Воскресенье, 09 Августа 2009 г. 13:07
+ в цитатник
cyber_alien (Mozilla_FireFox) все записи автора
Довольно популярная качалка Download Master внезапно принялась устанавливать сразу 2 ненужных дополнения к Firefox, о чем и считаю нужным сообщить.
cyber_alien (Mozilla_FireFox) все записи автора
Вокруг Firefox и Ubuntu разгорелся новый скандал. В вышедшей недавно новой сборке Firefox 3.5.1+build1 для Ubuntu Karmic Alpha 3 по умолчанию включено 2 новых дополнения: "Ubuntu Firefox Modifications 0.8" и "Multisearch 0.0.1". За безобидными с виду названиями скрываются следующие эффекты:
* При открытии браузера или новой вкладки, даже если в меню выбран показ пустой страницы (about:blank), показывается "Ubuntu Start Page" - тривиальную (правда, плохо свёрстанную) обертку вокруг поиска Google.
* При попытке выполнения поиска в Google любыми способами (с Ubuntu Start Page, из URL bar, из search bar) - выполняет поиск не в Google, а в Google Custom Engine, зарегистрированном на Canonical. Результаты поиска отличаются от "обычного Google", присутствует лишняя реклама, отсутствуют привычные многим ссылки на Gmail и т.п.
Подобное ПО обычно называется "spyware" и существуют специальные утилиты для его поиска и удаления или как минимум ограничения.
Официальных заявлений от Canonical не поступало, о мотивах можно только гадать: возможно Canonical решила собирать данные об интернет-деятельности своих пользователей, заработать денег, показывать рекламу своим пользователям или что-то такое.
Пользователи свободного ПО к такому, как правило, не привыкли, и выражают свое мнение в виде массовых акций протеста.
В то же время, аналитики Mozilla пришли ко мнению, что эта уязвимость не является критической, так как вызывает сбой с завершением процесса Firefox на некоторых Windows и Mac системах, но не может быть использована для несанкционированного доступа.
Подведены итоги конкурса Design Challenge от Mozilla Labs, начатого два месяда назад. Было представлено 128 концептов. Эксперты выбрали победителей в 4 категориях, ещё один победитель был выбран посредством голосования.
В качестве защитной меры рекомендуется отключить Javascript или использовать блокирующие расширения.
UPD: как вариант предлагается в about:config присвоить переменной javascript.options.jit.content значение false. В ближайщем обновлении Firefox уязвимость будет закрыта.
cyber_alien (Mozilla_FireFox) все записи автора
Документальный фильм "Code Rush" об истории открытия исходных текстов web-браузера Netscape доступен для свободной загрузки. В фильме рассмотрены события с марта 1998 по апрель 1999 года. Изначально материал был показан в 2000 году на канале PBS в США, но сейчас все ограничения на публикацию сняты, кадры из фильма можно свободно использовать в других произведениях, распространять любым способом и использовать в качестве обучающего материала.