное решение (дурацкой) задачи - там, если посмотришь, отдельный набор таких сертификатов, которые могут меняться, и которым вовсе незачем принадлежать только мазиле. Может даже где-нибудь в недрах developer можно найти документацию.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру