LINUX.ORG.RU

[SECURITY FEATURE REQUEST] Определение старых браузеров с выводом Warning'a


0

0

У меня spoof'нутый UA, и недавно, зайдя на один сайт, обнаружил такую шапку:

http://imagebin.ca/view/zUBVcXr.html

Хочется увидеть подобное на LOR'e - обезопасите хотя бы часть пользователей идиотов, использующих старые дырявые браузеры.

★★★★★

Это их проблемы. Может еще посоветуете однострочники на перле из постов вырезать?

unikoid ★★★
()

Может, лучше блокировать UA, содержащие MSIE и Windows?

Eddy_Em ☆☆☆☆☆
()

Так и запишем: пользователи Debian stable, Ubuntu LTS, CentOS - идиоты, использующие старые дырявые браузеры :)

aydar ★★★★★
()

И уподобим лор глупому rkhunter'у (и прочим кривым тулзам для аудита), который жалуется на старые версии софта и понятия не имеет об обновлениях безопасности дистрибутива.

nnz ★★★★
()

У кого не beta - того слать с сайт на гуголь!

То же самое с Ubuntu(латентные виндузятники), Debian(латентные убунтоиды -> виндузятники).

Arch, Gentoo, LFS - в отстойник (красноглазие+ЧСВ)

Slackware, MOPS, ZenWalk - пусть лесом идут со своим Патрегом

Fedora - шапочники не нужны!

BSD - бздуны и подавно.

Windows - милости просим! (ибо надо привлекать к опен соурцу + закидывать какашками неподготовленных новобранцев)

Короче - бред. Сабж не нужен! А в шапке хочется увидеть интерактивные карточные игры и хоум-видео

helios ★★★★★
()

Максимум на IE меньше 8ой версии выводить в шапке что-нибудь.

Deleted
()
Ответ на: комментарий от helios

Покажите мне людей, которые сидят на текущем устаревшем браузере от дистрибутива, а лучше посчитайте их.

Во-вторых, в open-source среде принято тихо исправлять баги, т.о. Firefox 3.6, например, может иметь фиксы в безопасности, которые никогда не были ни кем backported to Firefox 3.5.x.

Но вы уповайте на то, что люди, использующие старые браузеры, регулярно обновляют систему.

tempuser002
()
Ответ на: комментарий от tempuser002

>в open-sourse среде принято тихо исправлять баги...

жги!

Unclown
()
Ответ на: комментарий от tempuser002

> Но вы уповайте на то, что люди, использующие старые браузеры, регулярно обновляют систему.

То есть по вашему, через бетку хакнуть труднее?

Чисто ради эксперемента могу под вайном поднять осла 6ого без прав рута. Интересно, что ты сможешь мне сделать кроме как убить осла?

Если меня устраивает софт, которым я пользуюсь, то зачем что-то менять, особо, если обновление даст прирост производительности в 5% и свистелки, которые сожрут этот прирост?

helios ★★★★★
()

>обезопасите хотя бы часть пользователей идиотов, использующих старые дырявые браузеры.

обновление - задача менеджера пакетов. Если человек любит обновляться руками или просто красноглаз - это его проблема. Если человек использует венду - тем более.

nu11 ★★★★★
()
Ответ на: комментарий от aydar

>пользователи Debian stable, Ubuntu LTS, CentOS - идиоты, использующие старые дырявые браузеры :)

ви таки серьезно?

nu11 ★★★★★
()
Ответ на: комментарий от helios

>Чисто ради эксперемента могу под вайном поднять осла 6ого без прав рута. Интересно, что ты сможешь мне сделать кроме как убить осла?

теоретически может потереть тебе $HOME. Это страшнее сноса системных файлов, если конечно у тебя не бубунта, загружаемая только для того, чтобы понтоваться перед одноклассниками.

nu11 ★★★★★
()
Ответ на: комментарий от nu11

Как показывает статистика, 40% посетителей LOR'a сидят на Windows, 40% в dual boot, 15% на Ubuntu, но держат и постоянно запускают VMWare/VBox/wine/etc, 5% на чём-то ещё.

Т.о. LTS дистрибутивы не использует на desktop практически никто.

Но может быть я ошибаюсь.

А вообще, UserAgent можно проверять как минимум у Windows пользователей.

:) :) :)

tempuser002
()
Ответ на: комментарий от nu11

> теоретически может потереть тебе $HOME. Это страшнее сноса системных файлов, если конечно у тебя не бубунта, загружаемая только для того, чтобы понтоваться перед одноклассниками.

Проги, запускаемые под вайном, могут вылезать из wine-резервации?

Я вас понял если что :)

helios ★★★★★
()
Ответ на: комментарий от tempuser002

> А вообще, UserAgent можно проверять как минимум у Windows пользователей.

ОСь написана там же, где и версия браузера...

Зачем!? Те, кто поймут предупреждение - итак обновляются вовремя. Те, кто не поймёт - только будет раздражён надписью.

// Сижу на ленине, из универа на лор гуляю из прод винды/убунту.

helios ★★★★★
()
Ответ на: комментарий от helios

>Проги, запускаемые под вайном, могут вылезать из wine-резервации?

что за wine-резервация? Я им тыщу лет не пользовался. Но помню, что запущенные в нем приложения вполне могли работать с любыми файлами

nu11 ★★★★★
()
Ответ на: комментарий от nu11

> что за wine-резервация?

Это я так образно назвал директории, которыми ограничены диски... По умолчанию Z: = /, что есть тупость. Сгоняю до /home/helios/wine и думаю, что из неё уже ничто не «выльется» я не прав?

// не считая системную папку вина... хз как она называется (является C:\)

helios ★★★★★
()
Ответ на: комментарий от nu11

Интересный вопрос... Но, думаю, подобного мне случайно не встретить.

Как будет свободное время - проведу эксперимент (в сущности нужно узнать 1. можно ли вызвать 2. наследуются ли переменные окружения)

helios ★★★★★
()
Ответ на: комментарий от helios

вроде как вайн всего лишь библиотека с вендовыми функциями. Он не предназначен для огораживания приложений, и, теоретически, никто не мешает вызывать нативные функции напрямую.

nu11 ★★★★★
()

Выйти из Wine'a и удалить-похерить всё, что угодно (точнее файлы, к которым имеет доступ $USER), может любая Windows программа - это к сведению тех умников, которые наивно полагают, что Wine от чего-то защищает.

Не так давно проверили и обнаружили, что в Wine среде прекрасно работают некоторые вирусы.

Некоторые вирусы, кстати, удаляют все JPEG BMP GIF PNG DOC TXT файлы.

Но вы рассказывайте, что Linux неуязвим.

И обновляться под Linux'ом нужно исключительно пакетным менеджером.

И по-умолчанию у всех правильно настроены и во время устанавливаются обновления.

Мда, идея птахи обломалась об кретинизм и ленность - как обычно и бывает.

tempuser002
()

> Хочется увидеть подобное на LOR'e - обезопасите хотя бы часть пользователей идиотов

Зачем? Тебе их жалко? Мне нет, но мне жалко себя, так как я тоже иногда использую спуфнутый UA, и не хочу видеть такую фигню.

drull ★☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.