22 марта 2015 г.

Обновление Firefox 36.0.4 с устранением критической уязвимости

Доступно корректирующее обновление web-браузера Firefox 36.0.4, в котором устранена критическая уязвимость (CVE-2015-0818), позволяющая организовать выполнение произвольного JavaScript-кода с повышенными привилегиями доступа ко внутренностям браузера. Проблема проявляется при обработке специально оформленных SVG-изображений. Атака с использованием данной уязвимости была продемонстрирована на недавно проведённом конкурсе Pwn2Own 2015, в рамках которого были представлены zero-day уязвимости для всех значительных браузеров. Проблема также устранена в Firefox ESR 31.5.3 и SeaMonkey 2.33.1.

Позавчера, почти сразу после конкурса был представлен выпуск Firefox 36.0.3, в котором было заявлено устранение раскрытых на соревновании Pwn2Own проблем (список исправленных уязвимостей был обновлён с запозданием), но на деле исправлена одна критическая уязвимость (CVE-2015-0817), связанная с ошибкой обработки типизированных массивов в JIT-компиляторе, используемом в asm.js. Уязвимость может привести к выполнению кода в системе. Так как в соревновании были представлены 3 уязвимости, судя по всему, одна проблема пока остаётся неисправленной (до выпуска исправления участники соревнования Pwn2Own не имеют право публично разглашать подробности).

 #Pwn2Own 2015 дает свои плоды и разработчики оперативно реагируют на это! Так что не забудьте проверить и обновить версию своего браузера, не важно firefox, chrome или другой... Автообновления - это хорошо, но береженого Бог бережет!

p.s. Любопытно амигушки и яндексбраузеры, оперы, вивальди... оперативно обновляют?

А вот и обновленный пакет firefox_36.0.4.pfs для linux дистрибутива PRA

11 марта 2015 г.

Как блокировать видео-рекламу на Youtube, если AdBlock Plus её не блокирует

Меня реально достала реклама в html5-проигрывателе на YouTube.com. И самое скверное здесь то, что блокировщик рекламы Adblock Plus (для браузера Firefox или Chromium'подобных), с некоторого времени "разучился" блокировать рекламу на Youtube.

Почему "разучился" в кавычках? Да потому что никакой технической сложности в блокировании рекламы нет. Просто в Adblock Plus волшебным образом перестали появляться правила, отвечающие за блокировку ютубовской рекламы. Как же так происходит, что в самом главном блокировщике рекламы нет блокировки одной из самых назойливых рекламных систем в мире? А вот как:


Сделаем блокировку видео-рекламы на Youtube своими руками. Благо, как оказалось, сделать это не просто, а очень просто.

Перво-наперво, уберите флажок "Разрешить некторую ненавязчивую рекламу" в настройках фильтров AdBlock Plus, если вы этого по какой-то причине еще не сделали.

Проанализировав траффик с Youtube, было установлено, что рекламный видео-контент льется с адресов:

https://googleads.g.doubleclick.net
http://googleads.g.doubleclick.net
https://pubads.g.doubleclick.net
http://pubads.g.doubleclick.net

Заходим в настройки персональных фильтров АВР (для firefox: Ctrl+Shift+F) и добавляем правила блокировки:

||googleads.g.doubleclick.net/*
||pubads.g.doubleclick.net/*

Должно быть как-то так:


Подключенные у меня списки блокировки:

Пишите ваши фильтры, будем добавлять киллерфичи в AdBlockPlus или µBlock :) 

10 марта 2015 г.

Ubuntu 15.04 Vivid Vervet переходит на загрузку с systemd по умолчанию

"Король умер, да здравствует король..." или systemd заменил собой upstart в Ubuntu 15.04. Хотя еще не окончательно, но скорее всего так и останется...


Несмотря на формальную заморозку пакетной базы, разработчики намерены сделать исключение и заменить upstart на systemd в основных редакциях Ubuntu 15.04 для настольных систем и серверов, а также в Kubuntu, Ubuntu GNOME и других вариантах дистрибутива. Ubuntu Touch в рамках текущего цикла разработки переводить на systemd не планируется. Согласно сообщению Мартина Питта (Martin Pitt's), Ubuntu Touch не может использовать systemd еще потому, что большинство платформ в настоящее время работают на древнем ядре 3.4... Если после перехода на systemd на последней фазе бета-тестирования будут выявлены серьёзные проблемы и регрессивные изменения, разработчики оставляют за собой возможность откатиться на upstart в Ubuntu 15.04.

После перехода на systemd хуже не стало, регрессий не заметил... Будем тестировать дальше...