Mozilla FireFox стал безопаснее



Группа разработчиков Mozilla решила отказаться от поддержки международных доменных имен в будущих версиях браузера FireFox в связи с недавними проблемами в безопасности. Теперь, чтобы задействовать поддержку IDN в браузере, придётся вручную менять значение network.enableIDN на true в настройках (about:config) программы.

>>> Подробности


Проверено: Shaman007 ()
Ответ на: комментарий от anonymous

Ну что тут сказать? Still using buggy firefox? Consider to install mozilla and have fun! :)

У меня в линуксе ff нет. В мозилле всё работает.

yozhhh ★★★
Ответ на: комментарий от anonymous

> Менятся то меняется, только не хрена не работает (Windows, Linux)

Гы. И правда. Тогда читаем сюда:
Там ещё много интересного. И даже extension, о котором многие тут мечтали :)

The workaround for firefox seems to be an edit to your compreg.dat.

For windows
c:\Documents and Settings\$USER\Application Data\Mozilla\Firefox\Profiles\default.random\compreg.dat


Removing the line that references IDN makes the problem go away. Using Find, there was a single reference for the UNIX host and 2 for the Win32 host. Removing the lines and restarting the browser makes the attack fail regardless of the about:config/userprefs.js value.

Here's an example entry.

{4byteshex-2byteshex-2byteshex-2byteshex-6byteshex}, vice;1,,nsIDNService,

Instead of deleting the line (1 in Linux) or lines (2 in Win) you can just comment them out by using the character #

P.S. В общем, попа. Наломали дров авторы ff.

yozhhh ★★★
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.