<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Firefox до устранения уязвимости будут заблокированы все в...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html</link>
    <description>В связи с появлением в сети рабочих экслоитов, поражающих все доступные версии Java, и отсутствие обновлений с устранением уязвимости (http://www.opennet.ru/opennews/art.shtml?num=35804), разработчики Mozilla приняли решение (https://blog.mozilla.org/security/2013/01/11/protecting-users-against-java-vulnerability/) внести все версии  Java, вплоть до последних выпусков 7u10 и 6u38, в чёрный список (https://addons.mozilla.org/en-US/firefox/blocked/) дополнений, блокируемых по умолчанию в Firefox. У пользователей по прежнему останется возможность открытия  Java-апплетов, но для этого теперь потребуется вручную согласиться с намерением активировать потенциально опасный контент на странице.&lt;br&gt;&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;img src=&quot;http://www.opennet.ru/opennews/pics_base/0_1357929686.png&quot; style=&quot;border-style: solid; border-color: #e9ead6; border-width: 15px;&quot; title=&quot;&quot; border=0&amp;gt;&amp;lt;/center&amp;gt;&lt;br&gt;&lt;br&gt;URL: https://blog.mozilla.org/security/2013/01/11/protecting-users-against-java-vulnerability/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num</description>

<item>
    <title>Отключить надо (develko)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html#42</link>
    <pubDate>Thu, 30 Apr 2015 20:59:05 GMT</pubDate>
    <description>Если уж Джава сина нужна, то сразу после установки надо ее сразу во всех браузерах вырубить. Щас это можно одним флажком в настройках сделать&lt;br&gt;http://java-runtime.ru/kak-otkljuchit-java-v-brauzerah&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox до устранения уязвимости будут заблокированы все в... (sad but true)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html#41</link>
    <pubDate>Tue, 15 Jan 2013 08:33:37 GMT</pubDate>
    <description>Спалился, вантузятнег!!&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox до устранения уязвимости будут заблокированы все в... (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html#40</link>
    <pubDate>Sun, 13 Jan 2013 19:26:44 GMT</pubDate>
    <description>&amp;gt; Любое ПО, особенно подразумевающее работу через сеть, заведомо уязвимое. Учи матчасть. &lt;br&gt;&lt;br&gt;Это в твоей M$-методичке так написано, хомячок?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox до устранения уязвимости будут заблокированы все в... (Вася)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html#39</link>
    <pubDate>Sun, 13 Jan 2013 16:09:59 GMT</pubDate>
    <description>у меня уже год катит&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox до устранения уязвимости будут заблокированы все в... (imprtat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html#38</link>
    <pubDate>Sun, 13 Jan 2013 13:24:39 GMT</pubDate>
    <description>&amp;gt; Ты так-то в курсе, что на хомячковые компьютеры жабу предустанавливают вместе с виндой?&lt;br&gt;&lt;br&gt;Пользовался виндой почти 5 лет, за все время у меня жабы стояли не более нескольких месяцев.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox до устранения уязвимости будут заблокированы все в... (Reinar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html#37</link>
    <pubDate>Sun, 13 Jan 2013 12:14:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну давай возьмем либруофис - там тоже для части фич используется java - прямые выводы осмелишься сделать после своего мегазаявления о банках ? Или юлить начнешь.&lt;br&gt;&lt;br&gt;Разницу между апплетом, который выполняет удалённый код на твоей машине и локальным java-приложением, не взаимодействующим с сетью пояснить?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Любое ПО, особенно подразумевающее работу через сеть, заведомо уязвимое. Учи матчасть.&lt;br&gt;&lt;br&gt;И почему теоретики с википедией наперевес так любят считать себя самыми умными?&lt;br&gt;&lt;br&gt;Есть разница между потенциальной уязвимостью (и даже выявленной уязвимостью, в большей части случаев для эксплуатации нужно определённое положение лун на небе) и рабочим эксплоитом незакрытой уязвимости, который был на момент публикации уже был в составе минимум 2-х сплоит паков.&lt;br&gt;Уменьшать риски - характеристика в первую очередь здравомыслящих людей, и &quot;фанатиков опенсорса&quot; тут сложно в чём-то обвинить.&lt;br&gt;Другое дело, что всем по^W как обычно и никто дёргаться не будет. Выпустит оракел обновку, никуда не денется.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox до устранения уязвимости будут заблокированы все в... (Сейд)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html#36</link>
    <pubDate>Sun, 13 Jan 2013 11:06:43 GMT</pubDate>
    <description>minetest&lt;br&gt;An open source Infiniminer/Minecraft style game. Runs natively on Windows and Linux (C++ and Irrlicht. No Java.)&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox до устранения уязвимости будут заблокированы все в... (Int)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html#35</link>
    <pubDate>Sun, 13 Jan 2013 08:51:59 GMT</pubDate>
    <description>&amp;gt;Он заставляет своих клиентов использовать заведомо уязвимое программное обеспечение.&lt;br&gt;&lt;br&gt;Я и говорю - опенсурс фанатики реально больные. &quot;Заставляет&quot;... &quot;заведомо уязвимое&quot; - какая каша твориться у них в головах. Ну давай возьмем либруофис - там тоже для части фич используется java - прямые выводы осмелишься сделать после своего мегазаявления о банках ? Или юлить начнешь.&lt;br&gt;&lt;br&gt;Любое ПО, особенно подразумевающее работу через сеть, заведомо уязвимое. Учи матчасть.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox до устранения уязвимости будут заблокированы все в... (semyon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88194.html#34</link>
    <pubDate>Sat, 12 Jan 2013 15:42:39 GMT</pubDate>
    <description>&amp;gt; Мало того что банк и его клиенты тут вообще не причем, так его кидание оказывается еще и априори заслужено. &lt;br&gt;&lt;br&gt;Во первых, нихера себе банк не причём?! Он заставляет своих клиентов использовать заведомо уязвимое программное обеспечение. Когда у клиента троян деньги со счёта уведёт, банк их вернёт? И сколько времени ему на это понадобится? А может он и расходы по удалению трояна из клиентской сетки на себя возьмёт?&lt;br&gt;&lt;br&gt;Во вторых, я не понял, кто, кроме банка, кинул и кого именно? Может у мозилы с банками есть какой-то официальный, договор?&lt;br&gt;</description>
</item>

</channel>
</rss>
