[Ответить в тред] Ответить в тред

Check this out!


<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
55 | 4 | 22

Mozilla Firefox уже 11 лет не может закрыть серьезную уязвимость!Злоумышленники эксплуатируют 11-летнюю уязвимость в Firefox Аноним 09/12/18 Вск 19:23:39  4216811  
2

В браузерах Microsoft Edge и Google Chrome подобная проблема уже устранена.


Вирусописатели, распространители рекламы и прочие мошенники активно используют уязвимость в браузере Mozilla Firefox для того, чтобы не дать пользователям уйти с вредоносных сайтов. Примечательно, речь идет не о какой-либо новой уязвимости или технике, а о проблеме известной еще с 2007 года, но до сих пор не исправленной.

Уязвимость заключается в следующем: преступники встраивают iframe в исходный код вредоносных сайтов, далее iframe отправляет запрос аутентификации на другой домен. В результате на вредоносном сайте отображается диалоговое окно авторизации, которое появляется повторно при каждой попытке его закрыть. В итоге пользователям приходится закрывать браузер и начинать сеанс заново.

Несмотря на многочисленные уведомления о проблеме, за 11 лет разработчики Firefox по каким-то причинам так и не устранили ее. Как результат: на багтрекере Bugzilla продолжают появляться сообщения от пользователей, столкнувшихся с подобной ситуацией.

Сначала сайт открылся в полноэкранном режиме, появилось фальшивое диалоговое окно Windows (я использую Linux, поэтому знаю, что оно фальшивое). Оно попыталась заставить меня загрузить расширение. Далее я нажал ESC, чтобы выйти из полноэкранного режима, попытался нажать на кнопки “Закрыть” и “Отмена”, но безрезультатно, диалоговое окно появилось снова. Опция не разрешать установку расширения также оказалась нерабочей, единственным решением стало закрыть Firefox”, - гласит одно из свежих сообщений.

В браузерах Microsoft Edge и Google Chrome подобная проблема уже устранена. В Edge задержка между отображением диалоговых окон достаточно велика, чтобы пользователь успел закрыть вкладку или браузер, а разработчики Chrome перенесли окна авторизации на уровень вкладок, то есть вредоносное окно блокирует только вкладку, а не полностью браузер.

https://www.securitylab.ru/news/496893.php
Аноним 09/12/18 Вск 19:36:12  4216876
3

>>4216811 (OP)
юзают мобиллу только дебилы, без справки.
со справкой юзают ie
Аноним 09/12/18 Вск 19:37:28  4216885

>>4216811 (OP)
adblock еще прекратил работать как следует
Хуяндекс Директ пропускает только в путь
Аноним 09/12/18 Вск 19:38:45  4216892

>>4216885
>adblock
Это говно уже второй год как пропускает рекламу, причём как в мозилле, так и в хроме с оперой.

Уж лучше ublock накатить.
Аноним 09/12/18 Вск 19:39:36  4216899

>>4216811 (OP)
>Злоумышленники эксплуатируют 11-летнюю уязвимость
Их можно в педофилии обвинить?
Аноним 09/12/18 Вск 19:40:08  4216901

>>4216899
Только на территории РФ.
Аноним 09/12/18 Вск 19:40:37  4216904

>>4216876
>Хромог
Аноним 09/12/18 Вск 19:40:53  4216908

>>4216892
>ublock
Попробую
Благодарю за мудрый совет, Анонче
Аноним 09/12/18 Вск 19:54:10  4216993
1

За то в Firefox можно пуши отключить совсем и навсегда. А хромобляди будут и дальше принимать за щеку предложения подписаться на рассылку очередного говносайта.
Аноним 09/12/18 Вск 19:55:30  4217001

>>4216811 (OP)
> В результате на вредоносном сайте отображается диалоговое окно авторизации, которое появляется повторно при каждой попытке его закрыть
Хуйня, оно выскакивает раза 2 и все оптом вкладка закрывается.
Аноним 09/12/18 Вск 19:57:02  4217007

>>4216993
> можно пуши отключить совсем и навсегда.
Как? А то меня заебали вылазить вроде жму все время нет и не показывать больше а они постоянно опять всплывают.
Аноним 09/12/18 Вск 20:02:08  4217030

>>4217007
https://boot-from-cd.livejournal.com/1002036.html
Аноним 09/12/18 Вск 20:07:07  4217060

>>4216993
>А хромобляди будут и дальше принимать за щеку предложения подписаться на рассылку очередного говносайта.
В настройках хрома есть переключатель этой хуйни.
Аноним 09/12/18 Вск 20:09:50  4217075

>>4217030
спасибо, аноне, тож пофиксил
Аноним 09/12/18 Вск 20:10:54  4217080

Просто ставите ublock origin и ебете все это говно в ротешник (вместе с обоссаной рекламой)

Кстати, на мобильник тоже ставится firefox с ublock origin.
Аноним 09/12/18 Вск 20:11:26  4217083

>>4217030
Вот спасибо, наконец-то вырубил это говно
Аноним 09/12/18 Вск 20:12:04  4217087

>>4217080
Как? А то что у хрома что у лисы вообще в мобильной версии дополнений не было.
Аноним 09/12/18 Вск 20:13:20  4217092

>>4216904
Хуя ты шерлок, учитывая что на рынке остался только хромиум с 98% и фф с 2%.
Аноним 09/12/18 Вск 20:14:53  4217099

>>4216885
Чекни подписки, adguard например блядское говно пихающее рекламодателей в вайтлисты.
Аноним 09/12/18 Вск 20:15:47  4217104

>>4217060
http://webtous.ru/poleznye-sovety/kak-v-google-chrome-izbavitsya-ot-predlozhenij-poluchat-uvedomleniya-s-sajtov.html
Двачую
Аноним 09/12/18 Вск 20:16:13  4217108

>>4217087
У лисы давным давно на смартах есть дополнения, жаль что работает она как говно.
Аноним 09/12/18 Вск 20:16:39  4217109

>>4217087
ответ неверный, файерфокс может, хоть и не все

ublock origin поставить можно

Аноним 09/12/18 Вск 20:19:34  4217122

image.png (103Кб, 557x866)
>>4217080
> ublock
Там можно как в адблоке блочить html хуйню, типа панель тредов слева или злоебучие выскакивающие Избранное на сосаке?
Аноним 09/12/18 Вск 20:20:04  4217127

>>4217122
Да, там можно всё.
Аноним 09/12/18 Вск 20:21:38  4217134

>>4217122
Избранное на сосаке в настройках сосаки отключается.
Аноним 09/12/18 Вск 20:24:53  4217146

>>4217134
И панель слева тоже.
Аноним 09/12/18 Вск 20:25:37  4217148

>>4216885
>adblock
На нём постоянно собственные пользовательские фильтры слетают к хуям.
Аноним 09/12/18 Вск 20:30:19  4217171

>>4217134
Нормальные люди бахают куки после закрытия вкладки с сайтом или вообще запрещают куки для конкретного сайта типа мочанопораши, а если запрещать или удалять куки то на мочане эти панели будут всё время заново появляться, так что их надо убирать внешними средствами не связанными с настройками сайта.
Аноним 09/12/18 Вск 20:31:48  4217179

>>4217171
И зачем куки запрещать?
Аноним 09/12/18 Вск 20:33:43  4217193
2

>>4216876
Зря ты так.
Я бы назвал их консервативными упёртыми баранами, но уж точно не дебилами.
Просто они в своё время настолько полюбили лису, что осознание существования чего-то превосходящего сломает их психику.
Аноним 09/12/18 Вск 20:34:20  4217197
1

>>4217193
>чего-то превосходящего
Это вы так страпон от гугла назвали, батенька?
Аноним 09/12/18 Вск 20:38:05  4217211

>>4216993
Ебать ты долбоёб, братишка.
Аноним 09/12/18 Вск 20:42:09  4217235
3

>>4217197
Да, страпон от гугла во всем превосходит страпон от мозиллы, проблемы?
Аноним 09/12/18 Вск 20:43:45  4217244
1

>>4217179
потому, что унизительно
Аноним 09/12/18 Вск 20:44:12  4217250

>>4217197
Ебать. Ну знает гугел продолжительность сеансов моих посещений порнхаба и то, что я предпочитаю категории тинс и фейсфак. Ну и хуле?
Аноним 09/12/18 Вск 20:44:14  4217252

>>4217235
Но страпона от мазилы тупо нет, фанбой ты наш обоссаный.
Аноним 09/12/18 Вск 20:45:00  4217262
4

>>4217252
Повторяй себе это почаще, фанбой ты наш обоссаный.
Аноним 09/12/18 Вск 20:45:51  4217270
1

>>4217250
Хорошему гою нечего скрывать ни от гугла ни от пыньки, да-да, молодец пошел нахуй
Аноним 09/12/18 Вск 20:48:38  4217285
2

>>4217270
Ну ты же добровольно делишься этой информацией с сжв скамом из мозилы, гою нельзя что-ли?
Аноним 09/12/18 Вск 20:53:12  4217311
4

>>4216892
>Уж лучше ublock накатить.

Говно пиздецкое. Крошит браузер особенно если сидишь на разных "чанах". Тормозит не подецки если страница открыта но не юзается.
Нет сброса и очистки блокированых запросов, в следствии чего если набирается более 100 блокировок запросов на странице, создается впечатление что сидишь на компе 15-летней давности.Приходится обновлять страницу или перезапускать браузер.
Аноним 09/12/18 Вск 20:54:50  4217317
1

>>4216811 (OP)
ну так это ж дерьмомозилла
Аноним 09/12/18 Вск 20:55:26  4217322

>>4217311
Ты точно оригинальный юзаешь origin? А то хуй знает что там может крашиться.
Аноним 09/12/18 Вск 21:02:17  4217362

>>4217322

Да. Только уже не юзаю. Поставил последню версию адблок плюс и нормуль.
Аноним 09/12/18 Вск 21:05:24  4217381

14783389142380.jpg (69Кб, 640x521)
>>4217362
Перегруженный более медленный адблок с белыми списками лучше чем мюблок? Нуууу хуй знает... впрочем не мне судить, у меня работает как часы годами.
Аноним 09/12/18 Вск 21:07:11  4217396

>>4217311
Не факт, но может у тебя просто пекарня не вывозит?
Спокойно уже год как сижу на ублоке, до этого был адблок.
Всё блочит и не тормозит ни на бордах, ни на порнхабе, да вообще нигде. У меня скорее браузер просядет из-за сотни открытых вкладок, чем от расширения этого.
Так бы и на адблоке продолжил, но после того как он начал стабильно вываливать рекламу, которая блокировалась всеми возможными и невозможными методами нахуй удалил.
Аноним 09/12/18 Вск 21:17:48  4217451

>>4217179
Чтобы мочан за тобой не следил.
Аноним 09/12/18 Вск 21:20:01  4217460

>>4217285
Там добровольно можно делиться только по желанию в отличии от добровольного по требованию у гугл хрома.
Аноним 09/12/18 Вск 21:44:31  4217626

>>4217451
?????
Как это блок кукей не даст моче следить?
Аноним 09/12/18 Вск 21:46:39  4217638

>>4217626
Внутреннее отслеживание пользователя внутри мочана, там отслеживание идёт не только по ip но и по кукам иначе бы куки были не разными, а одинаковыми если бы их задача была только сохранение настроек пользователя.
Аноним 09/12/18 Вск 21:50:04  4217664

1.jpg (333Кб, 1920x1080)
>>4216892
>Уж лучше ublock накатить.
Спасибо, бро.
Аноним 09/12/18 Вск 21:55:09  4217692

>>4217664
umatrix
Топ
Аноним 09/12/18 Вск 22:01:31  4217734

>>4216811 (OP)
Хорошая попытка Microsoft Edge, но нет, никогда
Аноним 09/12/18 Вск 22:03:25  4217750
2

Мозилла сотрудничает с РКН так что пусть дохнет
Аноним 09/12/18 Вск 22:04:13  4217753

>>4217750
Чё???
Аноним 09/12/18 Вск 22:19:00  4217842

14587568489300.jpg (73Кб, 604x604)
Ебанутых полон тред. На серьезных щщах копротивляться за натуральную корпорацию зла уровня киберпанковой антиутопии, охуеть.
Аноним 10/12/18 Пнд 03:02:39  4219180

Ну а если серьезно, то ответьте мне, чем лиса хуже хрома?


Топ тредов
Избранное