The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск блокировщика рекламы Privaxy 0.5, opennews (??), 10-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Выпуск блокировщика рекламы Privaxy 0.5"  +7 +/
Сообщение от Аноним (2), 10-Янв-23, 11:58 
это такой тайпсквоттинг на privoxy?
Ответить | Правка | Наверх | Cообщить модератору

5. "Выпуск блокировщика рекламы Privaxy 0.5"  +1 +/
Сообщение от Аноним (5), 10-Янв-23, 12:09 
Да это он.
Ответить | Правка | Наверх | Cообщить модератору

53. "Выпуск блокировщика рекламы Privaxy 0.5"  +/
Сообщение от Аноним (53), 10-Янв-23, 15:12 
Privoxy сам не умел MitM, надо было squid-ами обвязывать.

Сегодня уже давно есть плагины к сквиду, которые умеют изменять страница (резать вири/рекламу).

Ответить | Правка | Наверх | Cообщить модератору

79. "Выпуск блокировщика рекламы Privaxy 0.5"  +/
Сообщение от Анонимусс (?), 10-Янв-23, 18:06 
Это тот самый privoxy, у которого последный апдейт фикс четырех CVE?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

82. "Выпуск блокировщика рекламы Privaxy 0.5"  +1 +/
Сообщение от Аноним (53), 10-Янв-23, 18:18 
Хорошая, стабильная прога, около 10 лет без изменений.

Жаль, что однопоточный и MitM не умеет.

К стати пример безопасного кода сервиса на C.

Ответить | Правка | Наверх | Cообщить модератору

85. "Выпуск блокировщика рекламы Privaxy 0.5"  –5 +/
Сообщение от Аноним (84), 10-Янв-23, 18:33 
Безопасность и сишка это взаимоисключающие параграфы. Чисто по определению.
Ответить | Правка | Наверх | Cообщить модератору

91. "Выпуск блокировщика рекламы Privaxy 0.5"  +3 +/
Сообщение от Анонимусс (?), 10-Янв-23, 18:47 
Безопасная говоришь...

XSS, потому что опять запутались в вычислении размера строк https://www.privoxy.org/gitweb/?p=privoxy.git;a=blobdiff;f=c...

Еще одна cve (правда без подробностей)
https://www.privoxy.org/gitweb/?p=privoxy.git;a=blobdiff;f=c...

Ну и memory leak вдогонку https://www.privoxy.org/gitweb/?p=privoxy.git;a=blobdiff;f=j...

Хотя ты прав, крайне хорошая безопасность для кода сервиса на C.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

148. "Выпуск блокировщика рекламы Privaxy 0.5"  +/
Сообщение от Аноним (148), 11-Янв-23, 14:54 
Безопасность OS и ПО на C она глобальная. Надо было учитывать работу ядра OS, процессора и компилятора. Если все правильно собрано, работает в правильном ядре OS и на правильном процессоре, то С-ишные дыры в гарантировано не эксплуатируются.
Ответить | Правка | Наверх | Cообщить модератору

133. "Выпуск блокировщика рекламы Privaxy 0.5"  +/
Сообщение от Аноним (133), 11-Янв-23, 04:30 
> у которого последный апдейт фикс четырех CVE?

А что, по твоему мнению лучше бы не фиксили?

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру