04 Август, 2007

Очередная критическая ошибка Firefox

Билли Риос (Billy Rios) и Натан МакФетерс (Nathan McFeters) (консультантами по информационной безопасности) обнаружили новую дыру в браузере Firefox. Чтобы обратить внимание Mozilla на проблему безопасности они выложили в открытый доспуп код, который использовал эту уязвимость. С помощью этого кода злоумышленник может запустить программы установленные в системе.
В ответ на это компания Mozilla начала разрабатывать новый новый патч. Активация атаки происходит при щелчке по ссылке, которую злоумышленник может менять по своему усмотрению.
Источником опасности стал модуль обработки URL, используемый Лисой. Не так давно известный хакер Тор Лархольм (Thor Larholm) продемонстрировал, что очень опасно, когда в системе одновременно установлены Mozilla Firefox и Internet Explorer. Опасность заключается в том, что злоумышленник, используя ошибки обработчика URL Firefox и недоработки в системе распределения полномочий в IE, может получить полный контроль над компьютером жертвы. Ни одна из компаний (Microsoft и Mozilla) не берет на себя ответственности за случившееся, ссылаясь на кривость браузера конкурента.

Итогом этого спора стали тысячи пользователей, пострадавших от действий хакеров.

Хотя из всего этого есть положительный момент: новая уязвимость, связанная с обработчиком URL, заставила признать компанию Mozilla, что в Firefox есть серьезные ошибки, которые нужно срочно исправлять.

Представители Mozilla, ранее думавшие, что проблема заключается в Internet Explorer, сообщили, что признают часть вины Firefox. Теперь они решили основательно разобраться в случившемся.

Разрабатываемый сейчас новый патч будет включен в состав обновления версии 2.0.0.6 для Firefox, но не известно будет ли исправлена обнаруженная ошибка.

Во второй версии Firefox обнаружено много ошибок, некоторые из которых являются критичными. Mozilla стоило бы уделять больше внимания на тестирование своего браузера и улучшению его безопасности.

Заметим, что с момент выхода второй версии Firefox было обнаружено уже довольно много ошибок, причем некоторые из них можно считать критическими. Поэтому Mozilla стоило бы уделять немного больше времени тестированию своего браузера и проверкам его безопасности.

Рекламные ссылки:


Sidebar — замечательный инструмент в Firefox и Opera

Firefox и Opera имеют одну функцию, которую мало кто использует. Это боковая панель браузера (англ. sidebar). Основной проблемой является тот факт, что большинство сайтов не помещается в sidebar и выглядят находясь там весьма убого. Однако, если вы часто пользуетесь сервисами от Google, то для вас есть хорошая новость — большинство популярнейших сервисов имеют оптимизированную версию для работы с sidebar.

Вот так выглядит добавление в sidebar старнички...

…добавляем закладку и ставим галочку «Load this bookmark in the sidebar»……Opera добавить закладку и поставить галочку «Show in panel».

А вот и некоторые оптимизированные версии:

Google Docs & Spreadsheets — последние редактируемые документов в вашем аккаунте.Большинство этих страниц были разработаны для применения на стартовой странице от Google. Google Talk — Flash реализация пейджера специально для sidebar. Google Notebook — позволяет работать с онлайновым блокнотом, добавлять, удалять и читать заметки. Особо простое решение, если вам не хочется устанавливать лишнее расширение для браузера. Google Search — специально разработанные поиск для сайдбара Internet Explorer, но в Opera и Firefox также прилично работает.

Обратите внимание, что большинство оптимизированных веб-страниц для просмотра на мобильных телефонах и КПК также замечательно добавляются в сайдбар.

Вот так, например, выглядит погода от Яндекс:

Но если у вас много целевых сайдбаров на размещение в браузере, то лучше использовать в Firefox плагин All-in-One Sidebar, который поможет оптимизировать работу с ними. Опера хорошо справляется с этой задачей сама.



Рекламные ссылки:

Mozilla устраняет уязвимости в Firefox, SeaMonkey и Thunderbird

Компания Mozilla устранила уязвимости в трех своих продуктах — Firefox, SeaMonkey и Thunderbird, залатав «дыру», позволяющую злоумышленнику удалённо произвести XSS-нападение.

