The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в сервисе Pocket, поддержка которого недавно доба..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в сервисе Pocket, поддержка которого недавно доба..."  +/
Сообщение от opennews (?), 20-Авг-15, 01:24 
Проведя (https://www.gnu.gl/blog/Posts/multiple-vulnerabilities-in-po... поверхностный анализ защищённости службы Pocket (https://getpocket.com/), была выявлена серия серьёзных уязвимостей, демонстрирующих халатное отношение разработчиков к защите данных пользователей и показывающих, что при разработке безопасности не уделялось должного внимания. В частности, через манипуляции с URL "file://" оказалось возможным получить содержимое системных файлов из серверных  окружений Amazon EC2, которые используются для обеспечения работы Pocket.


Проблема была обнаружена после попытки отложить в Pocket ссылку "http://127.0.0.1/server-status", что привело к появлению на другом синхронизированном устройстве содержимого страницы со статистикой работы сервера. Попытавшись сохранить страницу, при попытке открытия которой выдаётся редирект на URL "file:///etc/passwd" удалось получить содержимое файла /etc/passwd и использовать подобный метод для чтения других файлов с сервера, например, закрытых SSH-ключей текущего пользователя.

Проблемы с Pocket заслуживают внимание в силу интеграции поддержки данной службы непосредственно в Firefox. Начиная с версии 38.0.5 в Firefox были встроены средства обращения к службе Pocket, которая позволяет отложить страницы, чтобы вернуться к ним когда появится время, в том числе с других устройств. Данное нововведение вызвало (http://www.reddit.com/r/linux/comments/35wc7r/firefox_beta_n... неоднозначную реакцию в сообществе и
требования (https://bugzilla.mozilla.org/show_bug.cgi?id=1172126) исключить поддержку Pocket из основного состава Firefox, ограничив возможность работы с ним как с внешним дополнением (https://addons.mozilla.org/en-US/firefox/addon/read-it-later/). Главным образом, недовольство связано с тем, что Pocket является проприетарной разработкой и его встраивание в Firefox воспринимается как продвижение одного из сторонних коммерческих проектов, пренебрежение персональными данными пользователей и навязывание лишней функциональности, востребованной лишь небольшой категорией пользователей.


Выявленные уязвимости лишний раз указали на то, что проприетарным службам, реализация которых не может быть проконтролирована сообществом, не следует слепо доверять данные пользователей. Информация об уязвимости опубликована после устранения проблемы на стороне Pocket, тем не менее, выявленные проблемы красноречиво говорят об уровне защиты данного сервиса.


URL: https://www.gnu.gl/blog/Posts/multiple-vulnerabilities-in-po.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=42824

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от rob pike (?), 20-Авг-15, 01:24   +23 +/
ЧТД.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3

2. Сообщение от Crazy Alex (ok), 20-Авг-15, 01:57   +9 +/
Ярко светится идиотизм мозиллы...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #25

3. Сообщение от Анончег (?), 20-Авг-15, 02:27   +7 +/
> Попытавшись сохранить страницу, при попытке открытия которой выдаётся редирект на URL "file:///etc/passwd" удалось получить содержимое файла /etc/passwd и использовать подобный метод для чтения других файлов с сервера, например, закрытых SSH-ключей текущего пользователя.

А что все так возбудились?
Может быть кому-то как раз эта информация нужна по работе.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #4, #8, #24

4. Сообщение от slavius (?), 20-Авг-15, 02:31   +2 +/
по работе хакером?)) или по работе в анб? ну и фсб будет радо))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от slavius (?), 20-Авг-15, 02:33   –4 +/
как же хорошо что я фоксу запретил обновляться))
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #56

6. Сообщение от Аноним (-), 20-Авг-15, 02:52   +7 +/
browser.pocket.enabled;false в день премьеры выставил.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #26, #34, #42, #45, #57

8. Сообщение от SCIF (ok), 20-Авг-15, 04:12   +8 +/
Прямо через день в браузере, то ключи от ссх, то /etc/passwd смотрю. Удобно ведь!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #52

9. Сообщение от Аноним из Сибири (?), 20-Авг-15, 04:40   –3 +/
apparmor решает проблему на 100%, но сам факт удручает конечно
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

10. Сообщение от samsan66 (?), 20-Авг-15, 04:45   –1 +/
В ESR такого нет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #54

14. Сообщение от Аноним (-), 20-Авг-15, 07:13   +3 +/
С чем решает? Или он сам собой на их серверах включится?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #19, #33

15. Сообщение от Аноним (-), 20-Авг-15, 07:52   +/
В seamonkey такого нету.
Ответить | Правка | Наверх | Cообщить модератору

16. Сообщение от Аноним (-), 20-Авг-15, 07:57   +2 +/
> анализ защищённости службы Pocket

Нарушает  условия пользования службы Pocket. Встретимся в суде.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17, #20

17. Сообщение от Аноним (-), 20-Авг-15, 07:58   +/
https://getpocket.com/tos
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

18. Сообщение от Аноним (-), 20-Авг-15, 08:10   +/
>Pocket does not provide monetary compensation for any identified or possible vulnerability.

http://help.getpocket.com/customer/portal/articles/1225832-p...

>Благодарим за найденные уязвимости в 2015 году!

Edgar Boda-Majer (@edgarboda)
Paulos Yibelo (@PaulosYibelo)
... еще 40 имен.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #28

19. Сообщение от Аноним (-), 20-Авг-15, 08:40   +12 +/
Угоняешь ~/id_rsa Заходишь на их сервера, проводишь аудит безопасности, обновляешь софт, Ksplice, пачишь ядро в памяти, настраиваешь apparmor/selinux, ставишь suricata, загоняешь их веб сервер в контейнер. Profit.
А то совсем пользователи обленились.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #21, #27

20. Сообщение от llolik (ok), 20-Авг-15, 08:41   +6 +/
Не в Oracle работаете часом? :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

21. Сообщение от Аноним (-), 20-Авг-15, 08:41   +3 +/
>~/id_rsa

~/.ssh/id_rsa

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

24. Сообщение от Аноним (-), 20-Авг-15, 09:37   –2 +/
> А что все так возбудились?

Наверное, то что АНБ^W группа "equation" пользуясь случаем уже скорее всего задампило эти сервера и унесло все что можно было унести. Да и остальные наверное времени даром не теряли - дармовые ресурсы и информация для дата-майнинга всегда в цене.

> Может быть кому-то как раз эта информация нужна по работе.

Ну да, хакерам и любителям дата майнинга :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

25. Сообщение от Аноним (-), 20-Авг-15, 09:39   +4 +/
> Ярко светится идиотизм мозиллы...

Так они понабрали там каких-то виндовых скриптокидозников вместо разработчиков. А маркетинг победил здравый смысл. Неужели кто-то еще не понял что маркетоидам мозиллы просто хочется денег. Поперла беспринципная монетизация прожЕкта любой ценой.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #36

26. Сообщение от Аноним (-), 20-Авг-15, 09:40   +3 +/
> browser.pocket.enabled;false в день премьеры выставил.

Попробуем угадать - какую г-няшку при следующем обновлении подложит мозилла корп? :) И да, сколько там уже мин наш сапер обезвредил? Хороший у мозиллы софт.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

27. Сообщение от Аноним (-), 20-Авг-15, 09:41   +1 +/
> А то совсем пользователи обленились.

Да не боись, сейчас им NSA^W equation group еще и прошивки хардов заапдейтит своим самоходным программным обеспечением :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

28. Сообщение от Аноним (-), 20-Авг-15, 09:43   +/
>>Pocket does not provide monetary compensation for any identified or possible vulnerability.

Прозрачный намек хакерам на то что покет следует беспринципно гасить сплойтами, не рапортуя баги мозилле. Хе.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #29

29. Сообщение от Аноним (-), 20-Авг-15, 09:49   +4 +/
Меня больше беспокоит, что в сервисе, который:
1. Авторизует пользователя.
2. Принимает список закладок в json
3. Отдает список закладок в json
находят 40 уязвимостей в год.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #32

31. Сообщение от Аноним (-), 20-Авг-15, 10:51   +/
Как будто кто-то этого не ожидал.
Ответить | Правка | Наверх | Cообщить модератору

32. Сообщение от Аноним (-), 20-Авг-15, 10:59   –1 +/
> находят 40 уязвимостей в год.

Ну так https://www.opennet.ru/openforum/vsluhforumID3/104284.html#25

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

33. Сообщение от Аноним из Сибири (?), 20-Авг-15, 11:00   –4 +/
во-первых, если на ваших серверах крутится самый новый firefox, уязвимости в pocket - далеко не самая серьёзная проблема.
во-вторых, написать политику для apparmor можно даже при наличии умственной отсталости. если человек хочет безопасность и новый firefox - берёт и пишет, не вижу проблемы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #35, #46

34. Сообщение от slavius (?), 20-Авг-15, 11:14   –1 +/
учитывая что у меня система режет все входящие соединения,  можно и покет включить и понаблюдать что он ценного передать хочет)) а заодно и дыры поискать. так для себя)) если уж они умудрились доступ к /etc/passwd открыть , мож еще че откроется?))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

35. Сообщение от Аноним (-), 20-Авг-15, 11:25   +5 +/
На каких серверах какой firefox крутится? Вы пьяны шоле? Уязвимость в серверах backend-а pocketa. Никакая политика apparmor вам не поможет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

36. Сообщение от Аноним (-), 20-Авг-15, 11:29   –2 +/
> Так они понабрали там каких-то виндовых скриптокидозников вместо разработчиков. А маркетинг

Разработчики мозилы к Pocket не имеют никакого отношения. Это сторонний сервис по типу яндекс. Мозилла просто добавила интеграция(кнопку) в файрфокс.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #43, #47, #77

37. Сообщение от Аноним (-), 20-Авг-15, 11:39   +/
"отложить в Pocket ссылку"... не сразу понял, что это.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #84

38. Сообщение от Аноним (-), 20-Авг-15, 11:42   +/
Слава яицам эта дрянь отключается в конфигах, бесила эта кнопка не зря.
Ответить | Правка | Наверх | Cообщить модератору

39. Сообщение от ононим88 (?), 20-Авг-15, 12:23   –1 +/
можно ли этот сервис как-то удалить из фокса? или посоветуйте сборку фокса без этого мусора. симанки и другие браузеры не предлагать.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #41, #53, #73, #93

40. Сообщение от Аноним (-), 20-Авг-15, 12:35   +/
Попробовал этот покет, - он не работает у меня..
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #44, #87

41. Сообщение от sasha (??), 20-Авг-15, 12:43   +2 +/
> можно ли этот сервис как-то удалить из фокса? или посоветуйте сборку фокса
> без этого мусора. симанки и другие браузеры не предлагать.

Disable Hello, Pocket & Reader
я вот это дополнение использую

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #85

42. Сообщение от rmh (?), 20-Авг-15, 13:24   +/
Есть ли где-то спискок опций из about:config, которые нужно отключить для новых выпусков? А то я уже теряюсь в этом реестре.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #48, #50

43. Сообщение от Crazy Alex (ok), 20-Авг-15, 13:25   +4 +/
А то, что надо хоть какой-то аудит провести прежде чем своей репутацией рисковать - так сложно для понимания?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #78

44. Сообщение от 1 (??), 20-Авг-15, 13:27   +/
может у тебя просто /etc/passwd нема ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #51

45. Сообщение от Аноним (-), 20-Авг-15, 13:33   +/
Забавно что mozilla пишет:
browser.toolbarbuttons.introduced.pocket-button;true - установлено пользователем, но пользователь не ставил :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #58

46. Сообщение от Аноним (-), 20-Авг-15, 13:35   +1 +/
Напиши мне политику AppArmor чтоб она работала на сервере Pocket`а.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #75

47. Сообщение от arisu (ok), 20-Авг-15, 13:42   +1 +/
> Разработчики мозилы к Pocket не имеют никакого отношения. Это сторонний сервис по
> типу яндекс. Мозилла просто добавила интеграция(кнопку) в файрфокс.

ага. добавили под дулами автоматов, не иначе. а почему не мой сервис «pupkinkarman»? может, всё‐таки, деньги, а?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #69, #74, #108

48. Сообщение от arisu (ok), 20-Авг-15, 13:44   –5 +/
> Есть ли где-то спискок опций из about:config, которые нужно отключить для новых
> выпусков? А то я уже теряюсь в этом реестре.

а чем тебе хром не нравится? ff — это же такой недохром, кривой, косой и горбатый. и то, что из ff хотят сделать хром, мозиллой не скрывается. так возьми уже оригинал, зачем тебе эта недореплика?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #55, #64, #70

50. Сообщение от анином (?), 20-Авг-15, 13:58   +/
присоединяюсь к вопросу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

51. Сообщение от анином (?), 20-Авг-15, 14:01   +3 +/
уже?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

52. Сообщение от Анончег (?), 20-Авг-15, 14:25   +1 +/
> Прямо через день в браузере, то ключи от ссх, то /etc/passwd смотрю.
> Удобно ведь!

Вот видишь, значит не зря люди старались!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

53. Сообщение от Аноним (-), 20-Авг-15, 14:28   +/
https://www.reddit.com/r/firefox/comments/382b6u/remove_pock.../
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

54. Сообщение от Ivan (??), 20-Авг-15, 14:34   +3 +/
Всему свое время. Когда-то в той тихой гавани и австралиса не было.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

55. Сообщение от ъ (?), 20-Авг-15, 14:41   +/
webgl на ati видяхах выключен не конфигами, а так скомпилировано. На лисе все работает - и текстуры и свет, в хроме-хромиуме и др. это пока не решенный кейс в листе разрабов. Хотя на интелах и нвидии работает. Это ограничение рынка... пусть используют api от ОС, а не свою ОС в браузер пихают, да так что AMD-ATI в пролете.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #80

56. Сообщение от Аноним (-), 20-Авг-15, 14:43   +/
Молодец, возьми с полки пирожок.
https://blog.mozilla.org/security/2015/08/06/firefox-exploit.../
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

57. Сообщение от WiseLord (?), 20-Авг-15, 14:49   +/
Увы, browser.pocket.enabled;false не заставляет исчезнуть пункт "Показать список Pocket" в меню "Закладки"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #72

58. Сообщение от Аноним (-), 20-Авг-15, 15:09   +/
> Забавно что mozilla пишет:
> browser.toolbarbuttons.introduced.pocket-button;true - установлено пользователем,
> но пользователь не ставил :)

Это нормально. Это просто означает, что значение префы не дефолтное. По умолчанию оно очевидно false, при первом открытии показывается какой-нибудь хелп и её ставит в true, чтобы больше не вылезало. Если отключить покет, то скорее всего её тоже в true ставит на всякий случай. Не создавать же файл для таких мелочей, когда префу получить/изменить одной строкой в js можно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

59. Сообщение от Anonplus (?), 20-Авг-15, 16:28   –1 +/
А я, внезапно, начал пользоваться этим сервисом. Из-за недуга большую часть дня вынужден проводить в лежачем положении, так что просто сажусь за стационарник, разгребаю почту, срочные дела, а всё из разряда "почитать" скидываю в Pocket и потом читаю с планшета.

Уязвимости сервера меня не очень беспокоят, что узнают злоумышленники? Мою почту, используемую для реги во всяких мелких сервисах? Ну она для того и заведена, чтобы основную не светить. Мой пароль? На здоровье, он уникальный. Список статеек в интернетах, которые я читаю? Читайте на здоровье, они интересные.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #62

60. Сообщение от Аноним (-), 20-Авг-15, 16:32   –5 +/
Большая часть комментаторов выше даже не поняла, что уязвимость на веб-серверах Pocket никак не затрагивает пользователей, которые этим покетом в мозилле не пользуются.

Что с вас взять, придурки вы и есть придурки.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #63, #65

62. Сообщение от Crazy Alex (ok), 20-Авг-15, 17:44   +1 +/
А чего просто закладки не синхронизировать?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #88

63. Сообщение от Crazy Alex (ok), 20-Авг-15, 17:46   +2 +/
Придурки - это те, кто подсунул пользователям кривой сервис, фактически поручившись своим добрым именем. Логично предположить, что они и всё остальное так же делают (что, в общем-то, практикой подтверждается).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

64. Сообщение от Аноним (-), 20-Авг-15, 19:11   –1 +/
Еще лучше опера под описание подходит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #83

65. Сообщение от Аноним (-), 20-Авг-15, 19:14   –1 +/
Большая часть комментаторов всегда не поняла.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

68. Сообщение от Psykukumber (ok), 20-Авг-15, 21:34   –4 +/
Какая желтушная новость.

Пинать Мозиллу за косяк стороннего сервиса? Серьезно? Ребята интегрировали кнопку, код которой открыт и которая взаимодействует с апи сервиса. Давайте тепрь будем хаять мозиллу за уязвимости гугла. А чо, ведь гуглпоиск же встроен в лису.

Ребята из Пакета конечно знатно зафейлили, но отчего пинать мозиллу - не понятно.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #71, #89

69. Сообщение от VEG (ok), 20-Авг-15, 22:10   +/
Говорите так, будто это что-то плохое. Ну очевидно, что деньги. Надо же где-то Mozilla искать спонсоров.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #79

70. Сообщение от VEG (ok), 20-Авг-15, 22:10   +/
Chrome не такой гибкий. В нём нельзя серьёзно изменить интерфейс расширениями.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #81

71. Сообщение от Аноним (-), 20-Авг-15, 22:53   +/
Суть в том, что пользователям Firefox навязали изначально кривой и дырявый сервиc, в котором сведения о том, что сохраняет пользователь могут утекать направо и налево. Данные о том, что в Pocket правят по пять дыр каждый месяц и с годами ничего не меняется у Mozilla были, но их проигнорировали. Формально причиной добавления Pocket была забота о пользователе, но спорим, через год Pocket будет фигурировать в числе доноров в финансовом отчете Mozilla? Google в отличии от Pocket наряду с другими поисковыми системами и сразу сказано, что он добавлен за деньги. Pocket пока только один, альтернативы проигнорированы, другие полезные сервисы тоже не спешат добавлять.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68 Ответы: #76, #104

72. Сообщение от paulus (ok), 21-Авг-15, 04:25   +1 +/
убирает, но не всегда и сразу :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

73. Сообщение от paulus (ok), 21-Авг-15, 04:30   –1 +/
> посоветуйте сборку фокса без этого мусора.

http://sourceforge.net/projects/lightfirefox/

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #86, #100

74. Сообщение от count0krsk (ok), 21-Авг-15, 06:34   +/
Ну ладно-ладно, им просто забашляли. Этож капитализм, за нужную сумму даже директор гугля тебе пятки оближет ))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

75. Сообщение от count0krsk (ok), 21-Авг-15, 06:40   +/
> Напиши мне политику AppArmor чтоб она работала на сервере Pocket`а.

Гыгы. Так если сервера покета - ССЗБ, может и шут с ними? Написать в /etc/motd: "Здесь был opennet", и наслаждаться репортажем на NBC о том как русские хацкеры Амазон взломали )))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #82

76. Сообщение от count0krsk (ok), 21-Авг-15, 06:44   +1 +/
Вот читаю я новости о фурифоксе постоянно, и понимаю что не зря несколько месяцев назад пересел на icecat )) Интерфейс никто не меняет, новые багофичи не интегрирует. Скукотааа... Только такими новостями и развлекаюсь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

77. Сообщение от Аноним (-), 21-Авг-15, 06:52   +/
> Разработчики мозилы к Pocket не имеют никакого отношения.

...кроме того что засунули этот крап в свой браузер на видное место. Ну а раз впаривали это - пусть и предъявы за дырявость выкусывают.

> Это сторонний сервис по типу яндекс. Мозилла просто добавила интеграция(кнопку) в файрфокс.

Ну вот мозилла впаривала дырявый сервис на видном месте. Стало быть разработчики мозилы - ДЛБ!


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

78. Сообщение от Аноним (-), 21-Авг-15, 06:54   +/
> А то, что надо хоть какой-то аудит провести прежде чем своей репутацией
> рисковать - так сложно для понимания?

Ну так маркетологи же. А они знают что бабло побеждает зло. Они сейчас выжмут бренд и, уволившись, с чистой совестью пойдут устраиваться в новую компанию. Где платят больше, а шатдаун бизнеса еще не маячит на горизонте.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

79. Сообщение от Аноним (-), 21-Авг-15, 06:58   +/
> Говорите так, будто это что-то плохое. Ну очевидно, что деньги. Надо же
> где-то Mozilla искать спонсоров.

Знаешь, на проституток всегда смотрят как-то косо. Раньше мозилла была командой инженеров. И им почему-то не требовались деньги в таком количестве и не надо было кидать пользователей. А потом, когда пришли маркетологи и создали мозилла корп - им видимо стало не хватать на яхты и виллы у топов. Поэтому про битье себя пяткой в грудь как некоммерческого фонда они забыли и скатились в откровенное вымогательство. Впрочем, т.к. их аудитория любила мозиллу совсем не за это - они уже пролюбили примерно половину юзерей. А если дальше так пойдет - через 5-10 лет это будет опера номер два.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69 Ответы: #90

80. Сообщение от Аноним (-), 21-Авг-15, 07:02   +/
> и нвидии работает. Это ограничение рынка... пусть используют api от ОС,
> а не свою ОС в браузер пихают, да так что AMD-ATI в пролете.

Что ты там куришь? Гугль ни разу и не писал свой вариант GL, системный использует. И какой у тебя драйвер - проприетарный, опенсорсный, или чего? Судя по бухтению - он в блеклисте за глюкавость. И да, знаешь, вывешивать бажный драйвер ж..й в интернет, равно как и апи ОС через которые его можно завалить - удовольствие ниже среднего.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #102

81. Сообщение от Аноним (-), 21-Авг-15, 07:03   +1 +/
> Chrome не такой гибкий. В нём нельзя серьёзно изменить интерфейс расширениями.

Мозилла со своим австралопитекисом успешно над этим поработала. Впрочем, в новых версиях нельзя даже урл для страницы новой вкладки задать - очень "гибкий" интерфейс стал.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #101

82. Сообщение от Аноним (-), 21-Авг-15, 07:17   +/
Ну ты то известный русский хацкер. Считающий что под DOS вирусов нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75

83. Сообщение от Аноним (-), 21-Авг-15, 07:27   +/
> Еще лучше опера под описание подходит.

Опера нынче - это такая шкурка к хромиуму. Да и вообще, вроде как опера продается. Компания, в смысле.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

84. Сообщение от Аноним (-), 21-Авг-15, 07:29   +/
> "отложить в Pocket ссылку"... не сразу понял, что это.

Мозилла тонко намекает во что скатывается их браузер.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #107

85. Сообщение от Аноним (-), 21-Авг-15, 07:31   +/
Это дополнение на самом деле называется Pale Moon :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

86. Сообщение от Аноним (-), 21-Авг-15, 07:33   +2 +/
> http://sourceforge.net/projects/lightfirefox/

А спайварь от сорсфоржа там как, предустановлена? :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

87. Сообщение от Аноним (-), 21-Авг-15, 07:34   +1 +/
> Попробовал этот покет, - он не работает у меня..

Так это не баг, это фича :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

88. Сообщение от Аноним (-), 21-Авг-15, 07:37   +/
> А чего просто закладки не синхронизировать?

Ты еще скажи - на свой сервер. Хомяки понимают что вляпались в дepьмо лишь когда лаборант начинает в них втыкать шприц.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

89. Сообщение от Аноним (-), 21-Авг-15, 07:40   +2 +/
> Ребята из Пакета конечно знатно зафейлили, но отчего пинать мозиллу - не понятно.

Наверное, от того что мозилла подписалась своим именем, когда внедрила этот крап в фокс и сунула его на видное место. Так что вполне честно если репутация просядет не только у этих фэйлоров, но и у тех кто их продвигал. Глядишь, в следующий раз подумают - надо ли очередное гуано с подставами в браузер пхать. А не подумают - им же хуже, отправятся вслед за оперой. Как команда инженеров мозилла уже ноль, а свору маркетологов - не очень жалко.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68 Ответы: #91, #97

90. Сообщение от soarin (ok), 21-Авг-15, 08:15   +/
так раньше у них крыша была чисто гугляндская, ну и хромиума не было. щас ситуация для них сложнее
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79 Ответы: #98

91. Сообщение от marks (?), 21-Авг-15, 08:17   +/
Как бы то ни было, уязвимость сервиса никак не сказывается на работе браузера. Когда я зашел почитать новость, то я подумал, что это и для пользователей ФФ тоже важно.

У меня, кстати, стоит расширение, которое отключает всякие ненужности, вроде Hello и всякого такого. Так что да, навязывают, но не неотвратимо.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #89 Ответы: #92, #95, #99

92. Сообщение от paulus (ok), 21-Авг-15, 09:10   +/
>расширение, которое отключает всякие ненужности, вроде Hello и всякого такого

Как называется/ссылка? Это "Disable Hello, Pocket & Reader+"?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91 Ответы: #94, #96

93. Сообщение от Аноним (-), 21-Авг-15, 09:57   +/
Не знаю, насколько подойдет, но попробуйте GNU Icecat http://www.gnu.org/software/gnuzilla/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

94. Сообщение от paulus (ok), 21-Авг-15, 09:57   +/
Что-то кривоватое оно какое-то :( Ридер не убирает с адресной строки, может и с остальным так же?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #92

95. Сообщение от Товарищ Майор (?), 21-Авг-15, 10:51   +/
расширение отключающее расширения...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

96. Сообщение от noname card (?), 21-Авг-15, 12:38   +/
Classic Theme Restorer тоже это все барахло может отключать, но оно и вручную через about:config отключается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #92

97. Сообщение от arisu (ok), 21-Авг-15, 13:25   +/
мозилла? репутация? давно же уже нечего терять.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #89

98. Сообщение от arisu (ok), 21-Авг-15, 13:27   +/
> щас ситуация для них сложнее

конечно, сложнее: надо ещё толпу дармоедов кормить. а дармоеды на макаронах и сосисках жить не хотят. зато уверены, что ftp в браузере не нужен, потому что «в хроме ж убирают!»: https://bugzilla.mozilla.org/show_bug.cgi?id=1174462

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90 Ответы: #106

99. Сообщение от arisu (ok), 21-Авг-15, 13:30   +2 +/
> У меня, кстати, стоит расширение, которое отключает всякие ненужности

а раньше, помнится, ставили расширения, чтобы добавлять всякие нужности…

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

100. Сообщение от arisu (ok), 21-Авг-15, 13:31   +/
> sourceforge.net

уже смешно. нет, кому‐то, может, и охота туда лазить, но проект, настолько не уважающий пользователей, что даже не посчитал нужным уйти с malware-хостинга…

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

101. Сообщение от ъ (?), 21-Авг-15, 14:28   +/
>>в новых версиях нельзя даже урл для страницы новой вкладки задать

Нельзя задать этот урл через расширения, что бы не подменяли твою новую вкладку на рекламный урл, руками все задается через settings. (Кроме чтения новостей про безопасность хорошо бы проверять, а так ли вы поняли что там поменяли).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81 Ответы: #103

102. Сообщение от ъ (?), 21-Авг-15, 14:31   +/
> Судя по бухтению - он в блеклисте за глюкавость.

Игры работают, стим работает, лиса работает... но нет, в хромиум webgl мы выключим и --ignore-gpu-blacklist проигнорируем.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80

103. Сообщение от arisu (ok), 21-Авг-15, 14:45   +/
> Нельзя задать этот урл через расширения, что бы не подменяли твою новую
> вкладку на рекламный урл, руками все задается через settings.

а, то есть, поменять prefs.js — это теперь задача непосильная. защита что надо, очень удобная и действенная. ну, в стиле современной мозиллы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101

104. Сообщение от Psykukumber (ok), 21-Авг-15, 15:48   +/
> Суть в том, что пользователям Firefox навязали изначально кривой и дырявый сервиc, в котором сведения о том, что сохраняет пользователь могут утекать направо и налево.

Но могут и не утекать, если юзер не авторизован в нем.

> но спорим, через год Pocket будет фигурировать в числе доноров в финансовом отчете Mozilla?

Ну так сотрудников за что-то нужно же кормить. И даже тех же самых маркетологов, которых все считают ненужными, но которые при должной прямоте рук бывают крайне нужны.

> Google в отличии от Pocket наряду с другими поисковыми системами
> Pocket пока только один, альтернативы проигнорированы

Ну Пакет сейчас самый популярный сервис из себе подобных. К тому же никто ведь не мешает добавить поддержку Instapaper и Readability в будущем.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71 Ответы: #105

105. Сообщение от arisu (ok), 21-Авг-15, 16:02   +/
видимо, гениальная мысль не пихать всякое говно прямо в браузер, а делать как раньше — устанавливаемыми расширениями, — в черепа Очень Нужных Маркетологов никак не приходит.

впрочем, есть задача, с которой Очень Нужные Маркетологи справляются отлично: разгон пользователей. когда последний мерзкий пользователь, наконец, уйдёт — тогда уж Очень Нужным Маркетологам никто не будет мешать делать Браузер Мечты.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104

106. Сообщение от soarin (ok), 21-Авг-15, 17:05   +/
правильно, ибо ftp вообще не нужен - 2015-ый год на дворе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98 Ответы: #109

107. Сообщение от клоун (?), 21-Авг-15, 18:57   +/
В первых переводах офисных продуктов было не Копировать и Вставить, а Положить в карман и Взять из кармана чтобы пользователи понимали как это работает. Но прижилось ушлёпское Отрезать, Копировать которое не копирует, Вставить кому-то что-то.

А Pocket переводится как раз как Карман.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84

108. Сообщение от scorry (ok), 23-Авг-15, 19:47   +/
>> Разработчики мозилы к Pocket не имеют никакого отношения. Это сторонний сервис по
>> типу яндекс. Мозилла просто добавила интеграция(кнопку) в файрфокс.
> ага. добавили под дулами автоматов, не иначе. а почему не мой сервис
> «pupkinkarman»? может, всё‐таки, деньги, а?

Конечно же, с одной стороны — деньги.
А с другой стороны — отсутствие вменяемой опенсорсной альтернативы. Автор wallabag'а, например, на запрос фичи сохранения полной версии страницы, без кастрации её посредством readability, заявил, что типа это уничтожает саму идею программы. Ну вот такое. А я на пхп не пишу, чтобы в сорцы того же валлабэга лезть.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #110

109. Сообщение от scorry (ok), 23-Авг-15, 19:55   +/
> правильно, ибо ftp вообще не нужен - 2015-ый год на дворе

Ты в зеркало-то смотрел с утра? Сам-то ты нужен в 2015, а?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #106

110. Сообщение от arisu (ok), 23-Авг-15, 20:59   +/
> А с другой стороны — отсутствие вменяемой опенсорсной альтернативы.

чему? с какого испугу место этих всех примочек — в браузере, а не на AMO? Firefox всегда был весёлым конструктором: кости, жир, изолента — остальное на AMO. в этом и была его уберфича. всё‐таки разница между «эта фигня отключена… наверное, но всё равно торчит» и «да не собираюсь я её ставить, и потому её нет вообще» — огромная. а сделать расширениями пока ещё можно всё, они ничем не отличаются по возможностям от того, что «в коробке» поставляется.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #108 Ответы: #111

111. Сообщение от scorry (ok), 24-Авг-15, 00:04   +/
>> А с другой стороны — отсутствие вменяемой опенсорсной альтернативы.
> чему? с какого испугу место этих всех примочек — в браузере, а
> не на AMO? Firefox всегда был весёлым конструктором: кости, жир, изолента
> — остальное на AMO. в этом и была его уберфича. всё‐таки
> разница между «эта фигня отключена… наверное, но всё равно торчит» и
> «да не собираюсь я её ставить, и потому её нет вообще»
> — огромная. а сделать расширениями пока ещё можно всё, они ничем
> не отличаются по возможностям от того, что «в коробке» поставляется.

Да я не про файрфокс же писал, а про расширение для сохранения страниц. Про отсутствие опенсорсной альтернативы именно покету.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110 Ответы: #112

112. Сообщение от arisu (ok), 24-Авг-15, 00:27   +/
я понял, но на это же отвечать неинтересно…
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру