The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в Firefox для Android, позволяющая управлять браузером через общий Wi-Fi

19.09.2020 09:12

В Firefox для Android выявлена серьёзная уязвимость в реализации протокола SSDP, применяемого для обнаружения сетевых сервисов в локальной сети. Уязвимость позволяет атакующему, находящемуся в той же локальной или беспроводной сети, ответить на проверочные запросы Firefox сообщением UPnP XML "LOCATION" с intent-командами, при помощи которых можно открыть в браузере произвольный URI или вызвать обработчики других приложений.

Проблема проявляется вплоть до выпуска Firefox для Android 68.11.0 и устранена в версии Firefox для Android 79, т.е. старые классические выпуски Firefox для Android уязвимы и для блокирования проблемы требуется переход на новую редакцию браузера (Fenix), в которой используется движок GeckoView, построенный на базе технологий Firefox Quantum, и набор библиотек Mozilla Android Components. Версии Firefox для настольных систем проблема не затрагивает.

Для тестирования уязвимости подготовлен рабочий прототип эксплоита. Атака осуществляется без каких-либо действий со стороны пользователя, достаточно чтобы на мобильном устройстве был запущен уязвимый браузер Firefox для Android и чтобы жертва находилась в одной подсети с SSDP-сервером атакующего.

Firefox для Android периодически в широковещательном режиме (multicast UDP) отправляет SSDP-сообщения для определения присутствующих в локальной сети устройств вещания, таких как мультимедийные плееры и умные телевизоры. Все устройства в локальной сети получают данные сообщения и имеют возможность направить ответ. В штатном режиме устройство возвращает ссылку на местоположение XML-файла с информацией об устройстве, поддерживающем UPnP. При проведении атаки вместо ссылки на XML можно передать URI с intent-командами для Android.

При помощи intent-команд можно перенаправить пользователя на фишинг-сайты или передать ссылку на xpi-файл (браузер выдаст предложение установить дополнение). Так как ответы атакующего ничем не ограничены он может попытаться взять измором и наводнить браузер предложениями об установке или вредоносными сайтами в надежде, что пользователь ошибётся и кликнет на установке вредоносного пакета. Помимо открытия произвольных ссылок в самом браузере intent-команды могут использоваться для обработки контента и в других Android-приложениях, например, можно открыть шаблон письма в почтовом клиенте (URI mailto:) или запустить интерфейс для совершения звонка (URI tel:).



  1. Главная ссылка к новости (https://initblog.com/2020/fire...)
  2. OpenNews: Атака на пользователей почтовых клиентов при помощи ссылок "mailto:"
  3. OpenNews: Атака ReVoLTE, позволяющая перехватить зашифрованные звонки в LTE
  4. OpenNews: Уязвимость в UPnP, подходящая для усиления DDoS-атак и сканирования внутренней сети
  5. OpenNews: RangeAmp - серия атак на CDN, манипулирующая HTTP-заголовком Range
  6. OpenNews: Атака NXNSAttack, затрагивающая все DNS-резолверы
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/53745-firefox
Ключевые слова: firefox, wifi, android, attack
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (161) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:49, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +26 +/
    >Firefox для Android периодически в широковещательном режиме (multicast UDP) отправляет SSDP-сообщения для определения присутствующих в локальной сети устройств для вещания контента

    Зачем браузеру подобный функционал?

     
     
  • 2.2, Аноним (2), 09:57, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +12 +/
    Ладно в мобильном браузере, но в Chrome такое и в обычном. При просмотре видео в YouTube в Chrome вылазит кнопка, позволяющая вывести ролик на телевизор. Самое интересное, что в списке устройств появляется и телевизор соседей, а у них даже другой оператор домашней сети. Видимо через какой-нибудь Bluetooth или Wi-Fi Direct находит (телевизор в полуметре сразу за стеной).
     
     
  • 3.20, Аноним (20), 12:05, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +17 +/
    Порнушку им выведи :)
     
     
  • 4.67, A.Stahl (ok), 19:02, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +16 +/
    А вдруг у них совсем другие вкусы? Аноним любит большезадых южноамериканок, а соседи, например, китаянок? Вкусы в порно это тебе не emacs versus vim. Вкусы в порно это важно.
     
  • 4.69, erthink (ok), 19:40, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я так шутил с соседом (не порнушку, но ужастик после полуночи).
    Короче, телевизор он выбросил, а я про "эти шутки" рассказывать не стал.
     
  • 4.73, Аноним (73), 20:46, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Порнушку им выведи :)

    Хи-хи-хи-хи ;)

     
  • 4.101, Аноним (101), 02:30, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Я как-то лет 17 назад так развлекался с платежными терминалами одной ныне уже несуществующей компании, в которых в некоторых режимах (например, пополнение счета интернет-провайдера) была полноценная виртуальная клавиатура со всеми символами, включая "<" и ">", а на следующем этапе, с подтверждением введенной информации, выводился введенный логин - без экранирования HTML. Достаточно было ввести что-то вроде a href=file:///C:, и вуаля, полный доступ к установленной там Windows XP (с учеткой локального администратора!). Там еще было автообновление софта через обычный ftp, одна строчка в etc/hosts и дальше у кого на что хватит фантазии. У меня фантазии хватило только на порнушку - вот так я не стал киберпреступником (хотя руки чесались, я тогда был нищим студентом).
     
     
  • 5.148, Аноним (148), 22:04, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В 2003 уже были платёжные терминалы?
     
  • 5.173, Аноним (173), 12:28, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Угу, а в магазине напротив висела камера и ждала тебя, менты получили бы звездочки, а ты 10 лет тюрьмы.
     
     
  • 6.190, пох. (?), 20:16, 22/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    17 лет назад можно было не ссать - даже если и висела, она не могла сразу сообщить куда надо твой адрес, паспортные данные и время твоих прогулок с собакой.
    Она вообще была аналоговая.

    Правда, надо признать, что и обычный китайский джаммер от нее не помогал.

    P.S. настраивать терминалы меня звали в 2005м, технология была уже вполне рабочей, хотя сам я их видел впервые. Активно они пошли в 2007, когда их начали любить банки и прочие крупные, обнаружившие что на них не надо мильен согласований и сертификатов, в отличие от банкомата, а денежки лохов попадают исправно. Ну и "рапида" подсуетилась, конечно, из абсолютного ненужна вдруг став двигателем рынка.

     
  • 5.194, rvs2016 (ok), 14:41, 23/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В молодости в середине 90-х летом примерно 92-93 года , будучи тоже студентом, ... большой текст свёрнут, показать
     
  • 3.90, Гентушник (ok), 22:38, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Хм. Может у них открытая Wi-Fi сеть конечно.
    Вопрос в другом, а как ваш хром может самостоятельно к этой сети подключиться то?
    У вас не ноут с виндой случайно?
     
  • 2.3, timur.davletshin (ok), 10:03, 19/09/2020 Скрыто ботом-модератором     [к модератору]
  • –4 +/
     
     
  • 3.22, Аноним (20), 12:07, 19/09/2020 Скрыто ботом-модератором     [к модератору]
  • –5 +/
     
     
  • 4.37, Аноним (37), 14:07, 19/09/2020 Скрыто ботом-модератором     [к модератору]
  • +8 +/
     
  • 3.57, Аноним (57), 17:29, 19/09/2020 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.4, пох. (?), 10:04, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Чтобы без спроса и под руку выснуть тебе окошко - "а не желаете ли этот вот прон посмотреть на большом экране (кстати, я его тут нашло)". Ведь сделать это по запросу пользователя - немодно, несовременно, да и неудобно, кнопок на ведроиде нет, экран занят тем самым проном.

    Дивный новый мир шибкоумных вещей, которые якобы заботятся о тебе, а на деле - живут своей сложной жизнью, периодически светя твое добро или тебя самого кому попало.

     
  • 2.14, Аноним (14), 11:23, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Для выполнения плана по бэкдорам, обязательного для выполнения либой компанией, находящейся в секретном списке АНБ.
     
  • 2.189, примерно_36_скотинок (ok), 19:24, 22/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    ломится куда-то в 44.хх.хх.хх синхронным коннектом после ввода адреса и нажатия enter. в 14й стали меньше палиться и ломятся в avahi а тот дальше.

    можно поймать connect через LD_PRELOAD или strace и посмотреть.

     

  • 1.5, сложные (?), 10:06, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    Уязвимости в ведре это очень выгодно на самом деле. Последний эпический пример с квалкомом:

    - огромнейшая дирища в проце, можно подслушивать разговоры и удалать контакты когда у юзверя проиграется мультимедия на сайте. уязвимо около миллиарда устройств
    - диру пофиксили, но 99% дивайсов не получили апдейтов, ибо большинство из них получает апдейты только год
    - итого дорогой наш лoшара, иди покупай новый телефон, мы хотим твои деньги опять.

    Большая выгода также и для всяческих хакиров/крякиров/спецслужб: идеальный вариант для слива данных/фоточек/местоположения и дешевого ботнета.

     
     
  • 2.8, Аноним (8), 10:51, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Для таких вещей придумали кастомные прошивки
     
     
  • 3.16, Аноним (14), 11:29, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Ага, вместо зондов от АНБ и Мозиллы - зонды от кульхацкера Васяна, взявшего кредит на сборочную ферму и уже вернувшего его, окупив с продажи/использования наворованных данных.
     
     
  • 4.19, вместо (?), 12:01, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    C одной стороны, проверять код всяких левых васянов на зонды - это никакой жизни не хватит.

    C другой блокировать загрузчик становится можно и сторонних прошивок весьма в скором времени не станет вообще. Идем на сайт линейджос, смотрим в список поддерживаемых девайсов и ... облом - только китайский хлам, последнего самсунга, сони, лыж нет и в помине.

     
     
  • 5.24, Аноним (14), 12:18, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >C другой блокировать загрузчик становится можно

    Что значит "становится можно"? Тивоизация была ещё в 2006. Телефоны Apple всегда такими были. Дело не в доступности технологии, а в том, что время просто пришло. TEE + DRM - это неизбежное будущее, потому что это выгодно всем субъектам (производители телефонов могут заработать на продаже доступа к TEE, издатели контента хотят DRM, государства хотят контролировать свою собственность), сам факт, что это им всем выгодно, понятен всем субъектам, и сам факт того, что факт, что это им всем выгодно, понятен всем субъектам, понятен всем субъектам. Самосбывающееся пророчество короче. Научными словами - равновесие Нэша.

     
     
  • 6.100, Аноньимъ (?), 01:57, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Если они все хотят жить в возведенной в десятую степень смеси фашизма и ГУЛАга с последующей неизбежной анигиляцией этой мерзости, то да, выгодно.

    Есть мнение все же что неочень им хочется, но группового интеллекта нехватает чтобы такую простую вещь отрефлексировать. Дебилы в общем.

     
     
  • 7.184, Аноним (184), 19:09, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А он и не говорит, что это для них действительно хорошо, и что они действительно не хотели бы этого изменить: https://ru.wikipedia.org/wiki/Равновесие_Нэша
     
     
  • 8.185, Аноним (184), 19:10, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    То есть, начал-то он тем, что этого выгодно, но закончил 8230 ... текст свёрнут, показать
     
     
  • 9.197, Аноним (14), 10:19, 29/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Да, хотят При условии, что таких, как они, аннигиляция не коснётся Много раз и... текст свёрнут, показать
     
  • 5.83, n242name (?), 22:10, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +4 +/
    поэтому я это говно не покупаю.. и следующая труба будет на линухе
     
     
  • 6.93, Аноним (14), 23:12, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    ведроид и основан на линуксе.
     
     
  • 7.97, n242name (?), 23:57, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > ведроид и основан на линуксе.

    я про полноценную линуху, а не что-то там "спизженное"

    с плазма мобайл и тп...

    и рынок растет Librem 5, PinePhone... выбор всегда радует.

     
     
  • 8.111, noPinePhoneUser (?), 08:25, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    У меня PinePhone Не пользуюсь Зарядки хватает на 6 часов если не включать его ... текст свёрнут, показать
     
     
  • 9.117, AlexYeCu_not_logged (?), 10:43, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Вот кстати, почему нет PineTab какого-нибудь Мобилы мне хватает обычной 8212 ... текст свёрнут, показать
     
  • 9.193, n242name (?), 03:56, 23/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    печально а я только присмотрелся к 3-х гиговой версии а что с Librem 5 в п... текст свёрнут, показать
     
  • 6.107, Денис (??), 05:16, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Я тоже мечтал об Ubuntu Phone, но он рипнулся.
     
  • 4.31, Аноним (8), 13:37, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    У кастомных прошивок все исходники открыты, как и у линукса.

    И линукс, который собирают такие же ментейнеры, как и мейнтейнеры кастомов, из исходников, не тоже самое тогда?

    Опять лицемерие и двойные стандарты от линаксоидов.

     
     
  • 5.32, Аноним (14), 13:52, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Пакеты, которые пользователям идут, собираются на инфраструктуре дистра из публичных исходников воспроизводимым образом. Кастомные прошивки васянов с XDA собираются у них дома, или - ещё хуже -  на аредованном инстансе AWS. Прошивки от проектов - не собираются вообще, у проектов на это "нам нужно двигаться дальше и собирать прошивки для новых моделей, на вашу ресурсов у нас нет, sorry", и "не работает телефония -> мы такой аппарат не поддерживаем, купите себе новый".
     
     
  • 6.34, Аноним (8), 14:04, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    То, что вы сказали работает для каких нибудь гнилых прошивок, выложенных на 4pda.
    У нормальных кастомов, все также, как у линукса.

    Внезапно, недавно собирал себе lineage os из открытых исходников длят моего телефона. Все собралось с первого раза. И вся хардварная часть тоже работает.

    Зачем Вы врете человеку, который пользуется кастомными прошивками на протяжении лет 5 и даже не краснеете?

     
     
  • 7.39, Аноним (39), 14:23, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Ошибка выжившего
     
  • 7.49, Аноним (14), 16:31, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что я пользуюсь ими на несколько лет дольше, и знаю, как проекты и мейнтейнеры любят дропать устройства. И правильно делают - им за это не платят, в убыток работают.
     
     
  • 8.79, Аноним (79), 21:33, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    С кастомными прошивками работает тот же свободный рынок, пользователи устройства... текст свёрнут, показать
     
     
  • 9.92, Аноним (14), 23:11, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Не работает Работал бы - кастомных прошивок было бы хоть жопой жуй подо все уст... текст свёрнут, показать
     
  • 6.46, Аноним (8), 15:58, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >вашу ресурсов у нас нет, sorry", и "не работает телефония -> мы такой аппарат не поддерживаем, купите себе новый".

    Ало, проснись, это opensource.
    Главный девиз которого, никто никому ничего не должен.
    Или линускоидам все все должны, потому что они линуксоиды?

    И на ваших этих линуксах для того же raspberry pi и форках убунты, сборка линукса работает также.
    Собирает их васян из подворотни.

    Однако линуксоиды жрут это и ещё добавки просят.
    А тут вы кричите: Вы не понимаете, это другое!

    Какое же Лицемерие...

     
     
  • 7.50, Аноним (14), 16:32, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Какое ещё лицемерие? Просто констатация факта.
     
  • 7.80, Аноним (79), 21:38, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    За васяном из Убунты стоит репутация самой ООО Убунты, за ИП Васян стоит репутация только самого васяна. Я не говорю что корпорации хорошим, но вассяну легче уйти в закат.
     
  • 5.177, Аноним (177), 13:27, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    "Кастомная прошивка" это когда ты в нокии 3310 патчишь змейку. А на смартфонах - ОС, не предустановленая производителем.
     
  • 4.45, Аноним (8), 15:51, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У вас реальные подтверждения этому?
    Или есть только один вонизм?

    Вам была предложена альтернатива, но кроме вонизма я в ответ ничего не услышал.

    Не нравятся кастомы и прошивки от вендора - собирайте их сами.

    Хотя вы этим заниматься не будете.
    Вонять на opennet о том, какие все уроды - проще.

     
  • 3.18, Пахан (??), 11:46, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А твоя маман знает о кастомах?
     
     
  • 4.103, Денис (??), 05:07, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Она сама ими балуется. (из фильма Un jour d'ete).
     
  • 3.174, Fedd (ok), 12:39, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Когда дыра в закрытых драйверах, кастомная прошивка не особо поможет
     
  • 2.26, m.makhno (ok), 12:34, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    верните мне мою Nokia E71
     
     
  • 3.35, Аноним (8), 14:05, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Сходи на авито, да купи
    В чем проблема?
     
     
  • 4.150, Аноним (150), 00:20, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема есть, если сам не знаешь. Или пошарпанное старьё со сдохшей батареей из пыльных кладовок. Или китайский пластмассовый новодел, разноцветный и пустой внутри. Се-ля-ви.
     

     ....большая нить свёрнута, показать (33)

  • 1.6, Аноним (6), 10:11, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    IceCat подвержен?
     
     
  • 2.12, 1 (??), 11:14, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    У меня не сработало на IceCat.
     

  • 1.7, Аноним (7), 10:47, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    ssdp , udp в браузере ? Смотрите, Берримор, все для удобства делается.
     
     
  • 2.84, Аноним (84), 22:11, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    еще неотключаемый mdns
     

  • 1.9, Анонимный селебрити (?), 11:01, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "устранена в версии Firefox для Android 79". Это ж сколько еще ждать до релиза Android 79
     
     
  • 2.58, Kuromi (ok), 17:46, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Да он еще летом заменил старые Fennec-based Файрфоксы. Эта уязвимость тольео для тех ктоу порно не желает переходить на новый ФФ в котором еще меньше аддонов чем в старом.
     
     
  • 3.68, Аноним (68), 19:09, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Лично я после этой обновы ff с ведроида выкинул
     
     
  • 4.77, AleksK (ok), 21:11, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Он все ещё лучше хромого у которого плагинов нет впринципе, и самое главное нет блокировки рекламы.
     
     
  • 5.105, Денис (??), 05:10, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У меня маман поэтому не хочет возвращаться на Chrome - так реклама на ютубе.
    Firefox Classic шикарный браузер. Chrome ширпотреб.
     
     
  • 6.116, AleksK (ok), 10:40, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А у меня хром тупо начинает лагать когда на сайтах типа ixbt или cnews вылазит куча анимированной рекламы. И это на весьма неслабом даже по текущим меркам Honor 20.
     
  • 4.85, n242name (?), 22:14, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    а я поставил IceCat и у меня все стало как и было и даже лучше
     

  • 1.10, YetAnotherOnanym (ok), 11:03, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Поэтому не должно быть никакого "обнаружения сетевых сервисов". Когда надо будет - клацну пультом, чтобы ТВ показал на экране qr-код, сфоткаю его телефоном, пусть познакомятся. И никак иначе.
     
     
  • 2.21, Аноним (21), 12:06, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    во времена smart iot это лютая nist/ietf карусель как, типа, снизить риски (инвента.., центра.., каталоги.., полный доступ и прозрачность, "least functionality/privilege/authority"), короче ниша для киберохранных агентств.
     

  • 1.11, Аноним (14), 11:08, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Купить сборочную ферму или новый говнотелефон - выбор за тобой.
     
  • 1.13, Аноним (13), 11:23, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Браузер должен открывать странички, а не быть комбайном и заниматься такой ерундой с сервисами.
     
     
  • 2.23, Аноним (20), 12:15, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Директора Мозилы с тобой не согласны.
     
  • 2.71, Анонимный селебрити (?), 20:27, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Если что-то не нравится - пишите свой браузер.
     

  • 1.15, Аноним (14), 11:27, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ssdp
    >Zarro Boogs found.
     
  • 1.17, Аноним (14), 11:43, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Смягчение: browser.casting.enabled -> false и перезапустить.
     
     
  • 2.42, Аноним (42), 15:08, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Есть ли проперти чтобы полностью выключить upnp-рилейтед штуку?
     
     
  • 3.60, Аноним (-), 17:50, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нет, с версий > 58 - невыпиливаемо даже топором. Бережем палемуновский xul и молебин к репозиторию проводим регулярно.
     
  • 3.61, Аноним (-), 17:51, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Зы, про хром вообще не говорите, там все еще хуже, и brave тоже не далеко ушел - не обольщайтесь.
     
     
  • 4.63, Аноним (-), 17:56, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    ЗЗЫ, если найдется мудрейший 100летний школьник - ты попытайся хотяб файловую структуру всего приложения осознать и потом вякай про исходный код и как ты круто в нем разберешься за ночь.
    Это я заранее предвижу гениев длинных манов не читавших
     
  • 2.89, Kuromi (ok), 22:29, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Смягчение: browser.casting.enabled -> false и перезапустить.

    Обратите внимание, что в новом ФФ (кроме ночнушки и форков) под Андроид доступа к about:config уже нет и похоже не будет.

     
     
  • 3.95, Аноним (14), 23:26, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Не используй "новый фф".
     
     
  • 4.96, Kuromi (ok), 23:31, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Не используй "новый фф".

    Ага, и сиди с этой вот уязвимостью и возможно сотней других?

     
     
  • 5.114, Аноним (14), 09:59, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    implying в новых версиях нет "сотни других". Там не сотни, там тысячи, просто их никто не опубликовал ещё.

    Отруби javascript - и большую часть уязвимостей будет невозможно проэксплуатировать.

     
     
  • 6.163, Kuromi (ok), 01:45, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > implying в новых версиях нет "сотни других". Там не сотни, там тысячи,
    > просто их никто не опубликовал ещё.
    > Отруби javascript - и большую часть уязвимостей будет невозможно проэксплуатировать.

    В современном вэбе выключением скриптов ломает как минимум половину сайтов - неработающие формы, неактивные ссылки. Сайтов на которые можно без проблем ходить без скриптов осталось совсем не много. Я уж и не говорю о таких которые вообще не загружаются никак без скрпитов (в сорсе пусто, только вызов скрипта который грузить все все все).

     
     
  • 7.171, Аноним (14), 10:05, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    На хрен такие сайты.
     
     
  • 8.195, rvs2016 (ok), 14:50, 23/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Бороться со сраными рекламно-спамерскими вставками от Ростелекома если не перев... текст свёрнут, показать
     
     
  • 9.198, Аноним (14), 10:23, 29/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем делать рекламные вставки, если можно ломать браузер, ломать микроархитекту... текст свёрнут, показать
     
  • 5.153, Аноним (150), 00:22, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А на старом уже не поездишь. Ему было приказано неработать. Изгадили.
     
  • 3.170, Аноним (170), 08:46, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Обратите внимание, что в новом ФФ (кроме ночнушки и форков) под Андроид доступа к about:config уже нет и похоже не будет.

    хм, странно, но на бете тоже работает, а в ночнушках была добавлена настройка отключающая автосрытие адресной строки при скролле. Так что, видимо, шквал критики все-таки был воспринят.
    Но все равно данная уязвимость выглядит как очередная попытка насильно пересадить людей с браузера на свою новую поделку.

     
     
  • 4.199, Аноним (14), 10:25, 29/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >шквал критики все-таки был воспринят.

    Это не про Могиллу.

     

  • 1.25, Иваня (?), 12:20, 19/09/2020 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –4 +/
     

     ....ответы скрыты (2)

  • 1.29, Аноним (29), 12:47, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Mozilla Firefox. Браузер для тех, кто ценит приватность xD
     
     
  • 2.62, Аноним (-), 17:54, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    После 58 это уже другая какая-то программа, просто название с увеличивающейся циферкой, пипл хавает.
     
     
  • 3.65, Аноним (-), 18:01, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Нет после версии 3.8 чехарда началась, когда они начали копировать интерфейсы ГовноХрома.
     
  • 3.81, Аноним (79), 21:46, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    С переходом с Gecko на Quantum это другой браузер. Верните мне мой Netscape.
     
     
  • 4.98, Аноним (98), 00:06, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Что мешает ? Только Вы им пользоваться не сможете да и не будете. 3.6 фокс еще более или менее реалистично, весна десятого года, хороший был фокс, как-раз канвас криво заехал, то что надо для современного серфинга.
     
     
  • 5.102, Аноним (102), 02:52, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Netscape хочу, дайте мне Netscape!
    Был бренд, взяли бренд и прекратили, не рационально.
     
  • 5.104, Денис (??), 05:08, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Самым шикарно и дорого выглядещим был Firefox 2.0 (на XP). Иконки блеск.
     
     
  • 6.146, Аноним (146), 21:09, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Иконки это иконки, а вот с технической стороны, все эксперементы с вебом за эти годы достаточно свернуть до версии весны 10го. Сколько еще надо лет мучений чтоб это понять ? Учитесь, развивайтесь и в один прекрасный день фокрните, либо лису либо еще кого.
     
  • 6.155, Аноним (150), 00:25, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Ты до сих пор им пользуешься? или променял на кислотный новодел?!
     
     
  • 7.162, Денис (??), 01:05, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Пользуюсь Firefox 60. Но скоро надо будет обновлять на 68, а то стало слишком много проблем.
    Из последнего: на сайте не грузились изображения (и я об этом не знал, пока не сравнил с Хромиумом, ведь в Firefox нет нормальных placeholder'ов). Потому что это были webp с именем jpg, с content-type jpg. Но на самом деле webp. Firefox по прямой ссылке писал "изображение содержит ошибки".
     
  • 7.167, Денис (??), 07:00, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Пишу сейчас из Firefox 2.0.0.20. Выглядит на Линуксе также классно. Всё работает.
    На лоре тоже, но там немного расколбасило.
    https://imagebam.com/image/e975441354742329
    https://imagebam.com/image/ba5bc81354742504
    https://imagebam.com/image/54c8051354742515

    Требует libstdc++5 (есть в репах). По умолчанию нет кнопки "новая вкладка", но ее можно вытащить. Правда, там зазор. У скроллбара зазора нет. Пишет в тот же профиль ~/.mozilla (осторожно). i686 only, быстрый GTK2.

     
     
  • 8.168, Денис (??), 07:11, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    С 4 версии пошла убогая серость Исчезли цвета в иконках Как-то уныло смотрится... текст свёрнут, показать
     
     
  • 9.191, пох. (?), 20:59, 22/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    afair, в линухе эти кнопки берутся из общесистемной темы gtk gtk-2, для pm и др... текст свёрнут, показать
     
     
  • 10.192, Денис (??), 02:11, 23/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, Firefox 2 0 также выглядел на XP Я помню По крайней мере панель инструмен... текст свёрнут, показать
     

  • 1.33, _dz (?), 13:59, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Хе, а мне сегодня Firefox повесил и окерпичил телефон (видимо, повредил каталог data: было невозможно загрузиться, пришлось восстанавливать из резервной копии). Охрененный браузер.
     
     
  • 2.36, Аноним (29), 14:05, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Твой телефон можно было пропеленговать, а файрфокс просто боролся за твою приватность. Это прайваси-ориентед бравзер между прочим.
     
  • 2.38, Аноним (-), 14:17, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Радуйся . Вот это была бы достойная фича, друзей и близких избавить от этого г, как наркоманов по другому не получится.
     
  • 2.40, Аноним (6), 14:49, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Пускаешь браузер из под рута?
     
     
  • 3.47, _dz (?), 16:14, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Пускаешь браузер из под рута?

    Нет, конечно. Лиса крашнула графический стек, тело ушло самостоятельно в ребут, но загрузиться больше не смогло.

     
     
  • 4.51, Аноним (14), 16:35, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Может флешка сдохла? Тогда тебе сюда: https://github.com/oranav/i9300_emmc_toolbox
     
     
  • 5.64, Аноним (-), 17:58, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Товарищь Майор, у Вас ус отклеился
     
  • 2.41, Аноним (42), 15:07, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Приложение которое целенаправленно не использует какие-то эксплоиты окирпичило тебе телефон? Ну понятно
     
     
  • 3.44, Аноним (20), 15:44, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > целенаправленно не использует какие-то эксплоиты

    использует не целенаправленно какие-то эксплоиты

     
  • 3.48, _dz (?), 16:21, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Приложение которое целенаправленно не использует какие-то эксплоиты окирпичило тебе телефон?
    > Ну понятно

    Рад, что вам что-то понятно. Мне вот мало понятно, почему и как зависание Firefox привело к жесткой перезагрузке телефона с повреждением данных.

     
     
  • 4.52, НяшМяш (ok), 16:36, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Такое ещё лет 25 назад происходило на какой-нибудь 95 винде при открытии интернет эксплорера. Времена идут, а глюки не меняются.
     
  • 4.70, Аноним (70), 19:43, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что ты не способен разобраться, где причина, а где её следствия.
     
     
  • 5.72, _dz (?), 20:45, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Потому что ты не способен разобраться, где причина, а где её следствия.

    О, экстрасенсы подъехали. Когда в России кризис закончится?

     
  • 5.82, Аноним (79), 21:51, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Он пользователь, он должен использовать про-гу по её прямому назначению. Про-га не должна выводить из строя устройство. Пользователь не должен уметь решать системные баги а проге. У тебя искаженное восприятие
     
  • 2.75, Аноним (73), 20:58, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Firefox повесил и окерпичил телефон

    Скорее всего у тебя и без Лисы с телефоном проблемы были

     
     
  • 3.99, Аноним (98), 00:08, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Корона от короновируса проростает на лбу , но это то тут причем ?
     
  • 2.172, NNN (??), 11:41, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Весной этого года ночные сборки андроидной Лисы отключали намертво кнопку и сканер отпечатка на моем Meizu! Больше не пробовал...
     

  • 1.43, iPony129412 (?), 15:29, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    > Проблема проявляется вплоть до выпуска Firefox для Android 68.11.0 и устранена в версии Firefox для Android 79, т.е. старые классические выпуски Firefox для Android уязвимы и для блокирования проблемы требуется переход на новую редакцию браузера (Fenix), в которой используется движок GeckoView, построенный на базе технологий Firefox Quantum

    Вот это замечательно 😌
    Когда появляются серьезные уязвимости в устаревших продуктах.
    Чтобы всех этих луддитов пенетрировать, может тогда дойдёт, что такое DEPRECATED

     
     
  • 2.53, Аноним (14), 16:37, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    О, Буратино с денежками припёрся. На покупку Самсунга (копрпорации, не телефона) бабла дашь?
     
     
  • 3.59, Kuromi (ok), 17:49, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Старый, Fennec-based ФФ поддерживает андроид начиная с версии 4.1. Нынешний, Fenix-based - начиная с 5.0. Только не говорите мне что у все настолько старый девайс?
     
     
  • 4.66, Аноним (14), 18:07, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Более того, мой основной комп (museum-grade, как некоторые с потребительством вместо мозга выражаются) намного старше.
     
  • 2.54, Аноним (54), 16:52, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    срок годности на корпусе печатайте, этих одноразовых яблофонов
     
  • 2.55, Рмшъ (?), 16:54, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Посмотри на новый firefox, попробуй в нём хотя бы комменты во вконтакте пописать, чтобы оценить всю глубину забагованности. Особенно заметно, когда в личной переписке попытка редактирования постов приводит к прыжкам поля ввода, из-за чего нельзя нажать на карандаш. А в остальное время поле ввода просто скрыто за клавиатурой.
    Нашёл, за что агитировать.
     
     
  • 3.87, n242name (?), 22:19, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    единственный плюс нового ff - VK не нужен
     
     
  • 4.109, Рмшъ (?), 07:40, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Если багует там, то будет баговать и в других местах. Вконтакт не уникальный.
    И я хочу сам решать, чем мне пользоваться, а нк полагаться в этом вопросе на браузер.

    У одного сайта с комиксами поломался https, ни один браузер не даёт его открыть, хотя я никаких своих данных туда вводить не намерен, мне просто картинку посмотреть. Браузеры полагают, что они умнее меня.

     
  • 3.166, iPony129412 (?), 05:16, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Посмотри на новый firefox, попробуй в нём хотя бы комменты во вконтакте пописать

    Для меня — это проблемно.
    Не пользуюсь ни Android, ни ВКонтакте ☝

     

  • 1.76, Аноним (76), 21:05, 19/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Алё, а как же магический about:config ? Какую настройку смотреть? Или свинью специаьно подожили чтобы потом все безальтернативно перешли на хром?
     
     
  • 2.78, Аноним (78), 21:21, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Наверное, browser.casting.enabled надо ставить в false.
     
     
  • 3.86, Аноним (84), 22:17, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +5 +/
    наверно надо еще штук 150 каких то выключить и тогда может быть ....
     
  • 3.88, n242name (?), 22:19, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    у меня такой нет
     
     
  • 4.91, Аноним (14), 23:06, 19/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Возьми приведённый эксплоит и проверь, подвержен ли ты. Если подвержен - создай, ПЕРЕЗАПУСТИ, и опять проверь.
     
  • 3.106, Денис (??), 05:13, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > browser.casting.enabled

    Такого параметра нет в Firefox 60 на ББ.

    > доступа к about:config уже нет

    В десктопной версии он тоже подрезанный. Многие настройки скрыты.

     
     
  • 4.108, Аноним (78), 06:01, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В мобильных версиях Tor Browser 68.12.0 и Firefox 68.11.0 есть. (В Tor’е false по умолчанию, в Firefox — true.)
     
  • 4.115, Аноним (14), 10:02, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Ротому что в десктопе эта антифича официально не поставляется.
     
     
  • 5.164, Kuromi (ok), 01:50, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Ротому что в десктопе эта антифича официально не поставляется.

    На десктопе эта фича вообще не поставляется, нету там этого кода вообще. Была попытка реализовать эдак года два или три тому назад, хотели сделать поддержку Хромкаста и Року, вроде как Року с грехом пополам сделали, но все очень глючило, потом решили переписать под новый собственного изготовления фреймворк (FlyWeb назывался), кончилось тем что все бросили и удалили.

     
  • 4.158, Аноним (150), 00:29, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    С каждой версией подрезают всё больше и больше. Чем новее движок, тем более он кастрирован и неадекватный.
    Практикуется у всех браузеров.
     
  • 4.181, Аноним (150), 15:59, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Сейчас везде подрезают. И настройки и функционал. Каждое последующее ядро дерьмовее предыдущего. Факт.
     

  • 1.110, onanim (?), 07:59, 20/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    firefox esr 52 - casting false по дефолту.
    плюс вместо быдлофокса есть православный палемун.
     
     
  • 2.113, Аноним (14), 09:52, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Десктоп не подвержен.
     
     
  • 3.159, Аноним (150), 00:30, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Подвержен. Сейчас портят всё. Это вектор развития.
     
  • 2.160, Аноним (150), 00:31, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Православный палемун работает через-пень-колоду. В современном загаженном вэбе.
    Им только простенькие html-странички открывать. Как и престо-оперой. И 3-й лисой. К сожалению.
    Каждый инструмент для своего времени. Для нынешнего смузи-дерьма они не предназначены. Захлебнутся.
     
  • 2.182, Аноним (150), 16:00, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Православный палемун работает через-пень-колоду. В современном загаженном вэбе.
    Им только простенькие html-странички открывать. Как и престо-оперой. И 3-й лисой. К сожалению.
    Каждый инструмент для своего времени. Для нынешнего смузи-дерьма они не предназначены. Захлебнутся.
     

  • 1.112, Аноним (112), 09:05, 20/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У кого-нибудь ещё в новом мобильном Огнелисе глючат вкладки? Через некоторое время вместо URL появляется about:blank.
     
     
  • 2.165, Kuromi (ok), 01:51, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > У кого-нибудь ещё в новом мобильном Огнелисе глючат вкладки? Через некоторое время
    > вместо URL появляется about:blank.

    Похоже на падение контент-процесса от нехватки памяти. Вкладки ес-но превращаются в тыкву.

     
     
  • 3.176, Аноним (176), 13:25, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >> У кого-нибудь ещё в новом мобильном Огнелисе глючат вкладки? Через некоторое время
    >> вместо URL появляется about:blank.
    > Похоже на падение контент-процесса от нехватки памяти. Вкладки ес-но превращаются в тыкву.

    На старом было всё нормально, а на новом ещё частенько теряется позиция на странице, показывает самое начало.

     

  • 1.127, Онаним (?), 11:30, 20/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это ж больше на фичу похоже, чем на уязвимость.
     
     
  • 2.131, Аноним (150), 11:47, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В современной лисе много фич.
     
     
  • 3.161, Аноним (150), 00:32, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    ...Это был конечно сарказм.
     
     
  • 4.178, Голубчик (?), 14:35, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Чем больше mozilla-фич, тем больше новостей на opennet :3 *курлык*
     

  • 1.145, Аноним (145), 16:43, 20/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Какое-то странное совпадение - Мозилловцы втихаря пропихнули (под тем же названием) раннюю альфа-версию нового Огнелиса в Playmarket, закономерно появилась армия недовольных, которая вернулась на 68.11. И ВНЕЗАПНО в старой версии нашлась опаснейшая дыра)). Самим-то не смешно от потугов Мозилы сделать юзеров подневольными тестерами новья? Можно спокойно пересидеть на 68 версии, пока новьё допилят. Полгода можно смело не трепыхаться.
     
     
  • 2.147, Аноним (14), 21:23, 20/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Его никогда не допилят. Почитай баг-трекер, там адекватность зашкаливает.
     
     
  • 3.180, Аноним (150), 15:56, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Такое ощущение, что все разрабы разом подсели на какое-то вещество.
    И понеслось непотребство. Причем, касается всех.
     
  • 2.169, iPony129412 (?), 08:25, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Какое-то странное совпадение

    Это называется "выборочное восприятие".
    Вот тебе не лопате готовую новость принесли, вот ты такой про совпадения.
    А то, что сколько раньше весёлых уязвимостей было - ну то такое...

    Вот неплохо https://www.mozilla.org/en-US/security/advisories/mfsa2020-27/

     
     
  • 3.179, Аноним (145), 14:53, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, это совпадение. Зачем срочно понадобилось обнародовать сомнительную уязвимость в версии, которая уже 2 месяца как deprecated и EOL? Может, потому что многие пользователи продолжают сидеть на ней, не имея желания обновляться до сырой поделки? Если бы новый фокс был хорош сразу с релиза, то все бы обновились без шума, а 68 версия так же тихо ушла в историю.
     
  • 3.183, Денис (??), 16:52, 21/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Да и странные, но все-таки совпадения тоже случаются. Я сколько раз сталкивался.
    Теперь уже не берусь делать какие-то выводы из них, если нет других подтверждений.
    А могут быть и не совпадения. Фиг поймешь, не имея достаточно данных.
     

  • 1.175, And (??), 13:25, 21/09/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Когда-то покупал КПК и КПК был мечтой. Современный смартфон - помойка интеллекта.
     
     
  • 2.186, Аноним (186), 11:31, 22/09/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Так КПК и остался мечтой. Если сам не сделаешь - никто тебе его не сделает. А телефон это для телефонистов всяких
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру