вот тут Wladimir Palant ответил почему адБлок в хроме это не совсем тот адБлок что в фф
https://bugzilla.mozilla.org/show_bug.cgi?id=1161798#c4
Отсутствует
во, чудаки:https://www.change.org/p/mozilla-don-t- … om-add-onsможно подумать, что это что-то решит
Всегда был недоволен тем, что там нельзя проголосовать против.
Отсутствует
Так в хроме он работает. И адблок в хроме есть. В чем проблема то?
А инструменты для создания правил?
Проблема в том, что лично мне мало того, что позволяют расширения в Хроме.
Для конечного пользователя без разницы, что там внутри и как это работает.
А для разработчиков, без которых конечному пользователю будет на не чем смотреть разницу, отличия есть. С нуля переписать что-то большое – серьезный труд. Это если вообще возможность реализации останется. Проще помочь какому-нибудь форку, под который не нужно будет ничего переписывать.
Прошлое – это локомотив, который тянет за собой будущее. Бывает, что это прошлое вдобавок чужое. Ты едешь спиной вперед и видишь только то, что уже исчезло. А чтобы сойти с поезда, нужен билет. Ты держишь его в руках. Но кому ты его предъявишь?
Виктор Пелевин. Желтая стрела
Отсутствует
форки, как и заморозка версии "я низа что теперь не обновлю свой фф на новую версию" то же не очень хорошо.
потому что у пользователя остаются критические уязвимости в браузере (во втором случае)
и не факт что уязвимости будут мгновенно исправлены (в первом случае)
Отсутствует
форки, как и заморозка версии "я низа что теперь не обновлю свой фф на новую версию" то же не очень хорошо.
потому что у пользователя остаются критические уязвимости в браузере (во втором случае)
Во многом это зависит от ОС. Вендузятникам действительно не стоит сидеть на старых версиях, а я могу без проблем позволить себе использовать любые версии
Хочешь мира — готовься к войне!
Отсутствует
j15
Что, в для нет уязвимостей?
Отредактировано littleleshy (25-08-2015 15:08:08)
Отсутствует
littleleshy, уязвимости наверно все те же, только на их значение ничтожно, следовательно, ими можно пренебречь.
Отредактировано j15 (25-08-2015 15:15:40)
Хочешь мира — готовься к войне!
Отсутствует
наверно
Нет, ну это всё, прошу прощения, балабольство.
их значение ничтожно, следовательно, ими можно пренебречь
По моему мнению, это большая ошибка. Уж чем-чем, а безопасностью пренебрегать не стоит.
Отсутствует
littleleshy, я не обсуждаю сферических коней в вакууме
100% безопасности не может быть ни в каком случае, это очевидно любому. Есть разумная оценка уровня угрозы, в моем случае она пренебрежительно мала (но есть (но мала (но есть .. ). А всякие диванные теоретики могут идти подальше со своими претензиями на здравый смысл, нихрена не понимая при этом.
Отредактировано j15 (25-08-2015 15:39:01)
Хочешь мира — готовься к войне!
Отсутствует
может кому-то будет интересно насчет существующих и исправленных уязвимостях:
https://www.mozilla.org/security/known- … refox.html
Отсутствует
диванные теоретики
Хм, чисто диванная теоретика о сферических конях в вакууме, однако.
Есть данные о наличии уязвимостей? Есть данные о способах заражения? Есть данные о возможных последствиях? Есть данные о способах борьбы с уязвимостями? Вот, что интересно. Моего опыта общения с linux мне не хватает, чтобы хорошо знать об этом.
И оставьте пустые разговоры о неинтересности linux для злоумышленников ввиду его малой распространённости. Это не серьёзно
Отсутствует
littleleshy, есть чо? Смысл затевать очередной оффтопик, если это скорее всего уже не раз обсуждалось на форуме? И искать ответы на вопросы, которые мне не интересны, я естественно не собираюсь (а не интересны эти вопросы по причине своей абсолютно неверной постановки - "заражения", б-же мой!))) - и очевидности части ответов - максимальный вред- угон куков, все).
И оставьте пустые разговоры о неинтересности linux для злоумышленников ввиду его малой распространённости.
Я их и не начинал)) это говорят лишь клинические идиоты.
Отредактировано j15 (25-08-2015 17:07:48)
Хочешь мира — готовься к войне!
Отсутствует
j15
Оффтоп вышел лютый, даже для флейма, да.
По теме: будем посмотреть, что нас ждёт. Лично меня интересуют три возможности: резать скрипты, резать рекламу, применять свои стили. А то будет первый раз (ладно, второй), когда я буду думать про «верните, как было». Первый — когда убрали маленькие значки.
И да, с приходом многопроцессности вроде как возрастёт потребление памяти, увы.
Добавлено 25-08-2015 17:36:15
максимальный вред- угон куков, все
Та речь же то не о том, что ничего интересного злоумышленники не получат, а о том, что будет неприятно. Может быть, это странно, но неприятностей и потери времени хотелось бы избежать.
Отредактировано littleleshy (25-08-2015 17:46:58)
Отсутствует
Естественно станет больше жрать и памяти и проца. Мне этого не нужно, я считаю недопустимой загрузку процессора даже на 10% любым веб-содержимым. Точнее, мне просто не нужен тот контент, который может грузить проц И он, хехе, давно заблокирован (скрипты, анимации и прочая лажа).
Хочешь мира — готовься к войне!
Отсутствует
Во многом это зависит от ОС. Вендузятникам действительно не стоит сидеть на старых версиях, а я могу без проблем позволить себе использовать любые версии
На самом деле нет. Взять к примеру недавнюю уязвимость, касающуюся просмотрщика PDF. Эта уязвимость позволяла скачивать файлы пользователей по многим директориям, в том числе и содержимое /etc/passwd и отправлять на сервера в украине.
Отсутствует
На самом деле нет.
На самом деле как раз да.
1. Это уязвимость в javascript, а у меня не то, что этого плагина нет, так и сторонний javascript в основном блокирован.
2. Содержимое /etc/passwd в принципе мало чего даст.
3. У меня также и другие критичные файлы не хранятся в plain text. См. подпись, амиго
P. S.
4. А про AppArmor вы видать и не слышали)) Как раз для (в смысле против) таких вот штук.
Отредактировано j15 (26-08-2015 01:41:38)
Хочешь мира — готовься к войне!
Отсутствует
Ну если так огородиться, то и пользователям маздая ничего не угрожало. Я говорю про саму уязвимость. И ей был подвержен Линукс, ровно как и форточка.
Отсутствует
Ну если так огородиться ..
Я всего-то перечислил самые очевидные рядовые варианты, без всякой экзотики. Все это может вызвать удивление разве что у ***, который просто не делает ничего, т. к. не может/не знает/надеется на чудо-антивирус.
Я говорю про саму уязвимость.
Вы как попугаи. Да похрен, я вам показываю, что наличие такой "дырки" почти ничего не дает: уязвимость есть, а воспользоваться практически невозможно.
Чуваки, мне банально скууууууууууушно с вами дискутировать Готов давать консультации за деньги - или извините.
Будьте корректней. А то на грани п3.3
Хочешь мира — готовься к войне!
Отсутствует
j15
То есть вы просто надеетесь, что никто не будет использовать найденные уязвимости или будет использовать только самые безопасные из них. Все они описаны в новостях кстати. А те кто не хочет надеяться на авось по вашему попугаи. Очень умно) Например интересно, что вы сделаете с App Armor если вредоносный код запишется в виде скрипта в профиль Firefox (который в user space) и напрямую будет сливать ваши данные? Или что вы будете делать, если к уязвимости в Firefox ещё и уязвимость ядра используют? Вообще именно это и называется уязвимостью, дыра в системе через которую могут проникнуть или доставить неприятности. А вы защищаетесь не от уязвимостей, а уже от аттак.
И при этом позволяете себе прямые оскорбления, что уже говорит о вас как о недалёком человеке.
Отсутствует
Готов давать консультации за деньги - или извините.
Какие хоть консультации.. Что бы вы поняли, вам приходится разжевывать по несколько раз. Успокойтесь.
Я изначально сказал про наличие уязвимости в фф, через которую достают юзеров и на Линукс.
А вы мне рассказываете про то как атаки отбиваете.
Отсутствует
Товарисч, помни: никому не верь, а любое ПО дырявое.
Я читал эту новость про уязвимость, прочитал - и спокойно пошел смотреть порнуху дальше Просто потому, что ваша логика нелогична. Изначально - зачем использовать тормозной PDF.js вместо нативного вьюера с удобствами, закладками и прочим? Ты можешь даже установить java-плагин к , но после не нужно говорить про уязвимости, коли ты сам делаешь все, чтобы тебя похачили.
через которую достают юзеров и на Линукс.
Юзеры есть разные, линукс- не панацея, а инструмент. "Если не веришь - выпрыгни в окно!"
Хочешь мира — готовься к войне!
Отсутствует
Вас уже реально в другую степь понесло..
Но что касается ваших рассуждений, мне вот что интересно: а если уязвимость найдут в ядре Линукса, то что вы скажете? -не нужно говорить про уязвимости, коли ты сам делаешь все, чтобы тебя похачили. (с)
Отсутствует