LINUX.ORG.RU — Русская информация об ОС Linux

[#]  
Uncle_Theodore

Новый плагин усиливает безопасность Firefox

В понедельник университет Карнеги-Мелона объявил о выпуске нового бесплатного добавления к Firefox 3.0, предназначенного для улучшения безопасности этого браузера. По утверждению авторов проекта http://www.cs.cmu.edu/~perspectives/f... — двух профессоров университета — новое дополнение выдает предупреждение, если пользователь пытается подсоединиться к сайту, не заслуживающему доверия (например, с самоподписанным сертификатом), и заставляет пользователя установить для этого сайта исключение. Однако, если сертификат, даже самоподписанный, действителен, определяет это и подавляет обычное в таких случаях сообщение об ошибке.

Кроме того, даже если злоумышленник обманул одно из многих учреждений, выдающих сертификаты и получил сертификацию своего сайта как заслуживающего доверия обманным путем, новый плагин может определить это и оповестить пользователя.

Авторы утверждают, что новый плагин защитит пользователей и от атак, основанных на недавно открытой уязвимости в DNS, и от многих других распространенных опасностей.

>>> Подробности

Метки: firefox, web, безопасность

Uncle_Theodore ** (26.08.2008 5:17:41)
Проверено: Shaman007 (26.08.2008 11:13:13)
Juick

[#]  

Re: Новый плагин усиливает безопасность Firefox

>если злоумышленник обманул одно из многих учреждений, выдающих сертиифкаты и получил сертификацию своего сайта как заслуживающего доверия, обманным путем, новый плагин может определить это и оповестить пользователя.

libastral?

anonymous (26.08.2008 7:52:03)
[#]  
eugine_kosenko

Re: Новый плагин усиливает безопасность Firefox

> новое дополнение выдает предупреждение, если пользователь пытается подсоединиться к сайту не заслуживающему доверия (например, с самоподписанным сертификатом) и заставляет пользователя установить для этого сайта исключение.

Странно, у меня это уже месяц, как "искаропки" работает :-).

eugine_kosenko *** (26.08.2008 10:24:21)
[#]  
Corran_Horn

Re: Новый плагин усиливает безопасность Firefox

Решето?

Corran_Horn (26.08.2008 11:19:01)
[#]  

Re: Новый плагин усиливает безопасность Firefox

Плагин на плагин, и плагином погоняет ;)) вот такая она суровая реальность хитрого фокса

anonymous (26.08.2008 11:37:51)
[#]  
Anoxemian

Re: Новый плагин усиливает безопасность Firefox

ИМХО, можно сварганить что-то наподобие: написать плагин, блокирующий вообще все сайты вне зависимости от сертификатов и прочих оверхедов. Плагин будет выводть предупреждение: "Вы уверены что хотите посетить данный ресурс, безопасность которого не гарантируется?".

Anoxemian *** (26.08.2008 11:41:10)
[#]  
k0l0b0k

Re: Новый плагин усиливает безопасность Firefox

имхо, сабж - полное говно, придуманное оперофанами для дискриминации лисы. Авторов - к стенке!

k0l0b0k ** (26.08.2008 11:44:09)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от Anoxemian 26.08.2008 11:41:10  
GOD

Re: Новый плагин усиливает безопасность Firefox

2Anoxemian такой плагин уже существует - это ie

GOD ** (26.08.2008 11:56:53)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от k0l0b0k 26.08.2008 11:44:09  
Mystra_x64

Re: Новый плагин усиливает безопасность Firefox

Нет уж, свои груды "добра" сами разгребайте ;)

Mystra_x64 ***** (26.08.2008 12:04:38)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от k0l0b0k 26.08.2008 11:44:09  
Jayrome

Re: Новый плагин усиливает безопасность Firefox

Из ста тыщ миллионов составивших рекорд леммингов один все-таки добрался до багзиллы! Таки Файерфокс - это браузер! ^ ^

Jayrome ***** (26.08.2008 12:10:10)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от Jayrome 26.08.2008 12:10:10  
k0l0b0k

Re: Новый плагин усиливает безопасность Firefox

>Таки Файерфокс - это браузер

С большой буквы - Браузер!

k0l0b0k ** (26.08.2008 12:11:56)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от Jayrome 26.08.2008 12:10:10  
k0l0b0k

Re: Новый плагин усиливает безопасность Firefox

>Из ста тыщ миллионов составивших рекорд леммингов один все-таки добрался до багзиллы

Лучше просветите как у оперы до багзиллы добраться...

k0l0b0k ** (26.08.2008 12:12:53)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от k0l0b0k 26.08.2008 12:12:53  

Re: Новый плагин усиливает безопасность Firefox

Что такое опера?

anonymous (26.08.2008 12:14:34)
[#]  

Re: Новый плагин усиливает безопасность Firefox

>По утверждению авторов проекта -- двух профессоров университета

Профессоры пишут плагины. Тада я нириальный академег.

anonymous (26.08.2008 12:15:48)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от anonymous 26.08.2008 12:14:34  

Re: Новый плагин усиливает безопасность Firefox

вид музыкального произведения

anonymous (26.08.2008 12:22:48)
[#]  

Ашипка

Исправь сертиифкаты на сертификаты

У меня фаерфокс на такое слово красным подчеркиванием ругается.

anonymous (26.08.2008 12:30:53)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от eugine_kosenko 26.08.2008 10:24:21  

Re: Новый плагин усиливает безопасность Firefox

>Странно, у меня это уже месяц, как "искаропки" работает :-).

Нет. На самоподписанные сертификаты Firefox будет ругаться, а это не очень хорошо

X-Pilot **** (26.08.2008 13:01:57)
[#]  

Re: Новый плагин усиливает безопасность Firefox

>Кроме того, даже если злоумышленник обманул одно из многих учреждений, выдающих сертиифкаты и получил сертификацию своего сайта как заслуживающего доверия, обманным путем, новый плагин может определить это и оповестить пользователя.

кастует ЛОРовских телепатов, не иначе.

anonymous (26.08.2008 13:02:32)
[#]  

Re: Новый плагин усиливает безопасность Firefox

> Однако, если сертификат, даже свмоподписанный, действителен, определяет это, и подавляет обычное в таких случаях сообщение об ошибке.

Нехуёво повышает безопасность.

anonymous (26.08.2008 14:03:57)
[#]  

Re: Новый плагин усиливает безопасность Firefox

Firefox не нужно. SeaMonkey - наше фсьо.

anonymous (26.08.2008 14:36:06)
[#]  
FENix

Re: Новый плагин усиливает безопасность Firefox

И какие только костыли люди не придумывают, чтобы не пользоваться Оперой...

FENix * (26.08.2008 15:23:07)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от FENix 26.08.2008 15:23:07  

Re: Новый плагин усиливает безопасность Firefox

твоя опера - проприетарное унылое говнецо. а ты - копрофил.

anonymous (26.08.2008 16:28:41)
[#]  
Unnamed_Hero

Re: Новый плагин усиливает безопасность Firefox

Исправьте днако, если сертификат, даже >>свмоподписанный<<, действителен,

Unnamed_Hero *** (26.08.2008 16:50:59)
[#]  

Re: Новый плагин усиливает безопасность Firefox

Что бы там ни говорили, а вот на днях поставил себе впервые два бравзера одновременно, добавил фирефокс, была опера. Ну что сказать, на опере единственная проблема - флэш плугин 9 с чем-то версии, адобе вроде оперу в списке поддерживаемый бравзеров не указывает, но я его все равно поставил. Так вот он виснет часто при операциях с потоковым видео типа перемотки, просто играть играет, а мотать ни в какую, через раз вис. Фирефокс мотает (хотя разок тоже повис, но это уже приемлемо), но тормозит раза в полтора-два больше, доходит до того что менюшки а ля файл открываются при этом по две-три секунды, это при том, что он голый. Да и без флеша он тормознее. Что же будет если увешать его необходимыми плугинами, чтобы догнать до оперы... Так что пускай пишут дальше.

frd * (26.08.2008 17:43:44)

Re: Новый плагин усиливает безопасность Firefox

> Что же будет если увешать его необходимыми плугинами, чтобы догнать до оперы...

В смысле доставить пару плагинов и выкинуть сраный XUL? Хороший браузер должен выйти. Кто бы сделал такое...

anonymous (26.08.2008 18:20:29)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от anonymous 26.08.2008 7:52:03  

Re: Новый плагин усиливает безопасность Firefox

>> новый плагин может определить это и оповестить пользователя.

> libastral?

Сходил по ссылке. Принцип следующий - пользователь обращается к https сайту, получает сертификат, затем плагин обращается к серверу университета и запрашивает какой сертификат видит (или видел раньше) это сервер. Если пользователь и сервер видят разные сертификаты - attack in progress, иначе - вроде бы все ок.

Если атакующий захватил все пути к сайту, предлагают читать отдельный документ. Поленился.

anonymous (26.08.2008 19:45:10)
[#]  

Re: Новый плагин усиливает безопасность Firefox

>новое дополнение

прочитал как "новое поделие" и оказался прав.

Dimian * (26.08.2008 19:46:18)
[#]  

Re: Новый плагин усиливает безопасность Firefox

Типичный ie-way - увеличивать безопасность браузера путём добавления окошек "Вы точно хотите сделать это?" И после этого у лисофилов ещё хватает наглости называть оперцев вантузятниками.

anonymous (26.08.2008 23:22:08)
[#]  
Tigger

Re: Новый плагин усиливает безопасность Firefox

Безопасность на плагинах - это новое слово в браузеростроении.

Tigger ** (26.08.2008 23:37:47)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от X-Pilot 26.08.2008 13:01:57  

Re: Новый плагин усиливает безопасность Firefox

> Нет. На самоподписанные сертификаты Firefox будет ругаться, а это не очень хорошо

А чо, настроек у плугина нет?/

anonymous (26.08.2008 23:42:08)

Re: Новый плагин усиливает безопасность Firefox

> Что же будет если увешать его необходимыми плугинами, чтобы догнать до оперы...

Чтобы догнать до оперы надо сначала найти открытый браузер из которого можно тырить код и закрыть багзиллу.|

anonymous (26.08.2008 23:44:35)
[#] Ответ на: Re: Новый плагин усиливает безопасность Firefox от anonymous 26.08.2008 23:22:08  

Re: Новый плагин усиливает безопасность Firefox

> Типичный ie-way - увеличивать безопасность браузера путём добавления окошек "Вы точно хотите сделать это?" И после этого у лисофилов ещё хватает наглости называть оперцев вантузятниками.

ФФ просто предоставляет платформу для всех. Можешь идти расстреливать виндузятников на улице, если тебе не нравится, что они тоже могут что-то быдлокодить.

anonymous (26.08.2008 23:46:28)
[#]  
shahid

Re: Новый плагин усиливает безопасность Firefox

Ох, ненавижу эти тупые надоедливые вопросы "а вы действительно желаете это?", "а вы действительно хотите того, чего желаете?", "а вы хорошо подумали?". Остаемся на konq.

shahid ***** (27.08.2008 0:54:18)

О Сервере - Правила форума
http://www.linux.org.ru/

Rambler's Top100 Рейтинг@Mail.ru