<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В реализации WebGL из состава Firefox 4 найдена уязвимость</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html</link>
    <description>В браузере Firefox 4  найдена (http://blog.mozilla.com/security/2011/06/16/webgl-graphics-memory-stealing-issue/) уязвимость в коде с реализацией спецификации WebGL. По сравнению с ранее представленным (http://www.opennet.ru/opennews/art.shtml?num=30838) прототипом эксплоита для осуществления атаки на WebGL, найденная проблема позволяет атакующему создать в процессе работы браузера скриншот c любым содержимым экрана, а не только с контентом, выводимым с использованием canvas и WebGL. Например, снимок экрана может быть создан в момент, когда отображаются формы с приватной или конфиденциальной информацией. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Обновление Firefox 4 с исправлением накопившихся уязвимостей планируется выпустить 21 июня. До выхода обновления рекомендуется отключить поддержку WebGL в браузере (webgl.disabled в about:config) или обновить браузер до тестовой версии Firefox 5 (http://www.opennet.ru/opennews/art.shtml?num=30838), в котором изначально отключена возможность использования междоменных текстур WebGL.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://blog.m</description>

<item>
    <title>В реализации WebGL из состава Firefox 4 найдена уязвимость (zazik)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html#19</link>
    <pubDate>Thu, 23 Jun 2011 13:46:35 GMT</pubDate>
    <description>&amp;gt; верю. это вполне возможно. А о какой именно нормативной документации идёт речь? &lt;br&gt;&amp;gt; =) &lt;br&gt;&lt;br&gt;О работе с персональными, секретными и т.п. данными. Сам я, впрочем, её не читал, но рядом сидящие коллеги именно этим и занимаются.&lt;br&gt;</description>
</item>

<item>
    <title>В реализации WebGL из состава Firefox 4 найдена уязвимость (Avator)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html#18</link>
    <pubDate>Wed, 22 Jun 2011 20:58:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; тут в Сбере был... там тоже добрые безопасники на всех рабочих &lt;br&gt;&amp;gt;&amp;gt; местах отрубили инет... зато изнутри... решето... ходи нехочу... кто хочет может &lt;br&gt;&amp;gt;&amp;gt; делать что захочет... а потом будут долго искать кто из тысячи &lt;br&gt;&amp;gt;&amp;gt; если не больше сотрудников накуролесил...&lt;br&gt;&amp;gt;&amp;gt; по одной учетке AD на 5 сотрудников... и т.д.&lt;br&gt;&amp;gt;&amp;gt; а так.. да.. подход серьезный.. нет ножек нет мультиков...&lt;br&gt;&amp;gt;&amp;gt; предлагаю расширить идею и бороться с эпидемиями компьютерных вирусов уничтожением компьютеров...&lt;br&gt;&amp;gt;&amp;gt; всех..&lt;br&gt;&amp;gt; Нет, к ним я отношения, к счастью, не имею. А вот вы &lt;br&gt;&amp;gt; показываете незнание нормативной документации.&lt;br&gt;&lt;br&gt;верю. это вполне возможно. А о какой именно нормативной документации идёт речь? =)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В реализации WebGL из состава Firefox 4 найдена уязвимость (zazik)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html#17</link>
    <pubDate>Mon, 20 Jun 2011 05:05:36 GMT</pubDate>
    <description>&amp;gt; Вы случаем не в системе безопасности банка какого-нибудь работаете? А то я &lt;br&gt;&amp;gt; тут в Сбере был... там тоже добрые безопасники на всех рабочих &lt;br&gt;&amp;gt; местах отрубили инет... зато изнутри... решето... ходи нехочу... кто хочет может &lt;br&gt;&amp;gt; делать что захочет... а потом будут долго искать кто из тысячи &lt;br&gt;&amp;gt; если не больше сотрудников накуролесил...&lt;br&gt;&amp;gt; по одной учетке AD на 5 сотрудников... и т.д.&lt;br&gt;&amp;gt; а так.. да.. подход серьезный.. нет ножек нет мультиков...&lt;br&gt;&amp;gt; предлагаю расширить идею и бороться с эпидемиями компьютерных вирусов уничтожением компьютеров... &lt;br&gt;&amp;gt; всех..&lt;br&gt;&lt;br&gt;Нет, к ним я отношения, к счастью, не имею. А вот вы показываете незнание нормативной документации.&lt;br&gt;</description>
</item>

<item>
    <title>В реализации WebGL из состава Firefox 4 найдена уязвимость (Avator)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html#16</link>
    <pubDate>Sun, 19 Jun 2011 03:25:50 GMT</pubDate>
    <description>Вы случаем не в системе безопасности банка какого-нибудь работаете? А то я тут в Сбере был... там тоже добрые безопасники на всех рабочих местах отрубили инет... зато изнутри... решето... ходи нехочу... кто хочет может делать что захочет... а потом будут долго искать кто из тысячи если не больше сотрудников накуролесил...&lt;br&gt;по одной учетке AD на 5 сотрудников... и т.д. &lt;br&gt;&lt;br&gt;а так.. да.. подход серьезный.. нет ножек нет мультиков...&lt;br&gt;предлагаю расширить идею и бороться с эпидемиями компьютерных вирусов уничтожением компьютеров... всех..&lt;br&gt;</description>
</item>

<item>
    <title>В реализации WebGL из состава Firefox 4 найдена уязвимость (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html#14</link>
    <pubDate>Sat, 18 Jun 2011 09:57:00 GMT</pubDate>
    <description>&amp;gt; Тогда уж лучше топором. ;) &lt;br&gt;&lt;br&gt;Топор к сожалению менее избирателен - не умеет рубить только неправильные пакеты :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В реализации WebGL из состава Firefox 4 найдена уязвимость (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html#13</link>
    <pubDate>Sat, 18 Jun 2011 09:56:31 GMT</pubDate>
    <description>&amp;gt; А ещё NoScript банит ВебГЛ&lt;br&gt;&lt;br&gt;И это правильно, еще не хватало чтобы всякие уроды скриншоты снимали. Может, им еще и мышку с клавиатурой пробросить? :)&lt;br&gt;</description>
</item>

<item>
    <title>В реализации WebGL из состава Firefox 4 найдена уязвимость (zazik)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html#12</link>
    <pubDate>Sat, 18 Jun 2011 07:48:40 GMT</pubDate>
    <description>&amp;gt; Выпиливание лобзиком wi-fi модуля из ноутбука тоже креативный ход &lt;br&gt;&lt;br&gt;Если ноутбук предназначен для обработки секретных и т.п. данных - это единственный выход.&lt;br&gt;</description>
</item>

<item>
    <title>В реализации WebGL из состава Firefox 4 найдена уязвимость (юристекб.рф)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html#11</link>
    <pubDate>Sat, 18 Jun 2011 04:53:57 GMT</pubDate>
    <description>Выпиливание лобзиком wi-fi модуля из ноутбука тоже креативный ход&lt;br&gt;</description>
</item>

<item>
    <title>В реализации WebGL из состава Firefox 4 найдена уязвимость (аанноо)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/77974.html#9</link>
    <pubDate>Fri, 17 Jun 2011 17:52:03 GMT</pubDate>
    <description>&amp;gt;+1&lt;br&gt;&amp;gt;NoScript - наше всё.&lt;br&gt;&lt;br&gt;Тогда уж лучше топором. ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
