The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox устранена критическая 0-day уязвимость в PDF.js, opennews (??), 07-Авг-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от backbone (ok), 07-Авг-15, 12:55 
> 39-я мобильная версия стабильно падает на newsru.com

У меня 39-я мобильная падает постоянно и без pdf-ок на Nexus 4 и Nexus 7 с последними ночными CyanogenMod. С предыдущими версиями FF такого не замечал. На десктопе всё стабильно.

Ответить | Правка | Наверх | Cообщить модератору

25. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +2 +/
Сообщение от arisu (ok), 07-Авг-15, 14:36 
так падает же повторяемо? значит, стабильная версия со стабильными падениями.
Ответить | Правка | Наверх | Cообщить модератору

27. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от backbone (ok), 07-Авг-15, 14:43 
> так падает же повторяемо? значит, стабильная версия со стабильными падениями.

Не воспроизводимо, скорее почти случайно, [Send Report] или как её там несколько раз нажимал, надеюсь пофиксят. Может и не в FF дело, а в CM что-нибудь поломали, пока лень разбираться... Когда Лису только портировали на Android стабильнее было, что-то с 39-ой версией не то, имхо.

Ответить | Правка | Наверх | Cообщить модератору

28. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +1 +/
Сообщение от arisu (ok), 07-Авг-15, 14:48 
«что‐то не то» с кодовой базой уже давно: как её начали активно «рефакторить», а сверху добавили «rapid releases» — так и. тут не до стабильности, тут релизы клепать надо!
Ответить | Правка | Наверх | Cообщить модератору

32. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +1 +/
Сообщение от Аноним (-), 07-Авг-15, 15:08 
Ее начали реFUCKторить. То вкладки переделают, то DRM запилят, то pocket завнедрячат, то рекламу в новых вкладках, то оказывается что рекламу отключают - срочно приходится выпиливать настройку страницы в новых вкладках, иначе рекламу никто не смотрит. Когда уж тут нормальные продукты то кодить? С продажниками все время занято маркетинговым булшитом.
Ответить | Правка | Наверх | Cообщить модератору

35. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +1 +/
Сообщение от arisu (ok), 07-Авг-15, 15:12 
они и внутри активно перетряхивают код, который до этого годами работал и каши не просил. причём зачастую без особого смысла, просто чтобы «украсивить и поменять». старый код уже немодный, а глупый Джоэль со своей статьёй про «не надо переписывать с нуля» очевидно же ерунду пишет.
Ответить | Правка | Наверх | Cообщить модератору

121. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от Ytch (ok), 08-Авг-15, 02:06 
> ...а глупый Джоэль со своей статьёй про «не надо переписывать с нуля» очевидно же ерунду пишет.

И, насколько я помню, в той статье этот Джоэль писал (в качестве реального и показательного примера)... про браузер!!! Уж и места-то не оставил для толкований и сомнений типа "подходит ли для нашего случая?" и "у нас же совсем другой тип продукта - к нам неприменимо!" ))

Ответить | Правка | Наверх | Cообщить модератору

122. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от arisu (ok), 08-Авг-15, 02:16 
не менее смешно то, что сама мозилла родилась из фатального решения нетскейпа «а давайте теперь весь браузер перепишем иначе!» даже как‐то неудобно напоминать, где теперь netscape navigator, и сколько понадобилось пыхтеть, чтобы выпустить первый рабочий релиз самой мозиллы…
Ответить | Правка | Наверх | Cообщить модератору

124. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от Ytch (ok), 08-Авг-15, 03:33 
> не менее смешно то, что сама мозилла родилась из фатального решения нетскейпа
> «а давайте теперь весь браузер перепишем иначе!» даже как‐то неудобно
> напоминать, где теперь netscape navigator, и сколько понадобилось пыхтеть, чтобы выпустить
> первый рабочий релиз самой мозиллы…

Точно! Джоэль-то и писал, вроде, о той самой версии netscape, которую переписывали как раз на новом модном коде mozilla! Вот уж воистину "Кто не помнит своего прошлого..."

Ответить | Правка | Наверх | Cообщить модератору

133. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от arisu (ok), 08-Авг-15, 17:08 
а знаешь, что ещё дико смешно? цитата из переписки с автором pale moon:

> Pale Moon doesn't use expanded principals because it doesn't need them (it's an e10s requirement, I think).

то бишь. эксплоит пользуется дыркой, которая возникла именно потому, что мозилловцы решили разнести Ff на кучу независимых процессов, и поэтому PDF.js в Ff требуется principal с расширеными привилегиями. в версиях без e10s расширеный principal был не нужен, и потому они не имеют уязвимости.

ну чо, отлично, ящитаю, так держать. безопасность во все поля, изолированые процессы жы!

Ответить | Правка | Наверх | Cообщить модератору

139. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от Аноним (-), 08-Авг-15, 23:37 
Ух ты, а мозилла таки таланты. Такие креативные баги сажать умеет далеко не каждый первый.
Ответить | Правка | Наверх | Cообщить модератору

140. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от arisu (ok), 09-Авг-15, 01:14 
> Ух ты, а мозилла таки таланты. Такие креативные баги сажать умеет далеко
> не каждый первый.

работают. стараются. улучшают безопасность и изоляцию.

Ответить | Правка | Наверх | Cообщить модератору

157. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от Аноним (-), 10-Авг-15, 19:59 
> работают. стараются. улучшают безопасность и изоляцию.

Кого же мне это напоминает... а, были там как-то перцы. В 1986 году. Ставили эксперимент - "для улучшения безопасности".

Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

142. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от Аноним (-), 09-Авг-15, 03:19 
Подозреваю что они сделают "как в хроме". А до тех пор - вот вам франкенштейн.
Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

34. "В Firefox устранена критическая 0-day уязвимость в PDF.js"  +/
Сообщение от Аноним (-), 07-Авг-15, 15:11 
> так падает же повторяемо? значит, стабильная версия со стабильными падениями.

Да у мозиллы вообще каждая версия все трэшовее и угарнее. Стабильность - признак мастерства!

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру