Новости


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
75 14 32

Контрольный выстрел по Mozill-е Аноним 05/07/19 Птн 08:09:01 54771651
8
8

Без названия.jpg (8Кб, 225x225)
225x225
Независимый эксперт по кибербезопасности Барак Тавили (Barak Tawily) обнаружил способ, с помощью которого злоумышленники на протяжении 17 лет могли получать доступ к файлам на компьютере через уязвимость в браузере Mozilla Firefox.

В своем блоге он рассказал, что для этого используется вредоносный HTML-файл. Тавили пояснил, что Firefox — единственный из основных браузеров, в котором до сих пор используется ненадежная реализация механизма для открытия в браузере файлов, хранящихся на компьютере или в локальной сети через схему URI «file://».

Эксперт продемонстрировал, как благодаря комбинации приемов ему удалось получить список файлов из той же папки, куда был загружен вредоносный HTML-файл, а также отправить собранные данные на удаленный сервер.

Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку. Процесс занимает несколько секунд и незаметен для пользователя.

Тавили сообщил о проблеме инженерам Mozilla, однако в компании, судя по всему, не планируют как-либо решать вопрос с уязвимостью. Он добавил, что нашел сообщение о наличии уязвимости, написанное еще 17 лет назад.

Ранее эксперты по кибербезопасности Раймонд Хилл и Майк Кукец признали опасным популярное расширение для браузера Mozilla Firefox под названием Web Security. По их словам, расширение делало возможным передачу информации о посещенных сайтах пользователей третьим лицам.

Ранее сообщалось, что количество пользователей браузером Mozilla Firefox сократилось до 8% от общего числа интернет пользователей.

https://lenta.ru/news/2019/07/05/firefox_robbery/
Аноним 05/07/19 Птн 08:13:01 54771802
3
0

image.png (52Кб, 887x657)
887x657
Аноним 05/07/19 Птн 08:14:22 54771873
8
4

>>5477165 (OP)
Кому это важно? Кто этой хуйней вообще пользуется?
Аноним 05/07/19 Птн 08:14:39 54771924
1
2

>>5477180
Сафари? Да ну нах. В печку этот график. НЕ ВЕРЮ
Аноним 05/07/19 Птн 08:14:50 54771935
1
19

Стикер (63Кб, 329x294)
329x294
Кто то еще пользуется этим некро говном, пытающимся пиздить все фишки хромиума?
Аноним 05/07/19 Птн 08:14:58 54771946
0
1

>>5477187
А чем ты пользуешься, сладенький?
Аноним 05/07/19 Птн 08:15:56 54771987
12
1

>>5477193
>
Это говно появилось раньше гуглопидорскогомейстрима, и именно гугл спиздел у него все его фишки, надо признать, успешно.
Аноним 05/07/19 Птн 08:16:57 54772058
0
6

Стикер (63Кб, 329x294)
329x294
>>5477198
ничо гугл не пиздил. хром наоборот ругали что типа функциональности нет
Аноним 05/07/19 Птн 08:18:25 54772109
2
2

image.png (146Кб, 1214x602)
1214x602
Аноним 05/07/19 Птн 08:19:01 547721210
0
4

>>5477180
Опера 2 % ? Бред, опера в свое время на каждом калькуляторе стояла, пусть время ушло, но ведь по инерции кое где она еще должна стоять, минимум %10, вообще прямой конкурент Мозилы, Сафари тут вообще боком не стоит,
это как Яндекс браузер для даунов
Аноним 05/07/19 Птн 08:19:52 547721611
1
0

Аноним 05/07/19 Птн 08:20:29 547721912
4
3

1516776116087.jpg (5Кб, 150x150)
150x150
Итт очко пердоликов разлетится
Аноним 05/07/19 Птн 08:21:47 547722813
1
1

>>5477212
Опера никогда не была популярной в мире, олсо, у меня опера.
Аноним 05/07/19 Птн 08:22:03 547723114
1
0

>>5477216
Браузер Самсунг десятой версии.
Аноним 05/07/19 Птн 08:22:05 547723215
7
1

>>5477165 (OP)
>Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку.
здравствуйте_я_белорусский_вирус.txt
Аноним 05/07/19 Птн 08:22:31 547723516
1
1

Аноним 05/07/19 Птн 08:22:38 547723617
0
1

>>5477228
Согласен. Совершенно непопулярная, вот вообще.
У меня тоже Опера.
Аноним 05/07/19 Птн 08:25:00 547724318
1
0

>>5477232
Встрой в страницу самозагружающий HTML-файл, причем загружающий не скрытно, жертва заходит на страницу, там пустота и хуяк грузится какой то HTML-файл, жертва заходит в загрузки, смотрит, %50 от числа жертв обязательно откроет
Аноним 05/07/19 Птн 08:25:35 547725019
0
1

image.png (98Кб, 1001x733)
1001x733
>>5477236
Вот 10-15 лет назад, когда она была еще на Presto. С тех пор особо ничего не изменилось.
Аноним 05/07/19 Птн 08:26:52 547725520
1
1

155812635823.png (206Кб, 480x480)
480x480
>>5477165 (OP)
> «file://»
Наоборот, полезная фича. Тут как посмотреть.
Аноним 05/07/19 Птн 08:27:10 547725621
1
1

Аноним 05/07/19 Птн 08:36:03 547728622
0
0

>>5477180
Слушатель оперы ИТТ, задавайте свои вопросы
скачивайте мои файлы.
Аноним 05/07/19 Птн 08:36:17 547728723
0
1

1790303816-6057[...].jpg (228Кб, 600x503)
600x503
Аноним 05/07/19 Птн 08:40:19 547729724
3
2

>>5477165 (OP)
>Независимый эксперт

на подсосе у Гугла
Аноним 05/07/19 Птн 08:40:48 547729925
3
1

>>5477165 (OP)
>Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку.
А потом взять молоток и разбить самому себе жесткий диск, не?
Аноним 05/07/19 Птн 08:41:40 547730326
0
1

>>5477180
>Поскольку у них

все норм программисты давно уже на фаерфокс переехали
а я как залез на неё в 2007м так и не слезал
Аноним 05/07/19 Птн 08:42:13 547730627
1
1

>>5477299
Не, человек просто не знает, как работает html.
Аноним 05/07/19 Птн 08:43:30 547730928
6
5

>>5477165 (OP)
>куда был загружен вредоносный HTML-файл

опять эти маня истории о том, давайте я загружу на ваш комп вирус, отключите плз для начала антивирус

и я покажу как можно прочитать ваши маня файлики
Аноним 05/07/19 Птн 08:44:34 547731229
4
1

>>5477165 (OP)
Блять сука ну что за мерзкий пидорас, только для этого и пользуюсь этим браузером что можно через файловый протокол открывать файлы.
В чем нахуй дыра? В том что сервер может на своей странице какой то контент встроить через file:// ну охуеть вообще уязвимость века блять.
Аноним 05/07/19 Птн 08:44:41 547731430
13
1

1.jpg (111Кб, 900x900)
900x900
>>5477165 (OP)
>Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку.

а еще убедить жертву назвать свои банковские реквизиты,..
Аноним 05/07/19 Птн 08:45:59 547731631
8
1

>>5477205
>хром наоборот ругали что типа функциональности нет

и после этого он начал пиздить
Аноним 05/07/19 Птн 08:57:55 547737232
3
1

>>5477180
Хреновая ситуация на самом деле
Хром вначале позиционирования как самый быстрый браузер, а теперь самый медленный из-за сотни анальных зонжов
И могут себе позволить ведь
Аноним 05/07/19 Птн 08:57:59 547737333
1
1

Аноним 05/07/19 Птн 09:00:54 547739134
1
1

>>5477236
У меня тоже была опера, пока она не перешла на движок хромиум.
Аноним 05/07/19 Птн 09:03:20 547740235
0
1

>>5477391
А я на яндекс-браузер перешёл. Один хуй хромиум, так чо тогда вола ебать?
Аноним 05/07/19 Птн 09:05:25 547741036
1
1

grumpy.jpg (18Кб, 400x400)
400x400
>>5477402
Ты, видимо, здесь недавно...
Аноним 05/07/19 Птн 09:05:32 547741237
6
1

>>5477212
Она вообще мало у кого было. Но на старом движке, а не хроме, она была 10/10.
Аноним 05/07/19 Птн 09:06:43 547741738
2
1

>>5477219
У пердоликов давным-давно есть вотерфоксы с пейлмунами.
Аноним 05/07/19 Птн 09:07:16 547741939
1
1

>>5477165 (OP)
>Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox
Блядь, это тоже самое к асболютно любому вирусу относится.
Сначала надо скачать и установить. И точно также они получают доступ, порой, ко всему компьютеру. Просто надо думать, что качаешь.
Аноним 05/07/19 Птн 09:11:30 547743240
0
1

>>5477419
> Просто надо думать
Чем?
Аноним 05/07/19 Птн 09:11:58 547743541
1
1

>>5477419
Вирусы детектятся, а эта хуйня?
Аноним 05/07/19 Птн 09:12:07 547743642
1
1

>>5477165 (OP)
А чё, другие браузеры в file:// не умеют?
Аноним 05/07/19 Птн 09:12:51 547744243
0
0

>>5477412
Мне кажется в России все же больше оперой пользовались

Форумы » Флейм » Firefox vs. Opera [Тема закрыта]
Страниц: «-- 1 2 3 4 … 99 --»

Форумы » Флейм » Firefox VS Opera II: в поисках истины [Тема закрыта]
Страниц: 1 2 3 … 100 --»

Форумы » Флейм » Firefox vs Opera III: красно-оранжевая полемика [Тема закрыта]
Страниц: 1 2 3 … 99 --»

Форумы » Флейм » Firefox vs Opera IV: тотальное сравнение браузеров
Страниц: 1 2 3 … 54 --»
Аноним 05/07/19 Птн 09:13:05 547744444
1
1

Аноним 05/07/19 Птн 09:13:46 547744745
1
1

А я вообще пользуюсь Mosaic, отдаю в месяц по 200 баксов, что угодно, лишь бы быть элитой в от личии от вас ЛОХОВ.
Аноним 05/07/19 Птн 09:14:21 547744946
0
1

>>5477372
Похуй, пляшем. Замедлят ещё немного ютубчик и, скажем, гуглокапчу для всех вражеских юзерагентов, и снова будут самыми быстрыми.
Аноним 05/07/19 Птн 09:16:49 547745547
1
1

>>5477165 (OP)
И? JS вообще принципиально опасный особенно когда дело до браузерных расширений доходит.
05/07/19 Птн 09:16:58 547745648
1
1

>>5477286
Россини есть? А если найду?
Аноним 05/07/19 Птн 09:17:02 547745749
1
1

>>5477442
Да там больше флуда было от одних и тех же, чем реальных юзеров. Я ж и сам срался в таких темах на разных форумах.
Аноним 05/07/19 Птн 09:18:06 547746250
0
1

Аноним 05/07/19 Птн 09:18:46 547746651
0
1

Аноним 05/07/19 Птн 09:18:55 547746852
0
1

>>5477442
>
помню такие же срачи, типа что круче Морровинд или Готика 2.
Аноним 05/07/19 Птн 09:20:12 547747253
9
1

Z.jpg (8Кб, 284x177)
284x177
Chromog.jpg (18Кб, 345x400)
345x400
Browserscompar.jpg (25Кб, 700x254)
700x254
Хромоги не люди.
Аноним 05/07/19 Птн 09:21:20 547747754
1
0

>>5477447
Элита, говорят, говном завтракает. Это неточно конечно.
Аноним 05/07/19 Птн 09:21:57 547748455
0
1

>>5477472
>3
Вот были же нормальные иконки, не эта аппликация шестиклассника. А что за абстрактная хуйня изображена на иконке последнего тор браузера, я вообще не ебу.
Аноним 05/07/19 Птн 09:23:57 547749356
1
1

>>5477468
К слову говоря . Всегда побеждала Готика. Морровиндом восхищались, типа революция, но мало кто его вообще проходил или играл в него много, а вот Готику многие десятки раз проходили, каждые уголки исследовали, каждую деталь просматривали.
Так что, в таких спорах всегда побеждала Готика, но в итоге проиграла, Беседка, как издатель, оказалась сильнее Пираней, как независимой студии.
Аноним 05/07/19 Птн 09:30:26 547751357
0
1

>>5477435
>Вирусы детектятся, а эта хуйня?
Доброе утро. На стримах медиагета не был?
Аноним 05/07/19 Птн 09:31:40 547751558
0
1

>>5477493
>в таких спорах всегда побеждала Готика
Ебать у тебя манямирок. Наверное тебе так жить проще.
Аноним 05/07/19 Птн 09:32:10 547751959
2
1

Первый вообще то появился Сафари на новом движке WebKit (потому что эпловской оси в то время все было *Kit - IOKit WebKit UIKit). Свободный движок V8 вот эта вот вся хуйня, причем HTML движок спизжен со свободного КДЕшного конкверора (KHTML). Потом высрался гугл со своим хромом на форке этого движка придумал свой интерфейс с этими верхними вкладками с возможностью закрепить и самое главное - легкие вебекстеншены на js+html+css.
Все без исключения начали пиздить интерфейс и сафари и опера и мозила и все кто еще новый появился, начали добавлять свои фишечки которые уже хром начал тоже пиздить себе. Это нормально и правильно, пользователи толдько выйграли.

Что касается мозилы у них исторически свой движок, он лучше вебкитовского разбирает html с ошибками намного более адаптирован к реалиям веба но причина по которой он не был выбран той же эпл это потому что он (ожидаемо) был пиздец закопан в костылях. Некоторые баги в нем не ворзможно просто так исправить они сохраняются годами а реализации нового через такие костыли иногда сделано шо пиздец.

В хроме/вебките ничего такого нет но тем не менее хром неприятен в использовании, поскольку его движок делали эпл там изначально заложены ебучие эпловские принципы "то что мы считаем не нужным, вам не нужно"
В хромобраузерах нет редактора стилей, нету вот этого вот открытия файла по протоколу, инструменты разрабортчика - мозила просто потихоньку затащила весь функционал фаирбаг, суперудобно работать все есть, постоянно адаптируют алгоритмы что бы копипеаст в редакторе как бы работал так как удобней пользователю.
В вебките как 10 лет назад запилили инструментарий так он и есть очень клонсервативно функционал добавляют очень туго и долго, в итоге ими просто не приятно пользоваться. Но зато когда в режиме редактирования html пкм тыкаешь выкатывается нормальное текстовое субменю где можно скопировать вставить и так далее в фаирфоксе же в инструментах субменю через какие то костыли системное отключаетсяы и подменяется своим которое только в определенных областях работает соотв копипаст только через хоткеи можно делать.

Мозила сейчас переписываает весь движок это будет еще очень долго, но уже многие вещи таки починяются и перерабатываются. В итоге хромиум соснет с проглотом и начнет то же кудла то шевелиться более либерально относиться к новым фичам.
Аноним 05/07/19 Птн 09:33:01 547752560
1
1

Аноним 05/07/19 Птн 09:37:25 547754461
0
1

>>5477519
>инструменты разрабортчика
Вот кстати так и не могу въехать чем руководствуются ребята которые кричат что у Хрома хорошие девтулзы.
Они в целом такие же как у всех. Вот только у ФФ разительно лучше работа с http/xhr поставлена, особенно если нужно хедеры изучать и прочий дрочь.
Аноним 05/07/19 Птн 09:45:33 547758762
4
1

>>5477165 (OP)
>убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку
Долбоебы должны страдать
Аноним 05/07/19 Птн 09:52:28 547760763
1
1

>>5477544
Так я и говорю их как эпл сделали 100 лет назад позаимствовав понравившиеся фишечки из того же фаирбаг и свое тоже добавив так оно и забетонировалось.
Мозила за это время кучу раз переделала только поиск в файлах страницы, редактирование хтмл и прочее

В хроме - добавили темную тему инструментов разработчика. Збс, поиска по коду как небыло так и нет, редактирование стилей только отдельных нод.
Аноним 05/07/19 Птн 09:53:03 547760964
1
1

>>5477165 (OP)
> загрузить и открыть вредоносный HTML
громкий заголовок, а на деле ...
Аноним 05/07/19 Птн 09:54:45 547761865
1
1

>>5477609
Ну возьми да накидай норм уязвимостей, хуле ты как этот.
Аноним 05/07/19 Птн 10:00:44 547764866
1
1

pi7r5zdxT.jpg (890Кб, 2560x1440)
2560x1440
Аноним 05/07/19 Птн 10:14:35 547770367
1
1

>>5477165 (OP)
>необходимо скачать вредоносный файл
С таким же успехом можно троян подцепить. Из пальца новость высосана
Аноним 05/07/19 Птн 10:37:03 547782268
4
1

>>5477243
Узнаю iq поклонника хромогоговна.
Аноним 05/07/19 Птн 10:41:09 547783869
1
1

>>5477525
Бесконечная игра с охулиардом вариантов отыгрыша, в которой живешь, а не играешь, и это ещё без плагов и глобал-модов, супротив ограниченного раз и навсегда проскриптованного мирка, одним и тем же ГГ.
Аноним 05/07/19 Птн 12:24:11 547843270
1
1

>>5477165 (OP)
>нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку
Вот это выстрел, вот это да, рип лиса....
Аноним 05/07/19 Птн 12:25:40 547844171
1
1

>>5477316
И превратился из "супербыстрого" браузера в лагающее говно, но все продолжают кушать.
Аноним 05/07/19 Птн 12:40:23 547854172
0
1

01.PNG (51Кб, 710x516)
710x516
02.PNG (58Кб, 691x884)
691x884
азаза
Аноним 05/07/19 Птн 12:58:47 547867373
1
1

>>5478541
А чем пользоваться то начали если все графики идут вниз?
Аноним 05/07/19 Птн 16:48:26 548051574
0
1

>>5477297
Лучший коммент в треде.
РаспЕареный хром даже не может скачать флэш видео со страницы. Про запрет анимации гифок вообще молчу, блядь, это было в IE в NT4.0
05/07/19 Птн 22:25:12 548237275
1
1

>>5477243
>самозагружающий
Как это???
Аноним 09/07/19 Втр 16:28:18 550602376
0
0

>>5477493
Я вообще в готику не играл, а Морру задрачивал с самого 2004 года.
ЧСХ, сюжет так и не прошел, там и без сюжета можно играть 1к+ часов.
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов