neprihlásený Utorok, 23. apríla 2024, dnes má meniny Vojtech
Firefox rozšírenia majú byť bezpečnejšie, Mozilla zakazuje obfuskovaný kód

Značky: Firefoxbezpečnosť

DSL.sk, 3.5.2019


Rozšírenia pre webové prehliadače sú podobne ako mobilné aplikácie v posledných rokoch zdrojom viacerých bezpečnostných incidentov, keď majú technické možnosti ako pristupovať k citlivým dátam, mnoho ich je populárnych a inštalovaných množstvom užívateľov a boli tak vo viacerých prípadoch zneužité.

Organizácia Mozilla chce teraz zvýšiť bezpečnosť rozšírení prehliadača Firefox a za tým účelom avizuje nové podmienky pre rozšírenia.

Hlavnou zmenou je zákaz tzv. obfuskovaného kódu v rozšíreniach, teda kódu výrazne znečitateľného rozličnými metódami. Takéto metódy sa dajú použiť samozrejme aj na skrytie škodlivého kódu a napríklad podľa minuloročných informácií Google v prípade Chrome 70% detekovaných prípadov škodlivých rozšírení a rozšírení porušujúcich pravidlá používalo obfuskovaný kód.

Povolená v rozšíreniach pre Firefox zostáva ale naďalej minimalizácia, tzv. minifikácia, kódu, teda minimalizovanie veľkosti kódu napríklad odstraňovaním medzier, skracovaním mien, spájaním súborov, alebo iné strojové spracovanie kódu ak bude zahrnutý aj pôvodný zdrojový kód.

Zákaz začína platiť od 10. júna a to ako pre nové rozšírenia a nové verzie tak pre doterajšie rozšírenia.

Mozilla zároveň avizuje, že bude viac proaktívne blokovať rozšírenia porušujúce pravidlá v prospech zvýšenia bezpečnosti užívateľov aj so zneaktívnením už nainštalovaných rozšírení v prehliadačoch užívateľov.

Obfuskovaný kód v rozšíreniach zakázal aj Google u svojho prehliadača Chrome, postupne na prelome rokov.


      Zdieľaj na Twitteri



Najnovšie články:

Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia


inzercia



Diskusia:
                               
 

Nechcel by som sa volat Obfusko D:
Odpovedať Známka: 5.6 Hodnotiť:
 

lepšie by bolo Obfucko
Odpovedať Známka: 1.4 Hodnotiť:
 

čo ak niekto prirodzene píše prasácky kód?
Odpovedať Známka: 8.2 Hodnotiť:
 

A nemala by nahodou este i Mozilla dokazat, ze na nakodenie Firefoxu jeden jazyk priekazne nestaci?
Odpovedať Známka: -5.4 Hodnotiť:
 

trapne
Odpovedať Známka: 1.1 Hodnotiť:
 

Zastreliť pred rozvinutou zástavou.
Odpovedať Známka: 7.1 Hodnotiť:
 

Ak niekto pise od prirodzenia prasaciny, ta si poda ziadost do microshaftu.
Odpovedať Známka: 7.8 Hodnotiť:
 

Niektoré akože free rozšírenia do wordpressu zaručene nepôjdu. Taký úmyselný hnus a balast v kóde som inde nevidel.
Odpovedať Známka: 5.0 Hodnotiť:
 

Viete mi dakto poradit ako aktualizovat Firefox v Debiane?
Ked to spravim cez terminal podla prikazov co som vyguglil tak vsetko prebehne OK ale Firefox je stale verzie 60
Odpovedať Známka: -4.3 Hodnotiť:
 

Debian stable používa Firefox ESR. Je to preto, že je "stable". Nemusíš sa báť o bezpečnosť. Firefox ESR dostáva updaty (momentálna verzia 60.6) ale nedostáva nové featury.

Ofc, keď skončí podporaz pre Firefox 60, tak debian ho updatne na ďalšiu ESR verziu (68).

Ak ti nič nechýba, tak nemáš dôvod to riešiť. Ak silou mocou potrebuješ najnovšie featury, tak doporučujem používať iné distro ako Debian, pretože to proste do jeho filozofie nezapadá.
Odpovedať Známka: 6.4 Hodnotiť:
 

Hej to som videl ze Firefox-esr package je 60 ale ked som to skusil stiahnut, rozbalit a dat update tak nic :(

Ono i tak chcem este tento mesiac prejst na Fedoru. Asi Fedoru. To je furt taky boj si vybrat :D
Odpovedať Známka: 7.1 Hodnotiť:
 

tebe je zbytocne radit, prejdi na Windows alebo na cerstvy vzduch.

Debian je 10 rokov za opicami (citaj Windows) a ty sa pytas na to ako updatnut ESR verziu.

Cakal by som, ze po kroku "mami oci ja idem na Linux" nasledoval krok "mami uz sa ucim sa" a tiez "mami uz viem rozdiel medzi distribuciami", ale v tomto pripade asi absentovali a si rovnaky d3b0 ako ked si bol na windowze
Odpovedať Známka: -8.2 Hodnotiť:
 

neurazaj, nie kazdy moze za to, ze je sprosty.
Odpovedať Známka: 2.5 Hodnotiť:
 

Presne tak. A kto vymysli dalsi dovod nestavania statnej spravy na principe osobnej zodpovednosti priekazne vyhrava lizatko.
Odpovedať Známka: 1.4 Hodnotiť:
 

doplnujem: lizatko s priekazne nizkym obsahom cukru.
Odpovedať Známka: -1.4 Hodnotiť:
 

trapne
Odpovedať Známka: 0.0 Hodnotiť:
 

Pozeram ze si pekny kus kokota :)
Odpovedať Známka: 8.8 Hodnotiť:
 

urob sudo su, zadaj heslo, rm -rf / .Potom vyber boot USB od windows instalky a hod ju na disk. Budes za mensieho kkta a budes vediet co robis. Inak si za celkom velkeho kkt sam ;)
Odpovedať Známka: -10.0 Hodnotiť:
 

Ty si presne ten týpek, kôli ktorým niektorí slabší jedinci nedokážu prejsť na linux. Lebo nech majú akýkoľvek problém a nájdu odvahu sa spýtať v diskusii, tak vždy sa nájde niekto ako ty, kto im neporadí ani hovno ale hlavne im vysvetlí, že sú kokoti, lebo sa spýtali. Ľudia ako ty sú ako keď nájdeš malé myšacie hovno v krabici so zákuskami, už to radšej vyhodíš všetko.
Odpovedať Známka: 8.6 Hodnotiť:
 

Ľudia ako ty sú odpad. Svetu by bolo bez teba lepšie. Prosím ťa, sprav nám službu a aplikuj rm -rf / sám na seba.
Odpovedať Známka: 8.2 Hodnotiť:
 

Install arch!
Odpovedať Známka: -5.0 Hodnotiť:
 

-10
Odpovedať Hodnotiť:
 

Obfuskovany no to je teda slovo.. máte stastie že to není po maďarsky. Papľuhy!
Odpovedať Známka: 8.7 Hodnotiť:
 

Firefox addony majú byť sejf, Mozilla banuje obfuskovaný kód
Odpovedať Známka: 6.0 Hodnotiť:
 

Dve slova: ciatic kintaktov!
Odpovedať Známka: 2.7 Hodnotiť:
 

mozilla si moze ist rthnut nohou po tom co zmazali dissenter. u mna skoncili. chrome chapem, google je bastard ale aspon viem co od neho mozem cakat. mozilla sa hrala na ferovu firmu ale pritom su to rovnaki zmrdi.
Odpovedať Známka: 4.5 Hodnotiť:
 

Inak povedane, 3/4 ludi si po tomto moze z linkedinu vyhodit title "freelance coder" inak povedane - skopirujem co potrebujem so stacku alebo gitka a potom sa tvarim ako super cool coder.
Odpovedať Známka: 0.0 Hodnotiť:
 

Zaujimalo by ma ako to chcu sledovat. Predsalen medzi minimalnym, prasackym a obfuskovanym kodom je seda zona. Taktiez kod moze byt obfuskovany so zamerom zachovania know-how aby si niekto len nevykopcil zaklad funkcii a nespravil klon bez povolenia.
Odpovedať Známka: 5.0 Hodnotiť:
 

Z odborného hľadiska je sledovanie objektívne priekazne napríklad cez KKT*.
*Karush-Kuhn-Tuckerove podmienky
Odpovedať Známka: 3.3 Hodnotiť:
 

trapne
Odpovedať Známka: -3.3 Hodnotiť:
 

ja píšem *obfuskovaný text.. :D :p

..a vôbec všechno také ..ob´fušerované, fušerské..
fušeriny

(z denníka obyčejného ..chudobn.cloveka = chudáka)
hmn..

kolko stojí 1 také 1lano ?

eh, nemám už ani na to lano (provaz)

(..na obješení)
se

..

ha!

ale však ja mám ešte 1tromf, 1eso (ne v rukáve, ale (doslova) v šuflíku!
ha!
a zrovna pred pár dnami som našiel potvrdenie, že by na tom 1mojom malom nápade fakt neco aj mohlo být (resp. ~~ všechno, vlastne..)
Odpovedať Známka: 1.1 Hodnotiť:
 

Ako obfuskovat susedu?
Odpovedať Známka: 5.0 Hodnotiť:
 

..prutikom, a prudikom,
a 2demanovkami, a fernetom,

ale jen ked je mlada stihla naha vasniva jasterica, potvorka1! :p ;P

Odpovedať Známka: 3.3 Hodnotiť:
 

hoď na ňu vrece, bude mať jednoduchší tvar a nebude hneď poznať že je to suseda
Odpovedať Známka: 10.0 Hodnotiť:
 

Sa To priekazne odvija podla typu tej susedky ~~ krásné štíhlé nahé vášnivé zlobivky, potvory1,
alebo koule, ovaal, az gula.


Odpovedať Známka: 0.0 Hodnotiť:
 

Takze im tak strasne zalezi na bezpecnosti, ze nechaju vyprsat bezpecnostny certifikat, ktorym sa podpisuju vsetky rozsirenia. Uzasne.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ale veď spôsob zákazu obfuskovaného kódu implementáciou na úzkom hrdle je jedným z technicky priekazne najoptimálnejších.
Odpovedať Známka: 10.0 Hodnotiť:
 

https://www.mozilla.org/firefox/organizations/

Preinštalovať ESR a žijeme ďalej
Odpovedať Hodnotiť:
 

vyborne, aktualne mi Firefox zrusil vsetky addony a taky ghostery a adblock sa ani nedaju pridat. Way to go Mozilla, way to go...to Chrome.
Odpovedať Známka: 10.0 Hodnotiť:
 

https://dopice.sk/mVz

https://dopice.sk/mVA
Odpovedať Hodnotiť:
 

Super, tomu hovorím streliť sa do nohy. Rozšírenia Norton security a uBlock origin sú označené ako unsupported a nejdú aktualizovať, čiže odteraz mi Norton nekontroluje webové stránky na prítomnosť škodlivého kódu a uBlock neblokuje reklamy. Takto to dopadne ak sa niekto ponáhľa a nerozmýšľa nad dôsledkom.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár