Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости" | +/– | |
| Сообщение от opennews (ok), 10-Окт-24, 10:01 | ||
Опубликованы корректирующий выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 и Tor Browser 13.5.7, в которых устранена критическая уязвимость (CVE-2024-9680), приводящая... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от X86 (ok), 10-Окт-24, 10:01 | +3 +/– | |
> Уязвимость вызвана обращением к уже освобождённой памяти (use-after-free) в реализации API AnimationTimeline, применяемого для синхронизации и точного управления анимированными эффектами на web-страницах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4 | ||
| 4. Сообщение от Аноним (-), 10-Окт-24, 10:12 | +10 +/– | |
> Понаделают дверей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #6 | ||
| 6. Сообщение от Советский инженер (ok), 10-Окт-24, 10:23 | +4 +/– | |
>Нужно просто отображать plain text. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #11, #13 | ||
| 11. Сообщение от alexfarman (?), 10-Окт-24, 10:43 | +5 +/– | |
И вообще графического интерфейса своего быть не должно, вывод текста сразу в терминал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #14, #66 | ||
| 13. Сообщение от Аноним (-), 10-Окт-24, 10:44 | +1 +/– | |
Именно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #89 | ||
| 14. Сообщение от Аноним (14), 10-Окт-24, 10:44 | +/– | |
В общем, Gemini protocol. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #39 | ||
| 17. Сообщение от Аноним (17), 10-Окт-24, 10:47 | +12 +/– | |
> Например, пропадают тени и закругления всплывающих меню | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #33, #45 | ||
| 33. Сообщение от Ivan_83 (ok), 10-Окт-24, 12:05 | +/– | |
Всегда думал что так и должно быть, у Dino такая же фигня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
34.
Сообщение от мяв (?), 10-Окт-24, 12:13
| +/– | |
>приводящая к выполнению кода на уровне процесса обработки контент | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #36, #40 | ||
| 36. Сообщение от Афроним (?), 10-Окт-24, 12:41 | +/– | |
Hardened все же менее хардкорны чем эти песочницы.Может я ошибаюсь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #71, #72 | ||
| 39. Сообщение от OpenEcho (?), 10-Окт-24, 13:12 | +2 +/– | |
Не, еще проще - gopher | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 40. Сообщение от Ivan_83 (ok), 10-Окт-24, 13:19 | +1 +/– | |
Неуловимый Джо :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #46, #74 | ||
| 44. Сообщение от Аноним (44), 10-Окт-24, 14:16 | +2 +/– | |
Fennec больше не может быть собран в соответствии с правилами F-Droid из за смены тулчейна в апстриме, и в репозитории остается уязвимая 129 версия - https://gitlab.com/relan/fennecbuild/-/issues/86 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49, #51, #69 | ||
| 45. Сообщение от Аноним (45), 10-Окт-24, 14:22 | +/– | |
Ну потому что надо вейландом пользоваться, а не цепляться за легаси. Переход к тому же считай бесшовный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #64, #86 | ||
| 46. Сообщение от OpenEcho (?), 10-Окт-24, 14:38 | +/– | |
> Вместо дрючива с MAC можно просто браузер в chroot запускать, capsicum там и так вроде есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #52, #61 | ||
| 49. Сообщение от OpenEcho (?), 10-Окт-24, 14:45 | +/– | |
> Fennec больше не может быть собран в соответствии с правилами F-Droid из | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #78 | ||
| 51. Сообщение от Аноним (-), 10-Окт-24, 14:50 | +4 +/– | |
> Fennec больше не может быть собран в соответствии с правилами F-Droid из-за смены тулчейна в апстриме, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #62 | ||
| 52. Сообщение от Аноним (-), 10-Окт-24, 14:54 | –2 +/– | |
> capsicum на Линуксе кажется еще лет 5 назад помер | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #56 | ||
| 56. Сообщение от Афроним (?), 10-Окт-24, 15:22 | +1 +/– | |
Челу норм на Бзде и вертел он этот ваш Линь в последний раз примерно вот тогда. Так что сказки про кору дуба это вы приберегите для Айпони. Он как известно не выносит луддитства. D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 57. Сообщение от Аноним (57), 10-Окт-24, 16:51 | +/– | |
В альтлинуксе firefox-esr Версия: 115.11.0-alt1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #58, #103 | ||
| 58. Сообщение от Аноним (58), 10-Окт-24, 17:25 | +2 +/– | |
Неуловим! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 61. Сообщение от Ivan_83 (ok), 10-Окт-24, 19:42 | +/– | |
У меня фря, что там у вас в линухе - наверное какой то аналог есть для нарезки сисколов и сброса привелегий и тп. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #70 | ||
| 62. Сообщение от Ivan_83 (ok), 10-Окт-24, 19:44 | +/– | |
Так и чо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 64. Сообщение от Омнонном (?), 10-Окт-24, 21:47 | +1 +/– | |
Вяленый - это и есть легаси. Мертворожденное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #65 | ||
| 65. Сообщение от Аноним (65), 10-Окт-24, 22:11 | +/– | |
Только в mesa/gnome -- explicit sync не осилили и никакой тройной буферизации. Implicit sync и двойная буферизация действительно легаси. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 66. Сообщение от slavanap (?), 10-Окт-24, 22:33 | +/– | |
~$ links http://google.com | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #79 | ||
| 67. Сообщение от Анониссимус (?), 11-Окт-24, 00:00 | +/– | |
Если не все анонимы поняли, то поясняю: с этой уязвимостью вы можете открыть сайтик, который сможет скриншотить, кейлогать, и вообще лазить по всему хомяку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #68, #81, #94 | ||
| 68. Сообщение от Аноним (65), 11-Окт-24, 00:17 | –4 +/– | |
У x11 уже не осталось пользователей, зачем от него отказываться? Никто не будет таргетить полпроцента 1%. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 69. Сообщение от Аноним (69), 11-Окт-24, 01:46 | +/– | |
Я ничего не понял. Firefox зависит от проприетарного тулчейна? Если да, то это не полностью опенсорсный браузер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 70. Сообщение от OpenEcho (?), 11-Окт-24, 02:36 | +/– | |
> У меня фря | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #73, #75 | ||
71.
Сообщение от мяв (?), 11-Окт-24, 06:08
| +/– | |
да не, это в зависимости от того, кто писао политику. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #80 | ||
72.
Сообщение от мяв (?), 11-Окт-24, 06:13
| +/– | |
+ не надо забывать про уязвимости в самих песочницах. с МАС'ом и они не проканают. в целом, спектр покрываемых атак куда больше, некоторые даже ядро после инициализации могут контролить(ну, то есть, вообще любой подвид RCE/LCE не страшен). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
73.
Сообщение от мяв (?), 11-Окт-24, 06:20
| +/– | |
>AppArmor | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #83 | ||
74.
Сообщение от мяв (?), 11-Окт-24, 06:23
| +/– | |
запустите-ка мне ядро или саму песочницу в песочнице? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #76 | ||
75.
Сообщение от мяв (?), 11-Окт-24, 06:27
| +/– | |
>SELinux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #84 | ||
| 76. Сообщение от Ivan_83 (ok), 11-Окт-24, 07:24 | +/– | |
А зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #77 | ||
77.
Сообщение от мяв (?), 11-Окт-24, 08:20
| +/– | |
а затем, что спасает от любой уязвимости с СЕ де-факто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #93 | ||
78.
Сообщение от мяв (?), 11-Окт-24, 08:21
| +1 +/– | |
только что 131 прилетела. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #85 | ||
| 79. Сообщение от Аноним (79), 11-Окт-24, 09:40 | +/– | |
$ lynx https://opennet.ru | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 80. Сообщение от Аноним (79), 11-Окт-24, 09:53 | +/– | |
> в зависимости от того, кто писао политику. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #82 | ||
| 81. Сообщение от Аноним (81), 11-Окт-24, 09:58 | +3 +/– | |
Предлагаю вместо отказа от фич X11 отказаться от раздувания фич в браузере. Ну просто потому что | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #87 | ||
82.
Сообщение от мяв (?), 11-Окт-24, 10:48
| +/– | |
>Это очень дорогая, трудоёмкая задача. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
| 83. Сообщение от OpenEcho (?), 11-Окт-24, 12:10 | +/– | |
Со всеми этими MAC, слишком много головной боли. Я понимаю там каждый день только этим и заниматься, то еще куда не шло, поэтому и появилсь все эти докеры и кибернетсы, проще разогнать задачи по песочницам простым девопсам, чем держать гика ковыряющегося в МАС-ах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #90 | ||
| 84. Сообщение от OpenEcho (?), 11-Окт-24, 12:18 | +/– | |
>>SELinux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 85. Сообщение от OpenEcho (?), 11-Окт-24, 12:20 | +/– | |
> только что 131 прилетела. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 86. Сообщение от Аноним (86), 11-Окт-24, 12:54 | –1 +/– | |
От вейланда столько же пользы, как от отдельного X11 сервера под каждое приложение. Лучше бы Xorg переписали под те фичи, которые нужны от протокола на самом деле, чем мозги пудрили людям и бодались с гномо(о)вцами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #88 | ||
| 87. Сообщение от Аноним (-), 11-Окт-24, 13:18 | +/– | |
> отказаться от раздувания фич в браузере | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #91 | ||
| 88. Сообщение от Аноним (-), 11-Окт-24, 13:18 | +1 +/– | |
> От вейланда столько же пользы, как от отдельного X11 сервера под каждое приложение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 89. Сообщение от Асен Тотин (?), 11-Окт-24, 13:44 | +/– | |
Какой шрифт?! Какой терминал?! Там столько дыр может быть... Сразу все на бумагу через принтер, да и только. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #95 | ||
90.
Сообщение от мяв (?), 11-Окт-24, 15:16
| +/– | |
да не особо.. я на десктопе 3й год пользую tomoyo в дебиане. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 Ответы: #92, #97 | ||
| 91. Сообщение от Местный с житейским делом (?), 11-Окт-24, 15:31 | +/– | |
> Еще как предоставляет. Это же фундаментальная "особенность" иксов, что кто угодно читать экран и клавиатуру. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 92. Сообщение от Ivan_83 (ok), 11-Окт-24, 17:27 | +/– | |
Так я особо ничем не парюсь, выкидываю капсикум, на десктопе вообще не упарываюсь ограничениями какими то, как было из "коробки" так и оставил, только /var/run и /tmp сделал 1777. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 | ||
| 93. Сообщение от Ivan_83 (ok), 11-Окт-24, 18:01 | +/– | |
Зачем от неё спасатся?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 94. Сообщение от Аноним (94), 11-Окт-24, 19:36 | +/– | |
зачем отказываться от иксов - запускай браузер на отдельных иксах под отдельным пользователем - и переключайся alt+ctrl+F8 - это можно было делать 20 лет назад, это можно делать и сегодня. без всяких там ваших извращений... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #98 | ||
| 95. Сообщение от Аноним (95), 11-Окт-24, 22:25 | +/– | |
А на бумаге сколько можно дыр понаставить дыроколом... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #96 | ||
| 96. Сообщение от Аноним (96), 11-Окт-24, 22:57 | +/– | |
Так, уберите это всё! Нету "вот этого всё" - нету проблем! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 | ||
| 97. Сообщение от OpenEcho (?), 12-Окт-24, 10:40 | +/– | |
> потом, где-то через год, под всю систему политики появились. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #99 | ||
| 98. Сообщение от Анониссимус (?), 12-Окт-24, 13:13 | +/– | |
> зачем отказываться от иксов - запускай браузер на отдельных иксах под отдельным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 | ||
99.
Сообщение от мяв (?), 14-Окт-24, 05:08
| +/– | |
смотря, какие обновления. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #100 | ||
100.
Сообщение от мяв (?), 14-Окт-24, 05:09
| +/– | |
в целом, мне что-то подсказывает, что достаточно придумать, как запускать инит и остальных в песочнице. и политики написать только под ядро и саму песочницу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #101 | ||
| 101. Сообщение от OpenEcho (?), 14-Окт-24, 14:30 | +/– | |
> в целом, мне что-то подсказывает, что достаточно придумать, как запускать инит и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #102 | ||
| 102. Сообщение от Аноним (-), 14-Окт-24, 14:43 | +/– | |
> Вот и я про тоже, чем проще система, тем больше надежность, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 103. Сообщение от Аноним (57), 13-Ноя-24, 12:12 | +/– | |
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |