Comments 53
Мораль сей басни такова: переходите на фаерфокс)
это тот, который до сих пор лагает на прокрутке страницыв что lin, что win? нет, спасибо
ну давай по классике "у меня такой же файрфокс и ничего не лагает"
к сожалению ваш комп не раздается вместе со скачиванием ФФ любому гражданину. что встройка линукса (vega-i915), что 5070 вин лагает на пролистывании
Я на старом компе чуть-чуть поменял настройки через about:config (потом догадался в user.js в профиле провисать) и всё стало намного веселее:
general.smoothScroll.msdPhysics.enabled = true
general.smoothScroll.msdPhysics.motionBeginSpringConstant = 400
general.smoothScroll.msdPhysics.regularSpringConstant = 600
general.smoothScroll.msdPhysics.slowdownMinDeltaMS = 120
general.smoothScroll.mouseWheel.durationMinMS = 250
general.smoothScroll.mouseWheel.durationMaxMS = 250
general.smoothScroll.lines.durationMinMS = 200
general.smoothScroll.lines.durationMaxMS = 400
general.smoothScroll.stopDecelerationWeighting = 0.8
mousewheel.min_line_scroll_amount = 22
mousewheel.acceleration.start = -1
apz.frame_delay.enabled = false
Попробуйте подобрать для себя оптимальные значения.
компы как бы не старые. и памяти вагон
Железо тут ни при чём, я так упомянул, что можно при любых обстоятельствах. Эти параметры не компенсируют слабое железо, а меняют физику плавной прокрутки. В Firefox по умолчанию она реализована через "пружинную модель интерполяции", которая на некоторых конфигах даёт ощущение «ватности» или микро-фризов, даже если RAM и CPU с запасом. Это уже вопросы к работе композитора, VSync, драйверов GPU.
Можно еще посмотреть в about:support, раздел «Графика». Если там Hardware Acceleration выключен или работает через софтверный рендер, Firefox будет спотыкаться независимо от мощности железа.
С этого всё и начинается. Бахнем десяток библиотек на 10 гигов для проверки, что 2х2=4 и пофиг. Пусть пользователи компы меняют.
Вот бы всех, кто не видел как делалась Scene и считающим себя супер программистом принудительно заставлять на это смотреть. Как каждая инструкция была на своём месте не просто так, а именно там, где должна быть.
Иначе так и будем на одном баге ждать другой и бояться...
Раньше программы писали Боги. (с)
Прошу прощения за брюзжание...
+1
Современный софт это говно. "Ну че ты как лох, докупи память etc."
На i3 ноуте поставил последний файрфокс, чтобы открывался ЛК билайна, потому что в хроме он не открывался, это популярная проблема говнокодеров билайн, но суть не в этом, а в том, что чтобы просто загрузиться, файрфокс неимоверно тупит, им просто невозможно пользоваться. Ноуту 12 лет, средний игровой ноут тех лет, вин8, которую дорабатывал напильником (выкинуть все дерьмо из планировщика заданий и прочие твики). Венда летает, но ровно до тех пор, пока просто не откроешь бравзер. Че происходит с этим миром? Файрфокс грузится дольше, чем винда до рабочего стола.
Fermi Paradox и The Timeless от Mercury в студию,
https://www.pouet.net/prod.php?which=62935
https://www.pouet.net/prod.php?which=67113
Не просите прощения! Если пипл так и будет этот шлак хавать, никто не зашевелится.
Как не хватает Оперы 12..
Знал бы я в 2002 что в 2026 мне придется такую портянку в конфиги подбирать экспериментально чтобы у меня браузер при прокрутке не лагал...
Чтобы таким не заниматься, можно перейти на MacOS (хотя там тоже можно такие настройки покрутить), но мы же инженеры и на Linux почтоянно что-то хардим, подкручиваем :)
Это где дядя решает за тебя, какой софт тебе можно, а какой нет?
Тоже так думал, пока не появился рабочий MacBook Pro 14'' M5 Max :)
На самом деле всё оказалось не так страшно, если последние 8 лет кроме ArchLinux ничего не использовал (использовал линукс, как самодостаточную ОС, а не пытался сделать Ubuntu такой же по поведению, как WIndows :)
Все не нужные встроенные приложения (раздражающий QuickTime например на VLC поменять) удаляются через командную строку при соблюдении некоторых условий. И MacOS после этого не начинает как Windows верещать "Целостность нарушена...".
Можно конечно платить в сторе за приложения, но есть homеbrew, MacPorts.. На худой конец можно из dmg напрямую ставить.
Плюс приятно использовать нормальное железо, при аналогичных задачах не думать весь день где найти розетку.
В общем, не нужно из мака, да и из линукс пытаться сделать винду. Это разные экосистемы, к каждой из которых вполне можно приспособиться. А учитывая цены на память, стоимость мака сейчас не сильно и высокая.
Отличный юзер-экспириенс, купи видюху за сто тысяч, а потом подбирай msdPhysics в текстовом файлике, чтобы у тебя страница не дергалась..
Она лагает в бесконечной прокрутке. Например, есть фотоальбом на 500 страниц, который погружаются бесконечно (спасибо тупой технологии бесконечная прокрутка). На где-то 50 странице бесконечной прокрутке, Лиса начнёт непомерно лагать, а хром нет. Конечно и тот и другой в конечном итоге просто упадут, но Лиса быстрее.
Проверьте пожалуйста настройки браузера и операционной системы, возможно Вы где-то ошиблись. Должно лагать.
это тот, который до сих пор лагает на прокрутке страницыв что lin, что win? нет, спасибо
У меня не лагает при вот таких настройках (см.ниже). Прокрутка очень плавная. Wayland, чистый i915, vega нет. А вот в chrome, наоборот, прокрутка дёрганая.
Просмотр сети
[v] Использовать автоматическую прокрутку
[v] Использовать плавную прокрутку
Поддержу, работаю в Edge и с Mx Master 3s, лучшего скроллинга я еще не видел, был и Firefox но не смог на нем остаться, все из-за той же дерганной прокрутки. В Edge получается эффект скольжения как на 120гц в смартфоне буквально, я уже даже не знаю куда уж лучше.
Может быть вы про какие то очень старые версии? Прямо сейчас у меня Firefox и монитор 180гц с функцией FreeSync, всё очень плавно.
firefox nightly такой проблемой, кстати, не страдает. исходя из моего опыта
Фаерфокс тоже не святой, там своих CVE хватает каждый год. Но то, что они не поддерживают эту кривую функцию фоновой загрузки, их сейчас реально спасло
Правильно ли я понял...
Что данная штука позволяет сайту атаковать пользователя, создавать сервис воркер, который потом будет творить всякое...
Но кажется это было понятно с момента появления сервис воркеров.
Да, если кто не понял - сайт атакующий может быть частью сети раздачи рекламных баннеров, вы туда - не заходили.
Далее,
Можно ли через такой воркер с этим экспойтом прогонять трафик на другие сайты? Если да - то эта колоссальная штука чтобы создать сеть резидентных прокси.
Дерзайте!
Спамерам нужно ещё миллиард прокси.
Google опубликовала эксплойт-код
как-то кривовато давать ссылку на https://arstechnica.com/security/2026/05/google-publishes-exploit-code-threatening-millions-of-chromium-users/ подстрочником для «Google опубликовала». Если Google опубликовала, то и ссыль тут должна быть на публикацию Google. «Информационная служба Хабра», 🤦♂️
А вы дальше первой строки не читали?
Google позднее удалила сообщение с эксплойт-кодом.
Google позднее удалила сообщение с эксплойт-кодом.
фокус-покус, мастер-класс инфо службам:
«Arstechnica сообщила, что Google опубликовала эксплойт-код»
или
«Согласно Arstechnica, Google опубликовала эксплойт-код»
— то есть вообще не сложно. И да, я долго это не читал, потому что читать это — себя не уважать.
И да, в моём сообщении было сказано «Если Google опубликовала, то и ссыль тут должна быть на публикацию Google» — то есть, если используется ссылка на глаголе «опубликовала» в формуле "subject-verb" — то без вариантов. Вот если бы там дальше было сказано «(но позднее удалила)», вот тогда было бы допустимо указание ссылки не на Google — по понятным причинам. В любом случае, ключевое там Если — поскольку никто не заставлял этот самый verb подсвечивать ссылкой. Это просто отсутствие у Хабра какого бы то ни было редактора и базовых представлений о том, как тексты для людей оформляются. Зато «инфо служба» есть, ну.
Firefox и Safari не затронуты, поскольку они не поддерживают функцию загрузки браузера
Это как вообще понимать интересно?
Это как вообще понимать интересно?
Древнее зло пробудилось!
Microsoft компания получает много откликов после появления Окон 95. Мы выявили, что много пользователей встретили проблему мыши. В этом документе Служба Техничного Упора Microsoft компании сводит вместе всю полезную информацию о возможных проблемах с мышами и гуртовщиками мыши и забота-стреляние.
Мы выявили, что много пользователей встретили проблему мыши
Почистите вашу мышь. Отсоедините её поводок от компьютера, вытащите гениталий и промойте его и ролики внутренностей спиртом. Снова зашейте мышь. Проверьте на переломы поводка. Подсоедините мышь к компьютеру.
Приглядитесь к вашей прокладке (подушке) - она не должна быть источником мусора и пыли в гениталии и роликах. Поверхность прокладки не должна стеснять движения мыши.
А очень просто:
Скрытый текст

В зависимости от браузера, соединения либо возобновляются, либо остаются открытыми даже после перезагрузки браузера или устройства, на котором он запущен.
Вот это, похоже, единственное что позволяет хоть как-то выделять эту уязвимость в отдельную. А так, всё это и многое другое уже и так может происходить, если хакер каким-то образом нагонит много пользователей на подконтрольный ему вебсайт, никаких Browser Fetch не требуется.
Думаю, это привело к тому, что сотрудники Google не понимали сути задачи, и поэтому её решение заняло так много времени», — сказала исследователь.
Ой, как знакомо. Нередко с этим сталкиваюсь будучи аппсеком и багхантером. То утечка содержимого коротких ссылок в WebArchive - проблема пользователей (а не разработчиков, нарушающих рекомендации OWASP и не знающих что такое "Secure by design"). То в корпоративном блокчейне Hyperledger Fabric манипуляция временем со стороны клиента - это фича, а не бага (интегратор блокчейна сам как-то должен догадаться о потенициальных угрозах). А некоторые разработчики - так вообще не желают исправлять уязвимости в своём коде: "есть же WAF — на нём и делайте фикс, зачем нам-то в код лезть? WAF — он же для того и нужен, чтоб уязвимости устранять."
Какая странная статья. Ужасный перевод, да и оригинал очень истеричный, концов не найдешь. Видно, что у автора эмоции бушуют.
Я правильно понимаю, что был баг-репорт об уязвимости, где автор в том числе запостил то, что он считал эксплоитом, кто-то в гугле решил что это не баг, а фича, а по прошествии N месяцев баг-репорт стал общедоступным, и это называют "гугл опубликовал эксплоит"? Это очень эталонное "ученый изнасиловал журналиста".
А в Firefox завезли встроенный VPN с выбором из 5 стран и 50гб бесплатно в месяц. Можно настраивать какие сайты открывать без впн.
Еще завезли разделение экрана на 2 сайта в одной вкладке.
Ну как бы это все равно не впн, работает внутри браузера, обычное ip protection, 50 гигов тоже в целом малова-то будет, лимит израсходуется довольно быстро.
Ожидаем блокировку со стороны РКН?
А как эту штуку посмотреть? Не во всех регионах работает, да? А как регион определяет? Похоже, не оп IP-адресу...
Ну, в нормальных поисковиках способ ищется без малейших усилий...
Вероятно, я разучился искать - потому что я немного погуглил, прежде чем задать вопрос, и после Вашего ответа тоже, но увы... А вот когда попросил LLM за меня это сделать - получил сразу ответ. Спасибо за наводку!
Держать критический баг неразобранным больше двух лет, а потом случайно выкатить готовый эксплойт в паблик - cразу видно в Гугле работают высокопроизводительные специалисты, которых не коснулись сокращения.
Есть возможность уменьшить риск атаки если поменять настройки браузера? В настройкахе есть опция "Отключить фоновую синхронизацию в Chrome" или полностью "Очистить данные всех сайтов", это поможет?

Google опубликовала эксплойт против миллионов пользователей Chromium