firefox 2 vs firefox 3..bezpecnost
firefox 2 vs firefox 3..bezpecnost
Ako je to s bezpecnostou u firefoxu 2..posledneho updatu teda...
Re: firefox 2 vs firefox 3..bezpecnost
Co by ste chceli konkretne vediet?
ps: na vseobecnu otazku, vseobecna odpoved.
ps: na vseobecnu otazku, vseobecna odpoved.
Re: firefox 2 vs firefox 3..bezpecnost
no nieco ohladom spustania scriptov napriklad?Mazarik napísal:Co by ste chceli konkretne vediet?
ps: na vseobecnu otazku, vseobecna odpoved.
-zistovanie co script robi a ak nejaku neplechu alebo je nebezpecny tak ho uplne zablokuje, neda ani moznosti
cookies?
-zakaz, diagnostika
externe programy?
-spustanie externych programov cez firefox pouzitim mozpluggeru, diagnostika programu + blokovanie spustania
Re: firefox 2 vs firefox 3..bezpecnost
Vo Firefoxe sa prakticky spusta iba Javascript. Jednak na urovni opravneni chrome (rozsirenia, GUI Firefoxu) a jednak vo webovych strankach.lubes napísal: no nieco ohladom spustania scriptov napriklad?
-zistovanie co script robi a ak nejaku neplechu alebo je nebezpecny tak ho uplne zablokuje, neda ani moznosti
Vo verzii 3 bola hranica medzi tymito dvoma urovnami opravnenia este zostrena a pristup z chrome (vacsia uroven opravnenia) do opravnenia webovych stranok este bezpecnejsie. No a vseobecne sa Javascript webovych stranok pusta v uzavretom prostredi (jail). Osobne navstevujem vela dost pochybych stranok a este sa mi nestalo, ze by cez Javascript Firefoxu mi nieco vliezlo na pocitac a ani to neohrozilo data v mojom profile. Kvoli rychlosti prace so strankami blokujem Javascript pomocou rozsirenia NoScript, ktory ciastocne chrani aj proti neduhom dynamickych stranok, napr. ClickJacking. Dalej na ladenie je vhodne pouzit rozsirenie Firebug. No a nakoniec, pokial by niekto chcel zahltit Vas Firefox nekonecnym scriptom (zle napisane rozsirenie, stranka, pripadne umysel), tak ma interpreter Javascriptu nastavene, ze po urcitom pocte sekund sa ma uzivatela opytat, ci beh scriptu natvrdo ukoncit (premenne v about:config zacinajuce na "dom.max" ).
Obsah cookies mozete prezerat v nastaveni a tiez ich chovanie nastavit. Na serveri addons.mozilla.org mate celkom dost rozsireni pre pracu s cookies. Pokial chcete vidiet, ktore cookies sa posielaju cez hlavicky akemu serveru, tak doporucujem bud uz zmienovany Firebug alebo este prehladnejsie rozsirenielubes napísal: cookies?
-zakaz, diagnostika
https://addons.mozilla.org/en-US/firefox/addon/3829
Na blokovanie pluginov doporucujem rozsirenie Adblock Plus. A spytam sa, co by ste tam chceli diagnostikovat?lubes napísal: externe programy?
-spustanie externych programov cez firefox pouzitim mozpluggeru, diagnostika programu + blokovanie spustania
Dufam, ze som Vam odpovedal na Vase otazky.
Re: firefox 2 vs firefox 3..bezpecnost
-slo mi o diagnostikovanie, ze sa zistuje aky typ programu (alebo prikazu) sa spusta, co robi (cita, zapisuje data, instaluje nieco, maze subory), a pod.Mazarik napísal:Na blokovanie pluginov doporucujem rozsirenie Adblock Plus. A spytam sa, co by ste tam chceli diagnostikovat?lubes napísal: externe programy?
-spustanie externych programov cez firefox pouzitim mozpluggeru, diagnostika programu + blokovanie spustania
napr.: v linuxe prikazy 'rm', 'sudo', ...
-su v tomto pripade obmedzenia, alebo je mozne spustit cokolvek, pokial da uzivatel suhlas na instalaciu pluginu?
Re: firefox 2 vs firefox 3..bezpecnost
Vsetky doplnky(rozsirenia, temy, pluginy), okrem tem tusim, mozu spustat externe programy a kod. Preto je doporucovane instalovat rozsirenia(javascript, xml a niekedy binarny kod) iba z oficialnych stranok. Mate tak istotu, ze rozsirenie skontroloval clovek, ktory tomu rozumie a mozilla garantuje, ze sa tam taky kod nebude vyskytovat, ak o tom nebudu informovany pouzivatelia rozsirenia.
Pokial ide o pluginy(binarny kod), tak to je vec tretich stran (flash, video a podobne) a tam ide zase o to ako doverujete im a odkial to instalujete.
Mnoho ludi si to neuvedomuje, ale ani ked maju pusteny antivir, firewall a podobne veci, tak tieto programy nezabrania ludskej blbosti a mozu si sami pokazit system. V pripade linuxu, pokial mate nastavene spravne opravnenia, tak vacsinou si iba zmazete home;)
Pokial ide o pluginy(binarny kod), tak to je vec tretich stran (flash, video a podobne) a tam ide zase o to ako doverujete im a odkial to instalujete.
Mnoho ludi si to neuvedomuje, ale ani ked maju pusteny antivir, firewall a podobne veci, tak tieto programy nezabrania ludskej blbosti a mozu si sami pokazit system. V pripade linuxu, pokial mate nastavene spravne opravnenia, tak vacsinou si iba zmazete home;)
Re: firefox 2 vs firefox 3..bezpecnost
pridavam link novych ficur vo firefox 3.0, keby to niekoho zaujimalo podrobnejsie:
https://developer.mozilla.org/en/Firefo ... developers (v anglictine)
https://developer.mozilla.org/en/Firefo ... developers (v anglictine)