firefox 2 vs firefox 3..bezpecnost

Fórum o prehliadači Mozilla Firefox
Zamknuté
rbclass
návštevník
návštevník
Príspevky: 71
Dátum registrácie: 24. Februára 2008, 17:40

firefox 2 vs firefox 3..bezpecnost

Príspevok od užívateľa rbclass » 19. Novembra 2008, 17:45

Ako je to s bezpecnostou u firefoxu 2..posledneho updatu teda...

Užívateľov profilový obrázok
Mazarik
Administrátor
Administrátor
Príspevky: 2706
Dátum registrácie: 29. Novembra 2005, 15:15
Bydlisko: Brno

Re: firefox 2 vs firefox 3..bezpecnost

Príspevok od užívateľa Mazarik » 19. Novembra 2008, 19:16

Co by ste chceli konkretne vediet?

ps: na vseobecnu otazku, vseobecna odpoved.

lubes
začiatočník
začiatočník
Príspevky: 14
Dátum registrácie: 30. Novembra 2008, 21:56

Re: firefox 2 vs firefox 3..bezpecnost

Príspevok od užívateľa lubes » 5. Decembra 2008, 22:19

Mazarik napísal:Co by ste chceli konkretne vediet?
ps: na vseobecnu otazku, vseobecna odpoved.
no nieco ohladom spustania scriptov napriklad?
-zistovanie co script robi a ak nejaku neplechu alebo je nebezpecny tak ho uplne zablokuje, neda ani moznosti

cookies?
-zakaz, diagnostika

externe programy?
-spustanie externych programov cez firefox pouzitim mozpluggeru, diagnostika programu + blokovanie spustania

Užívateľov profilový obrázok
Mazarik
Administrátor
Administrátor
Príspevky: 2706
Dátum registrácie: 29. Novembra 2005, 15:15
Bydlisko: Brno

Re: firefox 2 vs firefox 3..bezpecnost

Príspevok od užívateľa Mazarik » 6. Decembra 2008, 13:12

lubes napísal: no nieco ohladom spustania scriptov napriklad?
-zistovanie co script robi a ak nejaku neplechu alebo je nebezpecny tak ho uplne zablokuje, neda ani moznosti
Vo Firefoxe sa prakticky spusta iba Javascript. Jednak na urovni opravneni chrome (rozsirenia, GUI Firefoxu) a jednak vo webovych strankach.
Vo verzii 3 bola hranica medzi tymito dvoma urovnami opravnenia este zostrena a pristup z chrome (vacsia uroven opravnenia) do opravnenia webovych stranok este bezpecnejsie. No a vseobecne sa Javascript webovych stranok pusta v uzavretom prostredi (jail). Osobne navstevujem vela dost pochybych stranok a este sa mi nestalo, ze by cez Javascript Firefoxu mi nieco vliezlo na pocitac a ani to neohrozilo data v mojom profile. Kvoli rychlosti prace so strankami blokujem Javascript pomocou rozsirenia NoScript, ktory ciastocne chrani aj proti neduhom dynamickych stranok, napr. ClickJacking. Dalej na ladenie je vhodne pouzit rozsirenie Firebug. No a nakoniec, pokial by niekto chcel zahltit Vas Firefox nekonecnym scriptom (zle napisane rozsirenie, stranka, pripadne umysel), tak ma interpreter Javascriptu nastavene, ze po urcitom pocte sekund sa ma uzivatela opytat, ci beh scriptu natvrdo ukoncit (premenne v about:config zacinajuce na "dom.max" ).
lubes napísal: cookies?
-zakaz, diagnostika
Obsah cookies mozete prezerat v nastaveni a tiez ich chovanie nastavit. Na serveri addons.mozilla.org mate celkom dost rozsireni pre pracu s cookies. Pokial chcete vidiet, ktore cookies sa posielaju cez hlavicky akemu serveru, tak doporucujem bud uz zmienovany Firebug alebo este prehladnejsie rozsirenie
https://addons.mozilla.org/en-US/firefox/addon/3829
lubes napísal: externe programy?
-spustanie externych programov cez firefox pouzitim mozpluggeru, diagnostika programu + blokovanie spustania
Na blokovanie pluginov doporucujem rozsirenie Adblock Plus. A spytam sa, co by ste tam chceli diagnostikovat?

Dufam, ze som Vam odpovedal na Vase otazky.

lubes
začiatočník
začiatočník
Príspevky: 14
Dátum registrácie: 30. Novembra 2008, 21:56

Re: firefox 2 vs firefox 3..bezpecnost

Príspevok od užívateľa lubes » 7. Decembra 2008, 12:14

Mazarik napísal:
lubes napísal: externe programy?
-spustanie externych programov cez firefox pouzitim mozpluggeru, diagnostika programu + blokovanie spustania
Na blokovanie pluginov doporucujem rozsirenie Adblock Plus. A spytam sa, co by ste tam chceli diagnostikovat?
-slo mi o diagnostikovanie, ze sa zistuje aky typ programu (alebo prikazu) sa spusta, co robi (cita, zapisuje data, instaluje nieco, maze subory), a pod.
napr.: v linuxe prikazy 'rm', 'sudo', ...
-su v tomto pripade obmedzenia, alebo je mozne spustit cokolvek, pokial da uzivatel suhlas na instalaciu pluginu?

Užívateľov profilový obrázok
Mazarik
Administrátor
Administrátor
Príspevky: 2706
Dátum registrácie: 29. Novembra 2005, 15:15
Bydlisko: Brno

Re: firefox 2 vs firefox 3..bezpecnost

Príspevok od užívateľa Mazarik » 7. Decembra 2008, 13:01

Vsetky doplnky(rozsirenia, temy, pluginy), okrem tem tusim, mozu spustat externe programy a kod. Preto je doporucovane instalovat rozsirenia(javascript, xml a niekedy binarny kod) iba z oficialnych stranok. Mate tak istotu, ze rozsirenie skontroloval clovek, ktory tomu rozumie a mozilla garantuje, ze sa tam taky kod nebude vyskytovat, ak o tom nebudu informovany pouzivatelia rozsirenia.
Pokial ide o pluginy(binarny kod), tak to je vec tretich stran (flash, video a podobne) a tam ide zase o to ako doverujete im a odkial to instalujete.
Mnoho ludi si to neuvedomuje, ale ani ked maju pusteny antivir, firewall a podobne veci, tak tieto programy nezabrania ludskej blbosti a mozu si sami pokazit system. V pripade linuxu, pokial mate nastavene spravne opravnenia, tak vacsinou si iba zmazete home;)

lubes
začiatočník
začiatočník
Príspevky: 14
Dátum registrácie: 30. Novembra 2008, 21:56

Re: firefox 2 vs firefox 3..bezpecnost

Príspevok od užívateľa lubes » 13. Decembra 2008, 14:04

pridavam link novych ficur vo firefox 3.0, keby to niekoho zaujimalo podrobnejsie:
https://developer.mozilla.org/en/Firefo ... developers (v anglictine)

Zamknuté