<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликованы результаты аудита системы обновления Firefox</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html</link>
    <description>Компания Mozilla раскрыла (https://blog.mozilla.org/security/2018/10/09/trusting-the-delivery-of-firefox-updates/) результаты (https://drive.google.com/file/d/1v53GCYPxzoZmB1dCop1yJfZgS1wi64dS/view) независимого аудита безопасности инфраструктуры, используемой для доставки обновлений к Firefox. В ходе аудита были проверены сервер отдачи обновлений (https://github.com/mozilla/balrog/), клиентские компоненты для применения обновлений и используемые проектом  методы доставки. Аудит включал как изучение кода на наличие возможных уязвимостей, так и анализ надёжности протокола и стойкости применяемых криптоалгоритмов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Аудит был выполнен компанией  X41 D-SEC и не выявил критических проблем, но обнаружил серию ошибок, среди которых 3 проблемы имеют высокий уровень опасности. Все опасные ошибки найдены в коде серверного бэкенда Balrog (https://github.com/mozilla/balrog/) и связаны с недоработками управляющего административного web-интерфейса в области защиты от CSRF-атак (Cross-Site Request Forgery). Опасность дан</description>

<item>
    <title>Опубликованы результаты аудита системы обновления Firefox (macfaq)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html#36</link>
    <pubDate>Mon, 15 Oct 2018 11:37:06 GMT</pubDate>
    <description>&amp;gt; А как такое поведение называется, не напомните, когда софт что-то себе качает &lt;br&gt;&amp;gt; и выполняет, кладя болт на пожелания пользователя? А если удалить или &lt;br&gt;&amp;gt; запретить запись, начинает или тупить при завершении, или создавать каталоги с &lt;br&gt;&amp;gt; другим именем. Запамятовал чуток, помогите.&lt;br&gt;&lt;br&gt;Тупой пользователь, который не знает, как лучше. Ему помогут.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы результаты аудита системы обновления Firefox (denmatv94)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html#35</link>
    <pubDate>Fri, 12 Oct 2018 17:56:02 GMT</pubDate>
    <description>Она самая, как есть Windows 10)) Дерьмософт, короче...&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы результаты аудита системы обновления Firefox (Fyj)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html#34</link>
    <pubDate>Fri, 12 Oct 2018 16:04:35 GMT</pubDate>
    <description>Недонастроенность. А еще можно назвать &quot;чужая сборка&quot;, &quot;мне лень писать свой браузер&quot; и т д&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы результаты аудита системы обновления Firefox (Анноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html#33</link>
    <pubDate>Fri, 12 Oct 2018 10:29:34 GMT</pubDate>
    <description>&amp;gt; Сдается мне что растовики-затейники будут нифига не лучше код писать. За них &lt;br&gt;&amp;gt; тоже компилер подумает, что уж там.&lt;br&gt;&lt;br&gt;&quot; &amp;#8230; положили они железнодорожный рельс и стали пилить: Вз.. пррр-дррр-хррр сказала пила &amp;#8212; АГА! сказали мужики и пошли валить лес топором&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы результаты аудита системы обновления Firefox (anonimous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html#32</link>
    <pubDate>Fri, 12 Oct 2018 10:24:53 GMT</pubDate>
    <description>Ну я не знаю с каких фэнтезийных произведений демоны считаются достойными поклонения а с каких нет. Да и не важно учитывая комический тон комментария.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы результаты аудита системы обновления Firefox (Клыкастый)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html#31</link>
    <pubDate>Fri, 12 Oct 2018 07:19:24 GMT</pubDate>
    <description>&amp;gt; И как же демоны в линуксе?&lt;br&gt;&lt;br&gt;Кастрированы. Demons превратились в daemons. &lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы результаты аудита системы обновления Firefox (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html#30</link>
    <pubDate>Fri, 12 Oct 2018 06:19:56 GMT</pubDate>
    <description>&amp;gt; в контексте &quot;фашисты в концлагерях&quot;, слово &quot;побои&quot;  звучит как-то безобидно.&lt;br&gt;&lt;br&gt;Для более обидных случаев была &quot;дезинфекция&quot;. Например таким полезным для здоровья химикатом как циклон-б.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы результаты аудита системы обновления Firefox (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html#29</link>
    <pubDate>Fri, 12 Oct 2018 06:16:34 GMT</pubDate>
    <description>&amp;gt; против определенных классов ошибок он таки панацея&lt;br&gt;&lt;br&gt;Мозила тоже рассказывала что просмотр пдфок на JS безопасным будет. И в результате эти вебмакаки влепили в свой просмотрщик эпичнейший 0day, да еще кроссплатформенный - шик!&lt;br&gt;&lt;br&gt;Сдается мне что растовики-затейники будут нифига не лучше код писать. За них тоже компилер подумает, что уж там.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы результаты аудита системы обновления Firefox (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115550.html#28</link>
    <pubDate>Thu, 11 Oct 2018 10:32:34 GMT</pubDate>
    <description>Это демон из &quot;Властелина колец&quot;, вообще-то. Перед тем, как строчить коммент, погуглил бы, о чем идет речь, чтобы не позориться.&lt;br&gt;</description>
</item>

</channel>
</rss>
