Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Vivaldi (часть 6)

Модерирует : gyra, Maz

Maz (22-10-2023 11:53): Vivaldi (часть 7)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: часть 1, часть 2, часть 3, часть 4, часть 5




Тестовая сборка: 6.4.3160.29 (18.10.2023)

Windows 10/11 32-bit | 64-bit | Linux, macOS


Внутренние ссылки для Vivaldi — vivaldi://
Страница для отправки баг-репортов; писать только на английском!
Русскоязычная ветка на официальном форуме — для пожеланий предложений
Chrome WebStore | Opera — официальный репозиторий расширений

Результаты опроса по добавлению новых функций в браузер Vivaldi (проведённого в 2015 году)
Результаты опроса о популярности функций браузера Vivaldi (проведённого в 2016 году)

Ссылки:
Team Blog
Архив предыдущих версий браузера со списками изменений
Vivaldi :: Хабр (Остальное)
Vivaldi :: ВКонтакте
Vivaldi :: Twitter
Vivaldi :: Vivaldi Tips

Release Notes
Полный список функций браузера Vivaldi (обновляется)
История реализации функций Vivaldi | Подробности...
Список известных ошибок

Решение проблем:
by den_po: VivaldiHooks
Делаем полный портабл из официального дистрибутива
 
Устаревшее:
Делаем полный портабл [обновлено: 17.12.22]

Всего записей: 39128 | Зарегистр. 26-02-2002 | Отправлено: 14:55 08-02-2023 | Исправлено: MAX63ru, 15:38 18-10-2023
ValidolX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Казалось бы, свежий релиз, а webp не пофиксили.  

1ая строка - фикс вебп баги

Всего записей: 1823 | Зарегистр. 22-07-2001 | Отправлено: 11:53 23-09-2023
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ValidolX
Чекер не согласен. Думаешь, врёт?

Всего записей: 17951 | Зарегистр. 04-11-2010 | Отправлено: 11:56 23-09-2023
greeple

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
ну один разраб вивальди одним из первых в новостях говорил что они это закрыли сразу за гуглом типа, видимо нет, раз в changelog нету этого фикса

Всего записей: 5560 | Зарегистр. 11-02-2020 | Отправлено: 12:42 23-09-2023
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот да, полистал сейчас  
https://update.vivaldi.com/update/1.0/relnotes/6.2.3105.51.html
Действительно, ни слова про webp или cve.
 
Добавлено:
А раз не сказано, значит и не делано. Логично. Значит, чекер прав.

Всего записей: 17951 | Зарегистр. 04-11-2010 | Отправлено: 12:55 23-09-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
September 27, 2023 - исправил падение при попытке удалить сохранённые куки сайта в окне настроек хрома. Замечено с v.6.3.3134.3
vivaldi-patch.exe.7z
 
Добавлено:
insorg:
Цитата:
а webp не пофиксили
А что с webp?

Всего записей: 4737 | Зарегистр. 18-07-2006 | Отправлено: 15:04 27-09-2023
vorrermid



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
Они писали что исправили уязвимость
Вот тут https://vivaldi.com/blog/desktop/minor-update-three-6-2
и тут https://vivaldi.com/blog/desktop/youtube-feed-detection-fix-vivaldi-browser-snapshot-3134-3
 
Capushon
Цитата:
September 27, 2023 - исправил падение при попытке удалить сохранённые куки сайта в окне настроек хрома. Замечено с v.6.3.3134.3
vivaldi-patch.exe.7z
Этот патч можно применять на версиях ниже 6.3?
 
Capushon
Цитата:
А что с webp?
CVE-2023-4863 – уязвимость, связанная с переполнением буфера во время работы с WebP. Вроде, очень серьезная проблема, по крайней мере так пишут.

Всего записей: 163 | Зарегистр. 04-02-2020 | Отправлено: 15:59 27-09-2023 | Исправлено: vorrermid, 16:01 27-09-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vorrermid:
Цитата:
Этот патч можно применять на версиях ниже 6.3?
Да. На оригинальном vivaldi.dll (не уже патченном).
 
vorrermid:
Цитата:
CVE-2023-4863 – уязвимость, связанная с переполнением буфера во время работы с WebP. Вроде, очень серьезная проблема, по крайней мере так пишут.
Так это не исправление Вивальди, а Хромиума.

Всего записей: 4737 | Зарегистр. 18-07-2006 | Отправлено: 16:05 27-09-2023
vorrermid



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Capushon

Цитата:
Так это не исправление Вивальди, а Хромиума.

Исправляют не вивальдовци, но движок же они обновляют и сообщают об этом. Суть то вот в чем, insorg: на предыдущей странице, зашел на chromiumchecker.com, а там пишет, что уязвимость CVE-2023-4863 присутствует. Вот и выходит, что кто-то брешет, или чекер, или вивальдовци.

Всего записей: 163 | Зарегистр. 04-02-2020 | Отправлено: 16:23 27-09-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vorrermid:
Цитата:
Вот и выходит, что кто-то брешет, или чекер, или вивальдовци.
Imho, тут главное что сам баг не воспроизводится (webp нормально открывается, ничего не падает), а кто там чего говорит, какая разница, нас это не сильно должно касаться.

Всего записей: 4737 | Зарегистр. 18-07-2006 | Отправлено: 16:29 27-09-2023
greeple

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Capushon
Цитата:
Imho, тут главное что сам баг не воспроизводится (webp нормально открывается, ничего не падает), а кто там чего говорит, какая разница, нас это не сильно должно касаться.

так он и раньше не падал, тебе не эксплойтили его на сайтах, на которых ты сидишь, сам по себе он не появится
 
Добавлено:
и из песочницы вроде не должен выходить, есть конечно люди кто запускает без песочницы, но это не массовый пользователь

Всего записей: 5560 | Зарегистр. 11-02-2020 | Отправлено: 17:05 27-09-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greeple:
Цитата:
так он и раньше не падал, тебе не эксплойтили его на сайтах
А я причём, у меня нет и не было с ним проблем, читай внимательно.

Всего записей: 4737 | Зарегистр. 18-07-2006 | Отправлено: 17:08 27-09-2023
greeple

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хотя вот пишут что атаки есть

Цитата:
Проблема уже находится под атаками и связана с переполнением буфера хипа WebP.
 
Уязвимость получила идентификатор CVE-2023-4863, и последствия ее эксплуатации могут варьироваться от сбоев до удаленного выполнения произвольного кода. Пользователям Chrome рекомендуется как можно скорее обновить браузер до версий 116.0.5845.187 (Mac и Linux) и 116.0.5845.187/.188 (Windows), в которых проблема уже устранена.
 
Сообщается,  что эту ошибку еще на прошлой неделе обнаружили специалисты Apple Security Engineering and Architecture (SEAR) и Citizen Lab.
 
Хотя Google подтверждает, что уязвимость CVE-2023-4863 уже использовалась в реальных атаках, пока компания не поделилась деталями этих инцидентов.

 
Добавлено:
ты написал
Capushon
Цитата:
тут главное что сам баг не воспроизводится

как ты его воспроизведешь если не ты инициатор?

Всего записей: 5560 | Зарегистр. 11-02-2020 | Отправлено: 17:10 27-09-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Писать могут что угодно, почему-то нигде не объясняют как воспроизвести ошибку и посмотреть на её следствие. Хотя это самое простое - проверить повторяемость и убедится что проблема вообще существует, а не высосана из пальца, как тонны "исправлений" Windows, замедляющих роботу конвейера процессоров....

Всего записей: 4737 | Зарегистр. 18-07-2006 | Отправлено: 17:15 27-09-2023
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Capushon
Про "тот самый" CVE в либе для webp: https://xakep.ru/2023/09/27/libwebp-cve-2023-5129/

Всего записей: 17951 | Зарегистр. 04-11-2010 | Отправлено: 23:10 27-09-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg:
Цитата:
Про "тот самый" CVE в либе для webp: https://xakep.ru/2023/09/27/libwebp-cve-2023-5129/

Цитата:
Напомним, что изначально компания раскрыла данные об этой уязвимости в Chrome, присвоив ей идентификатор CVE-2023-4863, но не упоминала о ее связи с библиотекой libwebp, разработанной внутри самой Google для обработки изображений WebP.
Что тут непонятного, Google спроектировала для себя несколько дыр в движке и одну из них заметили, пнули разработчиков - те нехотя отчитались о выполненной работе. А убрали/не убрали - вопрос 125-й)

Всего записей: 4737 | Зарегистр. 18-07-2006 | Отправлено: 11:34 28-09-2023
Ilya_Shpankov



Vivaldi Technologies
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышел Vivaldi для iOS
https://vivaldi.com/ru/blog/vivaldi-browser-launches-on-ios/

Всего записей: 4386 | Зарегистр. 13-12-2007 | Отправлено: 11:46 28-09-2023
destiny child



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilya_Shpankov
Мы тут как бэ вопросы интересные обсуждали, если Вы не заметили.  
А iOS вообще не причем к этой ветке обсуждения. Вы б еще автоГУ начали тут продвигать.
А тут мы про браузер под винду, про уязвимости....  
Или подписанный NDA запрещает что-либо комментировать?

Всего записей: 3861 | Зарегистр. 01-04-2006 | Отправлено: 11:58 28-09-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
destiny child
Он скорее всего не заходя на форум - рассылает новости какой-нибудь дрянью...
https://forum.ixbt.com/topic.cgi?id=24:48698:369#369

Всего записей: 4737 | Зарегистр. 18-07-2006 | Отправлено: 12:22 28-09-2023 | Исправлено: Capushon, 12:31 28-09-2023
yozhic



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
@ALL
Парни, прошу помощи, подскажите, пжл, можно ли что-то сделать. Проблема в том, что в боковой панели на работают расширения по встраиванию css и js (Stylus, Tampermonkey). Поломалось это в одном из обновлений и выглядит так:

По моему баг-репорту VB-94784 "The user style does not work in the web panel" с января месяца никаких, к сожалению, движений (я без претензий, просто для справки).
Вопрос: можно ли что сделать под капотом, чтобы пользовательские css подхватывались в боковой web-pane? Не в основном окне (здесь всё работает), а именно в боковой панели.
 
Capushon
Ваш css4url как применяется, при помощи расширений? Если да, то в боковой панели не работает. Или можно как-то по-другому, как-то особенно файл обозвать и куда-то его положить — так, чтобы Vivaldi его подхватывал при загрузке страниц в боковой панели?
 
Добавлено:
Я уж думал, что можно как-то через Page Actions извернуться. Фигвам. Они применяются только к основному окну. Боковая панель им по боку.

Всего записей: 2980 | Зарегистр. 20-03-2008 | Отправлено: 14:24 28-09-2023
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Capushon
Цитата:
Google спроектировала для себя несколько дыр в движке и одну из них заметили
Уже не одну.

Всего записей: 17951 | Зарегистр. 04-11-2010 | Отправлено: 15:03 28-09-2023
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201

Компьютерный форум Ru.Board » Компьютеры » Программы » Vivaldi (часть 6)
Maz (22-10-2023 11:53): Vivaldi (часть 7)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru