-Рубрики

 -Музыка

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Mozilla_FireFox

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 07.06.2005
Записей:
Комментариев:
Написано: 1705

8 из 10 браузеров пользователей содержат уязвимые компоненты

Дневник

Воскресенье, 20 Февраля 2011 г. 11:09 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора Примерно восемь из десяти веб-обозревателей, запущенных пользователями, уязвимы для атак через эксплоиты, заявил специалист по вопросам безопасности.
Плохим состоянием процесса исправления ошибок браузера недоволен Вольфганг Кандек, технический директор по вопросам безопасности компании Qualys, который представил данные исследования BrowserCheck, представленные на конференции RSA в Сан-Франциско.
"Честно, я действительно думал, что показатели будут ниже", — сказал Кандек, ошеломлённый результатами, что около 80% браузеров и частоиспользуемых компонентов неактуальны и небезопасны.
BrowserCheck сканирует компьютеры под управлением Windows, Mac OS X, Linux на наличие уязвимых браузеров, включая также подключаемые модули, такие как Adobe Flash/Reader, Oracle Java RE, MS Silverlight и Windows Media.
С начала июня 2010 года примерно 65-90% браузеров пользователей имели в своём составе, как минимум, один небезопасный компонент. В январе 2011 года данный показатель остановился на отметке 80%.
Что ещё хуже, 30% браузерных подключаемых модуля были постоянно не защищены, а, касательно Microsoft Windows, примерно 10% вообще не получали обновлений.
При сканировании браузеров без подключаемых модулей, только четверть отсканированных машин имели на борту незащищённые веб-обозреватели.
Кандек зачитывал результаты, как доказательство того, что обновления браузеров чаще всего остаются на совести пользователей.
В отличие от большинства подключаемых модулей, браузеры сами обновляются без ведома пользователя, как Google Chrome, или хотя бы проверяют наличие обновлений, как MS Internet Explorer или Mozilla Firefox.
На отсканированных машинах самым устаревшим модулем был Oracle Java, который нуждался в обновлении на 40% машин, затем шёл Adobe Reader с 32%, а замыкал тройку QuickTime от Apple с 25%.
Java RE был и в прошлом году на первом месте, что позволило Кандеку сделать вывод: «Бьюсь об заклад, что большинство пользователей даже не знают, что у них есть Java RE, и как они его устанавливали. Некоторые авторы эксплоитов признают даже, что Java RE одна из лакомых целей в их инструментарии».
Хотя Oracle обычно выпускает обновления для Java RE ежеквартально, но на прошлой неделе был выпущен чрезвычайный внеочередной патч для исправления критической ошибки.
Кандек заявил, что он видит два решения сложившейся ситуации:
«Единый источник обновления будет предпочтительнее,» — сказал он, намекая на то, чтобы Microsoft взяла на себя работу для выпуска исправлений сторонних модулей. «Множество механизмов обновления подключаемых модулей запутывают пользователей, которые с трудом осваивают даже один».
Второе решение заключается в новейших браузерах и их функциональности в области развития HTML5, спецификациях, которые смогут обрабатывать аудио, видео, выполнять приложения, то есть то, что сейчас делают сторонние модули типа Flash, QuickTime или WMP.
«Расширение функциональности HTML5 в браузерах поможет избавиться от всего раздутого парка плагинов», — заявил специалист.
Он также заявил, что полностью поддерживает Google, которая взяла на себя заботу об обновлении Flash вместе с Chrome, а также о внедрении своего PDF-просмотрщика в браузер.

via Security Lab

PS: в моем случае (Firefox на WinXP) сервис BrowserCheck в обслуживании отказал - мол, не поддерживаемая комбинация браузера и ОС
Рубрики:  addons
security

Метки:  

Зависание

Дневник

Воскресенье, 05 Декабря 2010 г. 22:13 + в цитатник
yesmish (Mozilla_FireFox) все записи автора Ребят, заметил следующее. Мозила стала подвисать, когда иду в ЖЖ, в частности на страницу http://www.livejournal.ru/themes/id/.
Из нее открываю по ссылкам в других окнах - тоже подвисание. Страница вроде загружается, но мышку как отрубает и она на секунд 20 перестает вообще в окне браузера отображаться.
Кто нибудь сталкивался?
Версия 3,6,12
Рубрики:  hints

Метки:  

Firefox x64 и Flash 10

Дневник

Вторник, 11 Августа 2009 г. 14:28 + в цитатник
Аноним (Mozilla_FireFox) все записи автора

У меня возникла проблема. Возможно, кто-нибудь знает решение.

Система: Windows 7 Максимальная x64 Gold RTM (Сборка 7600).

Браузер: Firefox 3.5.2 неофициальная 64-битная сборка от mozilla-x86-64.com.

Проблема состоит в том, что я не могу поставить (чит. подружить) Firefox x64 с Adobe Flash Player 10 (10.0.32.18), хотя без проблем поставил JRE 6 Update 16 x64. Насколько мне известно, на данный момент нет 64-битной версии Flash Player'а. Но может всё таки как то можно подружить эти два продукта?

Рубрики:  addons
hints

Метки:  

Flash update

Дневник

Четверг, 10 Апреля 2008 г. 10:39 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора

Новая версия плагина Flash 9.0.124, в которой исправлено 7 критических уязвимостей.
Рубрики:  addons
security

Метки:  

Помогите.

Дневник

Четверг, 14 Февраля 2008 г. 15:42 + в цитатник
Ikarus (Mozilla_FireFox) все записи автора Не могу урезать рекламу в фаерфоксе.при нажатии пкм на рекламу он меня отправляет куда то к чертям на кой-то сайт, и нет в окошке заблокировать рекламу.

И куда не тыкаешь доставляет сюда

http://www.macromedia.com/support/documentation/en...yer/help/settings_manager.html

Че делать????
 (248x366, 15Kb)
Рубрики:  addons
hints

Метки:  

Firefox и Opera смогут воспроизводить видеофайлы без проигрывателей

Дневник

Воскресенье, 16 Декабря 2007 г. 12:35 + в цитатник
ICE_DOG_AS (Mozilla_FireFox) все записи автора Компании Opera и Mozilla, производители одноименных веб-броузеров, намерены в ближайшее время существенно облегчить работу с видео в интернете.

Будущие версии броузеров Firefox и Opera будут поддерживать новую упрощенную систему HTML-разметки для встраивания видео, в частности, появятся новые теги, при помощи которых можно будет легко и быстро встраивать видео в веб-страницы. Кроме того, разработчики обещают встраивать кодеки для воспроизведения видео прямо в броузер, поэтому запуск сторонних приложений для просмотра видео не потребуется. Кроме того, компании намерены обеспечить поддержку бесплатному открытому кодеку Ogg Therora.

Напомним, что на сегодня практически все видео, доступное в глобальной сети, требует для своей работы на компьютерах наличия аудио-видео кодеков четырех основных производителей: Microsoft (Windows Media), Adobe (Flash), RealNetworks (RealPlayer) и Apple (QuickTime), причем все эти кодеки являются полностью закрытыми. Вместе с тем плагины с кодеками для просмотра являются бесплатными для использования и скачивания, так как производители делают деньги на программном обеспечении для кодирования видео в их формат, размещения этого видео на серверах, а также для показа этого видео в потоковом режиме в сети.

Представители Opera и Mozilla говорят, что намерены доработать броузеры для максимально комфортного и простого просмотра. Компании также будут продвигать концепцию бесплатного видео и программ для его создания. Однако на сегодня данное возможно лишь с Ogg Theora, поэтому и основное внимание будет сосредоточено на нем.

Аналитики говорят, что производители коммерческих кодеков также не сидят сложа руки. Так, Adobe недавно выпустила новую версию Flash9, а Microsoft активно продвигает свою новую систему Silverlight, более того, производители этого ПО стараются заключать соглашения с веб-издателями для использования именно их разработок на тех или иных порталах. Например, Adobe заключила соглашение с Google об использовании Flash на популярном хостинге YouTube, Microsoft работает с телеканалами, в том числе и российскими, по достижению соглашений о начале их вещания в сети на основе Silverlight.

Однако если производители броузеров, как основного средства для просмотра сайтов, пойдут по пути поддержки бесплатных кодеков, например того же Ogg, то администраторы крупных сайтов, неизбежно последуют за ними, так как этот путь представляет собой путь с наименьшими затратами для пользователей и максимальным комфортом для веб-издателей. Подобная ситуация может здорово спутать карты гигантам вроде Microsoft или Adobe.

"Вам не потребуется устанавливать кодек в систему для работы с видео. Я думаю, что видео - это естественный путь эволюции глобальной сети", - полагает Майк Шрофер, вице-президент Mozilla.

Основной для интернета язык HTML не имел и не имеет готовых средств для работы с видео, например для того, чтобы встроить в страницу flash-ролик, необходимо поместить в код специальный блок на javascript, что для неискушенного пользователя может быть сложным. В World Wide Web Consortium (W3C) на сегодня уже работают над расширением языка гипертекстовой разметки с тем, чтобы он смог обрабатывать видео, но никаких итоговых решений на сей счет пока нет.

В Mozilla говорят, что система улучшенной поддержки видео в готовящемся к выходу Firefox 3 уже не успеет появиться, так как это дело более поздних работ. В самом начале декабря Opera уже выпустила пробную сборку своего броузера со встроенной поддержкой Ogg Theora.

Тем не менее, эксперты считают, что производители закрытых кодеков, в том числе и Microsoft, которая также является и автором доминирующего на рынке броузера IE не поддержат инициативу, так как она вступает в конфликт с их интересами. Но в W3C говорят, что если будет стандартизация и поддержка Opera и Mozilla, то у Microsoft, Adobe и прочих компаний просто не останется выбора. "Они все-таки стараются быть очень чуствительными к рыночным изменениям и обязательно последуют за ними, особенно если увидят, что пользователи стали использовать бесплатное ПО", - уверен Димитрис Димитрадис, консультант W3C.
Источники
http://forum.mozilla-russia.org/viewtopic.php?id=20600
http://www.osp.ru/news/2007/1210/4598857/?rss_feed=news
http://eplus.com.ua/news/Firefox_Opera_2007-12-Sat-17-56-28.html
Рубрики:  addons
community
media

Метки:  

Flash 9u3

Дневник

Среда, 22 Августа 2007 г. 19:19 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора В колонках играет - Kluster - Higher Learning



 (225x50, 11Kb)


Новая версия Flash-плагина, с улучшенным качеством изображения и поддержкой H.264, получившая кодовое наименование Moviestar
Рубрики:  addons
media

Метки:  

Уязвимости Flash

Дневник

Среда, 11 Июля 2007 г. 19:38 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора 1. Уязвимость существует из-за ошибки при обработке входных данных. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольный код на целевой системе. Уязвимости подвержены версия 9.0.45.0 и боле ранние.

2. Уязвимость существует из-за ошибки во взаимодействии Flash Player с некоторыми браузерами. Удаленный пользователь может с помощью специально сформированной Web страницы перехватить нажатия клавиш и переслать их Flash Player апплету. Уязвимости подвержены версия 7.0.69.0 и более ранние на платформах Linux и Solaris.

3. Уязвимость существует из-за недостаточной обработки HTTP Referer. Удаленный пользователь может произвести CSRF атаку. Уязвимость существует в 8.0.34.0 и более ранних версиях.

Всем пользователям рекомендуется установить последнюю версию Flash Player 9.0.47.0, доступную по адресу http://www.adobe.com/go/getflash.

Несколько уязвимостей в Adobe Flash Player
Рубрики:  addons
security

Метки:  

Gnash 0.8a

Дневник

Суббота, 23 Июня 2007 г. 13:20 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора

Выпущена альфа-версия open-source flash-плагина Gnash для Firefox на GNU-системах.
Плагин доступен только в виде исходного кода.

http://www.gnashdev.org
Рубрики:  addons

Метки:  

Adobe Flash Player 9.0.45

Дневник

Пятница, 13 Апреля 2007 г. 10:15 + в цитатник
cyber_alien (Mozilla_FireFox) все записи автора

Обновился флэш-плагин:
windows-версия 3.8 мб

А чтобы не грузить весь флэш подряд, можно установить расширение Flashblock
Рубрики:  addons
media

Метки:  

 Страницы: [1]