Автор: Владимир Моденов
Архив автора: admin
Релиз браузера Pale Moon 27.7.0
Доступен релиз web-браузера Pale Moon 27.7.0, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, cохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. На уровне поддержки базовых web-технологий и тем оформления браузер остаётся совместим с Firefox. Сборки Pale Moon формируются для Windows и Linux (x86 и x86_64).
Проект придерживается классической организации интерфейса, без перехода к интегрированному в Firefox 29 интерфейсу Australis. Из удалённых компонентов можно отметить DRM, Social API, WebRTC, PDF-просмотрщик, Сrash Reporter, код для сбора статистики, средства для родительского контроля и людей с ограниченными возможностями. Из улучшений выделяются оптимизации для процессоров Atom, дополнительные варианты восстановления сеанса после краха и возможность отключить загрузку изображений.
Основные изменения:
— Реорганизован доступ к настройкам (в сборках для Linux настройки перемещены в меню Tools, а в Windows переименованы из «Options» в «Preferences»);
— Функция перезапуска в режим с отключенными дополнениями переименована в «Safe Mode»;
— Добавлена опция для открытия заданной домашней страницы в новых вкладках;
— Добавлена поддержка контента flex/columnset в кнопках (например, используется в web-интерфейсе Twitch) для соответствия поведению других браузеров;
— С целью усиления безопасности отключено автоматическое заполнение форм входа (для блокирования скрытого определения логина/email пользователя). В настройки добавлена опция для быстрого включения или отключения автозаполнения форм входа;
— Прекращена отправка Referrer при открытии ссылок в режиме инкогнито;
— Добавлена настройка для отключения Page Visibility API (dom.visibilityAPI.enabled), позволяющего определить попадание элементов в видимую область;
— Убран режим подтверждения каждой установки Cookie, вместо которого рекомендуется использовать более удобные дополнения или запрет Cookie на уровне сайта/URL;
— Добавлена поддержка заголовка «X-Content-Type-Options: nosniff»;
— Снижена точность измерения интервалов времени функцией performance.now() для блокирования атак по сторонним каналам.
Примечание. Я установил Pale Moon 27.7.0 на свой компьютер и должен заметить, что «младший брат» Firefox потребляет меньше ресурсов (CPU и ОЗУ), с одинаковым количеством идентичных открытых вкладок браузера.
Установка Pale Moon 27.7.0 в дистрибутивы Linux
Ранее я уже писал, как установить Pale Moon 26.0 в дистрибутивы Linux, поэтому не буду повторяться, т.к. она идентична установке Pale Moon 27.7.0.
Вы можете посмотреть инструкцию по установке на этой странице: http://compizomania.blogspot.com/2016/01/pale-moon-260.html
Источники: http://www.palemoon.org/releasenotes.shtml | http://www.opennet.ru/
P.S. Если у вас появились вопросы по данной статье, обсудить их можно на нашем форуме: http://compizomania.54672.x6.nabble.com/Pale-Moon-27-7-0-td6050.html
Удачи.
Автор: Владимир Долгирев
Правильный уход за домашней пальмой
Если в помещении имеется красивая пальма, то других комнатных растений там может и не быть, одной пальмы вполне достаточно. Как ухаживать за домашней пальмой?
Для выращивания пальмы нужно использовать высокий горшок. Пересаживать следует лишь молодые растения, и делать это лучше весной. При пересадке в новый горшок старайтесь поместить пальму на ту же глубину в землю, на которой она пребывала до этого. Это позволит защитить растение от загнивания. Старая пальма, растущая в просторном кадке, нуждается только в периодической замене верхнего слоя земли свежим грунтом. Читать
Сироп из трав поможет вылечить печень, почки и желудочно-кишечный тракт
Закрываем уязвимость PhpMyAdmin
PhpMyAdmin – наиболее распространенная тулза для администрирования MySQL и MariaDB через веб-интерфейс. Огромное множество сайтов, особенно на хостингах, имеют ее в своем составе.
И вот внезапно, в столь широко используемой и вроде протестированной вдоль и поперек штуке, обнаруживается CSRF!
Для тех, кто далек от веба: CSRF – провокация пользователя на отправку веб-запроса с параметрами, заданными хакером, из браузера пользователя. При этом используется сессия пользователя. А отправка запроса может происходить автоматически при заходе на контролируемую хакером страницу.
В данном конкретном случае CSRF позволяет удалить таблицы и данные из базы данных.
Ну ниче, жить еще можно, если есть бэкап.
Дыра пофикшена в уже выпущенной версии 4.7.7 phpMyAdmin. Но обновились еще точно не все, так что взломщики могут пошалить с публичными сайтами.
Источник https://t.me/informhardening
DuckDuckGo: Миф о приватности №2. Меня защищает мой пароль!
Существует множество мифов, связанных с вопросами приватности. И команда конфиденциального поисковика DuckDuckGo решила разобраться, какие из них выдумка, а какие действительно могут оказаться правдой. Перевод заметки из официального блога компании. Мифы о приватности:№2. Мой пароль надёжно защищает мои учётные записи! Если для разных сайтов вы используете один и тот же пароль, все
Автор: Alex Semёnov-Sherin
Дата публикации: 2018-01-16T18:36:00.001+07:00