Ошибка, возникающая при обработке страниц «about:blank», загруженных с помощью chrome в дополнительный модуль, позволяет взломщику сформировать специальную страницу, способную выполнить произвольный код сценария в браузере жертвы с привилегиями chrome. Пользователю же нужно лишь нажать на специально сформированную ссылку, открывающую страницу "about:blank" с помощью дополнительного модуля.

Чтобы избавиться от уязвимости, нужно просто обновить программы, скачав свежие версии с сайта Mozilla.

Рекламные ссылки:

02 Август, 2007

Internet Explorer 8 можно ждать к осени 2008 года

Корпорация Microsoft сообщила некоторые подробности о восьмой версии браузера Internet Explorer.

На конференции Mix `07, которая проводилась в Лас Вегасе, один из ведущих разработчиков браузера Крис Вилсон (Chris Wilson) сообщил о планах по выпуску IE 8.

По его словам, корпорация собирается выпустить восьмую версию через два года после выхода IE 7, то есть, в октябре 2008 года.

При этом, основное внимание при разработке будет уделено безопасности, простоте в использовании и улучшениям, которые касаются веб-разработки. Также стало известно, что Microsoft работает с W3C над стандартизацией HTML 5 и XHTML 1 и 1.1. Кроме этого, внимание будет уделено спецификации Cascading Style Sheets (CSS) 2.1.


Рекламные ссылки:

Mozilla социализирует браузеры

Исследовательское подразделение Mozilla Labs раскрыло информацию о проекте The Coop, представляющем собой набор экспериментальных инструментов для обмена медиаконтентом при помощи веб-браузера.

По словам разработчиков, преследуемая цель заключается в предоставлении пользователям простых и удобных средств для обмена ссылками на интересные веб-ресурсы с друзьями. Другим желанием является создание удобных инструментов для осуществления подписки на блоги, альбомы рисунков, фотографий, фильмов и так далее, размещенных другими пользователями на различных сетевых ресурсах.

Иными словами, основное предназначение The Coop заключается в осуществлении легкого и удобного взаимодействия между людьми, когда вопросы касаются каких-то интересных вещей во Всемирной Сети. При этом The Coop содержит средства для интегрирования со многими популярными веб-сервисами.

Между тем, Mozilla Labs не принадлежит первенство в этой сфере. Нечто подобное уже воплощено в мультиплатформенном браузере Flock.

Источник: Soft.Cnews.ru


Рекламные ссылки:

Safari: Обнаружено пол дюжины уязвимостей за первый день релиза

Как бы то ни было, появление браузера Safari на ПК – событие само по себе знаменательное, даже если не рассматривать шансы разработки Apple на успех среди конкурентов. Видимо, именно поэтому IT-сообщество даже бета-версию подвергает тщательнейшему изучению, в первую очередь – на предмет наличия достойного уровня безопасности и защищенности от атак. Однако здесь Apple не смогла продемонстрировать достойный пример для подражания – уже в первый день после появления Safari сторонними специалистами были выявлены более полудюжины уязвимости, три из которых могут привести к удаленному захвату контроля над системой. Исследователи утверждают, что Apple "спустя рукава" относится к безопасности браузера и не желает сотрудничать с пользователями.

Первым специалистом, начавшим активное изучение ошибок браузера, стал Дэвид Мэйнор (David Maynor) из Errata Security, который опубликовал сообщение о первом баге спустя 2 часа после появления бета-версии. К концу дня Мэйнор насчитал уже шесть багов. По его словам, четыре могли привести к зависанию браузера или системы, а оставшиеся две позволяли удаленно запускать на исполнение произвольный код. Мэйнор отмечает, что обнаруженные им ошибки в равной степени относятся как к Windows, так и к Mac OS X. Другие уязвимости были обнаружены датскими и израильскими специалистами. На загрузочной странице бета-версии браузера говорится, что Safari разработан, чтобы "быть безопасным с первого дня". Бета-версия никак не подтверждает эти слова, видимо "первый день" Safari 3.0 еще не настал.
Источник: http://www.securitylab.ru/


Рекламные ссылки:

Apple Safari для Windows: 1 млн закачек за двое суток

Всего лишь двое суток потребовалось браузеру Apple Safari 3.0 для Windows на то, чтобы количество его разгрузок минуло 1 млн. отметку.

Между тем, первая версия браузера для Windows с пометкой "бета" имела огромное количество ошибок и уязвимостей. В первые часы после ее выпуска, зарубежные блоги буквально заполонили сообщения о найденных "дырах". Многие пользователи столкнулись с тем, браузер и вовсе отказывался запускаться на их компьютере.

На второй день после выхода беты-версии появилось первое обновление, Safari 3.0.1, исправляющее часть уязвимостей. Обновление можно выполнить через приложение Apple Software Update, которое также поставляется в комплекте с QuickTime или iTunes.


Рекламные ссылки:

Opera откажется от использования плагина Adobe Flash

Норвежская компания Opera подтвердила информацию о том, что в будущих версиях одноименного браузера для мобильных устройств не будет применяться плагин Adobe Flash.

Как сообщает Computer World со ссылкой на заявления вице-президента Opera Тацуки Томиты, отказ от плагина Adobe Flash объясняется желанием компании повысить функциональность и быстродействие мобильной версии браузера. Дело в том, что плагин Adobe Flash предъявляет достаточно высокие требования к аппаратной части мобильного устройства, в частности, объему памяти и мощности процессора. В результате, производительность аппарата падает. К тому же, из-за высокой нагрузки более интенсивно расходуется энергия, что негативно отражается на времени автономной работы устройства от аккумулятора...

Предполагается, что поддержка воспроизведения видеороликов будет встроена непосредственно в браузер Opera. Прежде всего, это касается браузера Opera Mini, ориентированного на сотовые телефоны с поддержкой Java. Однако Томита не стал уточнять ни ориентировочную дату выхода новой модификации Opera Mini, ни то, сможет ли она воспроизводить существующий Flash-контент.

Нужно отметить, что Opera Mini представляет собой упрощенную альтернативу мобильному браузеру Opera Mobile. При этом Opera Mini обрабатывает страницы не на самом телефоне, а получает готовые результаты в сжатом виде со специального сервера. Это позволяет уменьшить время загрузки страниц, а также понизить требования к аппаратной части телефона. По состоянию на январь нынешнего года, количество пользователей Opera Mini перевалило за 10 миллионов человек.


Рекламные ссылки:

Opera Mini 4 beta

Компания Opera Software выпустила новую версию браузера для мобильных телефонов — Opera Mini 4 beta. По словам разработчиков, четвертая версия популярного java-приложения была полностью переписана и отныне дает возможность просматривать веб-сайты так, как будто пользователь находится перед экраном компьютера.
К основным нововведениям относятся: масштабирование страницы с динамическим изменением размеров шрифтов и рисунков под ширину дисплея; возможность избирательного увеличения отдельных участков страницы и наличие курсора виртуальной мыши для более удобной прокрутки. Кроме того, согласно официальным данным, Opera Mini 4 beta работает в 2 раза быстрее аналогичных приложений.
Скачать новую версию браузера можно здесь.

Рекламные ссылки:

Apple обезопасила пользователей Safari

В пятницу, 22-го июня, Apple выпустила обновления, устраняющие уязвимости в OS X для Mac и Safari, своего новейшего браузера, который работает на системах Mac, Windows XP и Windows Vista, сообщает ITNews.

Обновление 2007-006 для OS X 10,3 и OS X 10,4 устраняет несколько важных уязвимостей, среди которых те, что могут позволить злоумышленнику получить полный контроль над ПК пользователя.

Также, компания исправила кросс-скриптовую уязвимость, которой пользовались различные фишинговые сайты для того, чтобы украсть логин и пароль пользователя на каком-либо сервисе.

Представители Apple сообщают, что эти и некоторые другие исправленные ошибки были обнаружены благодаря помощи Adobe Systems, австралийскому провайдеру веб-сервисов Westnet, и британской компании интернет-безопасности Westpoint.


Рекламные ссылки:

Групповое открытие ссылок в Firefox

Работая с поисковыми системами в интернете, волей-неволей приходится перелопачивать кучу сайтов, переходя по ссылкам на странице результатов. Утомительное, что ни говори, это занятие: от одного только "прыгания" курсором мыши по ссылкам голова может пойти кругом. И чтобы такого не происходило, рекомендуем воспользоваться расширением Snap Links (10 кб) для браузера Firefox.

Будучи инсталлированной, надстройка Snap Links реализует в браузере совершенно новый принцип работы с веб-ссылками, позволяя открывать их в любом количестве простым выделением мышью.

О количестве распознанных плагином ссылок можно судить как по обилию красных рамок внутри выделенного мышью участка, так и по числовому значению поля Links, приютившегося в правой нижней части окна браузера. Если такого информационного поля нет, значит, его нужно включить в настройках расширения, поставив галочку напротив пункта Show number of links selected in statusbar. Здесь же в параметрах можно перевесить функцию выделения на другую кнопку мыши, изменить механизм распознавания ссылок и способ их открытия в окне Firefox.

Рекламные ссылки:

Вышла последняя альфа-версия Mozilla Firefox 3.0

Компания Mozilla выпустила шестую альфа-версию новейшего браузера Firefox 3.0 (Gran Paradiso). Эта альфа-версия станет последней перед началом бета-тестирования продукта.

В последнем обновлении улучшена работа SQLite-движка, cookies, добавлены новые менеджеры истории посещенных страниц и закладок, обновлены инструменты для загрузки файлов и установки дополнений.

Первую бета-версию для публичного тестирования компания планирует выпустить 31 июля, а вторую – в сентябре. Окончательный релиз программы состоится ближе к концу года.

Вот полный список существенных изменений:
обновлен движок SQLite до версии 3.3.17;
добавлена поддержка настройки размера шрифта на странице;
новое диалоговое окно выхода;
добавлена кнопка «Перезапустить браузер» в окне установки аддонов;
проведены различные улучшения в менеджере загрузок;
исправлены ошибки в движке Gecko 1.9.
Загрузить Mozilla Firefox 3.0 Alpha 6 можно здесь. Программа совместима с платформами Windows, Linux и Mac OS X.

Firefox сравнялся по популярности с IE в европейских странах

Популярный альтернативный браузер Firefox продолжает шагать по Европе, еще сильнее потеснив Microsoft Internet Explorer. По последней статистике, почти 28% европейских интернет-пользователей выбирают Firefox, что на 7% превосходит показатели прошлого года.

В некоторых странах Firefox сравнялся по популярности с Internet Explorer. Больше всего пользователей у Firefox в Словении (47,9%), за ней следует Финляндия (45,4%) и Словакия (40,4%). Если же рассматривать мировую картину, первое место занимает Океания с 28,9% пользователей, Северная Америка уступает ей с 18,7%, а Южная Америка, Африка и Азия находятся на уровне примерно в 15%.

«Надеюсь, что мы продолжим завоевывать рынок, ибо наша цель – пропагандировать выбор. Монополия ведет к отсутствию инноваций», - заявляет Тристан Нито (Tristan Nitot), президент европейского подразделения Mozilla. Компания Microsoft не проявляет беспокойства по поводу роста популярности Firefox, покуда им пользуются под управлением ОС Windows.

«Мы рады видеть, что Windows остается самой популярной платформой, в том числе и потому, что она предоставляет нашим клиентам возможность выбирать из широкого ассортимента как аппаратных, так и программных средств», – заявляют представители компании. Представители Mozilla так не считают: «Думаю что у Microsoft есть повод беспокоиться – в наши планы входит заставить их вернуться к работе и улучшить IE», – заявляет Нито. – «Мы хотим сделать взаимодействие с Web лучше для всех пользователей».

Acoo Browser

Acoo Browser - Это интернет браузер, поддерживающий открытие окон во вкладках, работающий на движке Internet Explorer (необходим IE 5 и выше)..

Acoo Browser имеет дружественный пользователю интерфейс, включая открытие окон во вкладках, перемещаемые панели и настраиваемые кнопки панели инструментов.

Acoo Browser позволяет пользователю путешествовать по сети, используя лишь одно окно программы. В нем также есть дополнительные возможности как Жесты мыши, Блокировка всплывающих окон и рекламы, функция обработки ошибок скриптов, Очистка, Внешние утилиты, Масштабирование страницы, Маски URL, встроенные механизмы поиска в наиболее популярных поисковых машинах и многое другое...

Acoo Browser может блокировать нежелательные всплывающие окна, баннерную рекламу и другие сообщения, появляющиеся при путешествии по Интернету. Все эти возможности могут быть легко настроены в Acoo Browser, при помощи списка запрещенных сайтов, поставляемым вместе с Acoo Browser, однако он может быть легко изменен.

Slim Browser

Slim Browser - браузер, построенный на движке Internet Explorer, но с показом всех веб-страниц в одном многовкладочном окне, расширенной системой поиска, переводом веб-страниц и другого текста, системой автозаполнения разнообразных веб-форм, открытием и сохранением группы страниц одним кликом, автозакрытием всплывающих окон, поддержкой чтения RSS-лент и т.д. и т.п. Поддерживается подключение дополнительных панелей управления, задаваемых через XML. Имеются опции контроля за загружаемым контентом - откл/вкл загрузки графики, анимации, звуков и т.д.; интерфейс - многоязычный (нужный язык докачивается прямо из программы).

Flock

Flock — браузер на основе Firefox (движок Gecko), позиционируемый как первый социальный браузер. Браузер спроектирован для работы в социальном вебе и с так называемыми сервисами Web 2.0. Flock позиционируется как "браузер для коммуникации" и отличается от конкурентных продуктов наличием большого числа опций, связанных с Интернет-общением. Его создатель, который ранее принимал участие в разработке Mozilla, говорит о том, что браузеры мало изменились за последние десять лет, в то время как потребности пользователей поменялись очень сильно. Firefox, по его словам, хоть и надежнее и удобнее, чем IE, однако он все равно далек от идеала.

Поэтому Flock включает не только возможности безопасного серфинга, но и возможность чтения RSS-новостей, инструмент для обмена файлами между пользователями, удобное средство управления блогами, доступ к онлайн-ресурсу del.icio.us для обмена Интернет-ссылками и к сервису Flickr для обмена фотографиями. Еще одна интересная опция браузера – мгновенное появление в блоге пользователя информации, которую он выделил на другой веб-страничке.

K-Meleon

K-Meleon — браузер для операционной системы Windows. Разработка браузера началась в 2000 году. Главный координатор проекта Dorian Boissonnade
Этот браузер создан на основе движка Mozilla, а вот интерфейс его очень похож на интерфейс Internet Explorer, и это сходство еще больше усугубляется возможностью использования уже имеющихся фаворитов от IE и Netscape, а с помощью плагина - и от Оперы.
Кстати, возможность подключения новых функций с помощью плагинов - это явное положительное качество браузера. Несмотря на внешнее сходство с IE, K-Meleon является совершенно самостоятельным, удобным и быстрым браузером с опцией назначения горячих клавиш для управления, скинами, просмотром веб-страниц в одном окне, опознаванием жестов мыши и т.д. и т.п. (страница ресурсов: перейти). Еще одно положительное свойство - низкие требования к системным ресурсам.

Safari — браузер компании Apple

Safari — браузер компании Apple, входящий в состав операционной системы Mac OS X. Safari был впервые включен в состав Mac OS X 10.3 Panther и стал единственным поставляемым с системой Mac OS X 10.4 Tiger браузером. Safari включает в себя поддержку вкладок, встроенный менеджер закладок, подобный iTunes, встроенный блокировщик всплывающих окон и поддержку RSS (с версии 2.0, поставляется с Mac OS X 10.4 Tiger)
Имеет весьма симпатичный интерфейс и довольно-таки быстрый рендеринг страниц, стартует почти мгновенно. Как полагается: интерфейс на основе табов; удобная система закладок; блокировка всплывающих окон; встроенный поиск; RSS-ридер; авто-заполнение веб-форм; возможность изменения размера веб-форм; поддержка плагинов.

NetSurf - это многооконный браузер

NetSurf - это многооконный браузер.
NetSurf поможет Вам путешествовать по просторам Интернет скрытно и безопасно. Для этого в нем предусмотрена возможность подключения множества прокси-серверов и анонимайзеров и переключения между ними одним нажатием мышки.
Работая с NetSurf вы не потеряете привычные дополнительные панели инструментов и кнопки, с которыми вы работали в Internet Explorer. NetSurf умеет их подключать.

NetSurf незаменим, если Вы хотите ускорить работу в Интернет в 1.5-2 раза и иметь возможность настраивать параметры соединения для лучшей производительности, если Вам надоело искать какое-то одно единственное и нужное Вам окно среди нагромождения всех открытых окон, если Вы хотите закрывать ненужные сайты одним щелчком мышки, если Вы хотите контролировать процесс загрузки сразу нескольких страниц, а также читать плавно прокручиваемый текст за чашкой чая.
Для компоновки открытых окон в NetSurf используется дерево сайтов, а для навигации по пройденным ссылкам внутри одной страницы - быстрые кнопки. Здесь одним движением мышки Вы сможете переместить интересную ссылку в Архив, а так же удобно поработать с Кэш-навигатором.
В NetSurf Вы в любой момент можете сохранить все дерево сайтов - всю историю Вашей работы, а так же автоматически сохранять загруженные страницы и рисунки. Ни один просматриваемый сайт не останется для Вас неизвестным. Вы всегда можете воспользоваться уникальными возможностями встроенного Информатора для определения регистрационных данных доменов и сетей.
Полезная функция фильтрации ссылок и отключения всплывающих окон, позволит Вам избавится от навязывания ненужной информации и вирусного кода. Кроме того, при этом снижается входящий трафик и увеличивается скорость загрузки страниц.
Навигация по локальным ресурсам осуществляется при помощи специальной панели, позволяющей загружать сразу несколько страниц, создавать новые каталоги и удалять ненужные ресурсы. В NetSurf Вы сможете подключить собственные Java и VB скрипты, внешние приложения, несколько редакторов HTML страниц, несколько почтовых программ и воспользоваться автоматической загрузкой интересующих Вас ресурсов страницы.
При помощи функций внедрения тайных сообщений (стеганография) и посылки почтовых сообщений Вы сможете скрыть факт передачи конфиденциальной информации.
Также в NetSurf предусмотрено удобное средство хранения и структурирования данных в виде текстовых заметок.
NetSurf - это надстройка над Microsoft Internet Explorer 4 и выше, а это означает, что в нем сохранены все функциональные возможности IE.

Ghostzilla

Ghostzilla — веб-браузер с открытым исходным кодом для операционных систем семейства Microsoft Windows, основан на открытом движке Gecko, используемом в наборе программ Mozilla. Особенностью браузера является то, что окно программы располагается в пространстве окна другого приложения, что позволяет скрыть наличие окна браузера от других лиц, словно пользователь работает с программой, в пространстве окна которого спрятался браузер.
Ghostzilla скрывает активность в Сети от посторонних глаз в буквальном смысле слова, потому что он умеет прятаться.

Основные характеристики Ghostzilla: работа без инсталляции (запускать можно не только с HDD, но и с флэшки или компакт-диска), исчезновение с экрана сразу, как только с окна убран курсор (чтобы окно появилось вновь - быстрое движение курсором от левого края экрана к правому и обратно), быстрое переключение прокси-сервера, профили, но самое главное - встраивание в любое активное окно.
На последнем стоит остановится поподробней. К примеру, открыт у вас в текущую минуту текстовый редактор. Стоит "помахать" курсором туда-сюда, и в окне этого текстового редактора появится неброское окно Ghostzilla, при этом панели управления текстового редактора останутся на своих местах. Чтобы браузер исчез, достаточно убрать курсор с окна текстового редактора или кликнуть по заголовку окна. Естественно, на месте текстового редактора может быть любая другая программа.
Кроме перечисленных возможностей, настройки Ghostzilla позволяют установить черно-белый режим работы, при котором веб-страница будет показываться в серых тонах. Возможен и такой режим, при котором картинка появится только при наведении на нее курсора; всего же в Ghostzilla имеется шесть режимов секретности.