<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Firefox 60 появится защита от CSRF-атак</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html</link>
    <description>Разработчики Mozilla сообщили (https://blog.mozilla.org/security/2018/04/24/same-site-cookies-in-firefox-60/) о включении в кодовую базу браузера Firefox 60, выпуск которого намечен на 9 мая, поддержки Cookie-атрибута SameSite (https://tools.ietf.org/html/draft-ietf-httpbis-rfc6265bis-02#section-5.3.7), позволяющего web-разработчикам определять ситуации, в которых допустима передача Cookie при поступлении запроса со стороннего сайта. В настоящее время, браузер передаёт Cookie на любой запрос к сайту, для которого имеются выставленные Cookie, даже если изначально открыт другой сайт, а обращение осуществляется косвенно при помощи загрузки картинки или через iframe.&lt;br&gt;&lt;br&gt;&lt;br&gt;Злоумышленники пользуются данной особенностью для организации CSRF-атак (https://ru.wikipedia.org/wiki/&#037;D0&#037;9C&#037;D0&#037;B5&#037;D0&#037;B6&#037;D1&#037;81&#037;D0&#037;B0&#037;D0&#037;B9&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D1&#037;8F_&#037;D0&#037;BF&#037;D0&#037;BE&#037;D0&#037;B4&#037;D0&#037;B4&#037;D0&#037;B5&#037;D0&#037;BB&#037;D0&#037;BA&#037;D0&#037;B0_&#037;D0&#037;B7&#037;D0&#037;B0&#037;D0&#037;BF&#037;D1&#037;80&#037;D0&#037;BE&#037;D1&#037;81&#037;D0&#037;B0) - при открытии подконтрольного атакующим ресурса с его страниц скрыто отправляется за</description>

<item>
    <title>В Firefox 60 появится защита от CSRF-атак (Jh)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html#54</link>
    <pubDate>Sat, 28 Apr 2018 08:48:02 GMT</pubDate>
    <description>так оно любит тянуть древность, ради совместимости&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 60 появится защита от CSRF-атак (llolik)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html#53</link>
    <pubDate>Sat, 28 Apr 2018 07:13:02 GMT</pubDate>
    <description>&amp;gt; Не вопрос, выполни и скинь в студию?:&lt;br&gt;&lt;br&gt;Результат через сутки использования: https://pastebin.com/JcStW4VB - суммарно ~1.4Gb&lt;br&gt;Результат после принудительного запуска GC и CC: https://pastebin.com/H6qKAVj4 - суммарно ~1.2Gb&lt;br&gt;Расход от стандартного повседневного не очень отличается.&lt;br&gt;&lt;br&gt;В принципе, у FF есть about:memory (выглядит вот так https://imgur.com/dhiTHXx), в котором можно смотреть на что расходуется память, делать снапшоты (и логи GC и СС) и сравнивать их. Может попробуете отследить, что так радикально ест память.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 60 появится защита от CSRF-атак (llolik)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html#52</link>
    <pubDate>Fri, 27 Apr 2018 05:45:57 GMT</pubDate>
    <description>&amp;gt; Не вопрос, выполни и скинь в студию?:&lt;br&gt;&lt;br&gt;Для чистоты эксперимента, машину перезагрузил, и запустил FF начисто. Открыл несколько вкладок и закинул на дальний рабочий стол, до которого всё равно не добираюсь (сделано для того, чтобы процессы не умирали). Работать буду как обычно, результаты за сутки, если ничего экстраординарного не случится (ноут не повиснет, проще говоря), завтра напишу в этот же тред.&lt;br&gt;Со старта результат https://pastebin.com/Zr8bV4ry&lt;br&gt;&lt;br&gt;&amp;gt; Как видно за 14 часов уже не хило так отхватил, 2.5гб.&lt;br&gt;&lt;br&gt;Если не секрет, сколько памяти стоит на машинах? У меня есть подозрение, не подкреплённое, впрочем, ничем, чисто интуитивное, что FF каким-то образом берёт память в зависимости от общего объёма. У меня 8Гб и я выше 2,5-3Гб суммарно не видел. Хотя не исключаю, что по результатам этого эксперимента увижу :)&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 60 появится защита от CSRF-атак (svsd_val)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html#51</link>
    <pubDate>Fri, 27 Apr 2018 01:31:16 GMT</pubDate>
    <description>Вполне вероятно, попробую отрубить JS посмотрю, как на тех же вкладках без него будет жить...&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 60 появится защита от CSRF-атак (svsd_val)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html#50</link>
    <pubDate>Fri, 27 Apr 2018 01:07:55 GMT</pubDate>
    <description>Скинь пруфы ?&lt;br&gt;ps -ewo rss,pid,lstart,euser,etime,time,cmd --sort &#037;mem &amp;#124; grep -v grep &amp;#124; grep -i firefox &amp;#124; awk &apos;&#123;printf $1/1024 &quot;MB&quot;; $1=&quot;&quot;; print &#125;&apos; &lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 60 появится защита от CSRF-атак (svsd_val)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html#49</link>
    <pubDate>Fri, 27 Apr 2018 01:06:14 GMT</pubDate>
    <description>Причём тут руки О_о ? Или Вы хотите сказать я самолично гадил в коде ФФ и пересобирал Его, для каких то непонятных целей ? &lt;br&gt;Зная аудиторию могу сказать что есть некоторые неадекваты которые могут говорить что всё что угодно, пруфы скинь:&lt;br&gt;ps -ewo rss,pid,lstart,euser,etime,time,cmd --sort &#037;mem &amp;#124; grep -v grep &amp;#124; grep -i firefox &amp;#124; awk &apos;&#123;printf $1/1024 &quot;MB&quot;; $1=&quot;&quot;; print &#125;&apos;   &lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 60 появится защита от CSRF-атак (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html#48</link>
    <pubDate>Fri, 27 Apr 2018 00:25:37 GMT</pubDate>
    <description>Cookie появились в 1995 году. С тех пор csrf атака уже была возможно, просто до неё сильно не сразу додумались.&lt;br&gt;&lt;br&gt;Причём тут современное ИТ?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 60 появится защита от CSRF-атак (GG)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html#47</link>
    <pubDate>Thu, 26 Apr 2018 22:39:28 GMT</pubDate>
    <description>Второй месяц не закрываю, 550 мегабайт.&lt;br&gt;&lt;br&gt;До этого полгода висел, проблем не наблюдалось.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 60 появится защита от CSRF-атак (GG)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114162.html#46</link>
    <pubDate>Thu, 26 Apr 2018 22:38:22 GMT</pubDate>
    <description>А у меня за два месяца всего 550 мегабайт.&lt;br&gt;Чини руки.&lt;br&gt;</description>
</item>

</channel>
</rss>
