Архив автора: admin

Релиз браузера Pale Moon 27.7.0

Доступен релиз web-браузера Pale Moon 27.7.0, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, cохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. На уровне поддержки базовых web-технологий и тем оформления браузер остаётся совместим с Firefox. Сборки Pale Moon формируются для Windows и Linux (x86 и x86_64).

Проект придерживается классической организации интерфейса, без перехода к интегрированному в Firefox 29 интерфейсу Australis. Из удалённых компонентов можно отметить DRM, Social API, WebRTC, PDF-просмотрщик, Сrash Reporter, код для сбора статистики, средства для родительского контроля и людей с ограниченными возможностями. Из улучшений выделяются оптимизации для процессоров Atom, дополнительные варианты восстановления сеанса после краха и возможность отключить загрузку изображений.

Основные изменения:

   — Реорганизован доступ к настройкам (в сборках для Linux настройки перемещены в меню Tools, а в Windows переименованы из «Options» в «Preferences»);
   — Функция перезапуска в режим с отключенными дополнениями переименована в «Safe Mode»;
   — Добавлена опция для открытия заданной домашней страницы в новых вкладках;
   — Добавлена поддержка контента flex/columnset в кнопках (например, используется в web-интерфейсе Twitch) для соответствия поведению других браузеров;
   — С целью усиления безопасности отключено автоматическое заполнение форм входа (для блокирования скрытого определения логина/email пользователя). В настройки добавлена опция для быстрого включения или отключения автозаполнения форм входа;
   — Прекращена отправка Referrer при открытии ссылок в режиме инкогнито;
   — Добавлена настройка для отключения Page Visibility API (dom.visibilityAPI.enabled), позволяющего определить попадание элементов в видимую область;
   — Убран режим подтверждения каждой установки Cookie, вместо которого рекомендуется использовать более удобные дополнения или запрет Cookie на уровне сайта/URL;
   — Добавлена поддержка заголовка «X-Content-Type-Options: nosniff»;
   — Снижена точность измерения интервалов времени функцией performance.now() для блокирования атак по сторонним каналам.

Примечание. Я установил Pale Moon 27.7.0 на свой компьютер и должен заметить, что «младший брат» Firefox потребляет меньше ресурсов (CPU и ОЗУ), с одинаковым количеством идентичных открытых вкладок браузера.

  Установка  Pale Moon 27.7.0 в дистрибутивы Linux

Ранее я уже писал, как установить Pale Moon 26.0 в дистрибутивы Linux, поэтому не буду повторяться, т.к. она идентична установке Pale Moon 27.7.0.
Вы можете посмотреть инструкцию по установке на этой странице: http://compizomania.blogspot.com/2016/01/pale-moon-260.html

Источники:  http://www.palemoon.org/releasenotes.shtml | http://www.opennet.ru/

P.S. Если у вас появились вопросы по данной статье, обсудить их можно на нашем форуме: http://compizomania.54672.x6.nabble.com/Pale-Moon-27-7-0-td6050.html

Удачи.

Автор: Владимир Долгирев

Правильный уход за домашней пальмой

Если в помещении имеется красивая пальма, то других комнатных растений там может и не быть, одной пальмы вполне достаточно. Как ухаживать за домашней пальмой?

Для выращивания пальмы нужно использовать высокий горшок. Пересаживать следует лишь молодые растения, и делать это лучше весной. При пересадке в новый горшок старайтесь поместить пальму на ту же глубину в землю, на которой она пребывала до этого. Это позволит защитить растение от загнивания. Старая пальма, растущая в просторном кадке, нуждается только в периодической замене верхнего слоя земли свежим грунтом. Читать

Сироп из трав поможет вылечить печень, почки и желудочно-кишечный тракт

 

Этот сироп поможет вылечиться от цирроза печени, им можно лечить практически все заболевания печени, почек и желудочно-кишечного тракта. Читать

Закрываем уязвимость PhpMyAdmin

PhpMyAdmin – наиболее распространенная тулза для администрирования MySQL и MariaDB через веб-интерфейс. Огромное множество сайтов, особенно на хостингах, имеют ее в своем составе.

И вот внезапно, в столь широко используемой и вроде протестированной вдоль и поперек штуке, обнаруживается CSRF!

Для тех, кто далек от веба: CSRF – провокация пользователя на отправку веб-запроса с параметрами, заданными хакером, из браузера пользователя. При этом используется сессия пользователя. А отправка запроса может происходить автоматически при заходе на контролируемую хакером страницу.

В данном конкретном случае CSRF позволяет удалить таблицы и данные из базы данных.

Ну ниче, жить еще можно, если есть бэкап.

Дыра пофикшена в уже выпущенной версии 4.7.7 phpMyAdmin. Но обновились еще точно не все, так что взломщики могут пошалить с публичными сайтами.

Источник https://t.me/informhardening



2018-01-16T16:40:10
Закрытие уязвимостей

DuckDuckGo: Миф о приватности №2. Меня защищает мой пароль!

Существует множество мифов, связанных с вопросами приватности. И команда конфиденциального поисковика DuckDuckGo решила разобраться, какие из них выдумка, а какие действительно могут оказаться правдой. Перевод заметки из официального блога компании. Мифы о приватности:№2. Мой пароль надёжно защищает мои учётные записи! Если для разных сайтов вы используете один и тот же пароль, все

Автор: Alex Semёnov-Sherin
Дата публикации: 2018-01-16T18:36:00.001+07:00

Подарочный набор Syoss

Подарили на новый год набор syoss. Хочу рассказать об этом шампуне и бальзаме. Очень понравился дизайн упаковок, особенно шампуня — стильный флакон в отлично сочетающихся оттенках фиолетового и чёрного. Цвет у шампуня приятный, белый с легким фиолетовым оттенком. Средняя по густоте. Пахнет как все шампуне. Намыливает голову хорошо, смывается шампунь тоже очень хорошо. А то бывала у меня проблема с намыливанием волос, не люблю шампуни которые не мыляться, такое впечатление, что средства мало на волосах.

Густота и объем, такой эффект написан на упаковке, не сказала бы, что волосы стали выглядеть гуще. Объем есть, но совсем недолго.

Стоит рублей 450.

Источник