Рубрика «браузеры» - 96

Старые версии Internet Explorer снимут с поддержки 12 января 2016 года - 1Важная новость для пользователей старых версий Internet Explorer. Начиная с 12 января 2016 года компания Microsoft будет поддерживать только самую последнюю на данный момент версию Internet Explorer 11. Для более ранних версий выпуск обновлений безопасности и техническая поддержка прекращается.

Читать полностью »

Почта Yahoo Mail забанила часть пользователей AdBlock - 1

Компания Yahoo начала банить браузеры с установленными блокировщиками рекламы. Пока функцию проверяют только на части пользователей, но в случае положительного эффекта её наверняка распространят на остальных. Очевидно, Yahoo не желает предоставлять бесплатный сервис себе в убыток.
Читать полностью »

image

Известный евангелист Chrome Франсуа Бофорт (François Beaufort) на своей страничке в Google+ обратил внимание на тикет команды разработчиков браузера, согласно которому рассматривается возможность измерять степень взаимодействия пользователя с определённым сайтом. Эта репутационная характеристика, которая называется Site Engagement, должна показывать насколько данный ресурс популярен у конкретного пользователя и в зависимости от этого выставлять ему оценку в виде некоторого числа очков. В зависимости от этой характеристики браузер будет определять сколько выделять ресурсов, таких как заряд батареи и объём на диске, определённому сайту.
Читать полностью »

UC Browser сегодня разослал сообщение, в котором называет себя «сторонним мобильным браузером № 1 в России», в том числе, ссылаясь на данные Liveinternet. Но если посмотреть на эти данные повнимательнее, станет понятно, что новость несколько преждевременная.

График, на который ссылается UC Browser — Читать полностью »

Атака по времени на HSTS Sniffly показывает, на какие сайты ходил пользователь - 1Современные браузеры поддерживают функцию HTTP Strict Transport Security (HSTS). Флаг HSTS показывает, что с определённого домена нужно запрашивать шифрованную HTTPS-версию — даже если переход осуществляется по HTTP, а не HTTPS. Механизм нужен для обеспечения дополнительного уровня безопасности: браузер мог бы запросить HTTP-версию страницы, которую легко прослушать или подменить. Так можно избежать некоторых атак с понижением уровня защиты и перехват куки.

Данные, что у конкретного домена был установленный флаг HSTS, сохраняются в браузере пользователя. Это логическая переменная (true/false). Это не куки-файлы, а информация о безопасности, поэтому браузеры относятся к ней иначе. О слежении с помощью куки хорошо известно. Пользователь может зайти в настройки браузера и удалить те куки, которые ему не нравятся. Есть отдельные дополнения, которые запрещают приём куки от доменов маркетинговых компаний. Очистка настроек HSTS не так прозрачна — в браузерах можно удалить лишь все флаги для всех сайтов сразу. В январе Сэм Гринхал продемонстрировал, что с помощью HSTS можно создать суперкуки, которые не так легко удалить.

В прошлом месяце Янь Чжу показала на конференции ToorCon в Сан-Диего Sniffly. Проект использует HSTS и Content Security Policy для того, чтобы определить, какие сайты из списка пользователь уже посетил.
Читать полностью »

Firefox и iOS — разве это совместимо? Оказалось, что да - 1Вся проблема издавна была в том, что руководство Apple хотело видеть браузеры в iOS c рядом ограничений по движку (движок браузера — Webkit, рендеринг — UIWebView). Firefox никогда не делал браузеров на Webkit, но неудобство было ещё и в том, что сама Apple использовала более быстрый движок Nitro. В 2013 году по этой причине руководство Mozilla не планировало выпускать браузер в iOS. С версии iOS 8 политика несколько смягчилась — к Nitro допущены сторонние разработчики. Весь последний год мы получали сообщения о разработке Firefox под iOS. 2 месяца назад он появился в магазине AppStore для Новой Зеландии. Сейчас тестовый период прошёл, и Firefox для iOS версии не менее 8.2 доступен для установок по всему миру.
Читать полностью »

Уйти во Flash: топ-10 уязвимостей, которые используют злоумышленники - 1

Компания Recorded Future проанализировала более 100 наборов эксплоитов (exploit kits, ЕК), изучив уязвимости, на которые направлены эти EK. Как оказалось, ADobe Flash Player является программным продуктом, который взламывается чаще всего. Уязвимостей во Flash довольно много, и злоумышленники достаточно часто используют эти уязвимости в своих целях.

С 1 января 2015 года по 30 сентября 2015 года Adobe Flash Player содержит 8 из 10 наиболее известных уязвимостей, эксплуатируемых злоумышленниками. Остальные уязвмости относятся к Microsoft Internet Explorer 10 и 11 (CVE-2015-2419) плюс дургие продукты Microsoft, включачя Silverlight (CVE-2015-1671).
Читать полностью »

Поддержка Google Chrome на Windows XP-Vista прекратится в апреле 2016 года - 1Компания Google ещё в 2013 году предупреждала, что собирается прекратить поддержку браузера Chrome на старых, неподдерживаемых операционных системах вроде Windows XP. Вчера официально объявлена дата, когда пользователям Chrome перестанут приходить обновления. Это произойдёт в апреле 2016 года.

С апреля прекращается выпуск обновлений для Chrome под Windows XP, Windows Vista, Mac OS X 10.6, 10.7 и 10.8, «поскольку эти платформы лишены активной поддержки со стороны Microsoft и Apple».

Chrome продолжит работать, но без апдейтов и патчей безопасности.
Читать полностью »

В статье рассматривается один из эффективных методов противодействию adblock, и обход этого метода. Этот круг вечен – но, похоже, рекламщики вырвались вперёд!

Обход блокировок adblock, и блокировка обхода блокировки - 1

Как-то раз на одном сайте администрация вежливо попросила пользователей добавить сайт в исключения адблока. Я, как сознательный пользователь, это сделал – но появившаяся реклама через какое-то время стала совсем не похожа на допустимую рекламу, и я включил адблок снова. К моему удивлению, реклама не исчезла – и я стал разбираться, в чём тут дело.
Читать полностью »

Сегодня вышел 64-битный Firefox для Windows - 1Сегодня, 3 ноября, 42 версия браузера Firefox сменила статус бета-версии на релизную. На компьютеры сотен миллионов пользователей свежая «лиса» уже начала попадать через внутреннюю функцию проверки новой версии. Среди изменений — улучшения приватного режима и возможность глушить отдельные вкладки. Но то, что ожидали многие, нужно качать отдельно: как и обещалось, 64-битная сборка доступна только на серверах FTP.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js