:D
Собственно говоря познакомился я с мозилой только для технических целей
(Да и то под BeOS) ренее я кроме оперы ничего не признавал
MyIE и другие надстройки IE - как показал опыт полная лажа... (Легче настроить сам IE и им пользоваться)
Так вот про Mozilla FireFox (Интерфейс дружелюбный) системные настройки настроки браузера конфигурируются по вызову(открытию страницы)
about:config
Там наконфигить можно все или практически все
Браузер бесплатен и не имеет никаких SpyWare (В отличии от бесплатного варианта Opera, где вам повесят банер и будут собирать посещаемые вами страницы)
Плюсы
быстрый доступ до функций блокирования (Куки явы и т.п.)
сохранил правила привычные для NN
Довольно безопасный браузер для серфинга по неизвестным сайтам (в отличии от IE)
как и Opera имеет хакерские(точнее ему наплевать на запреты просмотра кода) утилиты
Минусы
Как и опера не имеет встроенной интеграции с ситемой (хотя может это и к лучшему)
Все недостатки связаннные с привязкой к IE Аутентефикации (хотя например в некоторых случаях работает при вводе логина/пароля)
Много чего полезного для WebDeveloper'ов!!!
Я лично разделил свою приверженность к Opera c Mozilla FireFox
Взять это добро можно на
http://www.mozilla.org/ (http://www.mozilla.org/) (Причем стабильная последняя русская версия присутсвует 1.0.1)
Тамже уже есть пререлизы Mozilla FireFox 1.0.2 и Mozilla Thunderbird 1.0.2
Ну и прывычную для старых пользователей Mozilla 1.7.5
Всем рекомендую
Хоть и шустрый браузер, но разогнать еще маленько можно. Сделаем подборку по сабжу.
Советы по разгону ОгнеЛиса от OpenNET (http://opennet.ru/tips/info/770.shtml)
--------------------------
Увеличение скорости работы Firefox Автор: Ilya Voronin
Пишем в адресной строке 'about:config', в полученном списке находим следующие параметры
(можно воспользоваться поиском):
network.http.pipelining
network.http.proxy.pipelining
И выставляем их в 'true'. По умолчанию браузер делает запросы к серверу последовательно,
а при включении pipelining все запросы будут выполнены параллельно.
Затем параметр:
network.http.pipelining.maxrequests
Выставляем его например в '32'. Это число - максимальное кол-во параллельно выполняемых запросов.
И последний:
nglayout.initialpaint.delay
Выставляем в '0'. (Скорей всего такого параметра ещё не существует, - нажимаем правую кнопку мышки и
выбираем в меню 'New'=>'Integer'. Вводим имя - 'nglayout.initialpaint.delay' и
присваиваем значение '0'). Это число определяет задержку перед отображением полученных данных.
----------------------------------------------
От себя добавлю, если уж вы полезли в настройки. Из опыта работы с IE, измените параметры
network.http.max-connections-per-server 16
network.http.max-persistent-connections-per-proxy 16
Эти параметры определяют количество коннектов = одновременно загружаемых файлов.
----------------------------------------------
FireTune 0.4 (March 21st 2005).
Выпущена новая версия утилиты, предназначенной для настройки браузера Mozilla Firefox 1.x, в ОС Windows 2000/XP/2003. Данная утилита может за несколько кликов мышью изменить многие параметры браузера. Разработчики предлагают на выбор пользователя всего несколько вариантов настройки, но каждый из этих вариантов меняет сразу много параметров в Firefox 1.x. Вручную такие изменения могут делать только опытные пользователи и за значительный период времени. Используя FireTune, можно настроить браузер для максимально продуктивной работы на каком-либо определённом компьютере (учитывается мощность процессора, размер оперативной памяти, способ подключения компьютера к Сети и т.д.). Средствами программы можно сохранить первоначальные настройки браузера, а затем сделать откат к этим настройкам, если внесённые утилитой изменения не удовлетворят пользователя. Поддерживается работа в многопрофильном режиме (можно настроить сразу несколько профилей для браузера Firefox 1.x. и быстро переключаться между ними). Стоить отметить тот факт, что разработчики этой утилиты являются создателями популярного твикера Tweak-XP Pro, предназначенного для тонкой настройки операционной системы Windows XP.
Скачать - http://www.totalidea.com/freestuff4.htm (http://www.totalidea.com/freestuff4.htm), бесплатно.
Прямой линк - http://www.totalidea.com/files/firetune/firetune.zip (http://www.totalidea.com/files/firetune/firetune.zip)
З.Ы. -=SeaWolF/=-, а вот про MyIE , уже давным Maxthon, папрашу не выражаться :aggressive: Все, начинаем войнушку :threaten: я тоже открываю тему про Maxthon :D
По поводу
ЦитироватьТам наконфигить можно все или практически все
есть хорошая страница с описаниями настроек - http://backup.mozilla.ru/pref/pref.html (http://backup.mozilla.ru/pref/pref.html)
-------------
В Firefox залатали очередные дыры
24 марта 2005 года, 10:25
Текст: Владимир Головинов
Сообщество Mozilla.org объявило о выпуске очередной модификации браузера Firefox, получившей индекс 1.0.2.
В Firefox 1.0.2 устранены несколько уязвимостей, в том числе одна дыра, охарактеризованная как критически опасная. Данная брешь была обнаружена сотрудниками компании Internet Security Systems (ISS) и связана с некорректной обработкой графических файлов в формате GIF. При попытке просмотра в Firefox сформированного особым образом GIF-изображения на компьютере возникает ошибка переполнения буфера, после чего злоумышленник может выполнить в системе любой вредоносный код. Кроме того, в новой модификации Firefox была устранена достаточно опасная дыра, связанная с обработкой закладок.
Примечательно, что версия Firefox 1.0.2 появилась ровно через месяц после выхода браузера Firefox 1.0.1, основные изменения в котором также были связаны с проблемами безопасности.
В настоящее время количество загрузок браузера Firefox приближается к 30 миллионам. Рыночная доля этого программного продукта, по оценкам голландской компании OneStat, составляет около 8,5%. Для сравнения, браузеру Microsoft Internet Explorer отдают предпочтение свыше 87% пользователей интернета.
---------------
Оригинал - на Compulenta.ru (http://net.compulenta.ru/176736/)
Русскую версию 1.0.2 можно взять здесь - http://www.mozilla.org/products/firefox/all.html (http://www.mozilla.org/products/firefox/all.html)
И еще, много русифицированных плагинов здесь - http://forum.mozilla.ru/viewforum.php?id=2 (http://forum.mozilla.ru/viewforum.php?id=2)
ЦитироватьИ еще, много русифицированных плагинов здесь - http://forum.mozilla.ru/viewforum.php?id=2 (http://forum.mozilla.ru/viewforum.php?id=2)
[snapback]775[/snapback]
Много - не то слово! :blink: Намекнули бы хоть, на какие стоит внимание обратить...
Я намекну только про те, которые посмотрел и после Макстона просто не могу без них обойтись.
- Tabbrowser Extensions - расширяет возможности вкладок и вообще многооконности.
- IE View - если что-то не работает, позволяет правой кнопкой позвать на помощь IE.
- Firefox View - в пику предыдущему вызывает FireFoxa из IE :P
- ScrapBook - организует удобную свалку страничек или кусков страничек с сохранением оригинального форматирования. В Макстоне такая же фича сделана на базе платной (увы!) проги NetSnippets.
- Web Developer - удобный просмотр сырцов страничек.
- Sage - RSS читалка, хотя на мой вкус Wizz (http://www.wizzcomputers.com/) отображает лучше, зато настройки путанее.
Спасибо, abram4. :)
А как их подключить? :blush1:
Про Оперу я уже начинаю потихоньку забывать... До чего ж Лисичка хороша... :)
Ощущение такое, что она действительно быстрее Оперы бегает. :)
И панель закладок... Как я жила без неё раньше - совершенно непонятно. :clap_1:
ЦитироватьСпасибо, abram4. :)
А как их подключить? :blush1:
[snapback]800[/snapback]
ЦитироватьКак устанавливать различные расширения для Firefox?
Во-первых, проверьте, разрешено ли браузеру устанавливать расширения. Для этого перейдите в меню |Tools| - |Options| - |Web Features| и убедитесь что пункт |Allow web sites to install software| отмечен галочкой (в русифицированном Firefox путь к этому пункту: |Инструменты| - |Настройки| - |Дополнительные функции| - |Разрешать сайтам устанавливать программное обеспечение|). Если галочка не стоит - установите её.
Во-вторых, наберите в строке адреса about:config найдите параметр xpinstall.enabled. Он должен быть true.
В-третьих проверьте, совместимо ли расширение с Вашей версией браузера. У каждого расширения есть "диапазон" версий браузера, в которые оно установится.
Теперь можно устнавливать. Есть несколько способов.
Загрузите из сети расширение. Теперь можно зайти в меню "Файл"->"Открыть файл" и выбрать необходимое расширение.
А можно подцепить мышью необходимое расширение и отпустить его над окном браузера. Будет выдано предупреждение, мол не ставьте "неправильные" расширения, ждем пару секунд и жмем ОК. После этого необходимо перегрузить браузер. Расширение появится в списке, его можно использовать.
Если ресурс поддерживает устновку расширений из сети, то достаточно щелкнуть мышью на ссылке, и через некоторое время на экране появится предупреждение о неправильных расширениях. Дальше ОК, перезагрузка браузера.
Взято отсюда (http://forum.mozilla.ru/viewtopic.php?id=72).
Снова спасибо, abram4/ :)
Я поставила ExtensionPack. Отсюда (http://forum.mozilla.ru/viewtopic.php?id=1491)
Супер! :clap_1:
С Firefox-ом можно даже в картишки перекинуться на досуге... :clap_1:
Обновляемся до 1.0.3 на домашней странице (http://www.mozilla.org/products/firefox/)
Статья с Internet.ru (http://www.internet.ru/index.php?itemid=11437)
=============
Доля Firefox на рынке браузеров удвоилась
16:21:28 // 28.04.2005 Евгений Матусевич
Старенький MS IE продолжает терять долю на рынке браузеров. Однако если в первое время отток обеспечивали, главным образом, продвинутые пользователи, то сейчас им на помощь подошли корпоративные клиенты, которых не устраивает безопасность (точнее – ее отсутствие) продукта Microsoft.
Ссылаясь на компанию исследовательскую компанию Janco Associates, журнал The Register сообщает, что в минувшем месяце доля MS IE сократилась еще на один процентный пункт. Если в феврале пользовательская база IE составляла 84,85% рынка, то в марте она снизилась уже до 83,7%. За этот же период доля альтернативного браузера Firefox выросла с 4,23% до 10,28%. По мнению экспертов Janco, в течение следующего квартала в стан Firefox может переметнуться каждый четвертый пользователь Сети.
По данным компании Infocraft, в ближайшее время общее количество загруженных копий Firefox 1.x достигнет пятидесяти миллионов и удвоится по сравнению с февралем.
В свою очередь, исследовательская компания Secunia добавляет, что на сегодняшний день Microsoft так и не исправила девятнадцать из восьмидесяти известных уязвимостей для браузеров семейства MS IE 6.x. Для Firefox этот показатель составляет лишь 4/15. Процент, конечно, больше, зато дыр – меньше.
=================
У Огнелиса праздник. :)
(http://img.lenta.ru/news/2005/05/06/ffcoins/picture.jpg)
И дырки начали находиться. :unsure:
ЦитироватьСообщество разработчиков Mozilla Foundation всерьез занялось устранением дыр в браузере Firefox, которые по словам экспертов очень серьезны, хотя никто ими еще не успел воспользоваться.
Скоро, надо полагать, новая версия появится. А пока
ЦитироватьMozilla уже внесла изменения в свой сервис обновления программного обеспечения и советует пользователям временно отключить опцию JavaScript.
Тут. (http://www.nestor.minsk.by/kg/news/2005/05/1207.html)
Новая версия - 1.0.4 уже появилась, там же (http://www.mozilla.org/products/firefox/).
ЦитироватьHere's what's new in Firefox 1.0.4:
Several security fixes.
Fix to DHTML errors encountered at some web sites. For web developers, learn more.
:ps: даа .. 50 миллионов - достойный повод для праздника :D
ЦитироватьНовая версия - 1.0.4 уже появилась
[snapback]1256[/snapback]
Ну надо же - как оперативно. :)
В отличие от всяких сомнительных IE, в которых всё больше только дырки новые появляются... :P
ЦитироватьВ отличие от всяких сомнительных IE, в которых всё больше только дырки новые появляются...
[snapback]1267[/snapback]
А вот эту телегу катить не надо бы :tomato1: По крайней мере в этой теме :rolleyes:
С Компьюленты (http://security.compulenta.ru/186537/):
В браузерах Mozilla найдена очередная дыра
07 июня 2005 года, 13:44
Текст: Владимир Головинов
В браузерах Mozilla и Firefox обнаружена очередная уязвимость. По сообщению датской компании Secunia, брешь теоретически может использоваться с целью кражи конфиденциальной информации о пользователях интернета.
Для реализации нападения злоумышленнику вначале необходимо вынудить жертву открыть веб-сайт, принадлежащий какой-либо известной компании или крупной организации, например, банку. Затем нужно заставить пользователя запустить в другом окне онлайновую страницу, содержащую вредоносный код. Если атака окажется успешной, в окне заслуживающего доверия веб-сайта будет отображено фальшивое содержимое, сформированное злоумышленниками.
Компания Secunia охарактеризовала дыру как умеренно критическую. Примечательно, что, по информации Secunia, о подобной уязвимости было известно еще семь лет назад, тем не менее, она до сих пор присутствует в коде браузеров Mozilla и Firefox. Кстати, атакам подвержены пользователи программных продуктов Mozilla с индексами 1.7.x и Firefox версий 1.x. Способов устранения дыры на сегодняшний день не существует, поэтому эксперты по вопросам сетевой безопасности настоятельно рекомендуют избегать посещения неизвестных или подозрительных веб-сайтов.
Проверить свой браузер на наличие вышеописанной уязвимости можно на этой странице (http://secunia.com/multiple_browsers_frame_injection_vulnerability_test/).
Просто "бешенному браузеру", его создателям и латателям всевозможных дырочек! Успехов и удачи!
Начитавшись и проникшись, побежал качать ещё одну версию.
А то я горя не знаю со своим IE 6.0 :-)
Пробовал 1.0 ОгненнуюЛису, проблемы перехвата закачки и открытия старых сохранённых сайтов были.
И постоянные разговоры - там добрать, оттуда доплагинить и пр.
Может уже довыростало до самостоятельного браузерства?
Надеюсь.
Ещё: превратить топик в ПОЛНОЕ собрание сочинений и дополнений где и чего вставлять в эту замечательную прогу!
И ещё: не выйдет-ли такой прикол, мол, закончатся мучения создания продукта, а потом появятся "плати" и пр.?
Проверю свой браузер по ссылке.
С уважением!
Цитироватьа потом появятся "плати"
[snapback]1443[/snapback]
эт вряд ли. Оно ж GNU. А они денег из принципа не просят :D
ЦитироватьИ постоянные разговоры - там добрать, оттуда доплагинить и пр.
Это с одной стороны даже хорошо, берешь конструктор и лепишь браузер для себя. С другой, если надо просто комфортно браузить, то неудобно.
ЦитироватьА то я горя не знаю со своим IE 6.0 :-)
[snapback]1443[/snapback]
Однако ...
Извините, в догонку - а чем отличаются РУССКИЕ версии?
Пользуюсь только оригиналами, поэтому и спрашиваю.
И как работают русские или русифицированные плагины?
Какие совмещения и что выбрать?
C офсата ничем не отличаются - только интерфесом - причем превод довольно грамотрый! да и плагины работабют ка русские так и не русские
отличие тоьк интерфейс )
Я хоть и знаю ангрицкий но я патриот своего языка! - поэтому юзаю русские версии
но например винда юзаю англицкие с МУИ паком - у них чистаю локализации - хромает конкретно...
Вышла новая версия, 1.0.5 , пока только англ. Полный список whatsnew - http://www.mozilla.org/projects/security/k...es.html#Firefox (http://www.mozilla.org/projects/security/known-vulnerabilities.html#Firefox) . Среди прочего, закрыты две критические дыры (http://security.compulenta.ru/191157/).
Вышла новая версия, 1.0.6 http://download.mozilla.org/?product=firef...=win&lang=ru-RU (http://download.mozilla.org/?product=firefox-1.0.6&os=win&lang=ru-RU)
русская уже.
Спасибки Гостю, заодно и обновимся :)
Новая версия - 1.0.7. Исправлен ряд ошибок. (http://security.compulenta.ru/229129/)
По сведениям Internet.ru (http://www.internet.ru/index.php?itemid=12642)
Firefox теряет рынок
11:57:26 // 12.10.2005
Уже второй раз за последние три месяца браузер Firefox сдает рыночные позиции детищу компании Microsoft.
По данным компании Net Applications, в сентябре Firefox потерял еще 0,72 процентного пункта: если в августе доля альтернативного браузера составляла 8,27% рынка, то уже в сентябре она снизилась до 7,55%. Таким образом, браузер вплотную приблизился к апрельскому показателю, когда доля Firefox на этом рынке составляла всего 7,38%. Пик популярности "огненной лисицы" пришелся на июнь, когда бесплатным браузером пользовалось 8,71% интернетчиков. После этого доля браузера только падала.
Возможно, что июньский взлет Firefox был в некоторой степени надут благодаря выходу в обращение браузера Netscape 8.0, представлявшегося тракерам статистических фирм в качестве Firefox. После того, как большинство пользователей браузера Netscape проапгрейдилось на более свежую версию, где эта накладка была устранена, рыночная доля Firefox была автоматически скорректирована.
Впрочем, пишет InformationWeek, дела Firefox в любом случае далеки от идеальных. После резкого старта, когда в лагерь Firefox переметнулись миллионы энтузиастов, уставших от дыр и вечных глюков MS IE, и, вместе с тем, недовольных платностью Opera, разработчики программы уперлись носом в стеклянный потолок. По мнению представителя Net Applications, в ближайшее время Firefox не сможет выбраться за пределы восьмипроцентной доли рынка.
В качестве утешения, отметим, что конкурирующий с Firefox норвежский браузер Opera также сдал позиции: в сентябре этой программой пользовалось лишь 0,51% пользователей интернета – на 0,11 процентного пункта меньше, чем в августе.
Евгений Матусевич
-----------------------
Обновляемся до 1.0.7 - http://www.mozilla.org/products/firefox/ (http://www.mozilla.org/products/firefox/)
(http://img507.imageshack.us/img507/1112/205sq.jpg)
Взято с ITnews (http://itnews.com.ua/19265.html):
Windows-ратификация научилась работать и под Firefox
Компания Microsoft смирилась с тенденциями рынка и обеспечила поддержку пользователей, предпочитающих браузер Firefox на страницах ратификации подлинности Windows.
Теперь для того, чтобы установить обновления системы и заплатки для Windows, пользователи Firefox могут посещать сайт компании, используя свой любимый браузер, а не переходя в принудительном порядке на Internet Explorer.
Событие это можно по праву считать очередным серьезным достижением Mozilla Firefox и всего сообщества сторонников систем с открытым исходным кодом в целом.
-------------
... поздравим себя! :clap_1:
Релизнулась 1.5 , русская версия пока не дозрела.
О релизе писала Компьютерра (http://www.computerra.ru/news/241145/)
Окончательная версия Firefox 1.5 доступна для загрузки
Сообщество Mozilla Foundation официально объявило о выпуске новой версии браузера Firefox с индексом 1.5.
Firefox 1.0 появился в ноябре прошлого года. За десять месяцев программный продукт был загружен с веб-сайта разработчиков свыше 80 миллионов раз и стал самым популярным "альтернативным" браузером после Internet Explorer. Сейчас рыночная доля браузера составляет около 7,5%, а количество скачанных копий превысило 100 миллионов.
Основные изменения в Firefox 1.5, по сравнению с версией 1.0, связаны с производительностью и безопасностью. Прежде всего, нужно выделить систему автоматических обновлений. Если раньше для устранения дыр пользователям приходилась загружать весь браузер целиком, то теперь будет достаточно установить заплатку небольшого размера. Кстати, новые патчи Mozilla Foundation намерена выпускать каждые 6-8 недель.
В Firefox 1.5 разработчики усовершенствовали эффективность встроенного блокировщика всплывающих окон, а в список поисковых систем попал Answers.com. Страницы, извещающие об ошибках, стали содержать больше подробностей, изменено меню опций, усовершенствованы средства поиска RSS-лент и введён "безопасный режим", повышающий степень защищённость браузера от всевозможных сетевых атак. Функция Clear Private Data позволяет быстро удалять персональную информацию через меню или с использованием сочетания клавиш.
Среди прочих особенностей Firefox 1.5 следует упомянуть улучшенную и ускоренную навигацию, поддержку последних веб-стандартов (SVG, CSS 2, CSS 3, JavaScript 1.6) и возможность сортировки вкладок посредством механизма Drag and drop.
По сообщению Компьютерры (http://www.computerra.ru/news/243186/):
ЦитироватьВ браузере Firefox 1.5 обнаружена уязвимость
Автор: Владимир Парамонов
Опубликовано 12 декабря 2005 года
В браузере Firefox 1.5 обнаружена уязвимость, которая теоретически может использоваться злоумышленниками с целью организации DoS-атак на удаленные компьютеры.
Firefox 1.5 был официально представлен в конце ноября. Основные изменения в браузере, по сравнению с версией 1.0, связаны с производительностью и безопасностью. В частности, появилась система автоматических объявлений, которая позволяет устранять дыры путем загрузки патчей небольшого размера (а не всего браузера целиком, как это было раньше). Кроме того, разработчики устранили выявленные багги. Тем не менее, некоторые ошибки все же остались.
Недавно обнаруженная проблема, как сообщает датская компания Secunia, связана с ошибкой, возникающей при обработке файла истории history.dat большого размера. Для реализации нападения злоумышленнику необходимо вынудить жертву щелкнуть по специально сформированной ссылке, содержащей чрезмерное количество символов. При последующей загрузке браузер начинает расходовать много системных ресурсов, "подвешивая" компьютер.
Способов устранения уязвимости в настоящее время не существует. Однако в случае атаки восстановить работоспособность браузера можно путем очистки файла истории. К тому же, отмечают специалисты, вероятность эксплуатации дыры невелика.
Патч для уязвимости сообщество Mozilla Foundation намерено выпустить в конце января или начале февраля следующего года. Между тем, в интернете уже появился эксплойт для дыры, при помощи которого можно спровоцировать ошибку переполнения буфера на удаленном компьютере.
Множественные уязвимости в Mozilla Firefox
02 февраля, 2006
Программа: Mozilla Firefox 1.5 и более ранние версии
Опасность: Критическая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, произвести XSS нападение и скомпрометировать удаленную систему.
1. Обнаружено несколько ошибок в JavaScript engine при обработке временных переменных. Удаленный пользователь может выполнить произвольный сценарий на целевой системе. Уязвимы Mozilla Firefox 1.5 и более ранние версии.
2. Обнаружена ошибка при обработке динамических стилей. Удаленный пользователь может изменить стиль элемента с "position:relative" на "position:static" и получить доступ к освобожденной памяти. Удачная эксплуатация уязвимости позволит злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует в версии 1.5
3. Уязвимость существует из-за ошибки в методе "QueryInterface" в объектах Location и Navigator. Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость существует в версии 1.5.
4. Уязвимость существует пир обработке входных данных в имени атрибута при вызове функции "XULDocument.persist()". Удаленный пользователь может внедрить произвольный XML или JavaScript код файл "localstore.rdf", который будет выполнен во время следующего запуска браузера.
5. Несколько целочисленных переполнений обнаружены в модулях E4X, SVG и Canvas. Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость существует в версии 1.5.
6. Уязвимость существует при обработке данных в функции "nsExpatDriver::ParseBuffer()" XML парсера. Удаленный пользователь может получить доступ к данным , хранящимся в динамической памяти системы. Уязвимость существует в версии 1.0
7. Уязвимость существует из-за недостаточной защищенности внутреннего объекта "AnyName" в модуле E4X. Удаленный пользователь может создать коммуникационный канал между двумя окнами или фреймами в различных доменах. Удаленный пользователь может получить доступ к важным данным на системе. Уязвимость существует в версии 1.5
URL производителя: www.mozilla.com
Решение: Установите последнюю версию (1.5.0.1) с сайта производителя.
------------------------
securitylab.ru (http://www.securitylab.ru/vulnerability/261889.php)
Firefox - надежнее!
Ученые Вашингтонского Университета доказали, что браузер Firefox надежнее Internet Explorer. Впрочем, этот результат является побочным в исследовании шпионского ПО, которое провели Александр Мошчак, Татьяна Брагина, Стивен Гриббл Генри Леви в прошлом году. Исследование проводилось с помощью специального стенда, который в виртуальной машине эмулировал работу пользователей. Такой "виртуальный пользователь" ходил по ссылкам и загружал в свою виртуальную машину самое разнообразное ПО. В результате было обнаружено 89 уникальных шпионских программ, большая часть которых захватывает браузер (85%) и показывает рекламу (75%). Причем с мая по октябрь 2005 года, когда проводились исследования, первый процент увеличился с 60%, а второй - уменьшился с 91%. Таким образом, шпионское ПО становится все менее рекламным, и все более захватническим.
В своих исследованиях ученые использовали два наиболее популярных браузера Internet Explorer и Firefox, и для каждого из них сделали две конфигурации: на все вопросы всегда отвечать "да" и всегда отвечать "нет". В конфигурации "да" Internet Explorer показал результат заражений по доменам 1.6%, а в конфигурации "нет" - 0.6%. В то же время Firefox в конфигурации "нет" вообще не был ни разу заражен, а в конфигурации "да" получил 0,8%. Такой результат, по мнению ученых, получился потому, что Firefox не поддерживает технологию ActiveX, которая очень часто используется для установки шпионов.
--------------------------
©личено с osp.ru (http://www.osp.ru/news/safe/2006/02/14_06.htm)
Firefox - "подпаленная лиса"? (http://www.osp.ru/news/safe/2006/04/18_05.htm)
Разработчики продуктов Mozilla Firefox и Thunderbird, Mozilla Suite и Mozilla SeaMonkey выпустили обновления своих продуктов, в которых исправлено в общей сложности до 21 ошибок в различных продуктах. Из этих ошибок 15 позволяют владельцам сайтов исполнять коды при помощи браузера, с помощью двух можно заставить пользователя загрузить посторонние файлы, а четыре оставшиеся использовать для манипуляций с пользовательским интерфейсом, что часто используется для фишинга. В результате в Mozilla Firefox 1.5.0.1 исправлено 7 ошибок, в Mozilla Firefox 1.5 - 11, в Mozilla Firefox 1.0.7 - 18 и Mozilla SeaMonkey - 8. Также некоторые ошибки относятся к почтовому клиенту Thunderbird, которые будут исправлены в версии 1.5.0.2.
Вышла версия 1.5.0.4
Для особо экстремальных - имеется версия Mozilla FireFox 2.0 alpha 3 (http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/latest-trunk/)
В Firefox найдены более 70 потенциальных уязвимостей (http://www.computerra.ru/news/285369/)
Автор: Владимир Парамонов
Опубликовано 11 сентября 2006 года
Проверка браузера Firefox при помощи анализатора Klocwork K7 показала (http://www.g2zero.com/2006/09/examining_defects_in_the_firef.html), что в программном коде этого продукта содержатся 655 багов и 71 потенциальная уязвимость.
Большинство дефектов Firefox версии 1.5.0.6 связаны с нулевыми указателями (446 ошибок). На втором месте стоят проблемы неправильного управления памятью - около 140 ошибок. Кроме того, анализ кода Firefox показал, что в нём содержатся примерно 70 дефектов, имеющих отношение к неинициализированным переменным.
Информация о выявленных багах и потенциальных уязвимостях уже направлена разработчикам сообщества Mozilla.org. По всей видимости, большинство ошибок не являются критическими, тем не менее, их наличие в коде браузера негативно отражается на безопасности программного продукта.
Примечательно, что в прошлом месяце разработчикам Firefox пришлось перенести (http://net.compulenta.ru/281929/) дату выпуска второй версии браузера из-за большого количества обнаруженных в нём ошибок. Изначально планировалось, что Firefox 2.0 увидит свет в августе. Однако потом стало ясно, что закончить работы в намеченные сроки программисты Mozilla.org не смогут. В результате теперь в качестве даты анонса финальной версии Firefox 2.0 называется 24 октября. Впрочем, желающие уже сейчас могут загрузить вторую бета-версию (http://net.compulenta.ru/284044/) Firefox 2.0. На сайте разработчиков доступны локализованные варианты (в том числе русскоязычные) программного продукта для операционных систем Microsoft Windows, Apple Mac OS и Linux.
Как "утекают" пароли (http://www.osp.ru/text/685552/3574439/)
Брешь, обнаруженная в браузере Firefox, позволяет похищать пользовательскую информацию на сайтах, подобных MySpace.com, которые предоставляют пользователям возможность создания собственных страниц. Соответствующая ошибка присутствует в модуле Password Manager браузера. Чтобы нападение сработало, у атакующего должна быть возможность создания HTML-форм на сайте, что допускается сайтами Web-дневников и социальных сетей. В конце октября злоумышленниками, воспользовавшимися уязвимостью, была создана учетная запись на MySpace под названием login_home_index_html, соответствующая которой страница была замаскирована под страницу захода на сайт, куда пользователи MySpace заманивались путем фишинга. После ввода имени и пароля они передавались атакующим. Разработчики Firefox оценивают ошибку, как весьма критическую: Password Manager не следит за тем, чтобы пароль отправлялся на запрашивающий его сервер. Как отмечают специалисты, аналогичной уязвимости подвержен Internet Explorer, который тоже не проверяет сервер, на который отправляются введенные регистрационные данные
Как добавить в Мозилле вторую строчку для вот таких значков закладок?
(http://s48.radikal.ru/i121/0903/31/f82d3e566a4e.jpg) (http://www.radikal.ru)
kpripper, внешне это похоже на samfind Bookmarks Bar (https://addons.mozilla.org/en-US/firefox/addon/9866)