Веб-браузеры: новости, релизы, уязвимости, защита, безопасность, настройка, опыт использования - Страница 10 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Веб-браузеры: новости, релизы, уязвимости, защита, безопасность, настройка, опыт использования

Recommended Posts

Андрей-001
(будет предложено еще 7 вариантов)

Экран выбора браузера уже начал распространяться через службу обновления Windows Update: пользователи XP получают уведомление о новом высокоприоритетном обновлении, владельцы Vista и Windows 7 — о важном патче.

Окно включает список из 12 браузеров; на первой странице экрана предлагаются пять главных браузеров: Apple Safari, Google Chrome, Microsoft Internet Explorer, Mozilla Firefox и Opera, а на второй — семь дополнительных: AOL Explorer, Maxthon, K-Meleon, Flock, Avant Browser, Sleipnir и SlimBrowser. Для каждого браузера представлено детальное описание. Пользователь может отобразить дополнительную информацию о каждой программе для веб-серфинга, просмотреть дополнительный список программ или отложить процесс установки браузеров. Любой из этих браузеров можно сделать браузером по умолчанию на своем компьютере.

Очередность веб-обозревателей в списке подчиняется закону случайного распределения.

Функция выбора браузера обусловлена соглашением корпорации с антимонопольной службой Евросоюза, которая обвинила Microsoft в использовании монопольного положения на рынке операционных систем для продвижения своего браузера. Соглашение было заключено на 5 лет. Это значит, что оно затронет не только Windows 7, но и следующую версию ОС Microsoft – Windows 8.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Тогда ваш выбор(Fx) я не понимаю. Безопасность и FireFox у меня как то не вяжется.

Опера сыровата на мой взгляд по мелочам, типа "интерфейс надо немножко обдумать при организации закладок, а то чуток кривовато"

На счет безопасности, к ней, как раз, не может быть претензий

Больший % пользователей вам наверное не будет доказательством? :)

Я уважаю ваш выбор в пользу Оперы, но при всем моем уважении, Опера пока не может управлять как FF защитой от возможных вредителей (Noscript+Adb)... Благодаря этим дополнениям я могу защититься, в какой то мере, даже от самого браузера .... от статистки и ботов... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik
Экран выбора браузера уже начал распространяться через службу обновления Windows Update: пользователи XP получают уведомление о новом высокоприоритетном обновлении, владельцы Vista и Windows 7 — о важном патче.

Окно включает список из 12 браузеров; на первой странице экрана предлагаются пять главных браузеров: Apple Safari, Google Chrome, Microsoft Internet Explorer, Mozilla Firefox и Opera, а на второй — семь дополнительных: AOL Explorer, Maxthon, K-Meleon, Flock, Avant Browser, Sleipnir и SlimBrowser.

Через установку/удаление программ можно удалить некоторые лишние компоненты Windows. При этом такие компоненты как Messenger, Internet Explorer и др. не удаляются из системы, а просто убираются из меню Пуск.

Скорее всего здесь будет аналогично - выбор альтернативного браузера не будет означать, что IE не будет установлен в вашу систему. То есть совсем избавиться от IE, раз и навсегда, скорее всего не получится. IE как и раньше будет сидеть в системе, просто он будет по умолчанию скрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

04 марта, 2010

Программа: Opera 10.50 для Windows, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки при обработке HTTP ответов, содержащих специально сформированный HTTP заголовок Content-Length. Удаленный пользователь может с помощью слишком длинного 64-битного значения Content-Length, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: www.opera.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источники:

* Opera 10.x Content-Length Buffer Overflow PoC

Источник

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Итак, стала окончательно известна семёрка других браузеров, которые избраны международным сообществом разных стран во вторую группу альтернативных браузеров. Я вчера решил разобраться в том, что именно нам хотят подсунуть, как альтернативу, для чего произвёл поиск, закачку и минитестирование вышеназванных браузеров. Также заинтересовался вопросом, почему именно эти браузеры удостоились такой "чести", а другие лишь чуть-чуть не дотянули до неё. Миниобзор других будет чуть позже, и ниже.

important.gif AOL Explorer - На самом деле это будет не совсем браузер. Вернее, уже не браузер. Его разработка была прекращена, а упор сделан на отдельные модули, встраиваемые в Internet Explorer от Microsoft. Компания AOL - это однин из самых старейших и крупных интернет-провайдеров США, известный старожилам еще и какразработчик браузера Netscape (Netscape Navigator) и многолетний adware-спонсор. При выборе этого браузера в диалоге браузеров Internet Explorer будет максимально оптимизирован под AOL. Веб-инсталлятор установит модуль AOL 9.5 (Discover). Домашней страницей будет AOL.com, а в браузер будет интегрирован AOL Toolbar со своими Email, AIM, Search и прочими элементами. Хотя, возможно, стоит ожидать сюрприза.

13bb7596a902t.jpg c020509efce1t.jpg 3c37b13573a4t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware

Сайт: http://www.aol.com/ и http://daol.aol.com/software

Скачать: http://browser.cdn.aol.com/customie8/aol/download.html

------------------

important.gif Avant Browser - бесплатный браузер на движке Microsoft Trident. Большинство дополнительных функций аналогичны функциям браузера Opera. Может использовать настройки, плагины и избранное от Internet Explorer. В меню "Сервис" есть отдельные кнопки для разрешения и запрещения загрузки различного вида информации: аудио, видео, Flash, анимация, сценарии, ActiveX и другие. Есть функции блокировки рекламы и всплывающих окон. Помимо стандартных режимов сохранения страниц, Avant Browser позволяет сохранять скриншот экрана, скриншот выбранной области экрана, скриншот всей страницы, хранить пароли, письма, RSS-подписки и другую личную информацию в онлайн-хранилище.

acb88a537a67t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware, Donateware

Размер: ~2 Мб

Версия: 11.7

Сайт: http://avantbrowser.com/

Скачать: http://avantbrowser.com/download.html

------------------

important.gif Slim Browser - браузер, построенный на движке Internet Explorer, но с показом всех веб-страниц в одном многовкладочном окне, расширенной системой поиска, переводом веб-страниц и другого текста, системой автозаполнения разнообразных веб-форм, открытием и сохранением группы страниц одним кликом, автозакрытием всплывающих окон, поддержкой чтения RSS-лент и т.д. и т.п. Поддерживается подключение дополнительных панелей управления, задаваемых через XML. Имеются опции контроля за загружаемым контентом - откл/вкл загрузки графики, анимации, звуков и т.д. Фильтр URL-адресов удаляет баннерную рекламу и другие нежелательные элементы содержимого веб-страниц по типу адреса. Интерфейс мультиязычный (нужный язык быстро докачивается и устанавливается прямо из программы). Имеется встроенный редактор VBScript/Jscript/HTML/Text и наш старый знакомый – заполнитель веб-форм RoboForm. Подробнее >>>

У разработчика имеются другие актуальные разработки, например, iWebFilter 2.0 с функцией контент-парентальфильтра (родительский контроль).

1c0bdecd5426t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware

Размер: ~2 МБ

Версия: 4.12 Final

Сайт: http://www.flashpeak.com/

Русская страница: http://slimbrowser.flashpeak.com/ru/

Скачать: http://slimbrowser.flashpeak.com/release/sbsetup.exe

------------------

important.gif Sleipnir — японский веб-браузер, выпущенный Fenrir Inc. Этот браузер имеет высокий уровень подстраивания под личные предпочтения опытного пользователя. Независимо от того, какой плагин вы решите использовать, Sleipnir будет поддерживать такой же высокий уровень производительности и гибкости. Он разрабатывался с 2002 года специально для Windows. Вы можете изменить почти все функции, как захотите. Настройка на первый взгляд может показаться сложной, но на самом деле всё интуитивно понятно даже для новичков. Подавляющее большинство веб-сайтов в Интернет оптимизированы для просмотра в Internet Explorer. Sleipnir использует тот же движок Trident как у Internet Explorer, поэтому он будет отображать любые веб-страницы так, как они выглядят в Internet Explorer.

d56038b00467t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware

Размер: 4.66 Мб

Версия: 2.9.3.

Сайт: http://www.fenrir-inc.com/index.html

Скачать: http://download.fenrir.co.jp/sleipnir293.exe

А как же Maxthon, K-Meleon, Flock? А их уже представляли в этой теме, второй раз как-то неудобно.

Ссылки я проставил – желающие, смотрите по ним.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Миниобзор других будет чуть позже, и ниже.
Пересмотрев вчера массу хорошо забытых старых и новых браузеров, я заметил, что некоторые просто закрыли свои в целом неплохие проекты всвязи с выходом новой ОС Windows7.

Итак, ещё несколько неплохих браузеров, которых просто откровенно не взяли в команду... Хотя может это и к лучшему, и так у них скорее появятся свои поклонники.

important.gifAcoo Browser - многовкладочный бесплатный браузер, построенный на движке Internet Explorer с расширенными возможностями: жесты мыши, URL-алиасы, подсветка синтаксиса при просмотре кода страницы, анализатор страниц, блокировщик всплывающих окон, фильтр рекламы и другие полезные функциональности (большая часть из которых есть и в IE 7). Есть довольно удобная фича "как в Opera", позволяющая двумя кликами вставить ссылку в адресную строку и перейти по этой ссылке (в IE 7 и в Firefox для этого нужно три клика). Имеется возможность расширения плагинами, интерфейс - многоязычный, включая русский.

c05a35d5ee54t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Donateware, Adware

Размер: 1,82 Мб

Версия: 1.98.744

Сайт глобальный: http://www.acoobrowser.com/

Сайт русский: http://www.acoobrowser.com/ru/

Скачать: http://www.acoobrowser.com/download/acbrusetup.exe

Почему не взяли? ИМХО. Много болтает (спрашивает пользователя). Есть редирект на CNET, Alexa и др.

--------------

important.gifGreenBrowser – бесплатный китайский веб-браузер с многооконным интерфейсом, построенный на движке Internet Explorer, но имеет ряд преимуществ. В GreenBrowser входят мощные поисковые инструменты, менеджеры загрузки, онлайн-переводчик и многие другие профессиональные компоненты, расширяющие возможности этого продукта. Переведён больше, чем на 20 языков, в том числе и на русский. Имеет много настроек и разных фишечек, доступных из меню интерфейса.

ad22c43e38aft.jpg 7f9d3ae94680t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Donateware, Adware

Размер: 1,3 Мб

Версия: 5.3.0203

Сайт: http://www.morequick.com/indexen.htm

Скачать: http://down.5igb.com/GreenBrowserSetup.exe

Почему не взяли? ИМХО. Хороший браузер. Не взяли просто назло китайцам!

--------------

important.gifLunascape 6 ORION — японский браузер, работающий на трёх движках для отображения веб-страниц — Gecko, Trident и WebKit. По утверждению разработчиков он является самым быстрым браузером в мире. Выпускается в двух вариантов - 10 и 30 Мб, для медленного и широкополосного интернет-подключения. Браузер локализован на 11 языков мира, в том числе довольно неплохо и на русский. Сразу после установки он предлагает выбрать один из трёх модулей рейдеринга. Вернуться к выбору можно в любое время.

808df123dd2ft.jpg

ОС: Windows 2000/XP/Vista/7/Server2003/Server2008

Категория: Freeware, Adware

Размер: 10 Мб

Версия: 6.0.3

Сайт: http://www.lunascape.tv/

http://www.lunascape.tv/Download/tabid/111/Default.aspx

Почему не взяли? ИМХО. Хорошой браузер. Не знаю.

--------------

important.gifSRWare Iron - называют веб-браузером будущего. Он основан на свободном исходном коде Chromium, имеет усиленную безопасность и заботится о приватности пользователя. SRWare Iron, в отличие от Chrome не занимается отправкой сведений о действиях пользователя и созданием идентификатора, облегчающего опознание пользователя. имеет таких проблем. Веб-браузер SRWare Iron имеет улучшенную приватность и заботится об информационной безопасности пользователя. Мультиязычный, язык определяется автоматически.

9ffbc67c9960t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Donateware

Размер: ~12 Мб

Версия: 4.0.280

Сайт: http://www.srware.net/

Скачать: http://www.srware.net/en/software_srware_iron_download.php

Почему не взяли? ИМХО. Хороший браузер. Не взяли просто из зависти!

--------------

important.gifTheWorld Browser – небольшой, бесплатный многооконный веб-браузер, построенный на движке Internet Explorer, но обладающий рядом дополнительных возможностей. Например, имеются модуль блокировки рекламы и фильтрации содержимого, модуль закачки файлов, возможность смены скинов и подключения дополнительных плагинов, в том числе и от антивирусов и т.д. Переведён на 13 языков.

6ca35d9c1974t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Adware

Размер: 1,4 Мб

Версия глобальная: 2.4.1.5. Мультиязычная и русская: 2.4.0.5.

Сайт: http://www.ioage.com/en/index.htm

Скачать: http://download.theworld.cn/theworld/TheWo...2.4.0.5_rus.exe

Почему не взяли? ИМХО. Много ляпов в интерфейсе мультиязычной и особенно русской версии.

--------------

important.gifXeroBank xB Browser (Topark) представляет собой модифицированную версию браузера Firefox, пересылающую пакеты через сеть анонимной передачи данных Tor. Создатели XeroBank - "гуру" компьютерной безопасности и секретности, называющиеся Hactivismo, - сказали, что целью разработки является противодействие всё более развивающимся технологиям по сбору онлайн-информации о пользователях.

Существует в двух версиях: бесплатной Tor Viersion и платной XeroBank Client с расширенными возможностями и более быстрой работой. Но даже бесплатная может понравиться любителям оставаться неузнанными. Меня "отсерверовала" аж в Европу.

7d870d63a3e5t.jpg

ОС: Windows XP/Vista/7

Категория: Freeware, Shareware

Размер: 10 Мб

Версия: 3.9.10.24. Версия Tor: 2.0.0.20

Сайт: https://xerobank.com/

Скачать: http://update.xerobank.com/distro/XeroBank...k_Installer.exe

Почему не взяли? ИМХО. Анонимусов в Сети не любят!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

 

Больший % пользователей вам наверное не будет доказательством? :)

Доказательством безопасности? оО

Как раз наоборот, чем больше процент, тем более не безопасен браузер.

Я уважаю ваш выбор в пользу Оперы, но при всем моем уважении, Опера пока не может управлять как FF защитой от возможных вредителей (Noscript+Adb)... Благодаря этим дополнениям я могу защититься, в какой то мере, даже от самого браузера .... от статистки и ботов... :rolleyes:

Хм, BlockIt, Block Content - не(особенно в виду того, что не нужно защищать от того, от чего вреда не будет)?

NoScript в основном защищает от уязвимостей браузера, коих в Fx предостаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
04 марта, 2010

Программа: Opera 10.50 для Windows, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Наши специалисты по безопасности на данный момент считают, что этот баг не несёт угрозы исполнения произвольного кода, хотя и вызывает падение браузера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
вызывает падение браузера.

Deja_Vu

У меня вначале на 10.50 был мощный завис, а потом вроде прижилось - память только грузит. И если на 4 Гб не так заметно, то на 512Мб ОЗУ очень заметно. Чем можно исправить положение? Что-то может отключить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Можно тока ждать обновления :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Итак, пока есть время продолжаю миниобзор браузеров, которые мне удалось подержать за узцы. :)

important.gifKrozilo — виртуальный интернет-браузер, с интегрированным онлайновым метапоиском, RSS-агрегатором и почтовым клиентом. Поддерживает Mozilla Firefox, IE. Использует технологии динамического веб-интерфейса (AJAX, DHTML), не требует установки на конкретный компьютер, предлагает подборки ресурсов в соответствии с интересами пользователя. Много продуманных фич, сразу всё и не охватишь. Смотрите сами - не пожалеете. Название происходит от эсперантского — krozilo (рус. браузер).

Сервис Krozilo написан группой AYco Team. Ресурсом владеет компания Krozilo Limited (Кипр).

695d1e9fb85et.jpg 381e992cec05t.jpg d04027e9a177t.jpg

Версия: 2.0

Сайт: http://krozilo.com

Скачать: Не надо качать - всё остаётся там.

-------------

important.gifNetscape - веб-браузер, главные особенности которого – это многовкладочное окно, встроенный механизм защиты от интернет-мошенничества и возможность использования для отображения веб-страницы одного из двух движков - собственного (Gecko) или Internet Explorer.

580ffc86a4d0t.jpg

Размер: 5.78 МБ

Категория: Freeware

Версия: 9.0.0.6

Сайт: http://netscape.aol.com/ и http://browser.netscape.com/

Сдано в архив. Заменено другими молодыми, перспективными - Firefox, Flock, AOL Explorer.

-------------

important.gifNetSurf - русскоязычный браузер, построенный на ядре Internet Explorer, с MDI интерфейсом (все веб-страницы открываются в одном многовкладочном окне). Добавляет к возможностям IE несколько весьма полезных функций:

- автоматическое сохранение страниц и рисунков с сохранением структуры сайта с возможностью удобного просмотра локальных файлов (одновременно онлайн-офлайн браузер);

- удобное для просмотра древовидное отображение ссылок на текущем сайте с возможностью их быстрого сохранения

- отключение всплывающих окон;

- автоматическая прокрутка страниц с настройкой скорости;

- блокировка всплывающих окон;

- быстрое включение/отключение прокси;

- возможность ведения заметок;

- "увеличительное" окно;

- установка звуков на различные события;

- позволяет внедрять в отправляемые письма тайные сообщения (исп.стеганография), скрывающие передачу конфиденциальной информации

- позволяет подключать несколько почтовых программ;

- автоматическое переключение на английский язык при переходе в строку адреса.

- сохранение и восстановление архива на ftp-сервере.

d71448815479t.jpg

Категория: Freeware

Размер: ~500 Кб

Версия: 3.083

Сайт: http://www.klodware.narod.ru/

Скачать: http://www.klodware.narod.ru/Arhive/NetSurf.zip

Автор: Евгений Орлов (Помню его браузер ещё с 2002 года).

-------------

important.gifNoTrax Anonymous Browser - защищённый веб-браузер, который не оставляет никаких записей об интернет-активности на вашем ПК. Он не пишет в Реестр, не создает никакие регистрационные записи, не использует index.dat или Recycle bin. Все сессионные файлы, куки и кэш удаляются безопасными методами. Кэш браузера хранится в памяти в зашифрованном виде и при выходе из программы сразу же удалятся. Программа состоит из одного файла и не зависит от других компонентов системы. Компания-разработчик производит неплохой набор средств для чистки истории, защиты почты от спама, вирусов и spyware и доп. защиты серверов. Но не понравилось то, что в Автозагрузке NoTrax занял сразу два пункта.

d8fa44697d67t.jpg

Категория: Shareware, €29.95

Размер: ~10,50 Мб

Версия: 1.4.0.11

Сайт: http://www.heidi.ie/

-------------

important.gifAMD Live Explorer (Fusion Media Explorer) - новый браузер от AMD, позволяющий одновременно смотреть видео и работать в Интернете.

Позволяет даже просматривать видео высокого разрешения при соответствующем быстродействии компьютера пользователя. Конечно же, можно просматривать и фото. Ориентирован на интеграцию во многие популярные интернет-сервисы и социальные сети с возможностью автоматического скачивания/загрузки фотографий в Facebook, с тематическим поиском мультимедия на YouTube, Flickr и в Windows Live. Позиционируется как первый трёхмерный браузер в мире с возможностью обмена медиаконтентом между пользователями и сохранением его на ПК пользователя при помощи перетаскивания.

Для комфортной же работы с AMD Live Explorer пользователю понадобится процессор не ниже Athlon X2 5200+, 2 Гбайт оперативной памяти и видеоадаптер c аппаратной поддержкой DirectX 10 (не ниже Radeon HD 2400 или GeForce 8300).

065a4b0dbf5bt.jpg

Категория: Freeware, Brandware

Размер: 8,25 Мб

Сайт: http://sites.amd.com/us/athome/amdlive/Pages/Home-Page.aspx

Скачать: http://download.amd.com/AMD%20Live/FusionM...plorerSetup.exe

Замечание: На процессорах Intel этот браузер не работает.

-------------

important.gifGhostzilla - необычный веб-браузер, скрывающий активность в cети от посторонних глаз. Ключевой особенностью Ghostzilla является умение маскировать окно браузера под окна других приложений. В результате, нерадивые сотрудники получают возможность в свое удовольствие гулять по Интернету, создавая полную иллюзию плодотворной работы. Для вызова браузера необходимо два раза провести курсором мыши от левого края экрана к правому и обратно. После этого в окне предварительно запущенного приложения, например, текстового редактора или среды разработки, появляется интерфейс браузера с собственным меню и областью для отображения веб-страниц.

Чтобы снова спрятать браузер, достаточно щелкнуть мышью в любом месте вне его окна - интерфейс браузера тут же исчезнет, уступив место документу или коду программы. Разработчики сделали программу способной маскироваться под любые приложения и работать при любом разрешении экрана.

Категория: Freeware, Riskware

Размер: 10,50 Мб

Скачать: http://www.sachsreport.com/GhostzillaCD-1.0.1-free-v1.zip

Замечание: Начальство увидело и разработка браузера была приостановлена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

В диалоге выбора браузеров оказывается произошли изменения. Заявленный ранее AOL Explorer был исключён из альтернативных браузеров (причина озвучена в этом посте), а его место занял представленный мною выше китайский GreenBrowser.

ad22c43e38aft.jpg

ИМХО. Альтернатива действительно неплохая и у браузера уже есть немало пользователей по всему миру.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
1. Krozilo

2. Netscape

3. NoTrax Anonymous Browser

1. Честно говоря, так и не понял, в чем основная фишка?

2. Оно еще живое? :) Нет, ну это хорошо же :) Прородитель Фаерфокса, как никак :)

3. Есть ли альтернатива этому браузеру? Может Хромиум или Sw...(забыл название, вобщем, тоже на базе Хрома)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel

Не помню упоминался ли, но комодошники слепили свой клон хромиума.

browser.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
У меня вначале на 10.50 был мощный завис

У меня тоже, поэтому вернулся на 10.10

Можно тока ждать обновления

А вот вышла Opera 10.50.3296 Final Fixed. Как она себя ведет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Не помню упоминался ли, но комодошники слепили свой клон хромиума.

browser.jpg

Интересно, что все же приватнее/безопаснее:

Iron от SRWare или браузер от Комодо? Кто-то в их исходный код заглядывал? Нет ли там закладок?...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Интересно, что все же приватнее/безопаснее:

Iron от SRWare или браузер от Комодо?

TANUKI

Так нужно приватнее или безопаснее? Или же анонимнее?

Насчёт анонимности: о двоих таких я рассказал, но лучше всего в этом помогут только платные браузеры. Только кто из нас их станет покупать?

Насчёт приватности: лучшее средство - очистка кеша и кукис. Такие в обзоре есть.

Насчёт безопасности: честного говоря, в этом обзоре я о таком умолчал. Жду ответа от компании разработчика, а с этим большие заморочки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
А вот вышла Opera 10.50.3296 Final Fixed. Как она себя ведет?

замечено из негативных эффектов, лишь регрессия с Silverlight.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
TANUKI

Так нужно приватнее или безопаснее? Или же анонимнее?

Насчёт анонимности: о двоих таких я рассказал, но лучше всего в этом помогут только платные браузеры. Только кто из нас их станет покупать?

Насчёт приватности: лучшее средство - очистка кеша и кукис. Такие в обзоре есть.

Насчёт безопасности: честного говоря, в этом обзоре я о таком умолчал. Жду ответа от компании разработчика, а с этим большие заморочки.

Хотелось бы все вместе. Вот поставил Комодо. По-умолчанию все плюшки отключены, т.е. Дракон не отличается от обычного Хрома/Хромиума настройками по-умолчанию. Особо секьюрных штук я в нем тоже не заметил. Все это есть в Хромиуме и Айроне...

Может я что-то не вижу?

А что за супер-безопасный браузер? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

На счет ошибки Оперы.

In a 64-bit environment this would still crash, but in a 32-bit environment it... could potentially be used to move memory from one location to another without crashing, provided the specified length was not too long," said Opera spokesman Thomas Ford in an e-mail Monday.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

Подскажите пожалуйста, если в системе установлено 4-6 браузеров , они не будут между собой конфликтовать ???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

wolf

Не думаю. Единственное, если часть использует общий движок (IE), то изменение настроек в одном из них, автоматом меняет настройки для другого. Так было, когда я впервые поставил Макстон, а у меня анимация смайлов в Миранде отвалилась, потому что Макстон по умолчанию выключает анимацию gif в ИЕ, а в Миранде использовался модуль ieview

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
4-6 браузеров ...не будут между собой конфликтовать ???

Не будут, это же не антивирусы.

У меня их стоит около 20 штук, которые я описывал по теме выше. Никто ещё не подрался. :)

Но для комплексного изучения их возможностей и разных там фич на первое время поставьте штуки 3, чтобы было кого с кем сравнивать.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

У меня их стоит около 20 штук :blink: Обалдеть даже подумать не мог, что на свете столько браузеров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

http://habrahabr.ru/blogs/firefox/87464/

Ну что, привет и здравствуй.

Поставь себе Fx и стань участником реалитишоу - "отправь спам устрой ddos"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×