Jonkman Microblog
  • Login
Show Navigation
  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Conversation

Notices

  1. rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Wednesday, 15-Nov-2017 14:51:14 EST rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
    Srsl? Dann kannst du keine Änderung an einer Software nutzen. Dir ist aber auch klar, dass 1. diese Änderung nicht schnell umgesetzt wurden, sondern über Jahre alles implementiert wurde. Außerdem ebenso in verschiedenen Versionen getestet. 2. Gerade mit FF 57 die Sicherheit in vielen Bereichen erhöht wurde. Vieles wird gesandboxed, also selbst wenn man da einen sicherheitskritischen Fehler hat, muss der nicht kritisch sein.
    Einiges was mir einfällt: Abschottung von Add-ons (WebExtension); verifizierte Krypto bei einem Algorithmus; Schreib/Lesezugriff-Einschränkungen; allg. e10s mit mehr Abschottung; [Privacy:] Keine Auflistung von Addons durch Webseiten mehr möglich;…

    Die Rechnung ist eine Milchmädchenrechnung. Könnte man auch mal mit dem Linux-Kernel vergleichen, da sind es sicher noch viel mehr Codezeilen.

    U.a. wird damit auch https://www.kuketz-blog.de/mailvelope-vorhersehbare-luecke-unter-firefox/ *vollständig* gefixt.
    #firefoxquantum #firefox57

    @kuketzblog
    https://gnusocial.de/notice/12168142
    In conversation Wednesday, 15-Nov-2017 14:51:14 EST from gnusocial.de permalink

    Attachments

    1. Invalid filename.
      Mailvelope: (Vorhersehbare) Lücke unter Firefox
      from Kuketz IT-Security Blog
      Crypto im Browser und auch noch JavaScript? Das war noch nie eine gute Idee. Und jetzt wurde es mal wieder bestätigt: Kritische Schwachstelle: Posteo warnt…
    2. Invalid filename.
      Wed Nov 15 08:34:45 +0100 2017 (Qvitter)
      By Mike Kuketz (kuketzblog@gnusocial.de) from GNUsocial.de
      Firefox 57: Warum ich den Browser aktuell nicht nutze https://www.kuketz-blog.de/firefox-57-warum-ich-den-browser-aktuell-nicht-nutze/
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

Jonkman Microblog is a social network, courtesy of SOBAC Microcomputer Services. It runs on GNU social, version 1.2.0-beta5, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All Jonkman Microblog content and data are available under the Creative Commons Attribution 3.0 license.

Switch to desktop site layout.