<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NoScript удостоен премии DRG Security Innovation Grant</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html</link>
    <description>Объявлено (http://dragonresearchgroup.org/2011/07/18#grant2011-winner) о присуждении премии DRG Security Innovation Grant (http://www.dragonresearchgroup.org/grant.html) проекту NoScript (http://noscript.net/), в рамках которого развивается дополнение к web-браузеру Firefox, позволяющее выборочно отключить выполнение JavaScript-кода, Java-апплетов и Flash-баннеров на сайтах, а также реализующего серию техник по увеличению безопасности навигации в сети. Сумма премии составила 10 тысяч долларов. Это довольно высокая награда  и неплохой стимул продолжать работу по предоставлению пользователям безопасной Сети. &lt;br&gt;&lt;br&gt;&lt;br&gt;Джоржио Маоне (Giorgio Maone), лидер проекта, поблагодарил комитет за признание NoScript новатором безопасности браузеров, а также спонсоров, разработчиков, переводчиков, бета-тестеров и обычных пользователей, благодаря которым проект развивается день за днём. &quot;Благодаря такой неожиданной помощи от Dragon Research Group, мы сможем более уверенно подойти к разработке, и релиз NoS...&lt;br&gt;&lt;br&gt;URL: http://hackade</description>

<item>
    <title>NoScript удостоен премии DRG Security Innovation Grant (szh)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html#40</link>
    <pubDate>Fri, 22 Jul 2011 12:05:54 GMT</pubDate>
    <description>&amp;gt; Если ваш браузер не способен обеспечить песочницу, если он не имеет нормальной базы вредоносных сайтов, если все больше дополнений - вредоносные, если его каждый год ломают на pwn2own -- не проще ли сменить браузер на более безопасный?&lt;br&gt;&lt;br&gt;Мне за капитана очевидность что-ли сказать ? Другие браузеры не подходят по другим причинам. &lt;br&gt;&lt;br&gt;Только Хромиум может претендовать на безопасность, и то в нем находили редкие случаи обхода всех уровней.&lt;br&gt;&lt;br&gt;&amp;gt; Переполнение в куках, переполнение в парсинге multipart/x-mixed-replace image:&lt;br&gt;&lt;br&gt;90&#037; критичных эксплоитов вырубаются Noscript&apos;ом. Ты все еще советуешь им не пользоватся ?&lt;br&gt;&lt;br&gt;&amp;gt; Носкриптеры стоят у своей плотины и, глядя на бьющую тугую струю воды, думают: Чем бы ее заткнуть? Что там дальше? NoCockie? NoImage? NoCSS? NoHTML?&lt;br&gt;&lt;br&gt;Ассоциативный ряд блондинки по созвучности со словом No.&lt;br&gt;</description>
</item>

<item>
    <title>NoScript удостоен премии DRG Security Innovation Grant (szh)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html#39</link>
    <pubDate>Fri, 22 Jul 2011 11:54:30 GMT</pubDate>
    <description>&amp;gt; Всем 100&#037; сайтов по которым брожу? А зачем тогда NoScript?&lt;br&gt;&lt;br&gt;двойной фейл, даже после того как тебе сказали, что ты не знаешь о чем говоришь, все равно выпячиваешь свое невежество.&lt;br&gt;</description>
</item>

<item>
    <title>NoScript удостоен премии DRG Security Innovation Grant (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html#37</link>
    <pubDate>Thu, 21 Jul 2011 12:23:16 GMT</pubDate>
    <description>&amp;gt; &amp;#171;Чугунное ведро на голове и правда ценная вещь, убережет от помета&lt;br&gt;&amp;gt; птиц и даже от внезапно упавшего кирпича или шальной пули.&lt;br&gt;&lt;br&gt;Представители опасных профессий, внезапно, почему-то ходят в касках. По сути современная версия чугунного ведра и есть. Только в нормальном виде. Вот NoScript это такая каска. И никто не виноват что в вебе сыпятся на голову кирпичи в виде попапов, скриптов дико жрущих CPU (на js написали даже майнер биткоинов, которому сколько ни дай CPU - мало) или что там еще.&lt;br&gt;&lt;br&gt;&amp;gt; Ходите в наших чугунных ведрах!&amp;#187;&lt;br&gt;&lt;br&gt;Это не ведра уже, это удобный такой шлем. А вы можете гонять на мотоцикле без шлема. Закончите так же как чувак отстаивавший право гонять без шлема ;)&lt;br&gt;</description>
</item>

<item>
    <title>NoScript удостоен премии DRG Security Innovation Grant (Шкрек)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html#36</link>
    <pubDate>Wed, 20 Jul 2011 18:41:51 GMT</pubDate>
    <description>&amp;gt; Ему сайты находящиеся после установки в белом списке раз в 100 больше &lt;br&gt;&amp;gt; отслюнявливают.&lt;br&gt;&lt;br&gt;Не знаю кто и что, но я после установки сего аддона вайт-лист вычищаю под нуль.&lt;br&gt;</description>
</item>

<item>
    <title>NoScript удостоен премии DRG Security Innovation Grant (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html#35</link>
    <pubDate>Wed, 20 Jul 2011 16:17:40 GMT</pubDate>
    <description>&amp;gt; не проще ли сменить браузер на более безопасный?&lt;br&gt;&lt;br&gt;Проще бегать между серебряными пулями, а я вполне способен сам запускать браузер в песочнице, как для некоторых других приложений и поступаю.  Плюс не для всех задач стоит применять один и тот же экземпляр вообще.&lt;br&gt;&lt;br&gt;PS: кого напоминаете Вы, говорить не буду, но смешивание в кучу огорчает.&lt;br&gt;</description>
</item>

<item>
    <title>NoScript удостоен премии DRG Security Innovation Grant (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html#34</link>
    <pubDate>Wed, 20 Jul 2011 15:58:30 GMT</pubDate>
    <description>А вы мне напоминаете того мальчика, что увидев течь в плотине, вместо того чтоб бежать, заткнул ее пальцем, и стоял, как дурак у плотины, пока ее не прорвало.&lt;br&gt;&lt;br&gt;Если ваш браузер не способен обеспечить песочницу, если он не имеет нормальной базы вредоносных сайтов, если все больше дополнений - вредоносные, если его каждый год ломают на pwn2own -- не проще ли сменить браузер на более безопасный?&lt;br&gt;&lt;br&gt;К сведению  последние три критические эксплоита в фф: Переполнение в куках, переполнение в парсинге multipart/x-mixed-replace image и самый классный:&lt;br&gt;&amp;gt;&amp;gt;CVE-2011-2373 Use-after-free vulnerability in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14, when JavaScript is disabled, allows remote attackers to execute arbitrary code via a crafted XUL document.&lt;br&gt;&lt;br&gt;-при отключении javascript(!)&lt;br&gt;&lt;br&gt;Носкриптеры стоят у своей плотины и, глядя на бьющую тугую струю воды, думают: Чем бы ее заткнуть? Что там дальше? NoCockie? NoImage? NoCSS? NoHTML?&lt;br&gt;</description>
</item>

<item>
    <title>NoScript удостоен премии DRG Security Innovation Grant (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html#33</link>
    <pubDate>Wed, 20 Jul 2011 15:49:06 GMT</pubDate>
    <description>ты не поверишь, но у меня и антивируса на компьютере никогда не было, вне зависимости от операционки&lt;br&gt;&lt;br&gt;P.S. да, чуть не забыл, ещё и punto switcher туда же&lt;br&gt;</description>
</item>

<item>
    <title>NoScript удостоен премии DRG Security Innovation Grant (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html#32</link>
    <pubDate>Wed, 20 Jul 2011 14:29:28 GMT</pubDate>
    <description>&amp;gt; Слава нашим костылям, которые не дают споткнутся при ходьбе?&lt;br&gt;&lt;br&gt;Т.е. фаервол, в котором открыты только определнные порты - это тоже костыль?&lt;br&gt;Садись лучше уроки на завтра делай, а не на опеннете сиди.&lt;br&gt;</description>
</item>

<item>
    <title>NoScript удостоен премии DRG Security Innovation Grant (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79220.html#31</link>
    <pubDate>Wed, 20 Jul 2011 12:43:26 GMT</pubDate>
    <description>Такое впечатление, что у Вас в голове две мысли -- одна: &quot;web == ajax&quot;, вторая: &quot;noscript == !ajax&quot;.  Так вот они обе неверные, как и дальнейшие выводы.&lt;br&gt;&lt;br&gt;Предлагаю на обдумывание следующие посылки:&lt;br&gt;- браузеры могут исполнять полученный из произвольных источников код;&lt;br&gt;- не все из источников кода являются необходимыми и доверенными;&lt;br&gt;- ожидаемая функциональность браузеров слишком велика, чтобы вылизать до бездырья;&lt;br&gt;- сложность её реализации слишком велика, чтобы предусмотреть все побочные эффекты;&lt;br&gt;- любой специалист по безопасности знает, чем отличается whitelist от blacklist.&lt;br&gt;</description>
</item>

</channel>
</rss>
