The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 14 планируют включить возможность активации Flash-..., opennews (?), 13-Апр-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


49. "В Firefox 14 планируют включить возможность активации Flash-..."  +/
Сообщение от Xasd (ok), 13-Апр-12, 14:51 
недоганю -- а почему нужно кликать именно на области плугина, а не на всплывающей панеле "ой! страница содержит потенциально опасный Плугин <такой-то>.. разрешить?"

опция конешно же бесполезная, с точки зрения безопасности.. что тут и говорить то... от Flash-вирусов это не защитит, ибо ClickJacking заставит щёлкнуть куда угодно :)

а вот еслибы былабы всплывающая панель -- то ClickJacking тутбы не прокатил бы

> В планах также возможность [...] использование данного инструмента для блокирования устаревших версий плагинов, а так же для предупреждения в случае скрытой установки плагинов без ведома пользователя.

почему бы в таких случаях просто не сделать опасные/мутные/устарелые плугины поумолчанию отключёнными?

Ответить | Правка | Наверх | Cообщить модератору

65. "В Firefox 14 планируют включить возможность активации Flash-..."  +/
Сообщение от Xasd (ok), 13-Апр-12, 15:48 
> опция конешно же бесполезная, с точки зрения безопасности.. что тут и говорить то... от Flash-вирусов это не защитит, ибо ClickJacking заставит щёлкнуть куда угодно :)

на странице https://wiki.mozilla.org/Opt-in_activation_for_plugins -- кстате примерно этоже упомянается... но совсем уж вскользь:

[quote]
        Open issues/risks
                [...]
                * Risk of clickjacking - is this something we should try to mitigate ?
[/quote]

Ответить | Правка | Наверх | Cообщить модератору

70. "В Firefox 14 планируют включить возможность активации Flash-..."  +/
Сообщение от Xasd (ok), 13-Апр-12, 16:34 
и вот интересное замечание:

[QUOTE]
Non-goals

We can't prevent users getting owned up by vulnerable plugins if they choose to activate a plugin on a site hosting malicious payloads.
That is why driving plugin updates is important.
[/QUOTE]

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

97. "В Firefox 14 планируют включить возможность активации Flash-..."  +/
Сообщение от Аноним (-), 13-Апр-12, 19:32 
> то... от Flash-вирусов это не защитит, ибо ClickJacking заставит щёлкнуть куда
> угодно :)

На него NoScript прикольно возбухает. Мозильщикам надо просто встроить сразу ноускрипт, там и дерьмо поудавлено и режим клика с подтверждением есть, и clickjacking оно анализирует и перехватывает :)

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

126. "В Firefox 14 планируют включить возможность активации Flash-..."  +/
Сообщение от Ytch (?), 13-Апр-12, 23:51 
>> то... от Flash-вирусов это не защитит, ибо ClickJacking заставит щёлкнуть куда
>> угодно :)
> На него NoScript прикольно возбухает. Мозильщикам надо просто встроить сразу ноускрипт,
> там и дерьмо поудавлено и режим клика с подтверждением есть, и
> clickjacking оно анализирует и перехватывает :)

Более вероятным мне кажется событие, что разработчик NoScript встроит браузер к себе.

Ответить | Правка | Наверх | Cообщить модератору

145. "В Firefox 14 планируют включить возможность активации Flash-..."  +/
Сообщение от Аноним (-), 14-Апр-12, 16:43 
> Более вероятным мне кажется событие, что разработчик NoScript встроит браузер к себе.

А оно ему надо столько гемора? :)


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру