LINUX.ORG.RU

Firefox


182

11

Всего сообщений: 388

Mozilla пропустила на свой сайт два троянских дополнения к Firefox

Группа Mozilla

Mozilla по недосмотру пропустила на сайт с дополнениями два приложения, которые оказались троянскими. В результате, приблизительно 4600 пользователей пострадали от заражения. Троян мог навредить лишь пользователям, работающим на Windows, пользователи Linux и Mac никак не пострадали.

В Sothink Web Video Downloader 4.0 и всех версиях Master Filer содержался троян, но эти дополнения уже удалили с сайта дополнений. Оба дополнения были размещены в разделе «экспериментальных», то есть пользователи получали дополнительное предупреждение о риске перед скачиванием.

Master Filer был скачан примерно 600 за последние 5 месяцев. Sothink Web Video Downloader 4.0 был скачан около 4,000 раз в период с февраля по май 2008 (!)

Mozilla признала, что это вина их собственной системы безопасности. Хотя все дополнения перед выкладкой на сайт проверяются антивирусом, он не смог обнаружить вредоносный код в дополнениях. И только после того, как в систему проверки было добавлено несколько новых инструментов для сканирования и была проведена перепроверка всех дополнений на сайте, «троянистые» дополнения были обнаружены.

Автор дополнения Master Filer работает под ником «haklinim» и информации о нем почти нет. Разработчики Sothink Web Video Downloader находятся в Китае, но никак не комментируют заражение своего дополнения.

Разработчики Firefox тоже особых комментариев не дают и отказались отвечать на какие-либо вопросы, включая самые популярные о том, почему вредоносный код не был обнаружен в Sothink Web Video Downloader еще в 2008-м, и будет ли предпринята попытка вычислить и предупредить конкретно тех пользователей, которые скачали инфицированные дополнения.

Хоть и оба дополнения были удалены с сайта Firefox, зараженная версия Sothink Web Video Downloader 4.0 еще доступна в других местах, например, Download.com.

Это не первый подобный случай, в мае 2008-го года был найден червь во Вьетнамском языковом пакете, который был скачан 17,000 раз. Тогдашняя глава отдела по безопасности Window Snyder пообещала, что количество и частота проверок на наличие вирусов в дополнениях увеличатся, чтобы предотвратить подобные ситуации в будущем.

>>> Подробности

 , ,

troll_them_all
()

Weave 1.0

Группа Mozilla

Около года назад, 23 февраля, вышла первая версия расширения от Mozilla, позволяющая хранить личные данные на серверах компании. Вчера этот продукт Mozilla Labs вырос с версии 0.2.105 до стабильной 1.0.

Расширение позволяет синхронизировать между браузерами Firefox все закладки, пароли, настройки, журнал и табы (например, на работе и дома). А на новый браузер можно легко импортировать привычную информацию.

Расширение требует авторизацию, а все личные данные хранятся в шифрованном виде (ключ создаёт сам пользователь).

>>> Сайт проекта

 , ,

vectart
()

Firefox теперь на 15% быстрее!

Группа Open Source

Новый браузер от Mozilla быстрее предшественника на 15%, но до сих пор является «тормозом» по сравнению с Chrome от Google и Safari от Apple. По результатам тестов, новый Firefox в 3 раза быстрее обрабатывает JavaScript, чем Opera 10, и более чем в 4 раза — Internet Explorer 8, но при этом он остаётся в 2 раза медленнее Chrome и Safari.

Microsoft, чьё дитя провалило тесты на скорость, активно работает (по заявлениям Стивена Синофски (Steven Sinofsky), директора Windows и Windows Live) над следующей версией — IE9, в которой обещает довести скорость обработки JavaScript до конкурентоспособного состояния.

Дэвид Манделин (David Mandelin), работающий в команде JavaScript в Mozilla, выложил технические детали улучшений.

Также новый Firefox может похвастаться ускорение старта на платформе Mac на 30%, прохождением теста Acid3 (проверка на соответствие стандартам DOM (Document Object Model), CSS2 (Cascading Style Sheets) и SVG (Scalable Vector Graphics)) на 92 балла из 100. Для сравнения, Safari, Chrome и Opera проходят полностью, а IE8 набирает всего лишь 24 балла.

Firefox занимает 25% рынка браузеров по последним данным NetApplications.com, против 63% у Internet Explorer, но имеет большое превосходство над Chrome, у которого 5% рынка.

>>> Подробности

 

ferhiord
()

Вышел Firefox 3.6

Группа Mozilla

На FTP-сервере Mozilla выложена версия 3.6 браузера Firefox.

Основные нововведения:

  • Добавлена возможность асинхронного выполнения скриптов, что позволяет ускорить загрузку некоторых страниц
  • Добавлен формат шрифтов WOFF
  • Улучшено быстродействие JavaScript
  • Небольшие изменения механизма интеграции плагинов, позволившие улучшить стабильность работы.
  • Добавлена возможность изменения внешнего вида браузера «одним кликом», при помощи механизма Personas.

Скачать

>>> Подробности

 , , personas, woff

gizzka
()

Сообщение о дыре в IE вызвало резкий скачок установок Firefox и Opera

Группа Безопасность

После того, как Microsoft подтвердила использование уязвимости в IE во время декабрьских атак на Google и на ещё 33 организации, правительства Германии, Франции и Австралии решили предостеречь своих граждан от использования IE. Это привело к неожиданному эффекту: количество загрузок альтернативных браузеров Firefox и Opera резко возросло. Например количество загрузок Opera из Германии увеличилось более чем в два раза, а из Австралии - на 37%. Firefox наблюдает такой же эффект.

При этом сама Google отказалась предоставить статистику скачивания их собственного браузера Chrome.

>>> Подробности

 , ,

bbk123
()

Mozilla меняет подход к процессу разработки

Группа Mozilla

В четверг глава проекта Firefox Майк Белтцнер заявил о том, что компания Mozilla собирается кардинально изменить подход к разработке своего браузера и исключить из графика релизов версию Firefox 3.7. Теперь изменения в функционале будут выпускаться вместе с обновлениями безопасности.

В прошлом году Mozilla планировала выпустить два промежуточных релиза – 3.6 и 3.7, интервал между которыми должен был составить четыре-пять месяцев. После этого в конце 2010 года должно было произойти “крупное обновление” - Firefox 4.0. Однако в процессе разработки Firefox 3.6 этот график решено было изменить.

Разработчики решили не ждать по нескольку месяцев для того, чтобы увеличить функционал программы. Вместо этого функционал будет наращиваться с каждым новым обновлением безопасности, которые выходят приблизительно раз в месяц.

Первое из таких обновлений получило кодовое обозначение “Lorentz”.

Это обновление позволит отделить от браузера процессы работающих аддонов и плагинов. Первым кандидатом на отделение будет плагин Adobe Flash, поскольку именно он чаще других аддонов приводит к вылету Firefox.

Что же до выхода финальной версии Firefox 3.6, то он ожидается либо 19 либо 26 января.

>>> Заметка на сайте Mozilla

 ,

mega_venik
()

Firefox не отказывается от плагинов.

Группа Mozilla

Вчера по новостным лентам разнеслась «новость» о том, что Mozilla отказывается от традиционной модели разработки дополнений в Firefox.

Сегодня в блоге Mozilla было опубликовано опровержение. XUL-расширения не были признаны устаревшими и неподдерживающимися. Выбор использования XUL или Jetpack остается за разработчиком, это разные технологии, которые будут поддерживаться параллельно. Гипотетически, в далеком будущем если Jetpack покажет себя с хорошей стороны, обретет популярность и достигнет функциональности XUL-дополнений, то может зайти речь о постепенной миграции на данную технологию, но сейчас говорить об этом преждевременно.

Технология Jetpack является упрощенным способом расширения функциональности Firefox, через разработку расширений с использованием стандартных web-технологий (HTML, CSS и Javascript), без изучения внутренней структуры браузера и тонкостей технологии XUL, однако расплатой за это является меньшая гибкость и функциональность, нежели у XUL. В плюс Jetpack-расширений можно записать возможность мгновенной активации дополнения без перезагрузки браузера и отсутствие требований к обеспечению совместимости с будущими версиями браузера. Однако расплатой является повышение требований к безопасности браузера

Источник: opennet.ru

>>> Подробности в блоге Mozilla

 ,

DoctorSinus
()

Firefox: избавляемся от расширений?

Группа Mozilla

Майк Коннор (Mike Connor), один из ведущих разработчиков Mozilla Firefox сделал в своем блоге довольно интересный анонс следующего шага развития этого популярного браузера. Суть анонса сводится к следующему: поддержка адекватной настройки браузера под нужды конечного пользователя для разных платформ (customizations) и так довольно трудоемкая задача, которая становится еще сложнее из-за пользовательских расширений - приходится прикладывать слишком много усилий для сохранения UI и API, плюс проблемы с безопасностью.

Поэтому в качестве одного из вариантов будущего этого браузера разработчикам видится схема, при которой Mozilla Firefox отказывается от текущей архитектуры расширений браузера и заменяет ее на аналогичную той, что сейчас используется в Google Chrome (в рамках Mozilla Labs это проекты Personas и Jetpack).

Если этот вариант будет воплощен в жизнь, то все существующие ныне расширения для Mozilla Firefox можно будет выкинуть на свалку истории. В свете этого недавние заявления о планах открытия магазина расширений предстают в новом свете.

>>> Подробности

 

alex-w
()

Mozilla предложила пользователям разработать дизайн вкладки Home

Группа Mozilla

В следующих релизах веб-обозревателя Firefox, разработчики, из компании Mozilla, планируют переместить кнопку Home на вкладку с таким же названием. Сохранится функциональная возможность отображения веб-страницы по выбору пользователя или полного её отключения. Однако, на этой странице, планируется разместить гораздо больше полезной информации, такой как - история, дополнения, закладки и почти всё, что на данный момент доступно в Firefox. Это нововведение предоставит много новых возможностей, в связи с чем, в компании предлагают самим пользователям определить, что именно должно появиться на вкладке Home.

Для участия в данном мероприятии необходимо создать короткий видеоролик (не более 3 минут), разъясняющий суть идеи и продемонстрировать на макете - как это работает. Затем разместить ролик, с пометкой «mozconcept», на одном из сайтов: Vimeo, YouTube или Flickr и заполнить форму.

Обсудить свои идеи с другими дизайнерами можно на форуме Mozilla.

Важные даты:

  • Декабрь 2009 - старт мероприятия - зима '09 проблема дизайна - вкладка Home
  • 14 февраля 2010 - окончание приёма заявок
  • 15 февраля 2010 - начало голосования
  • 1 марта 2010 - окончание голосования
  • 15 марта 2010 - объявление лучшей идеи

>>> Подробности

 , , , ,

Sith
()

Firefox для КПК и телефонов готовится к первому релизу

Группа Mozilla

После почти полутора лет разработки браузер под кодовым названием Fennec (название африканской лисицы) готовится к первому релизу в ближайшие дни. Вначале он будет доступен для владельцев Nokia N900. Мобильная версия Firefox будет иметь возможность синхронизации со своей десктопной версией. Это позволит продолжить просмотр веб страниц при переходе с десктопной версии на мобильную. Во время синхронизации все данные шифруются.

По заявлению разработчиков, Fennec будет первым мобильным браузером с возможностью добавления расширений (add-ons). Официальный релиз Fennec может состоятьcя ещё до окончания этого года.

>>> Подробности

 , , ,

bbk123
()

Firefox 3.5 — самый популярный браузер в мире

Группа Mozilla

По данным StatCounter, в последние дни Mozilla Firefox 3.5 вырвался вперед и стал самым популярным браузером в мире. Статистика подбивалась по конкретным версиям браузеров и в топ на сегодняшний день входят IE6-7-8, Opera 9.6, Safari 4 и Mozilla Firefox 2-3-3.5.

Если брать статистику по семействам браузеров, то Mozilla Firefox занимает вторую позицию, почти в два раза отставая от IE.

>>> Статистика

 

alex-w
()

Mozilla возможно откроет магазин дополнений для Firefox

Группа Mozilla

Компания Mozilla сообщила о том, что в следующем году «возможно» откроет специальный сервис для продажи дополнений к своему браузеру Firefox.

Об этом заявил Джастин Скотт (Justin Scott), продукт-менеджер Mozilla по дополнениям. Он не сообщил никаких деталей, сказав только, что проект запланирован на 2010 год и что Mozilla не хочет использовать DRM на дополнениях в своем сервисе, сообщает The Register.

«Мне бы очень хотелось, чтобы у нас было больше отзывов потребителей по поводу таких вещей. Мы не получаем достаточного количества отзывов от людей, которые действительно стали бы покупать эти дополнения. Однако, насколько мы знаем, разработчики хотели бы иметь такой магазин», - сказал Джастин Скотт.

>>> источник

 ,

Step
()

Главный разработчик Firefox призвал пользователей к переходу от Google к Bing

Группа Mozilla

Координатор сообщества разработчиков Firefox, Аса Доцлер (Asa Dotzler), опубликовал в своем блоге заметку критикующую озвученную на днях политику компании Google по отношению к сохранению конфиденциальности информации, получаемой от пользователей в результате их работы с поисковой системой и просмотре сайтов, участвующих в рекламной сети AdSense. В частности, Google собирает слишком много информации об активности пользователей и не отрицает возможность предоставления доступа к накопленной статистике по запросу властей.

По мнению Аса политика конфиденциальности заявленная Microsoft для поисковой системы Bing является более лояльной к пользователям, в связи с чем, Аса Доцлер порекомендовал пользователям перейти на использование Bing и установить в Firefox специальный плагин, созданный Microsoft.

Непонятно насколько искренна подобная рекомендация. Напомню, что отношения Google с Mozilla сильно усложнились из-за начала продвижения Google собственного web-браузера Chrome. Контракт по использованию Google в качестве поисковой системы по умолчанию в Firefox истекает в 2011 году, после чего не удивительно, если вместо Google в Firefox будет навязано использование Bing.

Взято с mozilla-russia.org

>>> Подробности

 , , ,

rellai
()

Mobile Firefox скоро

Группа Mozilla

Первая мобильная версия Firefox будет работать на Nokia N900 который использует OS Maemo. Версия для Windows Mobile планируется в следующем году. Мобильный Firefox основан на том же коде, что и Firefox 3.6 (бета-версия, выход планируется к концу 2009 года). С помощью плагина Weave, мобильный Firefox синхронизирует закладки, пароли (даже открытых вкладок) с настольной версией браузера. Кроме того, в мобильном Firefox можно запустить много доступных расширений Firefox (пока около 30). «Мы надеемся, что релиз выйдет на следующей неделе» - заявил Джей Салливан, вице-президент отдела Mozilla Mobile Firefox. «Если все пойдет гладко, то финальная версия выйдет в ближайшие несколько недель» - добавил он.

Mozilla имеет планы по внедрению Mobile Firefox как ОС (наподобие Google Chrome OS). «Мы почти операционная система» - сказал Салливан.

В Mobile Firefox встроена функция Geolocation, которая позволяет выяснить, где находится владелец телефона и, например, показывать на карте расположение ближайших магазинов.

В планах следующие функции:

  • поддержка мультитач-дисплеев;
  • поддержка тактильной обратной связи;
  • управление камерой;
  • Electrolysis (проект Mozilla обеспечивающий разделение задач, таких как пользовательский интерфейс, вкладки и плагины на отдельные процессы, что повышает стабильность и производительность);
  • JetPack (дополнение Mozilla следующего поколения);
  • интеграция ПО синхронизации Weave (уже не как плагин);
  • поддержка WebGL (обеспечит браузер 3D-графикой);
  • ускорение выполнения программ на JavaScript.

«Через три года 80 процентов приложений будут базироваться на Web» - сказал Салливан.

>>> Подробности

 ,

amorpher
()

В браузере Google Chrome появилась поддержка веб-сокетов

Группа Open Source

Начиная с версии 4.0.249.0 в браузере Google Chrome появилась поддержка веб-сокетов. Веб-сокеты это TCP для интернета, представляет собой технологию двустороннего обмена данными для интернет-приложений, являющегося частью «Web Applications 1.0». Эта возможность описана в документации движка Webkit и браузера Chromium.

Также ведется работа по добавлению поддержки веб-сокетов в Firefox.

Firefox Web sockets bugreport

>>> Подробности

 , , , ,

linux4ever
()

Русская и английская орфография в Firefox

Группа Документация

По не вполне ясным причинам, Firefox умеет проверять орфографию либо только в русских, либо только в английских словах, но не и в тех и других одновременно. Ниже дана инструкция по исправлению этой вопиющей несправедливости.

Читать далее:

>>> Русская и английская орфография в Firefox

 , , ,

afiskon
()

Статистика уязвимостей за 2009 год

Группа Безопасность

Отчет американской компании Cenzic об уязвимостях за 2009 год.

Отчет посвящен не только браузерам, а веб-угрозам в целом. Авторы отмечают, что браузерные уязвимости составляют лишь 8 процентов от общего числа, а серверные - всего 2 процента. Оставшиеся 90 процентов приходятся на веб-приложения.

>>> Отчет

 , , ,

dimag
()

5 лет со дня первого релиза Firefox

Группа Mozilla

9 ноября 2004 года состоялся релиз Firefox 1.0. Он стал продолжением традиций открытого браузера Mozilla (распространяющегося с 2002 года), которое учитывало ошибки предшественника.

На сегодня (по данным wikipedia) Firefox - второй по популярности браузер в мире и первый среди свободного ПО - в сентябре 2009 года его рыночная доля составила 23,75 %, в отдельных странах - до 45 %.

Блог hacks.mozilla.org посвященный текущей ситуации на рынке браузеров

>>> Подробности

 , ,

Genuine
()

Предварительный внешний вид Firefox 3.7/4.0 под Linux

Группа Mozilla

Сегодня дизайнеры Mozilla выпустили предварительные варианты внешнего вида веб браузера Firefox для будущих версий 3.7 и 4.0.

В целом внешний вид браузера под Linux будет повторять его версию под Windows, но прозрачность некоторых элементов интерфейса, видимо, реализовывать не собираются.

Source: opennet.ru.

>>> Подробности

 

tempuser002
()

Новый релиз Firefox 3.5.4 с исправлением ряда уязвимостей

Группа Mozilla

В Firefox 3.5.4 устранены следующие проблемы:

  • Несколько уязвимостей в системе безопасности:MFSA 2009-64 Падения с свидетельством повреждения памяти (rv:1.9.1.4/ 1.9.0.15)MFSA 2009-63 Медиа библиотеки обновлены для исправления ошибок работы с памятьюMFSA 2009-62 Spoofing имени загружаемого файла через RTL OverrideMFSA 2009-61 Кросс-скриптинг кража данных через document.getSelection()MFSA 2009-59 Heap buffer overflow в string to number conversionMFSA 2009-57 Chrome privilege escalation в XPCVariant::VariantDataToJS()MFSA 2009-56 Heap buffer overflow в парсере GIF color mapMFSA 2009-55 Падение из-за regexp парсинга в автоматическом конфигураторе проксиMFSA 2009-54 Падение с рекурсивными вызовами web-workerMFSA 2009-53 Подмена загружаемых файловMFSA 2009-52 Возможность кражи истории заполнения форм
  • Несколько проблем со стабильностью работы.
  • Добавлена возможность повторной отправки сообщений о падениях браузера (bug 378528)
  • После использовании функции очистки недавней истории некоторые SSL-сайты не загружают все изображения и стили без нажатия кнопки перезагрузки (см. bug 480619)

>>> Страница загрузки

 , ,

Sylvia
()