Mozilla Firefox для Android
Mozilla выложила первую доступную публичную сборку Mozilla Fennec — мобильной версии браузера Mozilla Firefox, работающего как под Maemo, так и на устройствах с Android 2.0+.
>>> Подробности (overclockers.ru)
Всего сообщений: 398
Mozilla выложила первую доступную публичную сборку Mozilla Fennec — мобильной версии браузера Mozilla Firefox, работающего как под Maemo, так и на устройствах с Android 2.0+.
>>> Подробности (overclockers.ru)
Ричард Столлман, глава FSF, ищет кого-нибудь, кто бы доработал свободное дополнение для браузеров на основе Firefox — NoScript — так, чтобы оно могло обнаруживать и блокировать несвободные нетривиальные программы на языке JavaScript.
По определению из статьи “Западня JavaScript”, программа на JavaScript нетривиальна, “если она делает запросы AJAX, а также если она определяет методы и либо загружает внешние программы, либо сама загружается как внешняя программа”.
В статье также предлагаются методы, которыми свободные программы могут оповещать о своих лицензиях.
Заинтересованным сторонам рекомендуется записать свои реквизиты на странице “Свободной планеты”, посвящённой этой задаче и связаться с Ричардом Столлманом.
>>> Подробнее (fsf.org)
Основные изменения по сравнению NoScript 1.0:
>>> Подробности (noscript.net)
Mozilla повысила вознаграждение за обнаруженные пользователями уязвимости, касающиеся безопасности, ровно в 6 раз: с $500 до $3000.
Получить вознаграждение можно, находя уязвимости не только в браузере, но и в продуктах на основе движка Mozilla, т.е. в Thunderbird и Firefox Mobile (в том числе в бета-версиях и релиз-кандидатах).
Кроме Mozilla, подобную систему поощрения имеет и Google. За найденные уязвимости в Chromium поисковый гигант готов платить в среднем $500, а за серьезные — до $1337.
Кроме этих двух компаний ни один другой производитель ПО не занимается подобной мотивацией специалистов по безопасности.
Но на подобную форму сотрудничества с добровольцами уже постепенно переходят разработчики систем защиты. Например, так поступают компании TippingPoint и VeriSign. Данная тенденция наверняка даст толчок в формировании монетизированной площадки для применения своих знаний специалистам по сетевой безопасности.
>>> Подробности (mozilla.org)
На http://addons.mozilla.org обнаружено дополнение с вредоносным кодом.
Одно опасное дополнение и одно дополнение с потенциально опасным кодом были найдены в хранилище дополнений Mozilla.
Mozilla Sniffer — загружен в хранилище дополнений 6-го июля. В нём был замечен код, который передаёт любые логины/пароли, введённые владельцем, на сторону. 12 июля адд-он был заблокирован и удалён у пользователей. За это время 1800 пользователей успели загрузить дополнение и на данный момент ещё 334 пользователя не удалили его.
CoolPreviews — в версии 3.0.1 имеется потенциально опасный код. По специально сформированной гиперссылке может быть совершена атака. Когда CoolPreviews создаёт предпросмотр такой ссылки, он выполняет JavaScript-код с привилегиями текущего пользователя, и есть возможность получения контроля над машиной. Версии 3.0.1 и более ранние удалены из хранилища, а разработчик дополнения уже выпустил свежую исправленную версию. На данный момент 177 000 пользователей ещё используют уязвимую версию
>>> Подробности (mozilla.com)
Компания Mozilla представила первую бета-версию Mozilla Firefox 4.
Основные изменения:
>>> Подробности (mozilla.com)
Тихо и незаметно (в принципе) был преодолён рубеж в 2 000 000 000 загрузок дополнений Firefox. Из этих загрузок 151 миллион дополнений используются активно в данный момент. Сообщество Firefox в честь этого события создало коллекцию из двадцати пяти лучших дополнений для любимого браузера.
>>> Ознакомиться со статистикой (mozilla.org)
Основные изменения:
>>> Подробности (engadget.com)
Боб Сутор, вице-президент подразделения Linux и открытых платформ IBM, пишет в своем блоге, что всем сотрудникам (всего около 400 тыс. по всему миру) будет рекомендовано использовать Firefox в качестве браузера. В числе причин для выбора Firefox г-н Сутор назвал соответствие стандартам, открытость, безопасность и расширяемость.
>>> Подробности (sutor.com)
Спустя четыре дня после выхода предыдущей версии 3.6.4 с разделенными процессами для браузера и для плагинов, компания Mozilla выпустила очередное обновление браузера Firefox под номером 3.6.6.
В данном релизе всего одно изменение - увеличен таймаут время ожидания ответа браузера от плагина для того, чтобы последний можно было считать «упавшим».
>>> Release notes (mozilla-europe.org)
14-го апреля этого года GNU выпустила GCC-4.5.0. И вот теперь стало известно, что при компиляции с ключом -Os (оптимизация по размеру исполняемого файла) полученный исполняемый файл работает гораздо медленнее, чем скомпилированный с теми же параметрами компилятором версии 4.3.
В списке рассылки разработчики GCC поясняют, что это связано с новой логикой разворачивания iniline-вставок при оптимизации -Os: теперь они разворачиваются только если это приведёт к уменьшению размера исполняемого файла (ревизии 158278 и 159931).
Изменения привели, например, к тому, что браузер FireFox при сборке GCC-4.5 теряет на различных тестах от 4 до 19 процентов производительности, причём и в 32, и в 64-битной сборке.
>>> Подробности (gnu.org)
Выпущена финальная версия браузера Mozilla Firefox 3.6.4. В Firefox 3.6.4 некоторые плагины, а именно Adobe Flash, Apple Quicktime и Microsoft Silverlight в среде Windows или Linux выполняются в изолированном процессе. Это значит, что Firefox 3.6.4 будет продолжать работать даже при аварийном завершении работы этих плагинов. Если плагин завис или упал, это не повлияет на остальную часть Firefox. Вы сможете перезагрузить эту страницу, чтобы перезапустить плагин и попробовать открыть её снова.
В Firefox 3.6.4 также устранены несколько критических уязвимостей в системе безопасности, а также исправлены некоторые проблемы, связанные со стабильностью работы.
>>> Подробности (mozilla-europe.org)
Разработчик Mozilla Крис Пирс (Chris Pearce) в своем блоге известил о том, что c сегодняшнего дня в репозиторий mozilla-central добавлена поддержка открытого Google формата видео webm для Firefox. Испытать новую функциональность можно будет в следующей ночной сборке (nightly build) либо собрать самому из исходников.
Если при сборке на Linux-системе будет обнаружен ассемблер YASM, то автоматически будет произведена сборка оптимизированного декодера vp8. В случае отсутствия YASM будет использоваться неоптимизированный декодер на С. Ночные сборки будут использовать оптимизированный декодер.
Протестировать видеоролики в новом формате можно на YouTube http://googlesystem.blogspot.com/2010/05/how-to-play-webm-video-on-youtube.html.
Роберт О'Каллахан (Robert O'Callahan) также сообщает, что основная задержка с добавление поддержки webm была связана с необходимостью убедиться, что лицензия на webm совместима c GPL, и теперь это вопрос полностью решен.
>>> Подробности (pearce.org.nz)
После полутора лет разработки выпущена очередная версия расширения Mozilla XForms 0.8.7 для браузера Firefox. Расширение расчитано работу с Firefox ветки 3.6.*. В версии исправлено более 30 ошибок, расширена поддержка спецификации W3C XForms 1.1, улучшена поддержка Linux и Mac.
XForms — технология веб-форм, которая основана на технологии XML. XForms была разработана консорциумом W3C, и совмещает в себе всю гибкость языка XML и смежных с ним технологий. В целом данная технология была разработана для замены уже морально устаревших классических форм, поддерживаемых до этого. При этом технология XForms не только отправляет информацию, однако и имеет довольно широкие возможности для её обработки.
Установить расширение можно с http://addons.mozilla.org/.
>>> Подробности (w3.org)
Главный исполнительный директор Mozilla Corporation Джон Лилли (John Lilly) подтвердил информацию о своем уходе из компании. Свои полномочия он сложит только тогда, когда найдет подходящую кандидатуру на свое место.
«Я не покину проект ни сегодня, ни завтра. Скорее всего, я буду выполнять свои обязанности еще как минимум в течение нескольких месяцев – пока не найду того, кому с уверенностью смогу передать свои дела». Он говорит, что все это время Mozilla будет работать в прежнем режиме. В частности, он упоминает грядущий выход бета-версии Firefox 4, который должен состояться в следующем месяце, а также выход релиза в ноябре этого года. Продолжится работа и по выпуску Firefox для различных мобильных платформ.
Лилли объясняет свое решение неудержимой тягой к новому. «В душе я всегда был и остаюсь человеком, которого больше всего интересует запуск новых проектов. Я действительно соскучился по таким вещам и хотел бы поставить на ноги какую-нибудь новую компанию». Он планирует присоединиться к одной из старейших венчурных фирм «Кремниевой долины» Greylock Partners, управляющей инвестсредствами более чем на $2 млрд.
>>> Подробности (cnews.ru)
Энтузиастом был проведен эксперимент по сравнению потребления памяти современными популярными браузерами. Замеры производились на первых 120 сайтах из Alexa TOP-1000000, измерение потребляемой оперативной памяти производилось при открытии каждой новой вкладки, «забегов» производилось три: до 9, 29 и 120 вкладок.
Кратко о результатах: больше всех памяти съел легковесный браузер uzbl, за ним быстрый Chromium, за ними Rekonq и Opera, далее с большим отрывом leechcraft, midori, firefox. Самым лёгким оказался браузер arora.
График потребления памяти до 120 вкладок.
>>> Подробности и графики (jabapls.ws)
Мэтью Греган работает над DSP-ускоренным кодеком Theora для мобильных устройств на базе Texas Instruments OMAP3 SoC, таких как Palm Pre, Motorola Droid, и Nokia N900. Для декодирования видео использует встроенный в SoC DSP, для вывода на экран - OpenGL.
В настоящее время реализован проигрыватель на Nokia N900, потребление ЦПУ при просмотре полноэкранного видео 800x480 составляет 20%. Оценка энергопотребления и интеграция в Firefox ожидается в ближайшем будущем.
>>> Подробности (mjg.im)
В новой версии Firefox 3.6.3plugin1, которая сейчас находится в стадии беты, реализовано исполнение плагинов независимо от процесса Firefox'а.
Такие плагины, как Flash, Moonlight, Quicktime, будут исполняться в изолированном окружении. Их падение больше не вызовет падение браузера. Данное улучшение повысит безопасность и стабильность браузера.
Ранее было принято решение перейти к постепенному наращиванию функциональности в рамках выпуска корректирующих версий Firefox. В следующих обновлениях к Firefox 3.6 можно ожидать появления возможности установки дополнений без прерывания работы пользователя, поддержки Jetpack-расширений, интеграции технологии синхронизации Weave, добавления в комплект инструментов для разработчиков web-приложений и т.п.
Подготовлено по материалу opennet.ru
>>> Подробности (mozilla.com)
Внезапно вышла версия 3.6.3 браузера Mozilla Firefox. В новой версии закрыта дыра, использованная для взлома на соревновании Pwn2Own.
Устранённая уязвимость заключалась в том, что перемещая узлы DOM (wikipedia.org) между документами, можно было сохранить для узла старый контекст. Если в нужный момент запустить сборщик мусора, Firefox будет использовать этот неуничтоженный объект.
Хотя удалось взломать только версию браузера под Windows, всем настоятельно рекомендуют обновиться.
Одновременно Mozilla выложила квартальный анализ. Отмечается, что доля Firefox почти достигла 30%; быстрее всего растёт число пользователей в России; больше всего персональные модификации браузера любят пользователи из Южной Америки и Антарктики.
>>> По материалам opennet.ru (opennet.ru)
На Pwn2Own - конференции, посвящённой сетевой безопасности, 24ого числа, в первый день конференции были взломаны все известные браузеры кроме Chrome.
Safari 4 был взломан Чарли Миллером (Charlie Miller), главным аналитиком компании Independent Security Evaluators, которому понадобилось всего-лишь открыть в web-браузере Safari специально подготовленную страницу. Чарли уже третий год успешно демонстрирует новые уязвимости Safari на конкурсе Pwn2Own.
Internet Explorer 8 был взломан датским исследователем Питером Вругденгилом (Peter Vreugdenhil), для взлома использовалась четырехуровневая атака, позволившая обойти механизмы защиты Windows 7 - на деле широко разрекламированные компанией Microsoft технологии DEP (Data Execution Prevention) и ASLR (Address Space Layout Randomization) оказались бессильны и не смогли предотвратить атаку. По заявлению Питера на поиск уязвимости и разработку экплоита у него ушла одна неделя.
Firefox был взломан немецким студентом под ником Nils, при этом выполнению кода в Windows 7 также не помешали активированные системы DEP и ASLR. В прошлом году Nils одержал победу сразу в трех номинациях, взломав IE, Safari и Firefox.
Про так и не взломанный Chrome один из участников соревнования сказал, что архитектура Google Chrome крайне сложна для вторжения: невозможность выполнения кода в куче, защита самой операционной системы (Data Execution Prevention, ASLR и пр.), а также механизм изолированного выполнения, встроенной в браузер.
Победители соревнования получили по $10 000 и достаточно недешевые ноутбуки (Apple Macbook Pro 15", HP Envy Beats 15", Sony Vaio 13" и Alienware M11x), на которых проводился взлом.
По материалам opennet и cnet.com
>>> Подробности (cnet.com)
| ← предыдущие | следующие → |