Jump to content
Forum Kopalni Wiedzy
KopalniaWiedzy.pl

Poprawiony Firefox

Recommended Posts

W opublikowanej właśnie najnowszej wersji Firefoksa poprawiono 27 błędów, z których 6 pozwalało napastnikowi na przejęcie całkowitej kontroli nad komputerem bez konieczności podejmowania działań przez użytkownika. Wystarczyło, że właściciel komputera odwiedził złośliwą lub zainfekowaną witrynę lub została mu wyświetlona zainfekowana reklama, by doszło do zarażenia komputera.

W ramach aktualizacji poprawiono też mniej poważne błędy i dodano nowe mechanizmy. Jednym z nich jest "perfect forward secrecy" (PFS) dla WebRTC. WebRTC to opracowany przez Google'a otwarty protokół, który poszerza możliwości przeglądarek o obsługę RTC (Real-Time Communication). Firefox będzie wymagał teraz, by aplikacje korzystające z WebRTC używały też PFS. Mechanizm ten generuje osobny klucz dla każdej sesji i każdej wiadomości. Klucze są usuwane po zamknięciu sesji. Jeśli nawet napastnikowi uda się zdobyć klucz jakiejś sesji, nie ma dostępu do innych sesji. Technologia Google'a - WebRTC - była krytykowana, gdyż nie najlepiej chroni prywatność użytkownika. Mozilla ma nadzieję, że zastosowanie PFS będzie rozwiązaniem problemu.


« powrót do artykułu

Share this post


Link to post
Share on other sites

Problem z prywatnością w WebRTC wcale nie zniknie dzięki PFS, to daje tylko poufność przesyłanych danych. Sęk w tym, że WebRTC dalej będzie powodował wyciek lokalnych adresów IP, nieważne czy siedzisz za VPN, Torem czy 10 proxy.

Share this post


Link to post
Share on other sites

Proponuję dodać linka do Hallo Firefox tej strony. To może być ciekawa możliwość wykożystania technologii WebRTC

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...