|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
|
Microsoft: Браузеры – главная угроза для корпоративных сетей
Во второй половине 2012 года атаки на web-обозреватели превзошли даже уровень распространение опасного вируса Conflicker.
Компания Microsoft представила отчет Microsoft Intelligence Report, который указывает на то, что браузеры представляют собой основную угрозу для корпоративных сетей.
Отчет основан на данных, собранных во второй половине 2012 года с 1 млрд компьютеров пользователей в более чем 100 странах. Исследование показало, что атаки в браузерах пользователей в настоящее время являются величайшей угрозой, превышая по уровню опасности даже компьютерный червь Conflicker, который с 2003 года заразил миллионы домашних и корпоративных систем в более чем 200 странах.
Использование вредоносного JavaScript-кода и встроенных iFrame возглавили список угроз. Эти виды атак приобрели популярность в связи с развитием инструментов, доступных в BlackHole exploit kit.
По данным Microsoft, в четвертом квартале прошлого года количество обнаруженных атак с использованием встроенных iFrame увеличилось вдвое. Хакеры используют iFrame для того, чтобы размещать на легитимных сайтах ссылки на вредоносные порталы. Семь из десяти атак, жертвами которых стали компьютерные системы различных предприятий, осуществлялись посредством вредоносных ресурсов.
В Microsoft отмечают, что злоумышленники все чаще нацеливаются на браузеры в последние несколько лет, и, возможно, в будущем такие атаки закрепят за собой лидирующую позицию среди всех компьютерных угроз. Специалисты отмечают, что сложившаяся ситуация непременно требует разработки механизмов для замены web-браузеров.
Несмотря на то, что Microsoft остается приверженцем Interent Explorer, компания тестирует новую клиентскую архитектуру, которая заменит браузер более безопасной виртуальной средой, которая будет использовать web-приложения. Новая технология под названием Embassies представляет собой приложение низкого уровня – контейнеры для нативного кода, которые используют интернет-адреса для связи с другими приложениями.
|
Иванович вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
|
Браузеры - основная точка входа компьютерных корпоративных вредоносов
Компания Palo Alto Networks, специализирующаяся на сетевой безопасности, опубликовала аналитический обзор «Modern Malware Review» о новых и скрытых вредоносных программ в реальных корпоративных сетях. В обзоре отмечается, что традиционные антивирусные решения не в состоянии идентифицировать подавляющее большинство вредоносных программ, инфицирующих сети через приложения реального времени, в том числе веб-браузинг.
Согласно данным исследования, 94% полностью не детектируемых образцов вредоносного ПО доставляется через веб-браузеры или через веб-прокси. 70% вредоносов оставляют идентификаторы при исполнении или передаче данных, которые можно использовать для детектирования. 40% на первый взгляд уникальных вредоносных программ на самом деле являются версий одного и того же кода.
Самым эффективным методом для внедрения вредоносного ПО в сеть аналитики признали FTP. 95% вредоносных программ проникают в сеть через FTP и остаются незамеченными антивирусными программами более чем 30 дней. Было выявлено 30 различных методов уклонения от систем безопасности и более половины всех методов были нацелены на то, чтобы вредоносы оставались незамеченными.
«Недостаточно просто обнаружить вредоносное ПО, которое способно уклоняться от традиционных средств защиты. Корпоративным предприятиям следует требовать более комплексного подхода по предотвращению заражения от производителей используемых ими средств, - считает старший аналитик Palo Alto Networks Уэйд Уильямсон. - Это как раз то, о чем сообщается в Modern Malware Review. Анализ незамеченных традиционными средствами защиты вредоносных программ в реальных сетях позволил нам вооружить ИТ-службы безопасности необходимой и полезной информацией в отношении угроз, которые они могли бы пропустить».
|
Иванович вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
IE остаётся самым распространённым браузером в корпоративном секторе
Компания Forrester оценила доли различных браузеров и операционных систем в корпоративном секторе.

Приблизительно 40,2% бизнес-пользователей работают с обозревателем Internet Explorer. Доля Chrome на корпоративном рынке равна 27,8%, Firefox — 25,4%. Далее с большим отрывом идёт Safari — 1,8%. Суммарная доля прочих браузеров не превышает 0,1%.
Forrester отмечает, что для компаний Internet Explorer зачастую является «браузером по умолчанию». Но агрессивное распространение смартфонов и планшетов постепенно обостряет конкуренцию со стороны альтернативных веб-обозревателей.
В этой связи не лишним будет напомнить, что самой распространённой операционной системой в бизнес-секторе является Windows 7, доля которой равна 47,5% (рассматриваются американский и европейский рынки). Далее следуют Windows ХР и Mac OS X с 38,2 и 7,2% соответственно. 3,5% приходится на Windows Vista. Суммарная доля других программных платформ для ПК — 0,7%.
|
San-Sanich. вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
Принудительное скачивание файла вместо просмотра в браузере
Современные браузеры всё чаще берут на себя лишнюю работу, открывая медиафайлы и .PDF во встроенном проигрывателе вместо того, чтобы просто сохранить их на диск. Результат может быть плачевным. Попытка открыть большой PDF в браузере может привести к сбою — браузер вылетит с ошибкой.
Браузеры становятся умнее, и это осложняет жизнь пользователям. Если раньше они щёлкали по файлу не задумываясь, то теперь рискуют встретить PDF, поэтому для с****овки нажимают правой кнопкой и выбирают в меню «Сохранить как...». Это неудобно, потому что приходится делать лишние нажатия.
К счастью, есть довольно простой способ решить эту проблему на стороне сервера, пишет шведский веб-разработчик Джонатан Сварден (Jonathan Svärdén)
Достаточно использовать команду вида:
<a href="hugemothereffinpdf.pdf" download>Скачать файл</a>
В этом случае по нажатию левой кнопки браузер автоматически начнёт скачивание файла.
Можно даже сменить атрибуты файла, например, изменить его название.
<a href="9fd-f32ff322.pdf" download="invoice">Скачать файл</a>
В этом случае файл 9fd-f32ff322.pdf будет сохранён как invoice.pdf.
Некоторые пользователи могут предпочесть открытие файла в браузере, так что можно предоставить им выбор.
<a href="x.pdf">Посмотреть PDF в браузере</a>
<a href="x.pdf" download>Скачать PDF</a>
Естественно, это можно проделывать и с другими форматами файлов.
|
0LeG вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
Avant Browser 2013 Build 107 - бесплатный веб-браузер с набором необходимых возможностей
Выпущена новая версия мультиоконного браузера Avant Browser 2013 , построенного с использованием технологии MDI и обладающего целым рядом полезных возможностей. Программа выделяется быстродействием, стабильностью, наличием блокиратора всплывающих окошек, встроенным чистильщиком ненужных файлов, дополнительными возможностями по обработке веб-страниц, поддержкой русского языка и полной совместимостью со всеми версиями Internet Explorer выше 4.0. Имеется возможность смены скинов, расширены возможности по управлению мышкой и т.д.
Оффтоп
Подробнее о возможностях программы:
*. Avant Browser свободнораспространяемое ПО. 100% бесплатно! Нет рекламы, нет вирусов, нет шпионских скриптов, нет вредоносных программ! Без какой либо стоимости.
*. Многопроцессорная технология позволяет вам путешествовать по Интернету,даже если одна вкладка зависла или дала сбой. Это не приведёт к зависанию всего браузера и вкладок.
*. Avant Browser использует минимум памяти на платформе Windows. Использование памяти является одним из наиболее важных факторов для измерения производительности браузера.
*. Avant Browser может обнаружить видео на веб-странице, которую вы просматриваете, и позволит вам загрузить видео одним щелчком мыши.
*. Загрузка файлов из Интернет стала быстрее и управлять файлами стало легче с Avant Browser, который имеет встроенный в многопоточный загрузчик.
*. Просматривать страницы и видео с Avant Browser. Avant Browser позволяет вам разделить браузер на две части.
*. Отдельная вкладка браузера может быть установлена поверх всех других приложений Windows, вы можете перетащить вкладки из панели вкладок для отсоединения окна браузера. Это позволяет вам смотреть YouTube или пообщаться с друзьями, пока вы работаете вдругих приложениях, как Word, AutoCAD и др.
*. Используя Режим инкогнито, Avant Browser не сохраняет данные на компьютере. Поэтому никто не сможет увидеть, какие сайты вы посещали.
*. Использование технологии Ajax на сайтах, приводит к подвисанию либо полному отказу работы для браузеров. Avant Browser использует новую технологию, которая решает эту проблему, делая ваш веб серфинг качественее.
*. Новая динамическая многопроцессорная технология позволяет ускорить запуск браузера и сократить использование ресурсов центрального процессора, принесёт вам удовольствие.
*. Использование Ajax технологии на сайтах, становится популярнее, что приводит к утечке памяти в большинстве браузеров. Avant Browser использует технологию, которая высвобождает ресурсы, которые были заняты для обработки Ajax скриптов, после того, как вкладка сайта использующего Ajax технологию будет закрыта.
*. Если используете много разных паролей, Avant Browser поможет их запомнить. Вы можете заполнять веб-формы одним щелчком мыши. Также вы можете защитить все пароли одним главным паролем, чтобы никто больше не смог их использовать.
*. Получайте доступ к своим закладкам с любого места, где есть Интернет, через сервис Avant Online Bookmarks Service и не волнуйтесь о потере закладок при переустановке системы. Закладки хранятся в зашифрованном файле, что даёт возможность использовать их на общем компьютере.
*. С помощью жестов мыши, вы можете управлять Avant Browser командами на экране.
*. Блокирование рекламы и нежелательных окон с помощью браузера. Вы можете добавлять нежелательный контент самостоятельно, нажав на рекламе правой кнопкой мыши и выбрав пункт"Добавить в чёрный список рекламы".
*. Когда вы запускаете Avant Browser в полноэкранном режиме, то остаётся только рабочая область, а всё остальное автоматически скрывается. Для того, чтобы увидить скрытые панели, просто подведите курсор к верху экрана или к низу и скрытые панели появятся. Также есть режим "Во весь рабочий стол", который показывает только панель задач и рабочую область Avant Browser.
*. Пользуетесь медленным соеденением GPRS/3G? 85% сайтов в Интернете используют флеш и показывают много рекламы. Флеш файлы и некоторые элементы рекламы довольно большого размера и загружаются вместе с просматриваемой страницей. С помощью Avant Browser вы можете увеличить скорость загрузки сайтов, блокируя все тяжёлые элементы на странице одним щелчком. Также Avant Browser позволяет блокировать видео,музыку, картинки и ActiveX компоненты, которые используются на сайтах. С помощью этих опций, вы сможете ускорить загрузку страниц сайта.
*. С помощью Avant Browser, вы можете легко переключаться в режим Outlook заголовка для RSS лент либо использовать расширенный режим. Вы также можете настроить обновления для RSS лент, чтобы быть в курсе новых событий.
*. Задаётесь вопросом, как можно просматривать несколько сайтов одновременно, используя большой монитор? Avant Browser использует MDI интерфейс, с помощью которого возможно это осуществить!
Если хотите скачать то вот вам, можете попробовать его в работе:
Обычная версия
Портативная версия
|
San-Sanich. вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
|
Определены самые безопасные браузеры
Компания NSS Labs, специализирующаяся в области информационной безопасности, проверила на уязвимости наиболее популярные интернет-браузеры: Microsoft Internet Exlorer 10, Google Chrome 25 и 26, Mozilla Firefox 19, Apple Safari 5 и Opera 12, сообщает dailycomm.ru
Отмечается, что исследование проводилось на виртуальных машинах с Windows 8 при использовании всех самых актуальных на момент теста обновлений. Всего было задействовано около 750 вредоносных ссылок, а каждый веб-обозреватель испытал на себе свыше 18 тысяч вирусных атак, которые проводились при помощи социальной инженерии.
Наиболее высокую степень защищенности продемонстрировал IE10, который смог заблокировать 99,96% вредоносных нападений. Улучшились результаты Chrome: если в октябре 2012 года браузер мог похвастаться показателем в 70%, то сейчас он равен 83%. Safari, Firefox и Opera провалили антивирусные испытания и заработали лишь 10,16%, 9,92% и 1,87% соответственно.
Стоит отметить, что компания Google позиционирует Chrome как самый защищенный браузер. Интернет-гигант регулярно внедряет все новые инструменты для обеспечения безопасности. Кроме того, поисковик платит деньги энтузиастам, находящим в браузере уязвимости.
|
Tuflya07 вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
|
Яндекс выпускает новую версию собственного браузера
Компания Яндекс выпустила новую версию своего браузера. Главная её особенность – появление синхронизации. Теперь свои настройки и закладки можно быстро перенести в Яндекс.Браузер, установленный на любом другом компьютере.
Программа умеет синхронизировать практически все данные пользователя: настройки, закладки, пароли и расширения, а также историю поисковых запросов. Владелец браузера может синхронизировать всё или только часть информации – скажем, свои закладки. Тогда они будут доступны ему, например, и дома, и на работе. Для реализации этой возможности Яндекс использовал серверы облачного хранилища Яндекс.Диск, синхронизация происходит по защищенному протоколу HTTPS.
В новой версии программы есть и другие изменения, которые делают работу в сети более удобной. Так, браузер стал предупреждать о сайтах, которые могут быть связаны с смс-мошенничеством. Кроме того, в программе расширены возможности адресной строки: пользователи могут прямо в ней редактировать свой запрос, не набирая его заново. По статистике Яндекса, примерно в 30% случаев пользователи уточняют свой запрос именно так.
Для создания настроения в браузере появился фон для Табло. Пользователи могут выбрать одну из предложенных картинок или добавить свою. Она будет появляться всякий раз при открытии новой вкладки.
|
Иванович вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
|
"Яндекс" будет доступен в новой версии Safari
Российская поисковая система "Яндекс" будет доступна в обновленной версии интернет-браузера Safari для iOS 7 и OS X Mavericks в России, Турции и Украине. Сведения об этом сначала появились в микроблогах Twitter российского и турецкого разработчиков. Позже эту информацию подтвердили в пресс-службе "Яндекса".
Новая платформа для устройств Apple iOS 7 была представлена на ежегодной Международной конференции разработчиков /WWDC/.
В предыдущих версиях операционной системы российские пользователи в браузере Safari могли использовать Google, Yahoo! и Bing.
Бета-версия операционной системы уже доступна для разработчиков, а официальный релиз намечен на осень 2013 года.
|
Иванович вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
«Яндекс» представил мобильный браузер
Оффтоп
Российская интернет-компания «Яндекс» на пресс-конференции во вторник, 18 июня, представила собственный браузер для мобильных устройств.
Веб-обозреватель унаследовал черты компьютерного «Яндекс.Браузера» — это бело-красный логотип, меню «Табло» для быстрого доступа к избранным сайтам, встроенная защита от вредоносного ПО и режим Turbo, который «сжимает» трафик для ускорения работы и экономии средств.
Адресная строка браузера совмещена с поисковой строкой; ее местоположение зависит от типа устройства: на планшетах она находится в верхней, а на смартфонах — в нижней части экрана. Поисковой системой по умолчанию является «Яндекс», однако поисковик можно сменить в разделе «Настройки» (предлагаемые варианты — Google, Mail.Ru и «Википедия»).
В ряде случаев информация, которую ищет пользователь, отображается прямо в подсказках рядом с адресной строкой: например, прогноз погоды, перевод слов или справочные данные. Функция работает только тогда, когда штатным поисковиком является «Яндекс».
Браузер «Яндекса» вышел на планшетах iPad и смартфонах на базе операционной системы Android. Программа распространяется бесплатно. Версия веб-обозревателя для iPad заменяет собой приложение «Яндекс.Поиск», если оно было ранее установлено на устройство.
Браузер для iPad имеет еще одну особенность: если в роли поисковой системы выбран «Яндекс», то найденные по запросу пользователя веб-страницы открываются на одном экране с результатами поиска для упрощения навигации.
Помимо мобильного браузера, у «Яндекса» есть браузер для компьютеров на Windows и OS X. Он вышел первого октября 2012 года и к середине мая, по данным «Яндекса» занял пять процентов российского рынка браузеров. Компьютерный веб-обозреватель основан на движке WebKit и использует оболочку Chromium.
|
San-Sanich. вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
|
Обновился браузер Firefox
Mozilla выпустила финальную версию своего браузера, в котором реализована поддержка Unreal Engine 3. Теперь разработчики позиционируют Firefox 22 не только как веб-обозреватель, но и как игровую платформу.
Кроме того, Firefox 22 обзавелся встроенной поддержкой видео- и голосовых звонков, возможностью изменения скорости воспроизведения аудио и видео во встроенном плеере. В интерфейсе разработчики оптимизировали размер шрифтов на мониторах с высоким разрешением
|
Иванович вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
БРАУЗЕР ORBITUM НАБИРАЕТ ПОПУЛЯРНОСТЬ
Оффтоп
В начале июня 2012 года вышел релиз социального браузера Orbitum, и в течение самого короткого времени веб-обозреватель стал очень популярным среди пользователей, особенно среди тех, кто много времени проводит в социальных сетях. В чем же причины такой большой популярности нового браузера?
Orbitum был создан на основе Chromium – веб-обозревателя с открытым кодом, ставшего основой одного из самых популярных на данный момент браузеров Google Chrome. Основными преимуществами Chromium являются скорость работы, безопасность, надежность, расширяемость и поддержка большого количества форматов и веб-спецификаций. На базе Google Chrome были также созданы такие веб-обозреватели, как SRWare Iron, RockMelt, ChromePlus и стремительно набирающий популярность Orbitum.
Главной отличительной особенностью этого шустрого и прогрессивного браузера является ориентированность на пользователей, много времени проводящих за общением с друзьями в чатах популярных социальных сетей Facebook, Одноклассники и Vkontakte. Используя Orbitum, переписываться с друзьями в соцсетях и одновременно просматривать другие сайты будет намного удобнее. Списки контактов из различных социальных сетей отображаются в одном месте, благодаря чему читать и отвечать на сообщения можно, не переходя на исходный сайт. Чтобы написать сообщение другу, нужно лишь найти его в списке и нажать на нужную строчку, после чего слева появится окно чата, в котором вы сможете общаться. Помимо этого, в Orbitum успешно реализовано и еще несколько опций, повышающих удобство пользования социальными сетями. Так, в этом браузере вы сможете не только быстро переключаться между социальными сетями, но и:
«отфильтровать» друзей по статусу онлайн,
быстро найти нужного человека,
сформировать список «избранных»,
находится в сети в режиме «инкогнито»,
в один клик мышкой перейти к своему собственному профилю.
Orbitum – чрезвычайно гибкий браузер с большим количеством настроек. Одной из них является возможность менять темы оформления страниц социальных сетей. Помимо использования стандартных тем, вы можете выбрать VIP-тему и даже создать свою – для этого необходимо воспользоваться «Конструктором тем». Устанавливая новую тему, следует помнить, что ваши друзья увидят ее, только если у них также установлен браузер Орбитум. Сменить или убрать выбранную тему можно очень просто – нужно лишь нажать на соответствующую кнопку в верхней левой части страницы или кликнуть по ссылке «Выключить темы».
Большое внимание разработчики уделили безопасности работы в Orbitum. Так, браузер выдает предупреждения обо всех сайтах, которые могут нанести вред вашему компьютеру. Также Orbitum автоматически проверят наличие в Интернете обновлений и получает из сети актуальную информацию, необходимую для надлежащей работы системы безопасности компьютера.
Прекрасно реализованы в Орбитуме и другие возможности, в частности, импорт закладок из других браузеров, сохранение открытых сайтов при закрытии браузера, возможность создания, а также сортировки закладок по собственным категориям и многое другое.
Браузер разработан на основе открытого кода, такой же открытости придерживаются и разработчики веб-обозревателя в своей работе. Написав отзыв или предложение по работе браузера, вы всегда можете рассчитывать на быструю обратную связь со стороны разработчиков.
|
San-Sanich. вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
|
Пользователи игнорируют до 70% предупреждений в браузере
Всегда ли мы внимательно читаем в браузере сообщения о просроченном SSL-сертификате или привычно нажимаем кнопки для загрузки сайта? К сожалению, у многих людей в подобных ситуациях действия доведены до бездумного автоматизма. По крайней мере, такие выводы следуют из статистики.
Ученые из университета Беркли совместно с разработчиками из Google опубликовали данные исследования со статистикой по 25,4 млн предупреждений об угрозах безопасности, показанных в браузерах Google Chrome и Mozilla Firefox в мае-июне 2013 года.
Как выяснилось, 15,1% пользователей не реагируют на сообщение о присутствии вредоносного кода на сайте (7,1% аудитории Firefox и 23,5% аудитории Chrome).
Для предупреждений о фишинге CTR составляет 20,4%, здесь наименее осторожны пользователи под Linux (32,9%). Возможно, представители самой технически продвинутой аудитории наиболее уверены в своих действиях.
Чаще всего пользователи игнорируют предупреждения о несоответствии SSL-сертификата: оставлено без внимания 70,2% предупреждений в Chrome и 33,0% предупреждений в Firefox.
Исследователи объясняют высокие показатели игнорирования предупреждений о безопасности тем, что пользователи просто устали от большого количества ложных срабатываний — и перестали обращать внимание. Статистика по времени отклика на предупреждения показывает, что пользователи игнорируют его гораздо быстрее, чем соглашаются с ним . В среднем время реакции на SSL-предупреждение с игнорированием его составляет около 1,5 секунды (аудитория Chrome). Очевидно, что это слишком маленький промежуток времени, чтобы оценить истинную опасность угрозы.
|
Иванович вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
|
Плагин для Firefox стирает «отпечатки пальцев» браузера
Как известно, конкретного пользователя в интернете можно распознать не только по файлам cookie, но и по уникальному «отпечатку» его браузера. Если вы пользуетесь браузером с набором определенных плагинов, в определенной конфигурации и разрешением экрана и т.д., то сочетание всех этих параметров может быть уникальным среди миллионов пользователей.
Каждый может зайти на сайт Panopticlick от EFF — и проверить уникальность своего отпечатка.Теоретически, отпечаток браузера можно использовать для идентификации пользователя и слежки за ним.
Легче всего избежать такой слежки владельцам браузера Firefox, потому что для него существует расширение Firegloves. Оно изменяет многие настройки браузера на распространенные значения и осуществляет банальный клоакинг браузерного отпечатка, постоянно меняя значения разрешения экрана, платформу, язык и прочие идентификаторы, чтобы сделать слежку даже теоретически невозможной.
|
Иванович вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
|
Разработчики Mozilla устранили ряд уязвимостей в Firefox
Половина брешей позволяла удаленному пользователю выполнить произвольный код.
Как сообщают разработчики web-обозревателя Firefox от проекта Mozilla, в уже доступной для скачивания 23-й версии браузера был исправлен ряд уязвимостей, в том числе 5 критических (позволяют удаленное выполнение кода).
В общей сложности было устранено десять брешей, однако некоторые из них затрагивают только Mozilla SeaMonkey, поскольку в других продуктах компании отсутствуют уязвимые компоненты.
Среди обновлений , не имеющих отношения к безопасности, стоит отметить усиление механизма защиты пользователя от атак типа «человек-посередине» и прослушивания трафика на HTTPS-страницах. Кроме того, блокировщик смешанного содержимого теперь включен по умолчанию.
|
Иванович вне форума
|
|
|
Войдите, чтобы благодарить
|
|
|
|
|
Сообщение: 01.01.2010 00:00
Другие браузеры
|
#1
(permalink)
|
Chrome оказался не единственным браузером, хранящим пароли в незашифрованном виде
Исследователь получил доступ к учетным данным, хранящимся в Safari, импортировав их Chrome.Как сообщил независимый исследователь Эллиот Кембер (Elliot Kember) в своем блоге, обнаруженная им недавно проблема безопасности в браузере Chrome от Google затрагивает также и другие популярные web-обозреватели.
Так, к примеру, если в некоторых браузерах предусмотрена защита мастер-паролем, то сохраненные в Safari учетные данные можно раскрыть просто импортировав их в Chrome. Более того, при осуществлении импорта данных у пользователя есть выбор, какую именно информацию он намерен перенести в браузер компании Google - история просмотра, закладки, сохраненные пароли и данные поисковых сервисов – однако два последних пункта активированы по умолчанию и у пользователя нет возможности отключить их.
«Почему нельзя снять галочку напротив поля «сохраненные пароли»? Для чего нужен этот флажок, являющийся иллюзией выбора?», - возмущается Кембер, акцентируя внимание на том, что перенесенные таким образом пароли легко могут быть раскрыты локальным пользователем, наравне с теми, которые хранились в браузере изначально.
Напомним, что ранее руководитель команды разработчиков Chrome Джастин Шух (Justin Schuh) прокомментировал ситуацию так: «Нас неоднократно спрашивали, почему мы просто не внедрим поддержку мастер-пароля или чего-то в этом роде, даже если мы не верим, что он может работать. Мы обсуждали этот вопрос раз за разом и всегда приходили к выводу, что не хотим предоставлять пользователям чувство ложной безопасности и поощрять рискованное поведение. Мы хотим четко заявить, что, когда вы предоставляете кому-то доступ к своей учетной записи пользователя ОС, они могут получить доступ ко всему».
|
Иванович вне форума
|
|
|
Войдите, чтобы благодарить
|
|
Powered by SvekolkaBB v1.0
Handcrafted with ©2025 WorldOfUser.ru
|
Время: 01:50. Часовой пояс GMT +3.
|
|