<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Демонстрация неэффективности внедрения в Firefox проверки до...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html</link>
    <description>Дэн Стиллман (Dan Stillman), разработчик браузерного дополнения Zotero (https://www.zotero.org/), выступил (http://danstillman.com/2015/11/23/firefox-extension-scanning-is-security-theater) с критикой навязываемой проектом Mozilla обязательной проверке дополнений по цифровой подписи. Напомним, что под предлогом (https://www.opennet.ru/opennews/art.shtml?num=41655) борьбы с распространением вредоносных и шпионящих за пользователями дополнений, начиная с Firefox 43 Mozilla переходит (https://www.opennet.ru/opennews/art.shtml?num=42949) к схеме обязательной проверки дополнений по цифровой подписи. &lt;br&gt;&lt;br&gt;&lt;br&gt;Дэн Стиллман попытался доказать, что  переход к использованию только подписанных дополнений приведёт лишь к сложностям для разработчиков, и никак не повлияет на безопасность, а быть может даже ухудшит ситуацию с распространением уязвимых дополнений. В частности, процесс верификации подразумевает обязательную загрузку всех дополнений, в том числе поставляемых через сторонние каналы распространения, на сайт Mozilla </description>

<item>
    <title>Демонстрация неэффективности внедрения в Firefox проверки до... (IB)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html#78</link>
    <pubDate>Sat, 19 Dec 2015 21:18:41 GMT</pubDate>
    <description>Марш учить формальную логику, в частности смысл Forall и Exists.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация неэффективности внедрения в Firefox проверки до... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html#77</link>
    <pubDate>Thu, 03 Dec 2015 13:43:35 GMT</pubDate>
    <description>А разве браузерные дополнения сейчас не на JavaScript?&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация неэффективности внедрения в Firefox проверки до... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html#76</link>
    <pubDate>Thu, 03 Dec 2015 13:42:52 GMT</pubDate>
    <description>Они там что, с дуба рухнули? Обязательная проверка в свободном браузере? На IceWeasel чтоли переходить?&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация неэффективности внедрения в Firefox проверки до... (Kodir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html#74</link>
    <pubDate>Mon, 30 Nov 2015 14:41:50 GMT</pubDate>
    <description>&quot;Дополнения&quot; - они и имеют смысл только при полном доступе к кишкам каркаса! Тут важно другое: грануляция API (т.е. насколько точно можно ограничивать возможности плагина) и мощность контроля за действиями плагина (т.е. не ОТРЕЗАТЬ функциональность, а выдавать её, контролируя что плагин делает).&lt;br&gt;Скажем, плагин скачивания картинок - выдавать не полный доступ в сеть, а только по HTTP и только GET запросы + полный фильтр кукисов. И попутно мониторить, куда плагин лазиет (запрещая доступ к конкретным ресурсам). Тогда даже самый гнусный зловред заемучается вылезать к малварь-сайтам.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация неэффективности внедрения в Firefox проверки до... (Штольман)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html#72</link>
    <pubDate>Sun, 29 Nov 2015 03:44:59 GMT</pubDate>
    <description>Нужен репозиторий с сорцами дополнений. А блобы в браузере найух не нужны&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация неэффективности внедрения в Firefox проверки до... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html#71</link>
    <pubDate>Sat, 28 Nov 2015 14:24:38 GMT</pubDate>
    <description>из всех дополнений юзаю ток ublock origin, климакс у автора вроде прошел, так что вполне безопасно, режет как надо.....на остальное мне пофиг.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация неэффективности внедрения в Firefox проверки до... (AlexYeCu_not_logged)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html#70</link>
    <pubDate>Sat, 28 Nov 2015 11:14:13 GMT</pubDate>
    <description>Откуда у домохозяек фаерфокс?&lt;br&gt;У них Хром, а то и вовсе ИЕ. Ну или Сафари, ежди Мак купили.&lt;br&gt;Фаерфокс жив до сих пор только за счёт технически грамотных пользователей, которым нужны настраиваемость и функционал в браузере.&lt;br&gt;Рано или поздно Мозилловцы похоронят и то, и другое, после чего Лиса издохнет, ибо кроме этих двух дисциплин она ничем более похвастаться не может.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация неэффективности внедрения в Firefox проверки до... (AlexYeCu_not_logged)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html#69</link>
    <pubDate>Sat, 28 Nov 2015 11:11:24 GMT</pubDate>
    <description>Завтра?&lt;br&gt;На Андроиде уже есть неотключаемая хренобенька с Яндекс-поиском, делающая андроидовый фокс абсолютно непригодным к использованию.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация неэффективности внедрения в Firefox проверки до... (фраг норода)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/105686.html#68</link>
    <pubDate>Sat, 28 Nov 2015 10:53:58 GMT</pubDate>
    <description>Ну и какое это всё имеет значение если xpi. адин хрен бодро хавается бразухой без всяких подписей? жывотные блджад..&lt;br&gt;</description>
</item>

</channel>
</rss>
