<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Firefox 4 и Opera 11 будет заблокирована поддержка протоко...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html</link>
    <description>Разработчики Firefox и Opera приняли решение (http://hacks.mozilla.org/2010/12/websockets-disabled-in-firefox-4/) отключить поддержку протокола WebSockets (http://dev.w3.org/html5/websockets/), входящего в число спецификаций группы HTML5. Протокол WebSockets уже реализован в браузерах на базе движка WebKit, таких как Chrome/Chromium и Safari, и является одной из наиболее ожидаемых новинок Firefox 4 и Opera 11, так как позволяет решить проблему с организацией двустороннего обмена данными между web-приложением и сервером. Образно говоря, WebSockets является своеобразным аналогом TCP для Web и позволяет в произвольном порядке инициировать отправку данных от сервера к web-приложению, а не только от web-приложения к серверу.&lt;br&gt;&lt;br&gt;&lt;br&gt;Для аутентификации и обеспечения безопасности передачи данных в Web Sockets используются стандартные механизмы браузера. Сам протокол не использует сырые TCP-соединения, но и не работает поверх HTTP. Тем не менее соединение поддерживается в рамках единого с HTTP кан...&lt;br&gt;&lt;br&gt;URL: http://hacks.m</description>

<item>
    <title>В Firefox 4 и Opera 11 будет заблокирована поддержка протоко... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html#38</link>
    <pubDate>Sun, 13 May 2012 12:33:22 GMT</pubDate>
    <description>Новая opera 11.64&lt;br&gt;&lt;br&gt;http://letitbit.net/download/54784.5a1624aaaf9e6e9d0a7fa96f99ab/Opera_1164_int_Setup.exe.html&lt;br&gt;&lt;br&gt;http://vip-file.com/downloadlib/79640174973988606-54784.5a1624aaaf9e6e9d0a7fa96f99ab/Opera_1164_int_Setup.exe.html&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 4 и Opera 11 будет заблокирована поддержка протоко... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html#37</link>
    <pubDate>Fri, 10 Jun 2011 19:10:49 GMT</pubDate>
    <description>hf&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 4 и Opera 11 будет заблокирована поддержка протоко... (Aqueelone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html#36</link>
    <pubDate>Mon, 13 Dec 2010 09:40:23 GMT</pubDate>
    <description>1) Если корпоративный админ -- так на то он и админ чтоб ОТВЕЧАТЬ ЗА ВСЕ.&lt;br&gt;Если провайдер ... это нарушение Прав Потребителя -- пишите в личку -- -взгреем провайдера по первое число. &lt;br&gt;2) Нормальный человек через чужое прокси не ходит.&lt;br&gt;Идя через чужое_прокси Вы пытаетесь представиться от ЭТОГО_ПРОКСИ, потому хозяин ЭТОГО_ПРОКСИ может делать ЧТО ОН ХОЧЕТ. (Даже пустить поверх протокола http:// 220 вольт --- если придумает как! :) )&lt;br&gt;А кто отвечает за ВАШ_ПРОКСИ? Если он ВАШ -- то собственно ВЫ САМИ.&lt;br&gt;Вообще, В НАШЕ ВРЕМЯ хождение вэбом через прокси -- это &quot;ДУРНОЙ ТОН&quot;.&lt;br&gt;3) При вождении машины нужно умение водить, которое проверяется при выдаче прав.&lt;br&gt;&amp;gt;&amp;gt; Заметьте, от них вообще при этом не требуется никаких неправильных действий.&lt;br&gt;&lt;br&gt;Как это не требуется? &lt;br&gt;Неправильные действия, приводящие к тому, что Вы написали:&lt;br&gt;1. Отсутствие головы и логического мышления.&lt;br&gt;2. Использование прокси.&lt;br&gt;3. Использование плохого провайдера.&lt;br&gt;4. Использование продуктов фирмы Микрософт.&lt;br&gt;&lt;br&gt;Чтоже в отношении Мозилы и Оперы... ну кон</description>
</item>

<item>
    <title>В Firefox 4 и Opera 11 будет заблокирована поддержка протоко... (pavel_simple)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html#35</link>
    <pubDate>Sun, 12 Dec 2010 17:39:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;казалось-бы при чём тут гуг^W проблемы использования устаревших прокси решаются за счёт &lt;br&gt;&amp;gt;&amp;gt;современных браузеров -- подумай 294&apos;ый -- ведь это явно не решение проблкмы.&lt;br&gt;&amp;gt; угу. &quot;проблемы устаревших прокси&quot;. Вот сейчас все как ломанулись обновлять свои отработанные &lt;br&gt;&lt;br&gt;такие-же оработанyые как машинное масло?&lt;br&gt;&amp;gt; и действующие системы доступа ради того чтобы некая часть непринятого таки &lt;br&gt;&amp;gt; стандарта таки заработала...&lt;br&gt;&lt;br&gt;при чём тут стандарт на html5 если нарушен стандарт на работу самих прокси-сереров и не соблюдая его естm неслабая возможность предоставить ещё одну дыру для взлома.&lt;br&gt;&amp;gt; Да и не говорит Мозилла &quot;вам это не надо и забудьте&quot;, Мозилла &lt;br&gt;&amp;gt; говорит &quot;в том виде в котором есть сейчас - это опасно, &lt;br&gt;&amp;gt; но если вам это надо - врубайте сами на свой страх &lt;br&gt;&amp;gt; и риск&quot;.&lt;br&gt;&lt;br&gt;и казалось-бы при чём тут user294? - он хоnь иногда читает прежде чем пишет в отличии...&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 4 и Opera 11 будет заблокирована поддержка протоко... (ksuit)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html#34</link>
    <pubDate>Sun, 12 Dec 2010 00:30:27 GMT</pubDate>
    <description>&amp;gt;казалось-бы при чём тут гуг^W проблемы использования устаревших прокси решаются за счёт&lt;br&gt;&amp;gt;современных браузеров -- подумай 294&apos;ый -- ведь это явно не решение проблкмы.&lt;br&gt;&lt;br&gt;угу. &quot;проблемы устаревших прокси&quot;. Вот сейчас все как ломанулись обновлять свои отработанные и действующие системы доступа ради того чтобы некая часть непринятого таки стандарта таки заработала... &lt;br&gt;Да и не говорит Мозилла &quot;вам это не надо и забудьте&quot;, Мозилла говорит &quot;в том виде в котором есть сейчас - это опасно, но если вам это надо - врубайте сами на свой страх и риск&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 4 и Opera 11 будет заблокирована поддержка протоко... (filosofem)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html#33</link>
    <pubDate>Sat, 11 Dec 2010 08:31:39 GMT</pubDate>
    <description>А что прокси нарушают, какую спецификацию? Ни в каком std не написано, что нельзя кэшировать по хостнэйму. Да и кэширование по ИП не дает никакой гарантии, что другие исследователи не смогут его эксплуатировать.&lt;br&gt;&lt;br&gt;&amp;gt;Так в том же исследовании прекрасно описано, как тех же целей &amp;#171;ломания снаружи&amp;#187; можно достичь с явой и флэшом. И что, запретим по дефолту в браузерах флэш и яву?&lt;br&gt;&lt;br&gt;Да, этот крап в вэбе не нужен.&lt;br&gt;Так, между прочим, эксплойт вэбсокета через Upgrade тоже использует флэш.&lt;br&gt;Так обычно и получается (и тот кто хотя бы раз занимался взломом или защитой от него, а не просто теоретизирует, тот знает), что успешный взлом эксплуатирует сразу множество уязвимостей. Например дыра в CMS, плюс кривость PHP, плюс необновленное ядро, плюс неграмотная политика безопасности, позволяющая поднять привилегии чаще всего приводят к взлому сервера при помощи инъекции, PHP шелла и эксплойта ядра. Хотя ни одна из этих уязвимостей в отдельности ни к каким катастрофическим последствиям не приводит.&lt;br&gt;Клиента чаще все</description>
</item>

<item>
    <title>В Firefox 4 и Opera 11 будет заблокирована поддержка протоко... (dss)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html#32</link>
    <pubDate>Fri, 10 Dec 2010 22:35:53 GMT</pubDate>
    <description>Так в том же исследовании прекрасно описано, как тех же целей &amp;#171;ломания снаружи&amp;#187; можно достичь с явой и флэшом. И что, запретим по дефолту в браузерах флэш и яву?&lt;br&gt;Только очень особые любди думают, что &amp;#171;безопасно&amp;#187; == &amp;#171;через жопу&amp;#187;.&lt;br&gt;Если ты делаешь в своей сетке transparent proxy, ты берешь на себя всю ответственность за обеспечение безопасности пользователей за ним. И если у тебя кривой прокси &amp;#8212; это твой косяк, а не разработчиков спецификации протокола, который, между прочим, спецификаций HTTP не нарушает (почитайте rfc2616 про Upgrade).&lt;br&gt;Запрещать протокол, соответствующий спецификации, потому что он ломает прокси, которые положили на спецификацию &amp;#8212; это феерический идиотизм.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 4 и Opera 11 будет заблокирована поддержка протоко... (pavel_simple)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html#31</link>
    <pubDate>Fri, 10 Dec 2010 19:57:49 GMT</pubDate>
    <description>&amp;gt; Нет, не бред. Как это будет на практике?&lt;br&gt;&amp;gt; 1) Пров или корпоративный админ может воткнуть вам по пути прозрачный прокси, &lt;br&gt;&amp;gt; вообще забыв у вас спросить - &quot;а можно ли?&quot;. И откаться &lt;br&gt;&amp;gt; от этой медвежьей услуги не слишком просто, кстати. Хомячки точно не &lt;br&gt;&amp;gt; смогут - хардкор типа своих проксиков на кастомном порту или впн &lt;br&gt;&amp;gt; для них шибко загрузно будет.&lt;br&gt;&amp;gt; 2) Хакерье начнет радостно травить кеши на этих проксях.&lt;br&gt;&lt;br&gt;устанут травить ксли это прозрачный кэш -- особенно устанут очитывая то, что обычно корпо-прокси нормально прикрыты МСЭ или хотя-бы NAT.&lt;br&gt;&amp;gt; 3) Миллионы хомяков начнут жесточайше иметь. Скорее всего угоняя у них аккаунты &lt;br&gt;&amp;gt; пачками, спамя от их лица и прочая. Заметьте, от них вообще &lt;br&gt;&amp;gt; при этом не требуется никаких неправильных действий.&lt;br&gt;&lt;br&gt;возьми бумажку и попробуй как твоя выдумка будет работать&lt;br&gt;&amp;gt; Вопрос на засыпку: а вам понравится если с вашего аккаунта поспамят весьма &lt;br&gt;&amp;gt; некисло, а потом еще и копирайченого матерьяльца на пару миллионов баксов &lt;br&gt;&amp;gt; выложат? А вы потом уворачивайтесь от пос</description>
</item>

<item>
    <title>казалось бы, при чём тут браузеры? (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/73188.html#30</link>
    <pubDate>Fri, 10 Dec 2010 19:48:32 GMT</pubDate>
    <description>Судя по письму речь идёт об отравлении кэша прокси сервера через который прошёл запрос. Кому надо спокойно смогут это сделать тупо телнетом, а юзеры без сокетов и так огребут.&lt;br&gt;</description>
</item>

</channel>
</rss>
