Сохранен 76
https://2ch.hk/news/res/5477165.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Контрольный выстрел по Mozill-е

 Аноним 05/07/19 Птн 08:09:01 #1 №5477165     RRRAGE! 8 
Без названия.jpg
Независимый эксперт по кибербезопасности Барак Тавили (Barak Tawily) обнаружил способ, с помощью которого злоумышленники на протяжении 17 лет могли получать доступ к файлам на компьютере через уязвимость в браузере Mozilla Firefox.

В своем блоге он рассказал, что для этого используется вредоносный HTML-файл. Тавили пояснил, что Firefox — единственный из основных браузеров, в котором до сих пор используется ненадежная реализация механизма для открытия в браузере файлов, хранящихся на компьютере или в локальной сети через схему URI «file://».

Эксперт продемонстрировал, как благодаря комбинации приемов ему удалось получить список файлов из той же папки, куда был загружен вредоносный HTML-файл, а также отправить собранные данные на удаленный сервер.

Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку. Процесс занимает несколько секунд и незаметен для пользователя.

Тавили сообщил о проблеме инженерам Mozilla, однако в компании, судя по всему, не планируют как-либо решать вопрос с уязвимостью. Он добавил, что нашел сообщение о наличии уязвимости, написанное еще 17 лет назад.

Ранее эксперты по кибербезопасности Раймонд Хилл и Майк Кукец признали опасным популярное расширение для браузера Mozilla Firefox под названием Web Security. По их словам, расширение делало возможным передачу информации о посещенных сайтах пользователей третьим лицам.

Ранее сообщалось, что количество пользователей браузером Mozilla Firefox сократилось до 8% от общего числа интернет пользователей.

https://lenta.ru/news/2019/07/05/firefox_robbery/
Аноним 05/07/19 Птн 08:13:01 #2 №5477180     RRRAGE! 0 
image.png
>>5477165 (OP)
>Mozilla Firefox сократилось до 8% от общего числа интернет пользователей.
Это чьи данные? Поскольку у них уже и 7% нет.
https://www.w3counter.com/globalstats.php
Аноним 05/07/19 Птн 08:14:22 #3 №5477187     RRRAGE! 4 
>>5477165 (OP)
Кому это важно? Кто этой хуйней вообще пользуется?
Аноним 05/07/19 Птн 08:14:39 #4 №5477192     RRRAGE! 2 
>>5477180
Сафари? Да ну нах. В печку этот график. НЕ ВЕРЮ
Аноним 05/07/19 Птн 08:14:50 #5 №5477193     RRRAGE! 19 
8WslMYiU.png
Кто то еще пользуется этим некро говном, пытающимся пиздить все фишки хромиума?
Аноним 05/07/19 Птн 08:14:58 #6 №5477194     RRRAGE! 1 
>>5477187
А чем ты пользуешься, сладенький?
Аноним 05/07/19 Птн 08:15:56 #7 №5477198     RRRAGE! 1 
>>5477193
>\t
Это говно появилось раньше гуглопидорскогомейстрима, и именно гугл спиздел у него все его фишки, надо признать, успешно.
Аноним 05/07/19 Птн 08:16:57 #8 №5477205     RRRAGE! 6 
8WslMYiU.png
>>5477198
ничо гугл не пиздил. хром наоборот ругали что типа функциональности нет
Аноним 05/07/19 Птн 08:18:25 #9 №5477210     RRRAGE! 2 
image.png
>>5477192
Ну здесь глянь. Во всяких США и Британиях, у Сафари по 30% рынка.
http://gs.statcounter.com/browser-market-share/all/united-states-of-america
Аноним 05/07/19 Птн 08:19:01 #10 №5477212     RRRAGE! 4 
>>5477180
Опера 2 % ? Бред, опера в свое время на каждом калькуляторе стояла, пусть время ушло, но ведь по инерции кое где она еще должна стоять, минимум %10, вообще прямой конкурент Мозилы, Сафари тут вообще боком не стоит,
это как Яндекс браузер для даунов
Аноним 05/07/19 Птн 08:19:52 #11 №5477216     RRRAGE! 0 
>>5477180
Что за самсунг 9 ?
Аноним 05/07/19 Птн 08:20:29 #12 №5477219     RRRAGE! 3 
1516776116087.jpg
Итт очко пердоликов разлетится
Аноним 05/07/19 Птн 08:21:47 #13 №5477228     RRRAGE! 1 
>>5477212
Опера никогда не была популярной в мире, олсо, у меня опера.
Аноним 05/07/19 Птн 08:22:03 #14 №5477231     RRRAGE! 0 
>>5477216
Браузер Самсунг десятой версии.
Аноним 05/07/19 Птн 08:22:05 #15 №5477232     RRRAGE! 1 
>>5477165 (OP)
>Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку.
здравствуйте_я_белорусский_вирус.txt
Аноним 05/07/19 Птн 08:22:31 #16 №5477235     RRRAGE! 1 
>>5477216
Для мобилок.
https://play.google.com/store/apps/details?id=com.sec.android.app.sbrowser&hl=ru
Аноним 05/07/19 Птн 08:22:38 #17 №5477236     RRRAGE! 1 
>>5477228
Согласен. Совершенно непопулярная, вот вообще.
У меня тоже Опера.
Аноним 05/07/19 Птн 08:25:00 #18 №5477243     RRRAGE! 0 
>>5477232
Встрой в страницу самозагружающий HTML-файл, причем загружающий не скрытно, жертва заходит на страницу, там пустота и хуяк грузится какой то HTML-файл, жертва заходит в загрузки, смотрит, %50 от числа жертв обязательно откроет
Аноним 05/07/19 Птн 08:25:35 #19 №5477250     RRRAGE! 1 
image.png
>>5477236
Вот 10-15 лет назад, когда она была еще на Presto. С тех пор особо ничего не изменилось.
Аноним 05/07/19 Птн 08:26:52 #20 №5477255     RRRAGE! 1 
155812635823.png
>>5477165 (OP)
> «file://»
Наоборот, полезная фича. Тут как посмотреть.
Аноним 05/07/19 Птн 08:27:10 #21 №5477256     RRRAGE! 1 
>>5477231
>>5477235
а понятно. тот же хромиум
Аноним 05/07/19 Птн 08:36:03 #22 №5477286 
>>5477180
Слушатель оперы ИТТ, задавайте свои вопросы
скачивайте мои файлы.
Аноним 05/07/19 Птн 08:36:17 #23 №5477287     RRRAGE! 1 
1790303816-605775424.jpg
>>5477232
И вам писда.
Аноним 05/07/19 Птн 08:40:19 #24 №5477297     RRRAGE! 2 
>>5477165 (OP)
>Независимый эксперт

на подсосе у Гугла
Аноним 05/07/19 Птн 08:40:48 #25 №5477299     RRRAGE! 1 
>>5477165 (OP)
>Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку.
А потом взять молоток и разбить самому себе жесткий диск, не?
Аноним 05/07/19 Птн 08:41:40 #26 №5477303     RRRAGE! 1 
>>5477180
>Поскольку у них

все норм программисты давно уже на фаерфокс переехали
а я как залез на неё в 2007м так и не слезал
Аноним 05/07/19 Птн 08:42:13 #27 №5477306     RRRAGE! 1 
>>5477299
Не, человек просто не знает, как работает html.
Аноним 05/07/19 Птн 08:43:30 #28 №5477309     RRRAGE! 5 
>>5477165 (OP)
>куда был загружен вредоносный HTML-файл

опять эти маня истории о том, давайте я загружу на ваш комп вирус, отключите плз для начала антивирус

и я покажу как можно прочитать ваши маня файлики
Аноним 05/07/19 Птн 08:44:34 #29 №5477312     RRRAGE! 1 
>>5477165 (OP)
Блять сука ну что за мерзкий пидорас, только для этого и пользуюсь этим браузером что можно через файловый протокол открывать файлы.
В чем нахуй дыра? В том что сервер может на своей странице какой то контент встроить через file:// ну охуеть вообще уязвимость века блять.
Аноним 05/07/19 Птн 08:44:41 #30 №5477314     RRRAGE! 1 
1.jpg
>>5477165 (OP)
>Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку.

а еще убедить жертву назвать свои банковские реквизиты,..
Аноним 05/07/19 Птн 08:45:59 #31 №5477316     RRRAGE! 1 
>>5477205
>хром наоборот ругали что типа функциональности нет

и после этого он начал пиздить
Аноним 05/07/19 Птн 08:57:55 #32 №5477372     RRRAGE! 1 
>>5477180
Хреновая ситуация на самом деле
Хром вначале позиционирования как самый быстрый браузер, а теперь самый медленный из-за сотни анальных зонжов
И могут себе позволить ведь
Аноним 05/07/19 Птн 08:57:59 #33 №5477373     RRRAGE! 1 
>>5477194
Оперой 12
Аноним 05/07/19 Птн 09:00:54 #34 №5477391     RRRAGE! 1 
>>5477236
У меня тоже была опера, пока она не перешла на движок хромиум.
Аноним 05/07/19 Птн 09:03:20 #35 №5477402     RRRAGE! 1 
>>5477391
А я на яндекс-браузер перешёл. Один хуй хромиум, так чо тогда вола ебать?
Аноним 05/07/19 Птн 09:05:25 #36 №5477410     RRRAGE! 1 
grumpy.jpg
>>5477402
Ты, видимо, здесь недавно...
Аноним 05/07/19 Птн 09:05:32 #37 №5477412     RRRAGE! 1 
>>5477212
Она вообще мало у кого было. Но на старом движке, а не хроме, она была 10/10.
Аноним 05/07/19 Птн 09:06:43 #38 №5477417     RRRAGE! 1 
>>5477219
У пердоликов давным-давно есть вотерфоксы с пейлмунами.
Аноним 05/07/19 Птн 09:07:16 #39 №5477419     RRRAGE! 1 
>>5477165 (OP)
>Для реализации атаки нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox
Блядь, это тоже самое к асболютно любому вирусу относится.
Сначала надо скачать и установить. И точно также они получают доступ, порой, ко всему компьютеру. Просто надо думать, что качаешь.
Аноним 05/07/19 Птн 09:11:30 #40 №5477432     RRRAGE! 1 
>>5477419
> Просто надо думать
Чем?
Аноним 05/07/19 Птн 09:11:58 #41 №5477435     RRRAGE! 1 
>>5477419
Вирусы детектятся, а эта хуйня?
Аноним 05/07/19 Птн 09:12:07 #42 №5477436     RRRAGE! 1 
>>5477165 (OP)
А чё, другие браузеры в file:// не умеют?
Аноним 05/07/19 Птн 09:12:51 #43 №5477442 
>>5477412
Мне кажется в России все же больше оперой пользовались

Форумы » Флейм » Firefox vs. Opera [Тема закрыта]
Страниц: «-- 1 2 3 4 … 99 --»

Форумы » Флейм » Firefox VS Opera II: в поисках истины [Тема закрыта]
Страниц: 1 2 3 … 100 --»

Форумы » Флейм » Firefox vs Opera III: красно-оранжевая полемика [Тема закрыта]
Страниц: 1 2 3 … 99 --»

Форумы » Флейм » Firefox vs Opera IV: тотальное сравнение браузеров
Страниц: 1 2 3 … 54 --»
Аноним 05/07/19 Птн 09:13:05 #44 №5477444     RRRAGE! 1 
>>5477436
Барин запретил же.
Аноним 05/07/19 Птн 09:13:46 #45 №5477447     RRRAGE! 1 
А я вообще пользуюсь Mosaic, отдаю в месяц по 200 баксов, что угодно, лишь бы быть элитой в от личии от вас ЛОХОВ.
Аноним 05/07/19 Птн 09:14:21 #46 №5477449     RRRAGE! 1 
>>5477372
Похуй, пляшем. Замедлят ещё немного ютубчик и, скажем, гуглокапчу для всех вражеских юзерагентов, и снова будут самыми быстрыми.
Аноним 05/07/19 Птн 09:16:49 #47 №5477455     RRRAGE! 1 
>>5477165 (OP)
И? JS вообще принципиально опасный особенно когда дело до браузерных расширений доходит.
sage[mailto:sage] Аноним 05/07/19 Птн 09:16:58 #48 №5477456     RRRAGE! 1 
>>5477286
Россини есть? А если найду?
Аноним 05/07/19 Птн 09:17:02 #49 №5477457     RRRAGE! 1 
>>5477442
Да там больше флуда было от одних и тех же, чем реальных юзеров. Я ж и сам срался в таких темах на разных форумах.
Аноним 05/07/19 Птн 09:18:06 #50 №5477462     RRRAGE! 1 
>>5477165 (OP)
Мне нечего скрывать!
Аноним 05/07/19 Птн 09:18:46 #51 №5477466     RRRAGE! 1 
>>5477462
А хочется?
Аноним 05/07/19 Птн 09:18:55 #52 №5477468     RRRAGE! 1 
>>5477442
>\t
помню такие же срачи, типа что круче Морровинд или Готика 2.
Аноним 05/07/19 Птн 09:20:12 #53 №5477472     RRRAGE! 1 
Z.jpg
Chromog.jpg
Browserscompar.jpg
Хромоги не люди.
Аноним 05/07/19 Птн 09:21:20 #54 №5477477     RRRAGE! 0 
>>5477447
Элита, говорят, говном завтракает. Это неточно конечно.
Аноним 05/07/19 Птн 09:21:57 #55 №5477484     RRRAGE! 1 
>>5477472
>3
Вот были же нормальные иконки, не эта аппликация шестиклассника. А что за абстрактная хуйня изображена на иконке последнего тор браузера, я вообще не ебу.
Аноним 05/07/19 Птн 09:23:57 #56 №5477493     RRRAGE! 1 
>>5477468
К слову говоря . Всегда побеждала Готика. Морровиндом восхищались, типа революция, но мало кто его вообще проходил или играл в него много, а вот Готику многие десятки раз проходили, каждые уголки исследовали, каждую деталь просматривали.
Так что, в таких спорах всегда побеждала Готика, но в итоге проиграла, Беседка, как издатель, оказалась сильнее Пираней, как независимой студии.
Аноним 05/07/19 Птн 09:30:26 #57 №5477513     RRRAGE! 1 
>>5477435
>Вирусы детектятся, а эта хуйня?
Доброе утро. На стримах медиагета не был?
Аноним 05/07/19 Птн 09:31:40 #58 №5477515     RRRAGE! 1 
>>5477493
>в таких спорах всегда побеждала Готика
Ебать у тебя манямирок. Наверное тебе так жить проще.
Аноним 05/07/19 Птн 09:32:10 #59 №5477519     RRRAGE! 1 
Первый вообще то появился Сафари на новом движке WebKit (потому что эпловской оси в то время все было *Kit - IOKit WebKit UIKit). Свободный движок V8 вот эта вот вся хуйня, причем HTML движок спизжен со свободного КДЕшного конкверора (KHTML). Потом высрался гугл со своим хромом на форке этого движка придумал свой интерфейс с этими верхними вкладками с возможностью закрепить и самое главное - легкие вебекстеншены на js+html+css.
Все без исключения начали пиздить интерфейс и сафари и опера и мозила и все кто еще новый появился, начали добавлять свои фишечки которые уже хром начал тоже пиздить себе. Это нормально и правильно, пользователи толдько выйграли.

Что касается мозилы у них исторически свой движок, он лучше вебкитовского разбирает html с ошибками намного более адаптирован к реалиям веба но причина по которой он не был выбран той же эпл это потому что он (ожидаемо) был пиздец закопан в костылях. Некоторые баги в нем не ворзможно просто так исправить они сохраняются годами а реализации нового через такие костыли иногда сделано шо пиздец.

В хроме/вебките ничего такого нет но тем не менее хром неприятен в использовании, поскольку его движок делали эпл там изначально заложены ебучие эпловские принципы "то что мы считаем не нужным, вам не нужно"
В хромобраузерах нет редактора стилей, нету вот этого вот открытия файла по протоколу, инструменты разрабортчика - мозила просто потихоньку затащила весь функционал фаирбаг, суперудобно работать все есть, постоянно адаптируют алгоритмы что бы копипеаст в редакторе как бы работал так как удобней пользователю.
В вебките как 10 лет назад запилили инструментарий так он и есть очень клонсервативно функционал добавляют очень туго и долго, в итоге ими просто не приятно пользоваться. Но зато когда в режиме редактирования html пкм тыкаешь выкатывается нормальное текстовое субменю где можно скопировать вставить и так далее в фаирфоксе же в инструментах субменю через какие то костыли системное отключаетсяы и подменяется своим которое только в определенных областях работает соотв копипаст только через хоткеи можно делать.

Мозила сейчас переписываает весь движок это будет еще очень долго, но уже многие вещи таки починяются и перерабатываются. В итоге хромиум соснет с проглотом и начнет то же кудла то шевелиться более либерально относиться к новым фичам.
Аноним 05/07/19 Птн 09:33:01 #60 №5477525     RRRAGE! 1 
>>5477515
Поясни
Аноним 05/07/19 Птн 09:37:25 #61 №5477544     RRRAGE! 1 
>>5477519
>инструменты разрабортчика
Вот кстати так и не могу въехать чем руководствуются ребята которые кричат что у Хрома хорошие девтулзы.
Они в целом такие же как у всех. Вот только у ФФ разительно лучше работа с http/xhr поставлена, особенно если нужно хедеры изучать и прочий дрочь.
Аноним 05/07/19 Птн 09:45:33 #62 №5477587     RRRAGE! 1 
>>5477165 (OP)
>убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку
Долбоебы должны страдать
Аноним 05/07/19 Птн 09:52:28 #63 №5477607     RRRAGE! 1 
>>5477544
Так я и говорю их как эпл сделали 100 лет назад позаимствовав понравившиеся фишечки из того же фаирбаг и свое тоже добавив так оно и забетонировалось.
Мозила за это время кучу раз переделала только поиск в файлах страницы, редактирование хтмл и прочее

В хроме - добавили темную тему инструментов разработчика. Збс, поиска по коду как небыло так и нет, редактирование стилей только отдельных нод.
Аноним 05/07/19 Птн 09:53:03 #64 №5477609     RRRAGE! 1 
>>5477165 (OP)
> загрузить и открыть вредоносный HTML
громкий заголовок, а на деле ...
Аноним 05/07/19 Птн 09:54:45 #65 №5477618     RRRAGE! 1 
>>5477609
Ну возьми да накидай норм уязвимостей, хуле ты как этот.
Аноним 05/07/19 Птн 10:00:44 #66 №5477648     RRRAGE! 1 
pi7r5zdxT.jpg
>>5477618
Аноним 05/07/19 Птн 10:14:35 #67 №5477703     RRRAGE! 1 
>>5477165 (OP)
>необходимо скачать вредоносный файл
С таким же успехом можно троян подцепить. Из пальца новость высосана
Аноним 05/07/19 Птн 10:37:03 #68 №5477822     RRRAGE! 1 
>>5477243
Узнаю iq поклонника хромогоговна.
Аноним 05/07/19 Птн 10:41:09 #69 №5477838     RRRAGE! 1 
>>5477525
Бесконечная игра с охулиардом вариантов отыгрыша, в которой живешь, а не играешь, и это ещё без плагов и глобал-модов, супротив ограниченного раз и навсегда проскриптованного мирка, одним и тем же ГГ.
Аноним 05/07/19 Птн 12:24:11 #70 №5478432     RRRAGE! 1 
>>5477165 (OP)
>нужно убедить жертву загрузить и открыть вредоносный HTML-файл в браузере Firefox и кликнуть на фальшивую кнопку
Вот это выстрел, вот это да, рип лиса....
Аноним 05/07/19 Птн 12:25:40 #71 №5478441     RRRAGE! 1 
>>5477316
И превратился из "супербыстрого" браузера в лагающее говно, но все продолжают кушать.
Аноним 05/07/19 Птн 12:40:23 #72 №5478541     RRRAGE! 1 
01.PNG
02.PNG
азаза
Аноним 05/07/19 Птн 12:58:47 #73 №5478673     RRRAGE! 1 
>>5478541
А чем пользоваться то начали если все графики идут вниз?
Аноним 05/07/19 Птн 16:48:26 #74 №5480515     RRRAGE! 1 
>>5477297
Лучший коммент в треде.
РаспЕареный хром даже не может скачать флэш видео со страницы. Про запрет анимации гифок вообще молчу, блядь, это было в IE в NT4.0
sage[mailto:sage] Аноним 05/07/19 Птн 22:25:12 #75 №5482372     RRRAGE! 1 
>>5477243
>самозагружающий
Как это???
Аноним 09/07/19 Втр 16:28:18 #76 №5506023 
>>5477493
Я вообще в готику не играл, а Морру задрачивал с самого 2004 года.
ЧСХ, сюжет так и не прошел, там и без сюжета можно играть 1к+ часов.
comments powered by Disqus

Отзывы и предложения