![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости" | +/– | ![]() |
Сообщение от opennews (ok), 10-Окт-24, 10:01 | ||
Опубликованы корректирующий выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 и Tor Browser 13.5.7, в которых устранена критическая уязвимость (CVE-2024-9680), приводящая... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от X86 (ok), 10-Окт-24, 10:01 | +3 +/– | ![]() |
> Уязвимость вызвана обращением к уже освобождённой памяти (use-after-free) в реализации API AnimationTimeline, применяемого для синхронизации и точного управления анимированными эффектами на web-страницах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
4. Сообщение от Аноним (-), 10-Окт-24, 10:12 | +10 +/– | ![]() |
> Понаделают дверей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #6 |
6. Сообщение от Советский инженер (ok), 10-Окт-24, 10:23 | +4 +/– | ![]() |
>Нужно просто отображать plain text. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #11, #13 |
11. Сообщение от alexfarman (?), 10-Окт-24, 10:43 | +5 +/– | ![]() |
И вообще графического интерфейса своего быть не должно, вывод текста сразу в терминал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #14, #66 |
13. Сообщение от Аноним (-), 10-Окт-24, 10:44 | +1 +/– | ![]() |
Именно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #89 |
14. Сообщение от Аноним (14), 10-Окт-24, 10:44 | +/– | ![]() |
В общем, Gemini protocol. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #39 |
17. Сообщение от Аноним (17), 10-Окт-24, 10:47 | +12 +/– | ![]() |
> Например, пропадают тени и закругления всплывающих меню | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33, #45 |
33. Сообщение от Ivan_83 (ok), 10-Окт-24, 12:05 | +/– | ![]() |
Всегда думал что так и должно быть, у Dino такая же фигня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
34.
Сообщение от мяв![]() | +/– | ![]() |
>приводящая к выполнению кода на уровне процесса обработки контент | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36, #40 |
36. Сообщение от Афроним (?), 10-Окт-24, 12:41 | +/– | ![]() |
Hardened все же менее хардкорны чем эти песочницы.Может я ошибаюсь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #71, #72 |
39. Сообщение от OpenEcho (?), 10-Окт-24, 13:12 | +2 +/– | ![]() |
Не, еще проще - gopher | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
40. Сообщение от Ivan_83 (ok), 10-Окт-24, 13:19 | +1 +/– | ![]() |
Неуловимый Джо :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #46, #74 |
44. Сообщение от Аноним (44), 10-Окт-24, 14:16 | +2 +/– | ![]() |
Fennec больше не может быть собран в соответствии с правилами F-Droid из за смены тулчейна в апстриме, и в репозитории остается уязвимая 129 версия - https://gitlab.com/relan/fennecbuild/-/issues/86 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49, #51, #69 |
45. Сообщение от Аноним (45), 10-Окт-24, 14:22 | +/– | ![]() |
Ну потому что надо вейландом пользоваться, а не цепляться за легаси. Переход к тому же считай бесшовный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #64, #86 |
46. Сообщение от OpenEcho (?), 10-Окт-24, 14:38 | +/– | ![]() |
> Вместо дрючива с MAC можно просто браузер в chroot запускать, capsicum там и так вроде есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #52, #61 |
49. Сообщение от OpenEcho (?), 10-Окт-24, 14:45 | +/– | ![]() |
> Fennec больше не может быть собран в соответствии с правилами F-Droid из | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #78 |
51. Сообщение от Аноним (-), 10-Окт-24, 14:50 | +4 +/– | ![]() |
> Fennec больше не может быть собран в соответствии с правилами F-Droid из-за смены тулчейна в апстриме, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #62 |
52. Сообщение от Аноним (-), 10-Окт-24, 14:54 | –2 +/– | ![]() |
> capsicum на Линуксе кажется еще лет 5 назад помер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #56 |
56. Сообщение от Афроним (?), 10-Окт-24, 15:22 | +1 +/– | ![]() |
Челу норм на Бзде и вертел он этот ваш Линь в последний раз примерно вот тогда. Так что сказки про кору дуба это вы приберегите для Айпони. Он как известно не выносит луддитства. D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
57. Сообщение от Аноним (57), 10-Окт-24, 16:51 | +/– | ![]() |
В альтлинуксе firefox-esr Версия: 115.11.0-alt1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #58, #103 |
58. Сообщение от Аноним (58), 10-Окт-24, 17:25 | +2 +/– | ![]() |
Неуловим! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
61. Сообщение от Ivan_83 (ok), 10-Окт-24, 19:42 | +/– | ![]() |
У меня фря, что там у вас в линухе - наверное какой то аналог есть для нарезки сисколов и сброса привелегий и тп. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #70 |
62. Сообщение от Ivan_83 (ok), 10-Окт-24, 19:44 | +/– | ![]() |
Так и чо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
64. Сообщение от Омнонном (?), 10-Окт-24, 21:47 | +1 +/– | ![]() |
Вяленый - это и есть легаси. Мертворожденное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #65 |
65. Сообщение от Аноним (65), 10-Окт-24, 22:11 | +/– | ![]() |
Только в mesa/gnome -- explicit sync не осилили и никакой тройной буферизации. Implicit sync и двойная буферизация действительно легаси. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
66. Сообщение от slavanap (?), 10-Окт-24, 22:33 | +/– | ![]() |
~$ links http://google.com | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #79 |
67. Сообщение от Анониссимус (?), 11-Окт-24, 00:00 | +/– | ![]() |
Если не все анонимы поняли, то поясняю: с этой уязвимостью вы можете открыть сайтик, который сможет скриншотить, кейлогать, и вообще лазить по всему хомяку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #68, #81, #94 |
68. Сообщение от Аноним (65), 11-Окт-24, 00:17 | –4 +/– | ![]() |
У x11 уже не осталось пользователей, зачем от него отказываться? Никто не будет таргетить полпроцента 1%. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
69. Сообщение от Аноним (69), 11-Окт-24, 01:46 | +/– | ![]() |
Я ничего не понял. Firefox зависит от проприетарного тулчейна? Если да, то это не полностью опенсорсный браузер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
70. Сообщение от OpenEcho (?), 11-Окт-24, 02:36 | +/– | ![]() |
> У меня фря | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #73, #75 |
71.
Сообщение от мяв![]() | +/– | ![]() |
да не, это в зависимости от того, кто писао политику. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #80 |
72.
Сообщение от мяв![]() | +/– | ![]() |
+ не надо забывать про уязвимости в самих песочницах. с МАС'ом и они не проканают. в целом, спектр покрываемых атак куда больше, некоторые даже ядро после инициализации могут контролить(ну, то есть, вообще любой подвид RCE/LCE не страшен). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
73.
Сообщение от мяв![]() | +/– | ![]() |
>AppArmor | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #83 |
74.
Сообщение от мяв![]() | +/– | ![]() |
запустите-ка мне ядро или саму песочницу в песочнице? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #76 |
75.
Сообщение от мяв![]() | +/– | ![]() |
>SELinux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #84 |
76. Сообщение от Ivan_83 (ok), 11-Окт-24, 07:24 | +/– | ![]() |
А зачем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #77 |
77.
Сообщение от мяв![]() | +/– | ![]() |
а затем, что спасает от любой уязвимости с СЕ де-факто. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #93 |
78.
Сообщение от мяв![]() | +1 +/– | ![]() |
только что 131 прилетела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #85 |
79. Сообщение от Аноним (79), 11-Окт-24, 09:40 | +/– | ![]() |
$ lynx https://opennet.ru | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
80. Сообщение от Аноним (79), 11-Окт-24, 09:53 | +/– | ![]() |
> в зависимости от того, кто писао политику. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #82 |
81. Сообщение от Аноним (81), 11-Окт-24, 09:58 | +3 +/– | ![]() |
Предлагаю вместо отказа от фич X11 отказаться от раздувания фич в браузере. Ну просто потому что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #87 |
82.
Сообщение от мяв![]() | +/– | ![]() |
>Это очень дорогая, трудоёмкая задача. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
83. Сообщение от OpenEcho (?), 11-Окт-24, 12:10 | +/– | ![]() |
Со всеми этими MAC, слишком много головной боли. Я понимаю там каждый день только этим и заниматься, то еще куда не шло, поэтому и появилсь все эти докеры и кибернетсы, проще разогнать задачи по песочницам простым девопсам, чем держать гика ковыряющегося в МАС-ах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #90 |
84. Сообщение от OpenEcho (?), 11-Окт-24, 12:18 | +/– | ![]() |
>>SELinux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
85. Сообщение от OpenEcho (?), 11-Окт-24, 12:20 | +/– | ![]() |
> только что 131 прилетела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
86. Сообщение от Аноним (86), 11-Окт-24, 12:54 | –1 +/– | ![]() |
От вейланда столько же пользы, как от отдельного X11 сервера под каждое приложение. Лучше бы Xorg переписали под те фичи, которые нужны от протокола на самом деле, чем мозги пудрили людям и бодались с гномо(о)вцами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #88 |
87. Сообщение от Аноним (-), 11-Окт-24, 13:18 | +/– | ![]() |
> отказаться от раздувания фич в браузере | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #91 |
88. Сообщение от Аноним (-), 11-Окт-24, 13:18 | +1 +/– | ![]() |
> От вейланда столько же пользы, как от отдельного X11 сервера под каждое приложение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
89. Сообщение от Асен Тотин (?), 11-Окт-24, 13:44 | +/– | ![]() |
Какой шрифт?! Какой терминал?! Там столько дыр может быть... Сразу все на бумагу через принтер, да и только. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #95 |
90.
Сообщение от мяв![]() | +/– | ![]() |
да не особо.. я на десктопе 3й год пользую tomoyo в дебиане. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #92, #97 |
91. Сообщение от Местный с житейским делом (?), 11-Окт-24, 15:31 | +/– | ![]() |
> Еще как предоставляет. Это же фундаментальная "особенность" иксов, что кто угодно читать экран и клавиатуру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
92. Сообщение от Ivan_83 (ok), 11-Окт-24, 17:27 | +/– | ![]() |
Так я особо ничем не парюсь, выкидываю капсикум, на десктопе вообще не упарываюсь ограничениями какими то, как было из "коробки" так и оставил, только /var/run и /tmp сделал 1777. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
93. Сообщение от Ivan_83 (ok), 11-Окт-24, 18:01 | +/– | ![]() |
Зачем от неё спасатся?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
94. Сообщение от Аноним (94), 11-Окт-24, 19:36 | +/– | ![]() |
зачем отказываться от иксов - запускай браузер на отдельных иксах под отдельным пользователем - и переключайся alt+ctrl+F8 - это можно было делать 20 лет назад, это можно делать и сегодня. без всяких там ваших извращений... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #98 |
95. Сообщение от Аноним (95), 11-Окт-24, 22:25 | +/– | ![]() |
А на бумаге сколько можно дыр понаставить дыроколом... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #96 |
96. Сообщение от Аноним (96), 11-Окт-24, 22:57 | +/– | ![]() |
Так, уберите это всё! Нету "вот этого всё" - нету проблем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 |
97. Сообщение от OpenEcho (?), 12-Окт-24, 10:40 | +/– | ![]() |
> потом, где-то через год, под всю систему политики появились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #99 |
98. Сообщение от Анониссимус (?), 12-Окт-24, 13:13 | +/– | ![]() |
> зачем отказываться от иксов - запускай браузер на отдельных иксах под отдельным | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
99.
Сообщение от мяв![]() | +/– | ![]() |
смотря, какие обновления. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #100 |
100.
Сообщение от мяв![]() | +/– | ![]() |
в целом, мне что-то подсказывает, что достаточно придумать, как запускать инит и остальных в песочнице. и политики написать только под ядро и саму песочницу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #101 |
101. Сообщение от OpenEcho (?), 14-Окт-24, 14:30 | +/– | ![]() |
> в целом, мне что-то подсказывает, что достаточно придумать, как запускать инит и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #102 |
102. Сообщение от Аноним (-), 14-Окт-24, 14:43 | +/– | ![]() |
> Вот и я про тоже, чем проще система, тем больше надежность, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
103. Сообщение от Аноним (57), 13-Ноя-24, 12:12 | +/– | ![]() |
| ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |