<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В ночных сборках Firefox реализована блокировка скриптов для...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html</link>
    <description>В состав ночных сборок (https://www.mozilla.org/en-US/firefox/channel/desktop/#nightly) Firefox, на основе которых  14 мая будет сформирован релиз Firefox 67, включена (https://blog.nightly.mozilla.org/2019/03/05/these-weeks-in-firefox-issue-54/) поддержка опций (https://bugzilla.mozilla.org/show_bug.cgi?id=1527917) для блокирования  JavaScript-вставок, осуществляющих майнинг криптовалют, а также кода для отслеживания пользователей с помощью методов скрытой идентификации (&quot;browser fingerprinting&quot;). Для включения новых режимов блокировки в конфигуратор добавлены соответствующие настройки.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Блокировка осуществляется (https://bugzilla.mozilla.org/show_bug.cgi?id=1515806) по дополнительным категориям (https://github.com/mozilla-services/shavar-list-creation-config) в списке Disconnect.me, включающим хосты, уличённые в использовании майнеров и кода для скрытой идентификации. Код для майнинга криптовалют, как правило, внедряется на сайты в результате взломов (https://www.opennet.ru/opennews/art.shtml?num</description>

<item>
    <title>В ночных сборках Firefox реализована блокировка скриптов для... (Аноним84701)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html#37</link>
    <pubDate>Sun, 10 Mar 2019 00:06:09 GMT</pubDate>
    <description>&amp;gt; Но  на нагруженном 24/7 ресурсе постоянно обновлять форумный софт они не смогли, и вляпались в уязвимость в их Vbulletin - и к ним на страницы заинджекитили майнеров.&lt;br&gt;&lt;br&gt;Да не, это vBulletin-щики забили. Видел полгода назад на другом, регулярно посещаемом мною, ресурсе -- в течении пары месяцев несколько раз заинжективали майнеров, перенаправляльщиков и прочую шелуху, vBulletin был то ли 3.8, то ли 4, &quot;поддерживаемый лицензионный&quot;.&lt;br&gt;Обновлений не было,  были вроде бы &quot;workaround&quot;ы -- но это нужно сидеть и мониторить фултайм (лицензия-то c 200+$ совсем не копейки стоит, а получается типа &quot;платная самоохраняемая стоянка&quot;).&lt;br&gt;уязвимости кстати до сих пор пачками идут &lt;br&gt;https://packetstormsecurity.com/files/151929/vBulletin-4.2.3-vBSecurity-2.2.2-Pro-Open-Redirection.html &lt;br&gt;https://cxsecurity.com/issue/WLB-2019030003&lt;br&gt;</description>
</item>

<item>
    <title>В ночных сборках Firefox реализована блокировка скриптов для... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html#36</link>
    <pubDate>Sat, 09 Mar 2019 14:16:10 GMT</pubDate>
    <description>То же самое что и фингербоксинг&lt;br&gt;</description>
</item>

<item>
    <title>В ночных сборках Firefox реализована блокировка скриптов для... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html#35</link>
    <pubDate>Fri, 08 Mar 2019 19:27:15 GMT</pubDate>
    <description>Почему не сделать в качестве плагина ?&lt;br&gt;&lt;br&gt;Зачем все тащит в браузер ?&lt;br&gt;</description>
</item>

<item>
    <title>В ночных сборках Firefox реализована блокировка скриптов для... (Kuromi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html#33</link>
    <pubDate>Fri, 08 Mar 2019 18:14:22 GMT</pubDate>
    <description>&amp;gt; Так вроде веб-майнинг на спад давно пошёл? Поздновато мозила спохватилась. А ещё &lt;br&gt;&amp;gt; кто-то бывший из мозиловцев ругал антивирусы, что мол не нужны, но &lt;br&gt;&amp;gt; они как раз и быстрее всего реагировали на эту угрозу.&lt;br&gt;&lt;br&gt;Разработчики браузеров (кстати, не только Мозилл, но и парни из Хромиума жаловались) ругают на антивирусы не потому что &quot;не нужны&quot;, а что считают себя &quot;голубой кровью&quot; и лезут везде не считаясь ни с кем. В Мозилле например много случаев когда падения баузеров вызваны инжектом библиотек антивируса, причем частенько, самым грубым образом. А еще есть &quot;внедреж&quot; SSL сертфиикатов для перехвата трафика и тому подобное. Но когда глючит брауер юзвери ругают браузер, а не антивирус &quot;который всегда не причем&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В ночных сборках Firefox реализована блокировка скриптов для... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html#31</link>
    <pubDate>Fri, 08 Mar 2019 17:01:08 GMT</pubDate>
    <description>Основную нет смысла использовать. У меня и ночная уже несколько месяцев работает отлично. &lt;br&gt;</description>
</item>

<item>
    <title>В ночных сборках Firefox реализована блокировка скриптов для... (Tita_M)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html#30</link>
    <pubDate>Fri, 08 Mar 2019 14:57:30 GMT</pubDate>
    <description>Так вроде веб-майнинг на спад давно пошёл? Поздновато мозила спохватилась. А ещё кто-то бывший из мозиловцев ругал антивирусы, что мол не нужны, но они как раз и быстрее всего реагировали на эту угрозу.&lt;br&gt;</description>
</item>

<item>
    <title>В ночных сборках Firefox реализована блокировка скриптов для... (Kuromi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html#29</link>
    <pubDate>Fri, 08 Mar 2019 13:36:18 GMT</pubDate>
    <description>&amp;gt; бытует мнение, что umatrix лучше справляется с блокировкой скриптов. а в компании &lt;br&gt;&amp;gt; с ublock и вовсе вырезает практически весь хлам.&lt;br&gt;&lt;br&gt;Возможно у меня синдром утенка, не спорю. Пока что мне хвататет и NoScript&lt;br&gt;</description>
</item>

<item>
    <title>В ночных сборках Firefox реализована блокировка скриптов для... (Kuromi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html#28</link>
    <pubDate>Fri, 08 Mar 2019 13:35:05 GMT</pubDate>
    <description>&amp;gt; Чтобы вместо ускоренного исполнялся обычеый js и окончательно всё завесил? Так себе &lt;br&gt;&amp;gt; метод.&lt;br&gt;&lt;br&gt;Либо альтернативно, не обнаружив WASM в браузеер скрипт скажет &quot;Ой, древность какая-то, а не браузер&quot; и завершится. Как вариант там может вообще не быть не-WASM реализации.&lt;br&gt;</description>
</item>

<item>
    <title>В ночных сборках Firefox реализована блокировка скриптов для... (Stax)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116767.html#27</link>
    <pubDate>Fri, 08 Mar 2019 11:38:29 GMT</pubDate>
    <description>&amp;gt; И Вам привет, товарищ гуманитарий!&lt;br&gt;&amp;gt; А почему собственно с нами должно что-то случиться? Может Вы еще и &lt;br&gt;&amp;gt; беспорядочные пoлoвые связи практикуете? Тогда чему удивляться? Не ходите на неизвестные &lt;br&gt;&lt;br&gt;Проблема в том, что от этого никто не застрахован. Очередной баг в wordpress/phpbb/drupal/Vbulletin/что там еще - и на ваш якобы &quot;нормальный&quot; сайт подсаживают майнера. Как это и было с hwbot (https://www.overclock.net/forum/45-networking-security/1649897-hwbot-forum-infected-coin-miners.html).&lt;br&gt;&lt;br&gt;Между прочим, весьма уважаемый ресурс в определенных кругах. Например, статистика разгона различных компонентов у них лучшая в интернете, ну и это один из самых известных ресурсов по спортивному разгону, бенчмаркам и прочим. Но на нагруженном 24/7 ресурсе постоянно обновлять форумный софт они не смогли, и вляпались в уязвимость в их Vbulletin - и к ним на страницы заинджекитили майнеров. Причем они их убрали (https://community.hwbot.org/topic/172372-on-the-topic-of-browser-crypto-mining/) а через пару недель там опять</description>
</item>

</channel>
</rss>
