Показаны сообщения с ярлыком Firefox. Показать все сообщения
Показаны сообщения с ярлыком Firefox. Показать все сообщения

четверг, 17 ноября 2011 г.

В последней версии Firefox 8 есть чем порадовать пользователя

Firefox - Завоевавший множество наград веб-браузер стал ещё быстрее, безопасней и проще в настройке при работе в Интернете.

Под эгидой нового метода разработки вышла в свет уже четвертая версия Firefox – Firefox 8. Разработчики браузера следуют стратегии Google Chrome, создатели которого практикуют частые и регулярные обновления. На время написания данного обзора Google выпустил уже 15 версию Chrome, несмотря на то, что первая версия браузера появилась в 2008 году.

С момента революционного выхода Firefox 4 сменили друг друга уже четыре версии, однако новый релиз не слишком отличается от предшествующих. Тяжелое время предварительной разработки Firefox 4 давно прошло. Продукт Mozilla, доступный для скачивания на сегодняшний день, не уступает конкурентам по скорости; включает в свой арсенал конкурентные функции (в большинстве случаев они превосходят потенциал конкурентов и лишь иногда уступают им); предусматривает всеобъемлющую поддержку функций ускорения оборудования и других стандартов нового поколения, и является обязательным инструментом для всех пользователей Android (скачать Firefox для Android).

четверг, 1 сентября 2011 г.

Подделаны SSL сертификаты для домена .google.com

Хабрахабр: Неизвестным удалось несанкционированно получить валидный сертификат для .google.com. Это дает возможность проводить атаки MITM против пользователей гугло-сервисов. Сертификат был выдан голландским центром сертификации DigiNotar и сейчас уже отозван. Пользователям Google Chrome ничего не угрожает так как он проверяет валидность сертификатов онлайн. Mozilla Firefox выпустили обновление и рекомендуют вручную отключить сертификат DigiNotar в настройках браузера.

Компания Microsoft выпустила бюллютень безопасности и обновление которым удаляет корневой сертификат DigiNotar из Microsoft Certificate Trust List.

Подробнее на Opennet

Для отключения сертификата DigiNotar в Mozilla Firefox перейдите в Настройки - Дополнительные - Шифрование - Просмотр сертификатов - Центры сертефикации - в списке сертификатов найдите DigiNotar Root CA кликаем по Изменить доверие и снимаем галочки со всех пунктов, кликаем ОК.

воскресенье, 28 августа 2011 г.

Монохромные шрифты Firefox в Ubuntu

Изменил стиль шрифтов на монохромную (По умолчанию в Ubuntu 10.04 настроен на Субпиксельное сглаживание (для ЖК мониторов) все изменилось кроме Firefox. В поисках решения проблемы оказалось эта проблема поднята на форуме Firefox. Решение нашел на launchpad, нужно удалить файл 10-antialias.conf в папке (/etc/fonts/conf.d/). После перезапуска браузера стиль будет таким какой применен в глобальной настройке /etc/fonts. 

Для удаления файла нужно использовать права root. Нажимаем одновременно Alt и F2 и вводим в появившемся окне gksudo nautilus /etc/fonts/conf.d/ откроется нужная папка, находим файл 10-antialias.conf и удаляем (или вырезаем в другую папку для сохранения, если решите вернуть стиль, просто перенесите файл таким же путем на свое место).

вторник, 19 июля 2011 г.

Отличный плагин онлайн перевода для Firefox - Quick Translator

После обновления до 5 версии, снова вернул Firefox к положению основного браузера. Не много ранее его вытеснил Chromium, в нем было очень удобно переводить страницы в брауезе. Теперь оставалось подобрать удобное дополнение перевода для FF. В поисках плагина попробовал несколько вариантов от русскоязычных разработчиков.

1. S3.Google Translator
2. Панель Online Translator
3. Quick Translator

Первые два плагина мне не подошли из-за тулбаров, которые уменьшали на моем маленьком экране полезное место. Выбрал третий Quick Translator, который показался мне удобным.

После установки, иконка плагина появиться в правом нижнем углу. Кликнув правой кнопкой мыши перейдите в настройки, далее перейдите на вкладку языки. Добавьте с левой колонки языков в правую колонку ваши основные языки (на какой вы хотели бы переводить).

Далее на нужной странице выделяете текст и правой кнопкой мыши кликаете "Перевести выделенный текст" - перевод появится справа в сплывающей колонке. Либо выбираете "Перевести всю страницу" и получите полностью переведенную страницу.

четверг, 14 июля 2011 г.

Перешел с Firefox 3.6 на Firefox 5 в Ubuntu

Первое что ощущается на 5 ке - стал шустрее, полезная часть экрана увеличилась, навигация стала удобнее (хотя на первый взгляд кажется обратное). Несколько плагинов не подошли к новой версии. Torbutton установил с оф сайта, стабильную версию, проверил, работает пока в штатном режиме. Остальное покажет время, говорят меньше жрет памяти. Все новшества описаны тут.

Для установки новой версии на Ubuntu я сделал следующие шаги:

Для начала добавил репозитории:

sudo add-apt-repository ppa:mozillateam/firefox-stable

обновил информацию о пакетах и установил обновления программ, в том числе и Firefox 5:

sudo apt-get update
sudo apt-get upgrade

чтобы Firefox5 был на русском, то нужно установить пакет локализации:

sudo apt-get install firefox-locale-ru

В Ubuntu 11.04 обновления Firefox до версии 5 должно произойти при плановой установки обновлений в системе.

среда, 27 октября 2010 г.

В сети зафиксирован вредоносный код, поражающий не исправленную в Firefox уязвимость

Эмблема адд-она NoScript
Разработчики Mozilla опубликовали экстренное уведомление, указывающее на наличие в Firefox 3.5.x и 3.6.x неисправленной критической "0-day" уязвимости, для которой зафиксированы факты эксплуатации. Уязвимость используется в сети для распространения троянского ПО, которое активируется на машине пользователя при открытии web-страницы, содержащей специально оформленный блок кода. Информация о процессе исправления ошибки и ее сути пока доступна только для зарегистрированных разработчиков Mozilla.

Примечательно, что троянское ПО распространяется через вполне благонадежные сайты, атакованные злоумышленниками. Например, атакующий код был размещен на сайте Нобелевской премии мира (сайт уже почищен). Так как вредоносный код остается на некоторых других сайтах в сети, пользователям рекомендуется до выхода официального обновления отключить JavaScript в настройках или установить дополнение NoScript. Информации о числе зараженных сайтов и пострадавших пользователей пока нет.

Согласно отчету антивирусной компании Trend Micro, вредоносное ПО поражает только Firefox 3.6.x в сборке для платформе Windows. При обнаружении запроса с браузера, запущенного в Windows 7, Windows Server 2008 или Windows Vista, вредоносное ПО по каким-то причинам не активирует троянский код, который выполняется только для Windows 2000/2003 Server/XP. После поражения, в систему устанавливается бэкдор BKDR_NINDYA.A, периодически опрашивающий ряд внешних серверов (используется 443 порт) на предмет получения управляющих команд.

OpenNet

четверг, 21 октября 2010 г.

Обновление Firefox 3.6.11 и 3.5.14 c устранением 10 уязвимостей

Разработчики Mozilla выпустили очередные корректирующие релизы для поддерживаемых веток web-браузера Firefox - 3.6.11 и 3.5.14. В представленном обновлении устранено 10 уязвимостей, из которых 6 имеют статус критических, а две уязвимости помечены как опасные. Дополнительно в версии Firefox 3.6.11 исправлено 40 ошибок (из которых 6 приводят к краху), а в версии 3.5.14 - 23. Выпуск обновления web-браузера SeaMonkey 2.0.9 ожидается в ближайшие дни.

Из исправленных критических проблем безопасности можно отметить:

  • "MFSA 2010-64" - устранены 3 ошибки (две в Firefox 3.6 и три в 3.5), связанные с выходом за допустимые границы памяти. Потенциально некоторые из ошибок могут быть использованы для организации выполнения кода злоумышленника;
  • "MFSA 2010-65" - возможность переполнения буфера в реализации JavaScript-метода document.write. При выводе на экран чрезмерно длинной строки, переданной в качестве аргумента document.write(), хвост этой строки может выйти за границы буфера и наложиться на соседние области памяти. Потенциально ошибка может привести к выполнению кода злоумышленника;
  • "MFSA 2010-66" - манипуляции с объектом nsBarProp могут привести к обращению к уже освобожденной области памяти (доступ к свойству locationbar объекта window после закрытия окна). Так как освобожденная память теоретически может быть переписана злоумышленником, не исключена возможность проведения атаки, приводящей к выполнению кода;
  • "MFSA 2010-67" - вызов метода window.__lookupGetter__ без аргументов приводит к обращению к неинициализированной области памяти, ранее занимаемой очищенными JavaScript объектами. При определенном стечении обстоятельств злоумышленник может осуществить подстановку указателя на подконтрольную область памяти и организовать выполнение своего кода;
  • "MFSA 2010-71" - скрипт для запуска Firefox при загрузке динамических библиотек просматривает на предмет их наличия и текущую директорию, из которой был запущен браузер. Если атакующий сможет добиться от пользователя запуска браузера в подконтрольной ему директории, то может быть инициирован процесс загрузки подставной библиотеки. Проблеме подвержена как платформа Windows, так и Linux.

P.S. С утра пришло обновление браузера 3.6.11 на мою Ubuntu.

воскресенье, 19 сентября 2010 г.

Установка и настройка необходимых браузеров

Устанавливаем Firefox и Chromium

В Ubuntu Firefox встроен по умолчанию, если его нет, ставим последнюю версию. Chromium устанавливаем с репозиториев.

Устанавливаем некоторые удобные и нужные плагины: Flashgot (для удобной скачки видео напр. с Youtube), CHM Reader (для просмотра chm книг в браузере), Firebug (инструмент для веб мастеров).

Устанавливаем плагины по безопасности: 

1. NoScript (блокирующее исполнение JavaScript, апплетов Java, Flash и и других потенциально опасных компонент HTML-страниц).
2. BetterPrivacy (блокировка SuperCookie во флеш).
3. Torbutton (Torbutton добавляет кнопку для простого и быстрого включения/выключения Tor в браузере, только для его работы у вас должен быть установлен Tor).

Настройка Firefox: 

а) настраиваем приватный режим: переходим в Правка - Настройки - Приватность и выставляем Не будет запоминать историю.
б) отключаем запоминание паролей: переходим в Правка - Настройки - Защита и снимаем галочку с Запоминать пароли для сайтов.
в) настраиваем предупреждения безопасности: переходим в Правка - Настройки - Защита далее кнопка Настроить.. и в пунктах выделяем нужные уведомления.

Настройка Chromium:


а) отключаем запоминание паролей: Customisation - Options - Personal Stuff и в пункте Passwords выставляем Never save passwords.
б) отключаем введенные формы ввода: Customisation - Options - Personal Stuff и в пункте From AutoFill снимаем галочку с Enable AutoFill to fill out web ...
в) настраиваем удаление кукисовCustomisation - Options - Under the Hood - Content settings - в пункте Cookies поставить галочку на Clear cooiks and other...
г) удаляем оборзевшие SuperCookies с флеша: Customisation - Options - Under the Hood - Clear Browsing Data - переходим по ссылке Adobe Flash Player storage settings и в появившемся новом окне удаляем все отображенные кукисы.


Инструкция написана для чайников от чайника, будут дополнения пишите. По мере своего развития буду дополнять эту инструкцию.