The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Mozilla расширяет программу выплаты вознаграждений за выявле..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от opennews (??), 20-Ноя-19, 15:00 
Компания Mozilla объявила о расширении инициативы по выплате денежных вознаграждений за выявление проблем с безопасностью в элементах инфраструктуры, связанных с разработкой  Firefox. Размер премий за выявление уязвимостей на сайтах и в сервисах Mozilla увеличен в два раза, а премия за выявление уязвимостей, которые могут привести к выполнению кода на ключевых сайтах, доведена до 15 тысяч долларов...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51903

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  –9 +/
Сообщение от Аноним (1), 20-Ноя-19, 15:00 
Сотня никому не нужных сервисов видимо более экономически целесообразна, чем заниматься развитием веб-браузера для этих сервисов. Можно предположить, это в связи с тем, что данными можно торговать. А пользователям можно только рекламу впихнуть, и это менее выгодно.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +4 +/
Сообщение от Kuromi (ok), 20-Ноя-19, 17:41 
Если вы про это
"
    Autograph (сервис цифровых подписей),
    Lando (сервис автоматического размещения кода из Phabricator в репозиториях),
    Phabricator (инструментарий управления кодом, применяемый для рецензирования изменений),
    Taskcluster (фреймворк для выполнения задач, поддерживающий систему непрерывной интеграции и процессы формирования релизов). "

То эти "не нужные сервисы" вообще-то используются для размещения, проверки патчей и обеспечения сборки тестовых билдов на которых обкатывают эти свежие патчи. ЕСли это все "не нужно", то что, по вашему в Мозилле в блокноте что ли код писать должны?

Тоже самое можно сказать и про платформу локализации и прочие примочки.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

10. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  –5 +/
Сообщение от Аноним (1), 20-Ноя-19, 17:57 
Это их половые проблемы. Если эта самописная инфраструктура лучше решает задачи, то пусть, Я говорю про шпионские сервисы, которые они усиленно развивают в последние годы.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

2. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  –4 +/
Сообщение от Аноним (2), 20-Ноя-19, 15:16 
Джо прибежал и умоляет, чтобы за ним погнались. Ну или хотя бы сделали вид, что погнались, ну так, чисто для приличия.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

17. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Ано Нимный (?), 21-Ноя-19, 02:37 
Угу. Opera уже скачал. Терпима. Apt репо с Deb удивил. Жизнь полна!! )
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

3. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +1 +/
Сообщение от FedeXemail (ok), 20-Ноя-19, 15:33 
Вот бы еще явные баги в браузере фиксить начали наконец, не только "уязвимости". Задолбали уже глюки с полями ввода текста.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (1), 20-Ноя-19, 15:54 
Вы ещё на что-то рассчитываете, после того, как они пульсу захардкодили в бинарных сборках? Так у них были хотя бы линуксоиды, но и от них отвернулись.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +1 +/
Сообщение от ryoken (ok), 20-Ноя-19, 16:51 
Как захардкодили..? А как это я в Gentoo вообще без пульсы живу и в ФФе ютуб смотрю? :D
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от user90 (?), 20-Ноя-19, 17:41 
Анон про бинарные пакеты для своего дистрибутивчега, а не про генты.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

9. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (1), 20-Ноя-19, 17:49 
Я добавил "в бинарных сборках". Это значит, что у среднего пользователя есть выбор из файрфокса и рандомных форков собранных с другими параметрами. Ещё у него есть возможность собрать самостоятельно, но нет возможности легально распространить полученное в результате.

Какие есть форки, собираемые с выключенной пульсой? И поскольку это хардкод, я не могу запустить пульсу и начать использовать браузер с пульсой, когда она мне нужна. Во всяком случае нормально.

>как это

Не открыл Америку, у меня тоже gentoo и мне приходится собирать хруст с нодой для браузера. А ещё я собираю с гцц вместо шланга, что является дополнительным бонусом. Но хруст приходится собирать всё равно. Я бы взял бинарную версию, если бы она работала.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

12. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +1 +/
Сообщение от Ретроград (?), 20-Ноя-19, 20:44 
Всего одно слово: apulse. Не благодари.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

28. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Илья (??), 23-Ноя-19, 08:30 
Я не понимаю вас. Вы не реальные  проблемы озвучиваете, а только те, которые создали себе сами
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

29. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (1), 23-Ноя-19, 14:21 
> Я не понимаю вас. Вы не реальные  проблемы озвучиваете, а только
> те, которые создали себе сами

"Будь как все"? Меня не устраивает качество работы пульсы, она создаёт ощутимые задержки и рассинхрон. Навязывать пульсу мне не нужно, проблема только у одного производителя трёхпроцентного недобраузера, не считающего линукс за достойную их внимания платформу.

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

30. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Илья (??), 24-Ноя-19, 11:14 
> "Будь как все"? Меня не устраивает качество работы пульсы, она создаёт ощутимые
> задержки и рассинхрон. Навязывать пульсу мне не нужно, проблема только у
> одного производителя трёхпроцентного недобраузера, не считающего линукс за достойную
> их внимания платформу.

желчный вы тип

Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

18. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним84701 (ok), 21-Ноя-19, 02:48 
> Как захардкодили..? А как это я в Gentoo вообще без пульсы живу
> и в ФФе ютуб смотрю? :D

А вот так:
https://groups.google.com/forum/#!topic/mozilla.dev.platform...
> Our ALSA backend has fallen behind in features, it is buggy and difficult to fix. PulseAudio is contrastingly low maintenance. I propose discontinuing support for ALSA in our official builds and moving it to off-by-default in our official builds.
> Leaving all the ALSA code in tree gives people the opportunity to continue maintaining the ALSA backend. Re-enabling it would require bringing it up to the same standard as other backends, not only in terms of current state but also in terms of consistency of contribution.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

19. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от iPony129412 (?), 21-Ноя-19, 05:40 
> Вы ещё на что-то рассчитываете, после того, как они пульсу захардкодили в бинарных сборках? Так у них были хотя бы линуксоиды, но и от них отвернулись.

Ну да, сказки рассказывай. 2% от 2% отвернулось.
Ты очень сильно преувеличиваешь пользователей линукса без PulseAudio

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

4. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (4), 20-Ноя-19, 15:38 
Почувствовали тенденцию роста процента пользователей в свою сторону?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (11), 20-Ноя-19, 19:51 
что то исправляют, уже хорошо!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

13. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (13), 20-Ноя-19, 21:26 
Форкните его, кто может. Чтоб продолжать нужное людям.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

14. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от AntonAlekseevichemail (ok), 20-Ноя-19, 22:52 
Хмм... Что будут делать Enterprise'ы без PKP или все уже переехали на подобие CAdES'ов?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

15. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  –2 +/
Сообщение от Аноним (15), 20-Ноя-19, 23:37 
>премия за выявление уязвимостей, которые могут привести к выполнению кода на ключевых сайтах, доведена до 15 тысяч долларов.

Нищеброды, возможно бомжи из Казанского вокзала согласятся работать за такую оплату. Каков платёж, таков и работёж! Google — наше Всё, да и с деньгами не подводил ни разу!

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

16. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (16), 21-Ноя-19, 00:37 
>удаление возможности привязки открытых ключей (PKP, Public Key Pinning)

Решили удалить единственную защиту от нечестных CA.

>риск проблем с совместимостью (поддержка PKP прекращена в Chrome)

По этой логике надо срочно закрывать проект Firefox - поддержки Firefox в Chrome никогда и не завозили.

>возможность заблокировать собственный сайт из-за привязки не тех ключей или утери ключей (например, случайное удаление или компрометация в результате взлома).

Это не баг, это фича.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

20. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  –2 +/
Сообщение от Анонимemail (20), 21-Ноя-19, 08:44 
Можете минусовать, но я как разработчик устал уже от этого Firefox. Уже даже microsoft признал, что лучше использовать общий движок от гугла, чем делать свой продукт. Если все бы браузеры объединились и работали чисто над chromium, то всем разработчикам бы стало в разы легче делать качественные сайты, а не думать как же там в разных браузерах будет. Тут аналогия как с ядром Linux, есть одно ядро и все счастливы.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

24. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (24), 21-Ноя-19, 13:59 
Никто хромым не пользуется. Тем более тут нет людей из микрософта. А микрософт может хоть эксплорером пользоваться. В разы легче делать качественные сайты сразу в свободном браузере. Хромой же гордился, что у них все страницы именно так выглядят, как стандарт задумывал. Значит нет смысла над хромым париться и подстраиваться под гуглозонды.
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

25. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +1 +/
Сообщение от Аноним (25), 21-Ноя-19, 16:34 
>Никто хромым не пользуется.

Ой да ладно. Держите свои извращённые фантазии при себе. Если не пользуются в вашей секте, совсем не означает никто, мир есть за пределами вашей религиозной организации.

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

26. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Анонимemail (20), 21-Ноя-19, 19:29 
Скажите это примерно 70 процентам людей земного шара.
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

22. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (15), 21-Ноя-19, 11:14 
>Анализ телеметрии показал, что 97% подобных запросов отклоняются, в том числе в 19% случаях пользователь сразу закрывает страницу не нажимая кнопку согласия или отклонения.

Как так-то это же свабодная телеметрия? Какой ещё анализ?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

23. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (24), 21-Ноя-19, 13:56 
Еще надо автоблокировку сообщений о сохранении куки настроить, чтобы нельзя было согласиться на их использование. Чтобы не было возможности заявить мол продолжение использования сайта равносильно согласию обработке персональных данных.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

27. "Mozilla расширяет программу выплаты вознаграждений за выявле..."  +/
Сообщение от Аноним (16), 21-Ноя-19, 22:14 
Давно уже реализовано. Сообщение не исчезает, но и куки не сохраняются.
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру