The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утилита, превращающая обычные браузеры на основе Firefox  в Developer Edition, opennews (??), 23-Июн-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Утилита, превращающая обычные браузеры на основе Firefox  в ..."  +2 +/
Сообщение от Kuromi (ok), 24-Июн-22, 01:55 
WebGPU opt-in вообще-то. Что до серинга, то серфить на нем даже безопаснее, т.к. в силу постоянного изменения кода эксплойты на нем как правило не работают. Как-то раз помню в ФФ нашли бооольшую дыру, т.к. хоть она формально в Ночнушке и была, но работала уже не так как надо. А специально целиться в ночнушку никто не станет.
Ответить | Правка | Наверх | Cообщить модератору

38. "Утилита, превращающая обычные браузеры на основе Firefox  в ..."  +1 +/
Сообщение от Аноним (13), 24-Июн-22, 08:20 
>Что до сёрфинга, то сёрфить на нем даже безопаснее, т.к. в силу постоянного изменения кода эксплойты на нем как правило не работают.
>Как-то раз помню в ФФ нашли бооольшую дыру, т.к. хоть она формально в Ночнушке и была, но работала уже не так как надо.

Это безусловно плюс. Но некоторые уязвимости могут быть вообще не в доступе к памяти, а вообще в концепции. Из разряда "спроектировали фичу и выставили в веб. Безопасность? Потом когда-нибудь о ней подумаем, когда в релиз переносить будем. Или когда жареный петух клюнет, надо ведь за Хромом гнаться."

Давать доступ сайтам к видеокарте напрямую я не считаю удачной идеей. Большинству сайтов нужно для двух целей: 3D модельки рендерить и proof-of-work подбирать. Ну так и надо им дать возможности делать исключительно это, а не карту чуть прикрытой жопой в интернет вывешивать.

>А специально целиться в ночнушку никто не станет.

Наоборот, если есть одна и та же уязвимость и в стабильном, и в Nightly, эксплуатируемая одним и тем же эксплоитом с небольшими изменениями констант, то может иметь смысл ломать и Nightly и Dev Edition, так как на них сидят разрабы, а у разрабов много всего полезного есть, аккаунт GitHub и SSH-ключи, например. Если песочницу и двухфакторку обойти смогут.

>WebGPU opt-in вообще-то.

Что это меняет? Поначалу все фичи opt-in, но когда их в opt-out выкатывать начнут, то начнут выкатывать с Nightly.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру