Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser" | +/– | |
| Сообщение от opennews (??), 23-Апр-26, 15:19 | ||
В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов. Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browser, и работает даже в режиме приватного просмотра. Идентификаторы действуют в рамках текущего процесса браузера и сбрасываются после перезапуска браузера. Уязвимость устранена в выпусках Firefox 150/140.10.0 и Tor Browser 15.0.10... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 23-Апр-26, 15:19 | –2 +/– | |
>Уязвимость устранена в выпусках... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #8, #9, #49 | ||
| 2. Сообщение от вах (ok), 23-Апр-26, 15:20 | –1 +/– | |
Для Firefox это не предел! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3 | ||
| 3. Сообщение от Аноним (1), 23-Апр-26, 15:25 | +1 +/– | |
Так в первом же абзаце написано, что уязвимость устранена в выпусках Firefox 150/140.10 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #13, #14 | ||
| 4. Сообщение от Bob (??), 23-Апр-26, 15:26 | +/– | |
>действуют в рамках текущего процесса браузера и сбрасываются после перезапуска браузера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. Сообщение от Аноним (5), 23-Апр-26, 15:28 | +30 +/– | |
Если бы браузер так и оставался просмотрщиком документов, а не средой для запуска непроверенного кода, написанного непонятно кем и зачем, то можно было бы спокойно на одной версии сидеть хоть 5 лет. Когда ты в последний раз парился об обновлении смотрелки PDF? Вот именно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #6, #7, #24, #43, #64 | ||
| 6. Сообщение от Аноним (6), 23-Апр-26, 15:38 | +9 +/– | |
это документы всегда исполняли произвольный код, ещё с 90х | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #36, #70 | ||
| 7. Сообщение от Фняк (?), 23-Апр-26, 15:45 | +15 +/– | |
> Когда ты в последний раз парился об обновлении смотрелки PDF | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #29 | ||
| 8. Сообщение от Аноним (8), 23-Апр-26, 15:50 | +1 +/– | |
Так не надо неделями держать браузер запущенным: попользовался - закрыл . Написано же при перезапуске сбрасывается . | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #11, #66 | ||
| 9. Сообщение от Аноним (9), 23-Апр-26, 15:59 | +/– | |
> Просто иногда удивляюсь, как некоторые специально не обновляют браузер | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #15 | ||
| 10. Сообщение от Смузихлеб забывший пароль (?), 23-Апр-26, 16:02 | +1 +/– | |
> включая Tor Browser, и работает даже в режиме приватного просмотра | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. Сообщение от Аноним (11), 23-Апр-26, 16:08 | +4 +/– | |
И мобилу на ночь выключать! А то не известно сколько там в темноте зубных врачей! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #18, #32, #39 | ||
| 13. Сообщение от Аноним (13), 23-Апр-26, 16:18 | +2 +/– | |
А сколько уязвимостей оставили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #22, #67 | ||
| 14. Сообщение от Аноним (14), 23-Апр-26, 16:23 | –2 +/– | |
А вы подумали, сколько они были открыты?! Прежде чем они были закрыты!!! Компенсацию за это будут выплачивать? Нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #23, #33 | ||
| 15. Сообщение от Аноним (1), 23-Апр-26, 16:27 | –2 +/– | |
Так с 4.0 уже можно обновляться ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #34 | ||
| 18. Сообщение от Аноним (18), 23-Апр-26, 17:04 | +2 +/– | |
Это будет идеальный вариант | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 19. Сообщение от Аноним (19), 23-Апр-26, 17:11 | +3 +/– | |
Разве это проблема? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #37, #46, #54, #58, #84 | ||
| 21. Сообщение от Аноним (6), 23-Апр-26, 17:26 | +/– | |
Зачем она тебе вообще? user_pref("dom.indexedDB.enabled", false); | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 22. Сообщение от aname (ok), 23-Апр-26, 17:33 | +/– | |
А сколько надо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #25 | ||
| 23. Сообщение от Аноним (1), 23-Апр-26, 17:40 | +3 +/– | |
Chrome в этом плане не сильно отличается от Firefox, в каждом релизе рассказывают сколько закрыли уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 24. Сообщение от Аноним (1), 23-Апр-26, 17:49 | +/– | |
>порядком задостала уже, на самом деле | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #65, #71 | ||
| 25. Сообщение от Аноним (25), 23-Апр-26, 17:52 | +3 +/– | |
Сколько скажут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #41 | ||
| 27. Сообщение от Аноним (25), 23-Апр-26, 17:54 | +/– | |
Случайная случайность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #82 | ||
| 29. Сообщение от Аноним (29), 23-Апр-26, 18:23 | +/– | |
>> Когда ты в последний раз парился об обновлении смотрелки PDF | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #31 | ||
| 31. Сообщение от Аноним (6), 23-Апр-26, 18:55 | +1 +/– | |
PostScript сам по себе почище жс -- не было ни дня, чтобы в нём не нашли очередное исполнение произвольного кода. Человек, утверждающий, что программы просмотра PDF обновлять не нужно, совершенно безумен. В самом деле, это всегда был основной канал распространения малвари после адоб флеш. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #57, #60 | ||
| 32. Сообщение от Аноним (8), 23-Апр-26, 18:57 | +1 +/– | |
С учётом количества шпионов - мобилу приговорить к хард резету . | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #75 | ||
| 33. Сообщение от Аноним (8), 23-Апр-26, 19:02 | +/– | |
А в хроме на неопределённый срок решили вознаграждения за уязвимости не выплачивать - даже у гугла денег не хватит . | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #35 | ||
| 34. Сообщение от Аноним (9), 23-Апр-26, 19:11 | +/– | |
У меня есть сертификат Мозилы за скачивание FF 3.0 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 35. Сообщение от Аноним (1), 23-Апр-26, 19:12 | +/– | |
>не выплачивать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #50 | ||
| 36. Сообщение от Аноним (36), 23-Апр-26, 19:28 | +/– | |
Не документы исполняли, а читалка. Причем некоторые читалки (на Линуксе) эту багофичу не поддерживали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #45 | ||
| 37. Сообщение от Аноним (37), 23-Апр-26, 19:32 | +/– | |
> browser.privatebrowsing.autostart true | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 39. Сообщение от Аноним (36), 23-Апр-26, 19:34 | –5 +/– | |
Отключение мобилы в некоторых странах приводит к тому, что утром эта мобила сразу не включается, а только через несколько суток. А то, ведь, не известно сколько террористов прячется среди мирного населения и мечтает свергнуть узурпатора с трона.. Или это другое, xep-майор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #42 | ||
| 41. Сообщение от aname (ok), 23-Апр-26, 19:39 | +/– | |
> Сколько скажут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #78 | ||
| 42. Сообщение от Аноним (42), 23-Апр-26, 19:46 | +1 +/– | |
Ооо, а че так можно было? Надо попробовать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #51 | ||
| 43. Сообщение от Аноним (43), 23-Апр-26, 19:54 | +/– | |
>последний раз парился об обновлении смотрелки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 45. Сообщение от Аноним (6), 23-Апр-26, 20:22 | +/– | |
В случае с pdf, других вариантов у тебя нет -- он интерпретируемый и позволяет слишком много. И Ghostscript, у тебя установленный, примерно то же самое, что Adobe Flash. А так, Netscape Navigator тоже распарсить html не мог без исполнения произвольного кода, а ведь, казалось бы, "просто текст". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #56 | ||
| 46. Сообщение от mma (?), 23-Апр-26, 20:28 | +/– | |
Breaks Extensions: Major privacy and utility extensions, including uBlock Origin (version 1.14.0+), uMatrix, and sometimes NoScript, require IndexedDB to store filter lists and settings. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #47 | ||
| 47. Сообщение от Аноним (6), 23-Апр-26, 21:06 | +/– | |
Не могу подтвердить, не знаю, где ты это взял. Твоя нейронка сосёт? Может быть, опционально использует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 49. Сообщение от Аноним83 (?), 23-Апр-26, 21:22 | –1 +/– | |
А зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 50. Сообщение от Аноним (8), 23-Апр-26, 21:57 | +/– | |
Напомню что сейчас 26 год , а не 25 . Гуглите :) по "Anthropic" . | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #62 | ||
| 51. Сообщение от Аноним (51), 23-Апр-26, 22:31 | +/– | |
Это он "охлаждение" в смысле имеет ввиду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #55, #72, #76, #80 | ||
| 53. Сообщение от Аноним (53), 23-Апр-26, 22:36 | +2 +/– | |
1. Не уязвимость, а бэкдор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #83 | ||
| 54. Сообщение от Аноним (54), 23-Апр-26, 22:40 | +/– | |
Куки-то чем не угодили? Они же через стандартизованный интерфейс, работают стандартизованным образом, полностью под твоим контролем. Хотя не исключаю, что аналог данного бэкдора может быть и для кук, без всякого JS. В принципе даже на чистый CSS этот бэкдор можно портировать, где-нибудь сгенерить uuid, и в зависимости от него делать рендеринг, всё для параллелизма, всё для декорреляции доступа в тредах, чтобы на раст реализация была попараллельнее! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 55. Сообщение от Аноним (6), 23-Апр-26, 22:47 | +/– | |
ну, если это работает, знаешь ли это более адекватно чем простые блокировки интернета под этим предлогом -- имхо, навигация +- 100 метров тупо по вышкам идёт, а не по интернету. и вообще-то терроризм соседей утомил, тебе, видимо, не прилетает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 56. Сообщение от Аноним (56), 23-Апр-26, 22:47 | +1 +/– | |
Да, PostScript исполняемый и при его реализации можно накосячить. Но тем не менее, в рамках исполнения он позволяет манипулировать графикой на холсте и только. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 57. Сообщение от Аноним (56), 23-Апр-26, 22:50 | +/– | |
Давай списочек из хотя бы десятка уязвимостей конкретно в PostScript, которые возможно проэксплуатировать без JS и доступа в сеть. Или балабол. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 58. Сообщение от Аноним (56), 23-Апр-26, 22:55 | +/– | |
Приватный режим бесполезен, включать его по умолчанию при старте — глупость. Сайты замечательно трекают, ставят куки, большей анонимности он не даёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 60. Сообщение от Аноним (60), 23-Апр-26, 23:42 | +/– | |
PDF - это не постскрипт, а его ограниченное подмножество. Но большенство опенсорсных рендерилок почему-то юзают ghostscript, вместо mupdf, который тоже бесплатен. Потому что вредители. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 62. Сообщение от Аноним (1), 23-Апр-26, 23:47 | +/– | |
И что ? Ничего Гугл не отменяли, в каждой новости про Chrome внизу отчёт о выплатах: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #79 | ||
| 63. Сообщение от Аноним (63), 24-Апр-26, 00:35 | +/– | |
А скрипты отключены и тоже | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. Сообщение от Аноним (64), 24-Апр-26, 01:18 | +/– | |
> Когда ты в последний раз парился об обновлении смотрелки PDF? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 65. Сообщение от Аноним83 (?), 24-Апр-26, 03:47 | +/– | |
Да всё они успевали, просто когда тебе в гугле пишут что у тебя плохой браузер, вот ссылка на хороший хром то все и повелись. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #73 | ||
| 66. Сообщение от Аноним83 (?), 24-Апр-26, 03:52 | +/– | |
Я вот десятилетиями бы его держал, если бы аптайм позволял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #77 | ||
| 67. Сообщение от ИмяХ (ok), 24-Апр-26, 06:28 | +/– | |
Ещё неизвестно, сколько уязвимостей добавили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 70. Сообщение от Анон1110м (?), 24-Апр-26, 08:01 | +/– | |
Но раньше можно было отключить выполнение скриптов и многие странички продолжали работать а сейчас это редкость. И ещё большая редкость сайты авторы которых учли что у посетителя может быть отключён JavaScript. А ещё Cloudflare и иже с ней. А ещё в браузирах стало слишком много всяких API через которые может что-то утечь и которые помогают отслеживать пользователей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 71. Сообщение от Анон1110м (?), 24-Апр-26, 08:08 | +/– | |
Просто надо держать в узде сайтостроителей и вовремя бить их. HTML 4 и CSS 2 должно хватать всем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #74 | ||
| 72. Сообщение от прорубоно (?), 24-Апр-26, 09:14 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 73. Сообщение от Аноним (73), 24-Апр-26, 09:56 | +/– | |
Эмми. Что значит не приносит? Они гуглу продаются и тут новости бывают с суммами зарплат их топов. Ну и они уже все для корм сектора, после выпила pwa они закрыли себе дорогу много куда, как минимум тебе нужно иметь всегда вторым хром чтобы юзать pwa банков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 74. Сообщение от Аноним (73), 24-Апр-26, 09:58 | +/– | |
Как ни странно таки да, и их хватает. Большинство разработчиков таки не помнят 1 млн фич css и html и работают с простыми вариантами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 75. Сообщение от Аноним (73), 24-Апр-26, 10:01 | +/– | |
У самсунга фича есть, отключеная по умолчанию, не правильно разлочиваешь сколько то раз и у тебя хард ресет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 76. Сообщение от Аноним (73), 24-Апр-26, 10:02 | +/– | |
Надо 2 сим иметь, 1 внутри и другая снаружи. А вообще о обычно покупают сим новой страны, а все общение в мессенджерах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 77. Сообщение от Аноним (73), 24-Апр-26, 10:04 | +/– | |
Расширение simple tab group, в настройках поставь создание группы при открытии окна, будет сохранять окна-группы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 78. Сообщение от Аноним (73), 24-Апр-26, 10:07 | +/– | |
Подлый ai слишком внимательный, не то что человеки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 79. Сообщение от Аноним (73), 24-Апр-26, 10:09 | +/– | |
Он про то что ai столько найдет что денег не хватит выплатить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 80. Сообщение от 1 (??), 24-Апр-26, 10:28 | +/– | |
> Это он "охлаждение" в смысле имеет ввиду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 81. Сообщение от mos87 (ok), 24-Апр-26, 13:15 | +/– | |
обожы ещё один способ фингерпринтинга. №2893452094. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. Сообщение от mos87 (ok), 24-Апр-26, 13:15 | +/– | |
ПРОВИТЕЛЬСТВО СКРЫВАЕТ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 83. Сообщение от mos87 (ok), 24-Апр-26, 13:16 | +/– | |
это у тебя дор в бэк шпили-вили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 84. Сообщение от mos87 (ok), 24-Апр-26, 13:17 | +/– | |
ага две кнопки нажал и ты кул хацке, щасю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |