The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость во FreeType, эксплуатируемая через TTF-шрифт, opennews (??), 20-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +3 +/
Сообщение от Аноним (42), 20-Окт-20, 10:00 
Вот поэтому я и отключаю внешние шрифты в браузере (browser.display.use_document_fonts). PDF и офисные документы особенно опасны в этом плане.
Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от пох. (?), 20-Окт-20, 13:46 
И вместо ВСЕЙ модной-современной навигации - разглядываешь рядок одинаковых квадратиков? А ты, смотрю, остороооожный!

(зачем делать навигацию дерьмошрифтами вместо обычных картинок, которые ТОЧНО ТАК ЖЕ (ибо и шрифт, ну кто бы мог подумать и было ли чем - тоже набор картинок) - ну потому что их в дизайнерском ПТУ так учили.)

P.S. ну нет, не совсем так - конечно для открытия кнопки "profile" надо использовать не шрифт, а картику 16x16px с gravatar. Во-первых так моднявее, во-вторых может еще какие собиратели бигдейты не в курсе интимных подробностей жизни посетителя твоего сайта.

Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Дон Ягон (ok), 20-Окт-20, 14:32 
>  И вместо ВСЕЙ модной-современной навигации - разглядываешь рядок одинаковых квадратиков? А ты, смотрю, остороооожный!

Я тоже режу сторонние шрифты (umatrix'ом/ublock'ом). И, честно говоря, не наблюдал квадратиков на посещаемых мной сайтах.

Для понимания, можно пример сайта, который у меня, вероятно, сломается?

Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Аноним (82), 20-Окт-20, 14:34 
gsmarena.com навигация исчезает полностью
Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Дон Ягон (ok), 20-Окт-20, 15:10 
Подтверждаю, спасибо.
Ответить | Правка | Наверх | Cообщить модератору

177. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Аноним (42), 22-Окт-20, 22:52 
Да хрен с ними со шрифтами - в них иконки специально пихают, чтобы вынудить нас позволить себя ломать полностью. Хорошо что хоть по тексту URL всё нужное видно. А на GitLabе я и так помню что где.
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

80. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Аноним (82), 20-Окт-20, 14:27 
3/4 популярных сайтов ломаются полностью без кастомных шрифтов, ибо навигация сделана через них.

Удачи.

// b.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

131. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +1 +/
Сообщение от пох. (?), 20-Окт-20, 19:47 
> 3/4 популярных сайтов ломаются полностью без кастомных шрифтов, ибо навигация сделана через
> них.

ну не полностью, квадратики-то останутся. Можешь их наугад тыкать, так даже интереснее ;-)

Ответить | Правка | Наверх | Cообщить модератору

137. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от онанимуз (?), 20-Окт-20, 21:48 
даже плагины umatrix и ublock квадратики показывают)
благо есть всплывающие подсказки при наведкнии курсора.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

149. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от fuggy (ok), 21-Окт-20, 01:35 
Иконочные шрифты должны уже давно умереть, как вёрстка таблицами. SVG иконки и удобнее, и весят меньше, и перекрасить легко.
Да просто через userstyles подключаешь свой проверенный локальный шрифт или используешь unicode emoji вместо (чего хипстеры там любят использовать?) font awersome. А остальные запрещаешь через ublock и настройки браузера, и к тебе больше ни какие левые шрифты не загрузятся. Будет быстрее — не надо ждать ответа от CDN. В большинстве случаев даже по квадратикам можно понять кнопки. Ещё бы они писали подсказки и проблем бы не было, для тех кому совсем не нравятся иконочные шрифты.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

183. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Аноним (182), 26-Окт-20, 23:18 
Круче PostScript иконки, чем SVG.
Ответить | Правка | Наверх | Cообщить модератору

121. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от timur.davletshinemail (ok), 20-Окт-20, 17:55 
pdf в браузере не опаснее обычного веба, а не в браузере у многих смотрелкам хотелки apparmor'ом порезаны. В Debian и Ubuntu например.
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

142. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Аноним (139), 20-Окт-20, 23:22 
> pdf в браузере не опаснее обычного веба

Да, как же быстро время идет... Люди уже и о SHAttered стали забывать - https://shattered.io

Ответить | Правка | Наверх | Cообщить модератору

154. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от timur.davletshinemail (ok), 21-Окт-20, 05:05 
Какое отношение коллизия имеет к безопасности? Ляпнул вообще не в ту корзину.
Ответить | Правка | Наверх | Cообщить модератору

160. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Аноним (139), 21-Окт-20, 09:39 
> Какое отношение коллизия имеет к безопасности?

Как рендерятся в браузере шрифты встроенные в PDF?

Ответить | Правка | Наверх | Cообщить модератору

161. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от timur.davletshinemail (ok), 21-Окт-20, 10:19 
Поглифно рисуются при помощи https://github.com/mozilla/pdf.js/blob/master/src/core/font_...

С учётом того, что делается это в песочнице, про выход из которой нет сообщений, то твои инсинуации напрасны. Ещё вопросы?

Ды, ты так и не ответил, какое отношение твоя ссылка про коллизии в SHA1 имеет к шрифтам и PDF...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру