Веб-браузеры: новости, релизы, уязвимости, защита, безопасность, настройка, опыт использования - Страница 10 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Веб-браузеры: новости, релизы, уязвимости, защита, безопасность, настройка, опыт использования

Recommended Posts

Андрей-001
(будет предложено еще 7 вариантов)

Экран выбора браузера уже начал распространяться через службу обновления Windows Update: пользователи XP получают уведомление о новом высокоприоритетном обновлении, владельцы Vista и Windows 7 — о важном патче.

Окно включает список из 12 браузеров; на первой странице экрана предлагаются пять главных браузеров: Apple Safari, Google Chrome, Microsoft Internet Explorer, Mozilla Firefox и Opera, а на второй — семь дополнительных: AOL Explorer, Maxthon, K-Meleon, Flock, Avant Browser, Sleipnir и SlimBrowser. Для каждого браузера представлено детальное описание. Пользователь может отобразить дополнительную информацию о каждой программе для веб-серфинга, просмотреть дополнительный список программ или отложить процесс установки браузеров. Любой из этих браузеров можно сделать браузером по умолчанию на своем компьютере.

Очередность веб-обозревателей в списке подчиняется закону случайного распределения.

Функция выбора браузера обусловлена соглашением корпорации с антимонопольной службой Евросоюза, которая обвинила Microsoft в использовании монопольного положения на рынке операционных систем для продвижения своего браузера. Соглашение было заключено на 5 лет. Это значит, что оно затронет не только Windows 7, но и следующую версию ОС Microsoft – Windows 8.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Тогда ваш выбор(Fx) я не понимаю. Безопасность и FireFox у меня как то не вяжется.

Опера сыровата на мой взгляд по мелочам, типа "интерфейс надо немножко обдумать при организации закладок, а то чуток кривовато"

На счет безопасности, к ней, как раз, не может быть претензий

Больший % пользователей вам наверное не будет доказательством? :)

Я уважаю ваш выбор в пользу Оперы, но при всем моем уважении, Опера пока не может управлять как FF защитой от возможных вредителей (Noscript+Adb)... Благодаря этим дополнениям я могу защититься, в какой то мере, даже от самого браузера .... от статистки и ботов... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik
Экран выбора браузера уже начал распространяться через службу обновления Windows Update: пользователи XP получают уведомление о новом высокоприоритетном обновлении, владельцы Vista и Windows 7 — о важном патче.

Окно включает список из 12 браузеров; на первой странице экрана предлагаются пять главных браузеров: Apple Safari, Google Chrome, Microsoft Internet Explorer, Mozilla Firefox и Opera, а на второй — семь дополнительных: AOL Explorer, Maxthon, K-Meleon, Flock, Avant Browser, Sleipnir и SlimBrowser.

Через установку/удаление программ можно удалить некоторые лишние компоненты Windows. При этом такие компоненты как Messenger, Internet Explorer и др. не удаляются из системы, а просто убираются из меню Пуск.

Скорее всего здесь будет аналогично - выбор альтернативного браузера не будет означать, что IE не будет установлен в вашу систему. То есть совсем избавиться от IE, раз и навсегда, скорее всего не получится. IE как и раньше будет сидеть в системе, просто он будет по умолчанию скрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

04 марта, 2010

Программа: Opera 10.50 для Windows, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки при обработке HTTP ответов, содержащих специально сформированный HTTP заголовок Content-Length. Удаленный пользователь может с помощью слишком длинного 64-битного значения Content-Length, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: www.opera.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источники:

* Opera 10.x Content-Length Buffer Overflow PoC

Источник

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Итак, стала окончательно известна семёрка других браузеров, которые избраны международным сообществом разных стран во вторую группу альтернативных браузеров. Я вчера решил разобраться в том, что именно нам хотят подсунуть, как альтернативу, для чего произвёл поиск, закачку и минитестирование вышеназванных браузеров. Также заинтересовался вопросом, почему именно эти браузеры удостоились такой "чести", а другие лишь чуть-чуть не дотянули до неё. Миниобзор других будет чуть позже, и ниже.

important.gif AOL Explorer - На самом деле это будет не совсем браузер. Вернее, уже не браузер. Его разработка была прекращена, а упор сделан на отдельные модули, встраиваемые в Internet Explorer от Microsoft. Компания AOL - это однин из самых старейших и крупных интернет-провайдеров США, известный старожилам еще и какразработчик браузера Netscape (Netscape Navigator) и многолетний adware-спонсор. При выборе этого браузера в диалоге браузеров Internet Explorer будет максимально оптимизирован под AOL. Веб-инсталлятор установит модуль AOL 9.5 (Discover). Домашней страницей будет AOL.com, а в браузер будет интегрирован AOL Toolbar со своими Email, AIM, Search и прочими элементами. Хотя, возможно, стоит ожидать сюрприза.

13bb7596a902t.jpg c020509efce1t.jpg 3c37b13573a4t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware

Сайт: http://www.aol.com/ и http://daol.aol.com/software

Скачать: http://browser.cdn.aol.com/customie8/aol/download.html

------------------

important.gif Avant Browser - бесплатный браузер на движке Microsoft Trident. Большинство дополнительных функций аналогичны функциям браузера Opera. Может использовать настройки, плагины и избранное от Internet Explorer. В меню "Сервис" есть отдельные кнопки для разрешения и запрещения загрузки различного вида информации: аудио, видео, Flash, анимация, сценарии, ActiveX и другие. Есть функции блокировки рекламы и всплывающих окон. Помимо стандартных режимов сохранения страниц, Avant Browser позволяет сохранять скриншот экрана, скриншот выбранной области экрана, скриншот всей страницы, хранить пароли, письма, RSS-подписки и другую личную информацию в онлайн-хранилище.

acb88a537a67t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware, Donateware

Размер: ~2 Мб

Версия: 11.7

Сайт: http://avantbrowser.com/

Скачать: http://avantbrowser.com/download.html

------------------

important.gif Slim Browser - браузер, построенный на движке Internet Explorer, но с показом всех веб-страниц в одном многовкладочном окне, расширенной системой поиска, переводом веб-страниц и другого текста, системой автозаполнения разнообразных веб-форм, открытием и сохранением группы страниц одним кликом, автозакрытием всплывающих окон, поддержкой чтения RSS-лент и т.д. и т.п. Поддерживается подключение дополнительных панелей управления, задаваемых через XML. Имеются опции контроля за загружаемым контентом - откл/вкл загрузки графики, анимации, звуков и т.д. Фильтр URL-адресов удаляет баннерную рекламу и другие нежелательные элементы содержимого веб-страниц по типу адреса. Интерфейс мультиязычный (нужный язык быстро докачивается и устанавливается прямо из программы). Имеется встроенный редактор VBScript/Jscript/HTML/Text и наш старый знакомый – заполнитель веб-форм RoboForm. Подробнее >>>

У разработчика имеются другие актуальные разработки, например, iWebFilter 2.0 с функцией контент-парентальфильтра (родительский контроль).

1c0bdecd5426t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware

Размер: ~2 МБ

Версия: 4.12 Final

Сайт: http://www.flashpeak.com/

Русская страница: http://slimbrowser.flashpeak.com/ru/

Скачать: http://slimbrowser.flashpeak.com/release/sbsetup.exe

------------------

important.gif Sleipnir — японский веб-браузер, выпущенный Fenrir Inc. Этот браузер имеет высокий уровень подстраивания под личные предпочтения опытного пользователя. Независимо от того, какой плагин вы решите использовать, Sleipnir будет поддерживать такой же высокий уровень производительности и гибкости. Он разрабатывался с 2002 года специально для Windows. Вы можете изменить почти все функции, как захотите. Настройка на первый взгляд может показаться сложной, но на самом деле всё интуитивно понятно даже для новичков. Подавляющее большинство веб-сайтов в Интернет оптимизированы для просмотра в Internet Explorer. Sleipnir использует тот же движок Trident как у Internet Explorer, поэтому он будет отображать любые веб-страницы так, как они выглядят в Internet Explorer.

d56038b00467t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware

Размер: 4.66 Мб

Версия: 2.9.3.

Сайт: http://www.fenrir-inc.com/index.html

Скачать: http://download.fenrir.co.jp/sleipnir293.exe

А как же Maxthon, K-Meleon, Flock? А их уже представляли в этой теме, второй раз как-то неудобно.

Ссылки я проставил – желающие, смотрите по ним.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Миниобзор других будет чуть позже, и ниже.
Пересмотрев вчера массу хорошо забытых старых и новых браузеров, я заметил, что некоторые просто закрыли свои в целом неплохие проекты всвязи с выходом новой ОС Windows7.

Итак, ещё несколько неплохих браузеров, которых просто откровенно не взяли в команду... Хотя может это и к лучшему, и так у них скорее появятся свои поклонники.

important.gifAcoo Browser - многовкладочный бесплатный браузер, построенный на движке Internet Explorer с расширенными возможностями: жесты мыши, URL-алиасы, подсветка синтаксиса при просмотре кода страницы, анализатор страниц, блокировщик всплывающих окон, фильтр рекламы и другие полезные функциональности (большая часть из которых есть и в IE 7). Есть довольно удобная фича "как в Opera", позволяющая двумя кликами вставить ссылку в адресную строку и перейти по этой ссылке (в IE 7 и в Firefox для этого нужно три клика). Имеется возможность расширения плагинами, интерфейс - многоязычный, включая русский.

c05a35d5ee54t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Donateware, Adware

Размер: 1,82 Мб

Версия: 1.98.744

Сайт глобальный: http://www.acoobrowser.com/

Сайт русский: http://www.acoobrowser.com/ru/

Скачать: http://www.acoobrowser.com/download/acbrusetup.exe

Почему не взяли? ИМХО. Много болтает (спрашивает пользователя). Есть редирект на CNET, Alexa и др.

--------------

important.gifGreenBrowser – бесплатный китайский веб-браузер с многооконным интерфейсом, построенный на движке Internet Explorer, но имеет ряд преимуществ. В GreenBrowser входят мощные поисковые инструменты, менеджеры загрузки, онлайн-переводчик и многие другие профессиональные компоненты, расширяющие возможности этого продукта. Переведён больше, чем на 20 языков, в том числе и на русский. Имеет много настроек и разных фишечек, доступных из меню интерфейса.

ad22c43e38aft.jpg 7f9d3ae94680t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Donateware, Adware

Размер: 1,3 Мб

Версия: 5.3.0203

Сайт: http://www.morequick.com/indexen.htm

Скачать: http://down.5igb.com/GreenBrowserSetup.exe

Почему не взяли? ИМХО. Хороший браузер. Не взяли просто назло китайцам!

--------------

important.gifLunascape 6 ORION — японский браузер, работающий на трёх движках для отображения веб-страниц — Gecko, Trident и WebKit. По утверждению разработчиков он является самым быстрым браузером в мире. Выпускается в двух вариантов - 10 и 30 Мб, для медленного и широкополосного интернет-подключения. Браузер локализован на 11 языков мира, в том числе довольно неплохо и на русский. Сразу после установки он предлагает выбрать один из трёх модулей рейдеринга. Вернуться к выбору можно в любое время.

808df123dd2ft.jpg

ОС: Windows 2000/XP/Vista/7/Server2003/Server2008

Категория: Freeware, Adware

Размер: 10 Мб

Версия: 6.0.3

Сайт: http://www.lunascape.tv/

http://www.lunascape.tv/Download/tabid/111/Default.aspx

Почему не взяли? ИМХО. Хорошой браузер. Не знаю.

--------------

important.gifSRWare Iron - называют веб-браузером будущего. Он основан на свободном исходном коде Chromium, имеет усиленную безопасность и заботится о приватности пользователя. SRWare Iron, в отличие от Chrome не занимается отправкой сведений о действиях пользователя и созданием идентификатора, облегчающего опознание пользователя. имеет таких проблем. Веб-браузер SRWare Iron имеет улучшенную приватность и заботится об информационной безопасности пользователя. Мультиязычный, язык определяется автоматически.

9ffbc67c9960t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Donateware

Размер: ~12 Мб

Версия: 4.0.280

Сайт: http://www.srware.net/

Скачать: http://www.srware.net/en/software_srware_iron_download.php

Почему не взяли? ИМХО. Хороший браузер. Не взяли просто из зависти!

--------------

important.gifTheWorld Browser – небольшой, бесплатный многооконный веб-браузер, построенный на движке Internet Explorer, но обладающий рядом дополнительных возможностей. Например, имеются модуль блокировки рекламы и фильтрации содержимого, модуль закачки файлов, возможность смены скинов и подключения дополнительных плагинов, в том числе и от антивирусов и т.д. Переведён на 13 языков.

6ca35d9c1974t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware

Размер: 1,4 Мб

Версия глобальная: 2.4.1.5. Мультиязычная и русская: 2.4.0.5.

Сайт: http://www.ioage.com/en/index.htm

Скачать: http://download.theworld.cn/theworld/TheWo...2.4.0.5_rus.exe

Почему не взяли? ИМХО. Много ляпов в интерфейсе мультиязычной и особенно русской версии.

--------------

important.gifXeroBank xB Browser (Topark) представляет собой модифицированную версию браузера Firefox, пересылающую пакеты через сеть анонимной передачи данных Tor. Создатели XeroBank - "гуру" компьютерной безопасности и секретности, называющиеся Hactivismo, - сказали, что целью разработки является противодействие всё более развивающимся технологиям по сбору онлайн-информации о пользователях.

Существует в двух версиях: бесплатной Tor Viersion и платной XeroBank Client с расширенными возможностями и более быстрой работой. Но даже бесплатная может понравиться любителям оставаться неузнанными. Меня "отсерверовала" аж в Европу.

7d870d63a3e5t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Shareware

Размер: 10 Мб

Версия: 3.9.10.24. Версия Tor: 2.0.0.20

Сайт: https://xerobank.com/

Скачать: http://update.xerobank.com/distro/XeroBank...k_Installer.exe

Почему не взяли? ИМХО. Анонимусов в Сети не любят!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

 

Больший % пользователей вам наверное не будет доказательством? :)

Доказательством безопасности? оО

Как раз наоборот, чем больше процент, тем более не безопасен браузер.

Я уважаю ваш выбор в пользу Оперы, но при всем моем уважении, Опера пока не может управлять как FF защитой от возможных вредителей (Noscript+Adb)... Благодаря этим дополнениям я могу защититься, в какой то мере, даже от самого браузера .... от статистки и ботов... :rolleyes:

Хм, BlockIt, Block Content - не(особенно в виду того, что не нужно защищать от того, от чего вреда не будет)?

NoScript в основном защищает от уязвимостей браузера, коих в Fx предостаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
04 марта, 2010

Программа: Opera 10.50 для Windows, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Наши специалисты по безопасности на данный момент считают, что этот баг не несёт угрозы исполнения произвольного кода, хотя и вызывает падение браузера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
вызывает падение браузера.

Deja_Vu

У меня вначале на 10.50 был мощный завис, а потом вроде прижилось - память только грузит. И если на 4 Гб не так заметно, то на 512Мб ОЗУ очень заметно. Чем можно исправить положение? Что-то может отключить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Можно тока ждать обновления :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Итак, пока есть время продолжаю миниобзор браузеров, которые мне удалось подержать за узцы. :)

important.gifKrozilo — виртуальный интернет-браузер, с интегрированным онлайновым метапоиском, RSS-агрегатором и почтовым клиентом. Поддерживает Mozilla Firefox, IE. Использует технологии динамического веб-интерфейса (AJAX, DHTML), не требует установки на конкретный компьютер, предлагает подборки ресурсов в соответствии с интересами пользователя. Много продуманных фич, сразу всё и не охватишь. Смотрите сами - не пожалеете. Название происходит от эсперантского — krozilo (рус. браузер).

Сервис Krozilo написан группой AYco Team. Ресурсом владеет компания Krozilo Limited (Кипр).

695d1e9fb85et.jpg 381e992cec05t.jpg d04027e9a177t.jpg

Версия: 2.0

Сайт: http://krozilo.com

Скачать: Не надо качать - всё остаётся там.

-------------

important.gifNetscape - веб-браузер, главные особенности которого – это многовкладочное окно, встроенный механизм защиты от интернет-мошенничества и возможность использования для отображения веб-страницы одного из двух движков - собственного (Gecko) или Internet Explorer.

580ffc86a4d0t.jpg

Размер: 5.78 МБ

Категория: Freeware

Версия: 9.0.0.6

Сайт: http://netscape.aol.com/ и http://browser.netscape.com/

Сдано в архив. Заменено другими молодыми, перспективными - Firefox, Flock, AOL Explorer.

-------------

important.gifNetSurf - русскоязычный браузер, построенный на ядре Internet Explorer, с MDI интерфейсом (все веб-страницы открываются в одном многовкладочном окне). Добавляет к возможностям IE несколько весьма полезных функций:

- автоматическое сохранение страниц и рисунков с сохранением структуры сайта с возможностью удобного просмотра локальных файлов (одновременно онлайн-офлайн браузер);

- удобное для просмотра древовидное отображение ссылок на текущем сайте с возможностью их быстрого сохранения

- отключение всплывающих окон;

- автоматическая прокрутка страниц с настройкой скорости;

- блокировка всплывающих окон;

- быстрое включение/отключение прокси;

- возможность ведения заметок;

- "увеличительное" окно;

- установка звуков на различные события;

- позволяет внедрять в отправляемые письма тайные сообщения (исп.стеганография), скрывающие передачу конфиденциальной информации

- позволяет подключать несколько почтовых программ;

- автоматическое переключение на английский язык при переходе в строку адреса.

- сохранение и восстановление архива на ftp-сервере.

d71448815479t.jpg

Категория: Freeware

Размер: ~500 Кб

Версия: 3.083

Сайт: http://www.klodware.narod.ru/

Скачать: http://www.klodware.narod.ru/Arhive/NetSurf.zip

Автор: Евгений Орлов (Помню его браузер ещё с 2002 года).

-------------

important.gifNoTrax Anonymous Browser - защищённый веб-браузер, который не оставляет никаких записей об интернет-активности на вашем ПК. Он не пишет в Реестр, не создает никакие регистрационные записи, не использует index.dat или Recycle bin. Все сессионные файлы, куки и кэш удаляются безопасными методами. Кэш браузера хранится в памяти в зашифрованном виде и при выходе из программы сразу же удалятся. Программа состоит из одного файла и не зависит от других компонентов системы. Компания-разработчик производит неплохой набор средств для чистки истории, защиты почты от спама, вирусов и spyware и доп. защиты серверов. Но не понравилось то, что в Автозагрузке NoTrax занял сразу два пункта.

d8fa44697d67t.jpg

Категория: Shareware, €29.95

Размер: ~10,50 Мб

Версия: 1.4.0.11

Сайт: http://www.heidi.ie/

-------------

important.gifAMD Live Explorer (Fusion Media Explorer) - новый браузер от AMD, позволяющий одновременно смотреть видео и работать в Интернете.

Позволяет даже просматривать видео высокого разрешения при соответствующем быстродействии компьютера пользователя. Конечно же, можно просматривать и фото. Ориентирован на интеграцию во многие популярные интернет-сервисы и социальные сети с возможностью автоматического скачивания/загрузки фотографий в Facebook, с тематическим поиском мультимедия на YouTube, Flickr и в Windows Live. Позиционируется как первый трёхмерный браузер в мире с возможностью обмена медиаконтентом между пользователями и сохранением его на ПК пользователя при помощи перетаскивания.

Для комфортной же работы с AMD Live Explorer пользователю понадобится процессор не ниже Athlon X2 5200+, 2 Гбайт оперативной памяти и видеоадаптер c аппаратной поддержкой DirectX 10 (не ниже Radeon HD 2400 или GeForce 8300).

065a4b0dbf5bt.jpg

Категория: Freeware, Brandware

Размер: 8,25 Мб

Сайт: http://sites.amd.com/us/athome/amdlive/Pages/Home-Page.aspx

Скачать: http://download.amd.com/AMD%20Live/FusionM...plorerSetup.exe

Замечание: На процессорах Intel этот браузер не работает.

-------------

important.gifGhostzilla - необычный веб-браузер, скрывающий активность в cети от посторонних глаз. Ключевой особенностью Ghostzilla является умение маскировать окно браузера под окна других приложений. В результате, нерадивые сотрудники получают возможность в свое удовольствие гулять по Интернету, создавая полную иллюзию плодотворной работы. Для вызова браузера необходимо два раза провести курсором мыши от левого края экрана к правому и обратно. После этого в окне предварительно запущенного приложения, например, текстового редактора или среды разработки, появляется интерфейс браузера с собственным меню и областью для отображения веб-страниц.

Чтобы снова спрятать браузер, достаточно щелкнуть мышью в любом месте вне его окна - интерфейс браузера тут же исчезнет, уступив место документу или коду программы. Разработчики сделали программу способной маскироваться под любые приложения и работать при любом разрешении экрана.

Категория: Freeware, Riskware

Размер: 10,50 Мб

Скачать: http://www.sachsreport.com/GhostzillaCD-1.0.1-free-v1.zip

Замечание: Начальство увидело и разработка браузера была приостановлена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

В диалоге выбора браузеров оказывается произошли изменения. Заявленный ранее AOL Explorer был исключён из альтернативных браузеров (причина озвучена в этом посте), а его место занял представленный мною выше китайский GreenBrowser.

ad22c43e38aft.jpg

ИМХО. Альтернатива действительно неплохая и у браузера уже есть немало пользователей по всему миру.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
1. Krozilo

2. Netscape

3. NoTrax Anonymous Browser

1. Честно говоря, так и не понял, в чем основная фишка?

2. Оно еще живое? :) Нет, ну это хорошо же :) Прородитель Фаерфокса, как никак :)

3. Есть ли альтернатива этому браузеру? Может Хромиум или Sw...(забыл название, вобщем, тоже на базе Хрома)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

Не помню упоминался ли, но комодошники слепили свой клон хромиума.

browser.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
У меня вначале на 10.50 был мощный завис

У меня тоже, поэтому вернулся на 10.10

Можно тока ждать обновления

А вот вышла Opera 10.50.3296 Final Fixed. Как она себя ведет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Не помню упоминался ли, но комодошники слепили свой клон хромиума.

browser.jpg

Интересно, что все же приватнее/безопаснее:

Iron от SRWare или браузер от Комодо? Кто-то в их исходный код заглядывал? Нет ли там закладок?...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Интересно, что все же приватнее/безопаснее:

Iron от SRWare или браузер от Комодо?

TANUKI

Так нужно приватнее или безопаснее? Или же анонимнее?

Насчёт анонимности: о двоих таких я рассказал, но лучше всего в этом помогут только платные браузеры. Только кто из нас их станет покупать?

Насчёт приватности: лучшее средство - очистка кеша и кукис. Такие в обзоре есть.

Насчёт безопасности: честного говоря, в этом обзоре я о таком умолчал. Жду ответа от компании разработчика, а с этим большие заморочки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
А вот вышла Opera 10.50.3296 Final Fixed. Как она себя ведет?

замечено из негативных эффектов, лишь регрессия с Silverlight.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
TANUKI

Так нужно приватнее или безопаснее? Или же анонимнее?

Насчёт анонимности: о двоих таких я рассказал, но лучше всего в этом помогут только платные браузеры. Только кто из нас их станет покупать?

Насчёт приватности: лучшее средство - очистка кеша и кукис. Такие в обзоре есть.

Насчёт безопасности: честного говоря, в этом обзоре я о таком умолчал. Жду ответа от компании разработчика, а с этим большие заморочки.

Хотелось бы все вместе. Вот поставил Комодо. По-умолчанию все плюшки отключены, т.е. Дракон не отличается от обычного Хрома/Хромиума настройками по-умолчанию. Особо секьюрных штук я в нем тоже не заметил. Все это есть в Хромиуме и Айроне...

Может я что-то не вижу?

А что за супер-безопасный браузер? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

На счет ошибки Оперы.

In a 64-bit environment this would still crash, but in a 32-bit environment it... could potentially be used to move memory from one location to another without crashing, provided the specified length was not too long," said Opera spokesman Thomas Ford in an e-mail Monday.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

Подскажите пожалуйста, если в системе установлено 4-6 браузеров , они не будут между собой конфликтовать ???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

wolf

Не думаю. Единственное, если часть использует общий движок (IE), то изменение настроек в одном из них, автоматом меняет настройки для другого. Так было, когда я впервые поставил Макстон, а у меня анимация смайлов в Миранде отвалилась, потому что Макстон по умолчанию выключает анимацию gif в ИЕ, а в Миранде использовался модуль ieview

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
4-6 браузеров ...не будут между собой конфликтовать ???

Не будут, это же не антивирусы.

У меня их стоит около 20 штук, которые я описывал по теме выше. Никто ещё не подрался. :)

Но для комплексного изучения их возможностей и разных там фич на первое время поставьте штуки 3, чтобы было кого с кем сравнивать.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

У меня их стоит около 20 штук :blink: Обалдеть даже подумать не мог, что на свете столько браузеров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

http://habrahabr.ru/blogs/firefox/87464/

Ну что, привет и здравствуй.

Поставь себе Fx и стань участником реалитишоу - "отправь спам устрой ddos"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×