Информационная безопасность компьютерных систем и защита конфиденциальных данных
Новости

12-летний мальчик обнаружил уязвимость в Firefox и получил $3000

автор: Administrator | 26 октября 2010, 21:54 | Просмотров: 5403
теги: уязвимость, Firefox, браузер, Mozilla

12-летний мальчик обнаружил уязвимость в Firefox и получил $3000 Время от времени во Всемирной Паутине появляются истории о быстром обогащении знатоков компьютерных технологий, связанные, к примеру, с разработкой ставших впоследствии популярными приложений для iOS устройств. А вот организация Mozilla, известная как разработчик браузера Firefox, вручила 12-летнему подростку чек на $3000 за обнаружение уязвимости в своем продукте.

Зовут этого юного эксперта по компьютерной безопасности Алекс Миллер (Alex Miller), а упомянутую сумму он получил за выявление критической ошибки в системе безопасности браузера Firefox. При этом он был немало мотивирован ростом суммы вознаграждения, выплачиваемой фондом Mozilla Foundation. Согласно данным службы новостей Mercury News, Миллер начал искать критические уязвимости в браузере Firefox после того, как узнал, что Mozilla Foundation повысила сумму вознаграждения с 500 до 3000 долларов.
Новости

Вредоносные ресурсы имитируют служебные страницы Firefox и Chrome

автор: fox68 | 22 октября 2010, 21:24 | Просмотров: 4912
теги: браузеры, Firefox, Chrome

Вредоносные ресурсы имитируют служебные страницы Firefox и Chrome Исследователи в области безопасности предупреждают: злоумышленники придумали распространять вредоносное программное обеспечение посредством страниц, практически не отличающихся от стандартных уведомлений Firefox и Chrome о нежелательном содержимом.

Оба обозревателя пользуются службой Google Safe Browsing, чтобы проверять открываемые ресурсы на вредоносность; если адрес сайта, на который пользователь намеревается перейти, занесен в черный список, то браузеры отображают страницу-предупреждение. На такой странице имеются кнопки для выбора; с их помощью можно либо покинуть сайт, либо проигнорировать предупреждение и продолжить загрузку содержимого ресурса. Конечно, этот контур защиты не столь надежен, как веб-сканер антивирусного программного обеспечения, но некоторый базовый уровень безопасности он обеспечить в состоянии.

Вполне естественно, что пользователи доверяют этим предупреждениям, поскольку они исходят не из какого-то внешнего источника, а от самого обозревателя. Поэтому нет ничего удивительного в том, что злоумышленники решили сыграть на этом доверии.
Новости

Новый троянец Trojan-PWS-Nslog ворует пароли пользователей браузера Firefox

автор: Administrator | 10 октября 2010, 19:10 | Просмотров: 4726
теги: троянец, Trojan-PWS-Nslog, пароли, Firefox

Новый троянец Trojan-PWS-Nslog ворует пароли пользователей браузера Firefox Все новые и новые вирусы выходят «в свет» благодаря стараниям вирусописателей, некоторые из которых весьма талантливы. Эту бы энергию да в мирное русло... Но что мечтать — давайте лучше узнаем больше о новой заразе, которая особо опасна для пользователей любимого многими браузера Mozilla Firefox.

Так вот, новый троянец, Trojan-PWS-Nslog ворует пароли пользователей браузера Firefox, так как вредоносная программа без ведома владельца компьютера может заставить браузер Firefox сохранять данные (пароли/логины) различных сайтов, посещаемых пользователем, и затем передает все это своему создателю. Обнаружен троянец стараниями специалистов компании Webroot. В продолжении — более подробная информация о зловредной программе.
Новости

Разработчики Mozilla представили вторую бета-версию Firefox 4

автор: Administrator | 28 июля 2010, 16:58 | Просмотров: 2878
теги: Firefox, Mozilla, браузер

Разработчики Mozilla представили вторую бета-версию Firefox 4 Вчера, 26 июля, разработчики Mozilla представили вторую бета-версию популярного браузера Firefox 4.0, которая обладает поддержкой 23 дополнительных иностранных языков.

Разработчики слегка модифицировали интерфейс продукта, а также реализовали ряд функциональных усовершенствований. Так, в свежей бета-версии Firefox 4 для Mac OS X вкладки отображаются в верхней части экрана (ранее эта особенность была доступна только для пользователей Windows).
Софт » Бесплатный софт

Firefox 4.0 Beta 2

автор: Administrator | 28 июля 2010, 15:07 | Просмотров: 8284
теги: Mozilla Corporation, Firefox, Windows, Mac OS X, Linux, браузер

Firefox 4.0 Beta 2

FireFox 4 новая бета-версия популярного браузера, который помимо новых возможностей в сфере графики, скорости и производительности, был снабжён и новыми мерами безопасности, а главные из них: система CSP и Infallible Memory Allocation.

Назначение системы CSP заключается в ограничении прав клиента на исполнение кода. Механизм CSP позволяет блокировать генерацию нового кода в javascript-сценариях, помогает бороться с другими видами атак, использующими запуск внешних скриптов, а также предотвращает явление, известное под названием «clickjacking», когда с помощью невидимых элементов IFRAME злоумышленник может незаметно для пользователя создать незаметный глазу интерфейс и даже запустить код Flash-приложений.

(Infallible Memory Allocation (безотказное распределение памяти) это новая реализация функции «malloc» с точным названием moz_xmalloc. При вызове этой функции в javascript-сценариях вызывающая переменная никогда не получит в ответ ноль, означающий ошибку при выделении памяти. Благодаря такому агрессивному выделению памяти браузер Firefox больше не будет пытаться продолжить работу, открывая злоумышленникам возможности действовать в условиях нестабильной работы. Вместо этого, при нарушениях в работе с памятью браузер будет полностью закрывать сбоящее веб-приложение, не оставляя взломщикам ни единого шанса.
Новости

Вышел Mozilla Firefox 3.7/4.0 Alpha 5

автор: Zorro | 17 июня 2010, 11:34 | Просмотров: 4133
теги: Firefox, Mozilla, браузер

Вышел Mozilla Firefox 3.7/4.0 Alpha 5 Разработчики проекта Mozilla выпустили новую ознакомительную версию web-браузера Firefox 3.7/4.0 Alpha 5

Mozilla Developer Preview на Gecko 1.9.3 Alpha является ранней версией разрабатываемого продукта и включает в себя новые функции в движке рендеринга Gecko. Он создан исключительно в тестовых целях и предназначени для разработчиков веб-приложений и нашего сообщества тестировщиков. Пользователям Mozilla Firefox не следует использовать этот Mozilla Developer Preview.

Gecko 1.9.3 Alpha включает в себя новые функции, которые можно протестировать, установив эту сборку Mozilla Developer Preview. Многие из этих функций все ещё находятся в разработке, и хотя они скорее всего появятся в какой-либо из будущих версий Mozilla Firefox, некоторые из них могут быть более сырыми чем другие.
Новости

Кибермошенники предлагают заплатить деньги за установку Firefox

автор: Administrator | 21 октября 2009, 20:31 | Просмотров: 2926
теги: Новости, Кибермошенники, веб-ресурсы, Firefox, браузер, сайты, Mashable, Mozilla, доступ

Мошеннические веб-сайты, ориентированные на пользователей-новичков, предлагают заплатить деньги за установку Firefox, официально бесплатного и полностью открытого веб-браузера.

В Сети активизировались мошеннические веб-ресурсы, которые предлагают пользователям платить деньги за бесплатный и открытый браузер Firefox.

Как отмечает издание Mashable, такого рода сайты ориентируются на неосведомленных пользователей, которые не знают о том, что браузер Firefox является бесплатным и готовы платить деньги за него деньги.
Новости

Mozilla заменит уязвимые плагины

автор: Administrator | 8 октября 2009, 14:27 | Просмотров: 3681
теги: Новости, Mozilla, инструмент, уязвимые, плагины, браузер, Firefox, Специалисты, безопасности

Компания Mozilla запускает новый инструмент автоматической проверки плагинов. Новинка сможет определить устаревшие версии плагинов расширения для браузеров Firefox 3.5.3 и 3.0.14 и уведомить пользователей о необходимости установки более новых версий.

Такая проверка до недавнего времени работала только для плагина обработки Flash. Теперь она доступна и для других плагинов, в частности для Adobe Acrobat, Windows Media Player Plug-in, RealPlayer и QuickTime.

Необходимость внедрения такого инструмента возникла после того, как специалисты по безопасности стали отмечать увеличение числа атак, использующих уязвимости старых версий программного обеспечения.

В результате проверки пользователь получит список плагинов, которые рекомендуется обновить. Кроме того, указывается дата выхода последней версии плагина. Каждый пункт списка содержит ссылку на скачивание обновлений.
Новости

Интернет-обозреватель Firefox 3.7 будет снабжен новой технологией защиты от веб-атак

автор: Administrator | 6 октября 2009, 11:33 | Просмотров: 5417
теги: Новости, Интернет, браузер, Firefox, Mozilla, защита, веб-атак, CSP, Безопасность, XSS

Организация Mozilla представила тестовую альфа-версию браузера Firefox 3.7, снабженного новой технологией защиты от веб-атак.

Фреймворк Content Security Policy (CSP) защищает от межсайтового скриптинга (XSS). Кроме того, поддерживающие CSP браузеры предусматривают наличие защиты от клик-джекинга и мониторинга пакетов.

Спецификация CSP описывает структуру нового HTTP-заголовка, в котором веб-мастер указывает, какие из сценариев разрешены для выполнения в рамках домена и к каким внешним ресурсам может обращаться код веб-страницы в случае необходимости вставки элементов (к примеру, баннеров или новостных блоков).
Новости

У 2 млн пользователей Firefox установлена старая версия Flash Player с опасными уязвимостями

автор: Administrator | 18 сентября 2009, 08:58 | Просмотров: 3301
теги: Новости, Firefox, Flash Player, опасные, уязвимость, браузер, Adobe, приложение, Mozilla

По данным последнему сообщению Mozilla, как минимум у двух миллионов пользователей Firefox все еще установлена старая версия Flash Player с критическими ошибками.

Более чем у половины всех пользователей интернет-обозревателя Firefox установлена уязвимая версия программы Flash Player от Adobe. Об этом говорится в новом отчете компании Mozilla.

Из примерно 6 млн человек, которые обновили свой браузер до одной из двух новых версий (3.5.3 или 3.0.14), около половины имели насвоём персональном компьютере устаревшую версию Flash Player, содержащую в себе опасные уязвимости, сообщает Register.
Статьи

Лучшие 10 плагинов/дополнения для Mozilla Firefox

автор: Administrator | 21 мая 2009, 08:40 | Просмотров: 36933
теги: Статьи, Firefox, Mozilla, браузер, плагин, дополнение, файл

Как известно, одной из самых сильных сторон браузера Firefox является легкость установки надстроек, расширяющих функциональность интернет-обозревателя.

Идея внедрения в программу механизма плагинов не только обеспечила "огненному лису" бешеную популярность, но и предоставила всем пользователям уникальную возможность настраивать браузер в соответствии с личными вкусами и пристрастиями.

Число доступных плагинов для Firefox столь велико, что с ходу разобраться в их многообразии и выбрать полезные расширения порой бывает не так-то просто. К тому же, многие пользователи, однажды столкнувшись с некачественными или недоделанными модулями, бросают эксперименты и ограничивают выбор несколькими полюбившимися надстройками, оставляя без внимания действительно интересные плагины.

Какие именно?
Давайте посмотрим...