Стабильность Firefox 3.6 возросла на 40%. Firefox с изолированным выполнением плагинов

Стабильность Firefox 3.6 возросла на 40%. Firefox с изолированным выполнением плагинов

...

Проанализировав статистику отправки уведомлений о крахах браузера, разработчики Mozilla пришли к выводу, что за последние 5 месяцев стабильность Firefox значительно возросла. При просмотре графика с динамикой поступления отчетах о крахе заметно, что по сравнению с версией 3.5 в релизе 3.6 за идентичные сроки с момента выхода релизов наблюдается на 40% меньше фатальных ошибок: число крахов уменьшилось с 6.5 до 2.5 крахов на 100 пользователей, сообщает opennet.ru. По заявлению разработчиков большой процент крахов Firefox связан с работой Flash-плагина.

Несмотря на то, что в Adobe Flash Player 10.1 проведена большая работа по решению проблем со стабильностью при совместной работе с Firefox, разработчики Mozilla пошли дальше и представили первую бета-версию основанной на Firefox 3.6.3 сборки Lorentz (Firefox 3.6.3plugin1), в которой реализована технология изолированного выполнения плагинов. Если не будет выпущено внеплановых обновлений, начиная с версии Firefox 3.6.4, выход которой ожидается в мае, плагины (не путать с дополнениями), подобные Flash, Moonlight или Java, будут выполняться в отдельном процессе, не влияя на стабильность основного браузера. Кроме увеличения стабильности, вынос работы плагинов в отдельный процесс позволит увеличить производительность работы браузера на современных многоядерных процессорах и увеличит отзывчивость интерфейса.

Ценой представленного улучшения является увеличение потребления памяти: предварительные тесты показали увеличение потребления ОЗУ на 10%. В будущем планируется вынести обработку каждой вкладки в отдельный процесс, что исключит взаимное влияние табов (крах при обработке одного таба, не повлияет на другие) и позволит организовать их обработку в параллельном режиме. Появление новшеств в промежуточных версиях Firefox 3.6.x связано с решением перейти к новой модели разработки, подразумевающей переход к постепенному наращиванию функциональности в рамках выпуска корректирующих версий Firefox. В следующих обновлениях к Firefox 3.6 можно ожидать появления возможности установки дополнений без прерывания работы пользователя, поддержки Jetpack расширений, интеграции технологии синхронизации Weave, добавления в комплект инструментов для разработчиков web-приложений и т.п.

Источник 

Проанализировав статистику отправки уведомлений о крахах браузера, разработчики Mozilla пришли к выводу, что за последние 5 месяцев стабильность Firefox значительно возросла. При просмотре графика с динамикой поступления отчетах о крахе заметно, что по сравнению с версией 3.5 в релизе 3.6 за идентичные сроки с момента выхода релизов наблюдается на 40% меньше фатальных ошибок: число крахов уменьшилось с 6.5 до 2.5 крахов на 100 пользователей, сообщает opennet.ru. По заявлению разработчиков большой процент крахов Firefox связан с работой Flash-плагина." />

Новый троян-пранкер атакует россиян и издевается над жертвами

Эксперты Kaspersky GReAT обнаружили новый троян CrystalX, который атакует российских пользователей и сочетает в себе сразу несколько опасных функций. Он умеет не только красть данные и следить за владельцем устройства, но и буквально устраивать над жертвой жестокий «розыгрыш», демонстративно вмешиваясь в работу компьютера в реальном времени.

По сути, CrystalX — это не просто RAT, а целый набор вредоносных инструментов в одном. В нём сочетаются возможности стилера, кейлоггера, клиппера и шпионского софта.

Зловред может собирать системную информацию, похищать данные из браузеров, а также учётные записи Steam, Discord и Telegram. Отдельный риск он представляет для владельцев криптовалюты, поскольку умеет подменять адреса криптокошельков в буфере обмена.

Помимо этого, CrystalX умеет делать то, что выделяет его на фоне многих других вредоносных инструментов: злоумышленники могут вживую управлять заражённым устройством и превращать атаку в настоящее психологическое давление. Например, заставлять курсор дрожать, менять обои, переворачивать экран, скрывать иконки, выключать систему и отправлять жертве всплывающие сообщения. То есть пользователь не просто теряет контроль над компьютером, он ещё и видит это собственными глазами.

 

Кроме того, троян способен вести полноценную слежку. Он может делать снимки экрана, записывать звук с микрофона и видео — как с веб-камеры, так и непосредственно с экрана устройства. Получается довольно неприятная комбинация: кража данных, слежка и откровенное запугивание в одном пакете.

Отдельно эксперты обращают внимание на модель распространения CrystalX. Этот инструмент продвигается по схеме Malware-as-a-Service, то есть как «зловред по подписке» или как готовый сервис для других злоумышленников. Его рекламу уже заметили на YouTube и в Telegram. Такая модель заметно снижает порог входа для атакующих: пользоваться подобным инструментом могут не только опытные киберпреступники, но и менее квалифицированные злоумышленники.

Как отметил старший эксперт Kaspersky GReAT Леонид Безвершенко, CrystalX — это полнофункциональный инструмент для кражи данных и слежки, который к тому же позволяет оказывать на жертву дополнительное психологическое давление. По его словам, телеметрия компании уже фиксирует новые версии имплантов, а значит, зловред активно развивается и поддерживается. В Kaspersky ожидают, что в ближайшее время число жертв вырастет, а география распространения расширится.

RSS: Новости на портале Anti-Malware.ru