LINUX.ORG.RU

Начался переход к обязательному подписыванию дополнений Firefox и Thunderbird

 ,


0

2

В феврале появилось сообщение об обязательном требовании наличия цифровой подписи у дополнений к продуктам Mozilla. По мнению разработчиков, это поможет эффективнее противостоять вредоносным дополнениям, которые зачастую устанавливаются сторонними программами. Сейчас борьба с такими дополнениями осуществляется через специальный «черный список», но туда вносятся лишь известные вредоносы, которые уже успели сделать своё грязное дело. Mozilla сочла необходимым перейти к превентивным мерам.

Цифровую подпись смогу получить лишь дополнения, помещённые разработчками в официальный каталог дополнений (AMO), и проверенные модераторами. Дополнения, не размещенные на AMO (такие, например, как HTTPS Everywhere или предрелизные версии дополнений), невозможно будет установить на стабильные, бета- и LTS-версии продуктов Mozilla. И не будет никаких способов отключить эту систему безопасности (иначе вредоносные программы смогли бы просто её выключать и по-прежнему устанавливать свои дополнения).

Возможность установки неподписанных дополнений останется лишь в «ночнушках» и альфа-версиях.

Предусмотрено автоматическое подписывание ранее размещённых дополнений (чтобы не потерять те, которые уже заброшены), но лишь самых их последних версий. Это, фактически, ставит крест на использовании предыдущих версий, а также лишает пользователей возможности после выхода очередной версии браузера установить свежую версию дополнения из репозитория разработчика или вручную исправить дополнение, вместо того, чтобы ожидать публикации и одобрения модераторов на AMO.

Некоторые дополнения уже получили цифровую подпись. Установка неподписанных дополнений будет полностью заблокирована в Firefox 40.

>>> Подробности

anonymous

Проверено: anonymous_incognito ()
Последнее исправление: cetjs2 (всего исправлений: 2)

Я так и не понял, а как писать дополнения то под текущую версию Firefox? С «a manual review, which should take less than two days» особо не по тестируешь...

d2
()
Ответ на: комментарий от Evgueni

Если вы переживаете, что администратор может случайно заблокировать ваш любимый сайт и доступ к сайту будет потерян — выход есть. Наше расширение позволяет получить доступ к ошибочно заблокированным сайтам, при этом не вызывает никаких неудобств. С помощью оригинального алгоритма работы, скорость доступа к сайтам не снижается, что очень важно, как для пользователей расширения, так и для владельцев сайтов.

ну кто-бы сомневался. ☺

можно для ТАКОГО специальный браузер заюзать. Подумай об этом. И отсыпь в личку клубнички, или на что ты там фапаешь.

emulek
()
Ответ на: комментарий от emulek

Ты похоже не из России. У нас провайдеры блочат отнюдь не клубничку. В общем не прикидывайся шлангом, а сразу обозначь свою политическую ориентацию.

Evgueni ★★★★★
()
Ответ на: комментарий от Evgueni

В общем не прикидывайся шлангом, а сразу обозначь свою политическую ориентацию.

ах, это… С удовольствием: мне глубоко насрать.

Обоснование: я прожил достаточно много лет и видел много митингов, выборов, и прочих политических акций народа. НИКОГДА власти не делали так, как хотел этот народ. Ну вот хоть выборы нашего губернатора: ВСЕ высказались против неё. Она естественно победила. Ибо знакомая(б**) Самого Хозяина. Мне люди врали? Вряд-ли. Зачем им это? 146% тоже изрядно доставляет.

Не буду больше танцполить, хотя с моей-то позицией…

(А вообще я националист. Но кого это еволнует?)

emulek
()
Ответ на: комментарий от Desmond_Hume

Работает как швейцарские часы.

демонстрирует что владелец пилит и/или получает откаты? :-D

anonymous
()

Microsoft-style.

Deleted
()
Ответ на: комментарий от anonymous

«Я хочу чтобы меня MitMанули»-кун, долбанная тут только подмена сертификатов со стороны фильтрующей стороны.

Deleted
()

Напишите кто-нибудь на багзилу фичреквест, чтоб заблокировали смену поисковика только из списка предустановленных. А то есть вредноносный софт, который поисковики подменяет. В опере вот заблокировали именно так - безопасность превыше всего.

anonymous
()
Ответ на: комментарий от anonymous_incognito

FF должны понимать разработчиков плагинов. Скорее всего просто в настройках будет очередная галка «разрешить установку дополнений из непроверенных источников».

Co6aku
()

Файрфокс не нужен

Кому это УГ вообще нужно, в последних версиях ФФ сразу после запуска отжирает 150 мегабайт памяти и тормозит, нормально работая лишь на новых компьютерах. При том, что функциональность не изменилась практически с незапамятных времен. Программистов заменили на рукожопов?

anonymous
()
Ответ на: комментарий от Co6aku

в настройках будет очередная галка «разрешить установку дополнений из непроверенных источников».

Не будет. Хочешь разрабатывать под оригинальной лисой? Качай сырую альфу. Че не так? Ты не разработчик штолеа?

mandala ★★★★★
()
Ответ на: Файрфокс не нужен от anonymous

Программистов заменили на рукожопов?

Лет десять как прошло с того времени, как с этой планеты исчез последний Программист. Остались быдлокодеры.

mandala ★★★★★
()
Ответ на: комментарий от mandala

Ну... Firefox'овские разработчики не такие наркоманы. Опять же на nightly версиях жить можно вполне(сам под ней сижу под оффтопиком).

Co6aku
()
Ответ на: Файрфокс не нужен от anonymous

нормально работая лишь на новых компьютерах.

Intel(R) Atom(TM) CPU N270 @ 1.60GHz

Mem: 1009964

HDD нет, /home грузится с флешки в память.

FireFox 37.0.2

тебе с него пишу, не ври пожалуйста.

emulek
()
Ответ на: комментарий от anonymous_incognito

Да оставят ее. Это скорее всего сделано, что бы в тупую нельзя было скинуть плагин.

deterok ★★★★★
()

GPLv3

Кстати, а как теперь будет с использованием GPLv3 плагинов?

skvorli
()

Не думаю что ESR очень скоро перевалит за 40 версию, а остальные файрфоксы это сплошные проблемы.

//в конце концов можно не обновляться

SjZ ★★★★★
()
Последнее исправление: SjZ (всего исправлений: 1)
Ответ на: комментарий от anonymous

Если все Firefox ругается на «Unknown issuer» и все они подписаны одной и той же организацией (Ростелеком, я думаю), то имеет смысл внести их сертификат в список сертификационных центров и тогда скорее всего ругань прекратится.

skvorli
()
Ответ на: комментарий от bernd

Поддерживаю. Не нужно! А те, кто умудряются подцепить заразу в ФФ, также подцепят и заразу в систему (screny, desktopy и др.) И тут-уж Мозилла хоть обподписывается.

anonymous
()

Разумно. А кому будет не хватать возможности написания маленьких и компактных дополнений, то для них есть грейзманки.

Wizard_ ★★★★★
()
Ответ на: комментарий от d2

Именно. Я вообще не представляю себе разработку дополнений, если их без цифровой подписи нельзя запустить. С таким подходом AMO можно сразу закрывать.

skvorli
()

Начался переход к обязательному подписыванию дополнений Firefox и Thunderbird

Предлагаю подписывать дополнения только от толерантных ЛГБТ разработчиков и расходимся.

devl547 ★★★★★
()
Ответ на: комментарий от mandala

Так вот, к твоему сведению: деньги они зарабатывают на рефералках рекламных площадок в поисковиках.
И дополнения, подменяющие рефералки своими, фактически воруют у Мозиллы деньги.
Так что этот твой аргумент только укрепляет их позицию.

Goury ★★★★★
()
Ответ на: комментарий от Desmond_Hume

Такие дополнения, как Adblock Plus, надо вшивать намертво в браузер

Раньше пользовался, сейчас не ставлю. Мешает же вёрстку смотреть.

Wizard_ ★★★★★
()
Ответ на: комментарий от skvorli

Для этого сделают отдельную версию фф. А чтобы ей не пользовались остальные, в неё внесут какие нибудь неудобства.

alfix
()
Ответ на: комментарий от mandala

Ну, началось. Так пользуйтесь! :) Я предпочитаю видеть страницы в том виде, котором их представляют их создатели и владельцы. Опять же, люди на рекламе зарабатывают, это хорошо.

Wizard_ ★★★★★
()

[conspirology] Вообще, это всемирный ЛГБТ-заговор среди айтишников. Сперва ушли нелояльного Брендона Айка. Потом запилили интерфейс а ля хром (а в гугле, как известно, полно голубых работает), потом соцсеточки впилили. А теперь, опять же, а ля хром запрещают ставить дополнения, не одобренные «партией и правительством». Куда катится мир? [/conspirology]

А если серьёзно, то полностью запрещать сторонние дополнения — гадство и сволочизм. Могли бы оставить эту возможность с включением в about:config (куда большинство хомячков не лазит).

Hurenweibel ★★
()
Ответ на: комментарий от anonymous

На самом деле всё вполне логично, пора покончить с зоопарком браузеров. Пусть все будут хромоподобные, но с разными мордами. Хомячки будут довольны иллюзией выбора, а корпорации тем, что смогут рубить капусту не отходя от кассы.

Зоопарк браузеров нужен, ибо конкуренция и естественный отбор иначе тоталитарный строй и демагогия.

Плюс разработчики начнут писать «био-код» и туфту, а так кросс-браузерный код это как минимум проверка на вшивость и запас производительности.

Потом когда все браузеры, в которых еще хоть что-то открывалось сдохнут, можно делать с Хромиумом всё что угодно. Монетизация вёба с попутной ФСБ-изацией на местах будет выгодна и корпорациям и правительствам.

Оно понятно, но пчелы против мёда.

anonymous
()
Ответ на: комментарий от Wizard_

Опять же, люди на рекламе зарабатывают, это хорошо

Да ради бога, но без меня.

mandala ★★★★★
()
Ответ на: комментарий от anonymous

В браузер жестко в код вшиты правила «сайты гугла могут быть подписаны вон тем, тем и еще тем, но больше ничем». Это никак не обходится

В генте для FF это элементарно обходится через /etc/portage/patches. Остальные могут продолжать есть проприетарный кактус.

kawaii_neko ★★★★
()
Ответ на: комментарий от emulek

Ну как бы пользовался я Интернет на 56КБит и на пулы подключался по 33.6Кбит. И как бы скорости были ну может чууууть чуть ниже чем эти. т.е. на 56Кбит было около 6 Кбайт на закачке. На 33.6Кбит уже не помню, но помню что на калькуляторе еще тогда считал и проверял, что всё сходится.

А по поводу пересылки архивов я думаю можно просто точку стереть, я правда позже об этом подумал и просто удалил расширение. Я отправлял 7z файл с кучей папок, там были внутри несколько png, gif, docx, xlsx, pptx.

Почему блочит? Я отвечу, у тебя там типа tar что-то. Т.е. читай архив в архиве. У меня архивов вроде нет. Ан нет, docx, xlsx, pptx это zip архивы. Т.е. я тоже архив в архиве отправляю. Против чего гугл и протестует.

Я считаю это не «уметь просить», а отправлять файл через жопу. Мне потом позвонили «не открывается», я говорю «допишите .7z в конец имени». И вроде прокатило.

anonymous
()
Ответ на: комментарий от anonymous

Вот список доменов, для которых браузер не примет поддельный сертификат, даже если он будет корневым.

Пропустим очевидный бред в твоей фразе и перейдем непосредственно к странице, на которую ты ссылаешься:

Starting with FF 32, it's on by default, so you don't have to do anything. The pinning level is enforced by a pref, security.cert_pinning.enforcement_level

  • 0. Pinning disabled
  • 1. Allow User MITM (pinning not enforced if the trust anchor is a user inserted CA, default)
  • 2. Strict. Pinning is always enforced.
  • 3. Enforce test mode.

Надеюсь у анонимуса хватит навыков понять выделенное жирным шрифтом?

kawaii_neko ★★★★
()
Ответ на: комментарий от Hurenweibel

Так сказано же, что зловред в первую очередь этот эбаут-конфиг и пропатчит, поэтому запрещено в бинарнике намертво. Уже вижу как какой-нибудь защитник майлру перекомпиляет файерфокс без этой опции и тихонько подменяет экзешник. Гениально!

anonymous
()

Их там яблочники покусали? Что дальше - дрм и стор?
Мне теперь HTTPS Everywhere и RequestPolicy (из гит) выкинуть потому-что хозяин запретил?

Надеюсь будет форк без этого дерьма.

KillTheCat ★★★★★
()
Ответ на: комментарий от anonymous

Кто ставит непонятный софт чёрт знает откуда, тот ССЗБ и пусть страдает от порнобаннеров, увеличения члена и прочих радостей. А подобная борьба за безопасность сродни введению сухого закона для профилактики пьяных дебошей.

Hurenweibel ★★
()
Ответ на: комментарий от anonymous

Ты на наш nn.ru без адблока еще зайди

hibou ★★★★★
()
Ответ на: комментарий от Co6aku

FF должны понимать разработчиков плагинов. Скорее всего просто в настройках будет очередная галка «разрешить установку дополнений из непроверенных источников».

и это как раз будет лучшим вариантом!

Kosmokrolik
()
Ответ на: комментарий от zenden

как минимум всегда можно взять педон, PyQt, QtWebEngine и запилить свой браузер с джавой и дополнениями

Ford_Focus ★★★★★
()

Анальное рабство крепчает.

anonymous
()
Ответ на: комментарий от Desmond_Hume

Я правильно понял, что анонимус и торренты не качает, где как раз-таки очень часто такая реклама?

выкиньте дистрибутив, который распространяет свои исошники с такой рекламой. через торренты или нет — дело 10-е.

next_time ★★★★★
()
Ответ на: комментарий от next_time

Вы только исошники дистрибутивов качаете через торрент? Фильмы, музыка, книги вас не интересуют? Даже завидую немного...

Desmond_Hume ★★★★★
()
Последнее исправление: Desmond_Hume (всего исправлений: 1)
Ответ на: комментарий от Desmond_Hume

Назови не тормозное.

Опрос был на ЛОРе на эту тему. В комментах победил uBlock. Я тоже на него перешел, реально шустрее.

ashot ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.