Pull to refresh

Comments 53

это тот, который до сих пор лагает на прокрутке страницыв что lin, что win? нет, спасибо

ну давай по классике "у меня такой же файрфокс и ничего не лагает"

к сожалению ваш комп не раздается вместе со скачиванием ФФ любому гражданину. что встройка линукса (vega-i915), что 5070 вин лагает на пролистывании

Я на старом компе чуть-чуть поменял настройки через about:config (потом догадался в user.js в профиле провисать) и всё стало намного веселее:

general.smoothScroll.msdPhysics.enabled = true

general.smoothScroll.msdPhysics.motionBeginSpringConstant = 400

general.smoothScroll.msdPhysics.regularSpringConstant = 600

general.smoothScroll.msdPhysics.slowdownMinDeltaMS = 120

general.smoothScroll.mouseWheel.durationMinMS = 250

general.smoothScroll.mouseWheel.durationMaxMS = 250

general.smoothScroll.lines.durationMinMS = 200

general.smoothScroll.lines.durationMaxMS = 400

general.smoothScroll.stopDecelerationWeighting = 0.8

mousewheel.min_line_scroll_amount = 22

mousewheel.acceleration.start = -1

apz.frame_delay.enabled = false

Попробуйте подобрать для себя оптимальные значения.

компы как бы не старые. и памяти вагон

Железо тут ни при чём, я так упомянул, что можно при любых обстоятельствах. Эти параметры не компенсируют слабое железо, а меняют физику плавной прокрутки. В Firefox по умолчанию она реализована через "пружинную модель интерполяции", которая на некоторых конфигах даёт ощущение «ватности» или микро-фризов, даже если RAM и CPU с запасом. Это уже вопросы к работе композитора, VSync, драйверов GPU.

Можно еще посмотреть в about:support, раздел «Графика». Если там Hardware Acceleration выключен или работает через софтверный рендер, Firefox будет спотыкаться независимо от мощности железа.

С этого всё и начинается. Бахнем десяток библиотек на 10 гигов для проверки, что 2х2=4 и пофиг. Пусть пользователи компы меняют.

Вот бы всех, кто не видел как делалась Scene и считающим себя супер программистом принудительно заставлять на это смотреть. Как каждая инструкция была на своём месте не просто так, а именно там, где должна быть.

Иначе так и будем на одном баге ждать другой и бояться...

Раньше программы писали Боги. (с)

Прошу прощения за брюзжание...

+1

Современный софт это говно. "Ну че ты как лох, докупи память etc."

На i3 ноуте поставил последний файрфокс, чтобы открывался ЛК билайна, потому что в хроме он не открывался, это популярная проблема говнокодеров билайн, но суть не в этом, а в том, что чтобы просто загрузиться, файрфокс неимоверно тупит, им просто невозможно пользоваться. Ноуту 12 лет, средний игровой ноут тех лет, вин8, которую дорабатывал напильником (выкинуть все дерьмо из планировщика заданий и прочие твики). Венда летает, но ровно до тех пор, пока просто не откроешь бравзер. Че происходит с этим миром? Файрфокс грузится дольше, чем винда до рабочего стола.

Fermi Paradox и The Timeless от Mercury в студию,

https://www.pouet.net/prod.php?which=62935

https://www.pouet.net/prod.php?which=67113

Не просите прощения! Если пипл так и будет этот шлак хавать, никто не зашевелится.

Как не хватает Оперы 12..

Знал бы я в 2002 что в 2026 мне придется такую портянку в конфиги подбирать экспериментально чтобы у меня браузер при прокрутке не лагал...

Чтобы таким не заниматься, можно перейти на MacOS (хотя там тоже можно такие настройки покрутить), но мы же инженеры и на Linux почтоянно что-то хардим, подкручиваем :)

Это где дядя решает за тебя, какой софт тебе можно, а какой нет?

Тоже так думал, пока не появился рабочий MacBook Pro 14'' M5 Max :)
На самом деле всё оказалось не так страшно, если последние 8 лет кроме ArchLinux ничего не использовал (использовал линукс, как самодостаточную ОС, а не пытался сделать Ubuntu такой же по поведению, как WIndows :)
Все не нужные встроенные приложения (раздражающий QuickTime например на VLC поменять) удаляются через командную строку при соблюдении некоторых условий. И MacOS после этого не начинает как Windows верещать "Целостность нарушена...".
Можно конечно платить в сторе за приложения, но есть homеbrew, MacPorts.. На худой конец можно из dmg напрямую ставить.

Плюс приятно использовать нормальное железо, при аналогичных задачах не думать весь день где найти розетку.

В общем, не нужно из мака, да и из линукс пытаться сделать винду. Это разные экосистемы, к каждой из которых вполне можно приспособиться. А учитывая цены на память, стоимость мака сейчас не сильно и высокая.

Отличный юзер-экспириенс, купи видюху за сто тысяч, а потом подбирай msdPhysics в текстовом файлике, чтобы у тебя страница не дергалась..

Ну тут вопрос наверное к ОС и драйверам, а не любому прикладному ПО. То, что в прикладном ПО есть возможность подкрутить параметры несомненный плюс, а использовать это или каждый решает сам.

Она лагает в бесконечной прокрутке. Например, есть фотоальбом на 500 страниц, который погружаются бесконечно (спасибо тупой технологии бесконечная прокрутка). На где-то 50 странице бесконечной прокрутке, Лиса начнёт непомерно лагать, а хром нет. Конечно и тот и другой в конечном итоге просто упадут, но Лиса быстрее.

Так может уже пора бить по рукам тем, кто делает бесконечные ленты? Хотя что я такое говорю.

Проверьте пожалуйста настройки браузера и операционной системы, возможно Вы где-то ошиблись. Должно лагать.

это тот, который до сих пор лагает на прокрутке страницыв что lin, что win? нет, спасибо

У меня не лагает при вот таких настройках (см.ниже). Прокрутка очень плавная. Wayland, чистый i915, vega нет. А вот в chrome, наоборот, прокрутка дёрганая.

Просмотр сети

[v] Использовать автоматическую прокрутку
[v] Использовать плавную прокрутку

Поддержу, работаю в Edge и с Mx Master 3s, лучшего скроллинга я еще не видел, был и Firefox но не смог на нем остаться, все из-за той же дерганной прокрутки. В Edge получается эффект скольжения как на 120гц в смартфоне буквально, я уже даже не знаю куда уж лучше.

Может быть вы про какие то очень старые версии? Прямо сейчас у меня Firefox и монитор 180гц с функцией FreeSync, всё очень плавно.

с пару мес назад пробовал. была очередная попытка слезть с хрома. g-sync был, да

firefox nightly такой проблемой, кстати, не страдает. исходя из моего опыта

Фаерфокс тоже не святой, там своих CVE хватает каждый год. Но то, что они не поддерживают эту кривую функцию фоновой загрузки, их сейчас реально спасло

Правильно ли я понял...

Что данная штука позволяет сайту атаковать пользователя, создавать сервис воркер, который потом будет творить всякое...

Но кажется это было понятно с момента появления сервис воркеров.

Да, если кто не понял - сайт атакующий может быть частью сети раздачи рекламных баннеров, вы туда - не заходили.

Далее,

Можно ли через такой воркер с этим экспойтом прогонять трафик на другие сайты? Если да - то эта колоссальная штука чтобы создать сеть резидентных прокси.

Дерзайте!

Спамерам нужно ещё миллиард прокси.

Самое паршивое что провайдеры увидят этот трафик как легитимные запросы от твоего браузера, и доказывать что ты не спамил придется долго

Не только спами.

Но и ходил по запрещены сайтам,

И писал неправильные комментарии,

Ух, как весело

Google опубликовала эксплойт-код

как-то кривовато давать ссылку на https://arstechnica.com/security/2026/05/google-publishes-exploit-code-threatening-millions-of-chromium-users/ подстрочником для «Google опубликовала». Если Google опубликовала, то и ссыль тут должна быть на публикацию Google. «Информационная служба Хабра», 🤦‍♂️

А вы дальше первой строки не читали?

Google позднее удалила сообщение с эксплойт-кодом.

Google позднее удалила сообщение с эксплойт-кодом.

фокус-покус, мастер-класс инфо службам:

«Arstechnica сообщила, что Google опубликовала эксплойт-код»

или

«Согласно Arstechnica, Google опубликовала эксплойт-код»

— то есть вообще не сложно. И да, я долго это не читал, потому что читать это — себя не уважать.

И да, в моём сообщении было сказано «Если Google опубликовала, то и ссыль тут должна быть на публикацию Google» — то есть, если используется ссылка на глаголе «опубликовала» в формуле "subject-verb" — то без вариантов. Вот если бы там дальше было сказано «(но позднее удалила)», вот тогда было бы допустимо указание ссылки не на Google — по понятным причинам. В любом случае, ключевое там Если — поскольку никто не заставлял этот самый verb подсвечивать ссылкой. Это просто отсутствие у Хабра какого бы то ни было редактора и базовых представлений о том, как тексты для людей оформляются. Зато «инфо служба» есть, ну.

Firefox и Safari не затронуты, поскольку они не поддерживают функцию загрузки браузера

Это как вообще понимать интересно?

Это как вообще понимать интересно?

Древнее зло пробудилось!

Microsoft компания получает много откликов после появления Окон 95. Мы выявили, что много пользователей встретили проблему мыши. В этом документе Служба Техничного Упора Microsoft компании сводит вместе всю полезную информацию о возможных проблемах с мышами и гуртовщиками мыши и забота-стреляние.

Мы выявили, что много пользователей встретили проблему мыши

Почистите вашу мышь. Отсоедините её поводок от компьютера, вытащите гениталий и промойте его и ролики внутренностей спиртом. Снова зашейте мышь. Проверьте на переломы поводка. Подсоедините мышь к компьютеру.

Приглядитесь к вашей прокладке (подушке) - она не должна быть источником мусора и пыли в гениталии и роликах. Поверхность прокладки не должна стеснять движения мыши.

А очень просто:

Скрытый текст

В зависимости от браузера, соединения либо возобновляются, либо остаются открытыми даже после перезагрузки браузера или устройства, на котором он запущен.

Вот это, похоже, единственное что позволяет хоть как-то выделять эту уязвимость в отдельную. А так, всё это и многое другое уже и так может происходить, если хакер каким-то образом нагонит много пользователей на подконтрольный ему вебсайт, никаких Browser Fetch не требуется.

остаются открытыми даже после перезагрузки браузера или устройства

А как так вообще может быть?

Думаю, это привело к тому, что сотрудники Google не понимали сути задачи, и поэтому её решение заняло так много времени», — сказала исследователь. 

Ой, как знакомо. Нередко с этим сталкиваюсь будучи аппсеком и багхантером. То утечка содержимого коротких ссылок в WebArchive - проблема пользователей (а не разработчиков, нарушающих рекомендации OWASP и не знающих что такое "Secure by design"). То в корпоративном блокчейне Hyperledger Fabric манипуляция временем со стороны клиента - это фича, а не бага (интегратор блокчейна сам как-то должен догадаться о потенициальных угрозах). А некоторые разработчики - так вообще не желают исправлять уязвимости в своём коде: "есть же WAF — на нём и делайте фикс, зачем нам-то в код лезть? WAF — он же для того и нужен, чтоб уязвимости устранять."

Какая странная статья. Ужасный перевод, да и оригинал очень истеричный, концов не найдешь. Видно, что у автора эмоции бушуют.

Я правильно понимаю, что был баг-репорт об уязвимости, где автор в том числе запостил то, что он считал эксплоитом, кто-то в гугле решил что это не баг, а фича, а по прошествии N месяцев баг-репорт стал общедоступным, и это называют "гугл опубликовал эксплоит"? Это очень эталонное "ученый изнасиловал журналиста".

А в Firefox завезли встроенный VPN с выбором из 5 стран и 50гб бесплатно в месяц. Можно настраивать какие сайты открывать без впн.

Еще завезли разделение экрана на 2 сайта в одной вкладке.

Ну как бы это все равно не впн, работает внутри браузера, обычное ip protection, 50 гигов тоже в целом малова-то будет, лимит израсходуется довольно быстро.

Если ютуб и т.п. пустить напрямую то может и хватить. От гугла этим впн все равно не спрячешься.

Ожидаем блокировку со стороны РКН?

А как эту штуку посмотреть? Не во всех регионах работает, да? А как регион определяет? Похоже, не оп IP-адресу...

Ну, в нормальных поисковиках способ ищется без малейших усилий...

Вероятно, я разучился искать - потому что я немного погуглил, прежде чем задать вопрос, и после Вашего ответа тоже, но увы... А вот когда попросил LLM за меня это сделать - получил сразу ответ. Спасибо за наводку!

Есть такое дело, что Яндекс и Google скрывают из поисковой выдачи "методы обхода блокировок". Такова, как говорится, селявя ¯\_(ツ)_/¯

Держать критический баг неразобранным больше двух лет, а потом случайно выкатить готовый эксплойт в паблик - cразу видно в Гугле работают высокопроизводительные специалисты, которых не коснулись сокращения.

Всё может быть и наоборот - попросили на выход кого-то, кто реально понимал степень угрозы данной дырки. После чего эксплойт "случайно" показали всему миру в качестве прощального подарка.

Есть возможность уменьшить риск атаки если поменять настройки браузера? В настройкахе есть опция "Отключить фоновую синхронизацию в Chrome" или полностью "Очистить данные всех сайтов", это поможет?

Фоновая синхронизация в Chrome это не то, это про синхронизацию вкладок между разными устройствами. И тут вообще уязвимость про все Chromium-based браузеры. А очистка данных тем более не поможет.

Sign up to leave a comment.

Other news