Стабильность Firefox 3.6 возросла на 40%. Firefox с изолированным выполнением плагинов

Стабильность Firefox 3.6 возросла на 40%. Firefox с изолированным выполнением плагинов

...

Проанализировав статистику отправки уведомлений о крахах браузера, разработчики Mozilla пришли к выводу, что за последние 5 месяцев стабильность Firefox значительно возросла. При просмотре графика с динамикой поступления отчетах о крахе заметно, что по сравнению с версией 3.5 в релизе 3.6 за идентичные сроки с момента выхода релизов наблюдается на 40% меньше фатальных ошибок: число крахов уменьшилось с 6.5 до 2.5 крахов на 100 пользователей, сообщает opennet.ru. По заявлению разработчиков большой процент крахов Firefox связан с работой Flash-плагина.

Несмотря на то, что в Adobe Flash Player 10.1 проведена большая работа по решению проблем со стабильностью при совместной работе с Firefox, разработчики Mozilla пошли дальше и представили первую бета-версию основанной на Firefox 3.6.3 сборки Lorentz (Firefox 3.6.3plugin1), в которой реализована технология изолированного выполнения плагинов. Если не будет выпущено внеплановых обновлений, начиная с версии Firefox 3.6.4, выход которой ожидается в мае, плагины (не путать с дополнениями), подобные Flash, Moonlight или Java, будут выполняться в отдельном процессе, не влияя на стабильность основного браузера. Кроме увеличения стабильности, вынос работы плагинов в отдельный процесс позволит увеличить производительность работы браузера на современных многоядерных процессорах и увеличит отзывчивость интерфейса.

Ценой представленного улучшения является увеличение потребления памяти: предварительные тесты показали увеличение потребления ОЗУ на 10%. В будущем планируется вынести обработку каждой вкладки в отдельный процесс, что исключит взаимное влияние табов (крах при обработке одного таба, не повлияет на другие) и позволит организовать их обработку в параллельном режиме. Появление новшеств в промежуточных версиях Firefox 3.6.x связано с решением перейти к новой модели разработки, подразумевающей переход к постепенному наращиванию функциональности в рамках выпуска корректирующих версий Firefox. В следующих обновлениях к Firefox 3.6 можно ожидать появления возможности установки дополнений без прерывания работы пользователя, поддержки Jetpack расширений, интеграции технологии синхронизации Weave, добавления в комплект инструментов для разработчиков web-приложений и т.п.

Источник 

Проанализировав статистику отправки уведомлений о крахах браузера, разработчики Mozilla пришли к выводу, что за последние 5 месяцев стабильность Firefox значительно возросла. При просмотре графика с динамикой поступления отчетах о крахе заметно, что по сравнению с версией 3.5 в релизе 3.6 за идентичные сроки с момента выхода релизов наблюдается на 40% меньше фатальных ошибок: число крахов уменьшилось с 6.5 до 2.5 крахов на 100 пользователей, сообщает opennet.ru. По заявлению разработчиков большой процент крахов Firefox связан с работой Flash-плагина." />

Детские смарт-часы оказались карманным шпионом для хакеров

GPS-часы должны помогать родителям следить за ребёнком. Но исследователи Вангелис Стикас и Фелипе Солферини показали, что некоторые модели охотно следят и за самим владельцем — причём в интересах любого, кто доберётся до дырявой платформы.

Во время эксперимента специалисты взломали детские смарт-часы стоимостью менее 30 долларов, которые носил журналист WIRED.

Исследователи отслеживали его маршрут, незаметно делали снимки встроенной камерой и включали микрофон. Устройство при этом не подавало никаких признаков слежки. Очень заботливый гаджет — только непонятно, о ком именно он заботится.

 

Проблема оказалась куда шире одной розовой безделушки. Исследователи изучили более 70 GPS-часов и автомобильных трекеров. Свыше 60 брендов использовали инфраструктуру двух китайских платформ — SETracker и NewGPS2012. Вместе с SinoTrack на три цепочки поставок приходятся десятки миллионов устройств.

 

 

В некоторых случаях защита была настолько условной, что отсутствие нормальной аутентификации позволяло отправлять команды практически любому гаджету. Злоумышленник мог отслеживать или подменять геолокацию, перехватывать сообщения, менять экстренные контакты, включать микрофон, камеру и видеозапись.

 

У SinoTrack исследователи также обнаружили демонстрационную учётную запись с доступом к миллионам устройств и SQL-инъекцию, открывавшую сведения о местоположении, паролях и автомобилях. В NewGPS2012 похожие уязвимости позволяли выполнять код на серверах. Специалисты заметили и признаки того, что инфраструктуру могли взломать раньше них.

Представитель SETracker заявил, что проблемы устранены. Незадолго до выступления исследователей на Black Hat прежние методы атаки действительно перестали работать, однако полноту исправлений подтвердить не удалось. В SinoTrack и NewGPS2012 уязвимости, по их данным, всё ещё сохраняются.

RSS: Новости на портале Anti-Malware.ru