From 2318ef2d34d8d03f7c1bfb1b4bd7672d50b4d2da Mon Sep 17 00:00:00 2001 From: Xingyu Wang Date: Sat, 18 Jun 2022 09:49:39 +0800 Subject: [PATCH 1/2] RP @lkxed https://linux.cn/article-14723-1.html --- ...e Most Secure Web Browser for All Users.md | 37 ++++++++++--------- 1 file changed, 19 insertions(+), 18 deletions(-) rename {translated/news => published}/20220615 Mozilla Just Made Firefox the Most Secure Web Browser for All Users.md (56%) diff --git a/translated/news/20220615 Mozilla Just Made Firefox the Most Secure Web Browser for All Users.md b/published/20220615 Mozilla Just Made Firefox the Most Secure Web Browser for All Users.md similarity index 56% rename from translated/news/20220615 Mozilla Just Made Firefox the Most Secure Web Browser for All Users.md rename to published/20220615 Mozilla Just Made Firefox the Most Secure Web Browser for All Users.md index 476b022c25..9273ad64d6 100644 --- a/translated/news/20220615 Mozilla Just Made Firefox the Most Secure Web Browser for All Users.md +++ b/published/20220615 Mozilla Just Made Firefox the Most Secure Web Browser for All Users.md @@ -3,17 +3,18 @@ [#]: author: "Ankush Das https://news.itsfoss.com/author/ankush/" [#]: collector: "lkxed" [#]: translator: "lkxed" -[#]: reviewer: " " -[#]: publisher: " " -[#]: url: " " +[#]: reviewer: "wxy" +[#]: publisher: "wxy" +[#]: url: "https://linux.cn/article-14723-1.html" -Mozilla 刚刚使 Firefox 成为所有用户最安全的 Web 浏览器 +Mozilla 刚刚使 Firefox 成为所有人的最安全的网页浏览器 ====== -Mozilla 终于启用了一项隐私保护功能,这可能使其成为当下最安全的网络浏览器。你怎么看? + +> Mozilla 终于启用了一项隐私保护功能,这可能使其成为当下最安全的网页浏览器。你怎么看? ![Mozilla Firefox][1] -Mozilla Firefox 是市面上最安全的开源 Web 浏览器之一。 +Mozilla Firefox 是市面上最安全的开源网页浏览器之一。 毫无疑问,你可以自由定制它来进一步增强安全性,这就是 Tor 浏览器使用 Firefox 作为其核心的原因。 @@ -21,39 +22,39 @@ Mozilla Firefox 是市面上最安全的开源 Web 浏览器之一。 现在,Mozilla 终于为**所有桌面用户**启用了一项新功能,这使其成为最安全的浏览器(或是他们声称的“最安全”)。 -本文中,我讨论的不是任何新功能,而是 Firefox 中的现有功能,即 全面的 Cookie 保护Total Cookie Protection。它是在去年与 [Firefox 86][3] 一起引入的,但默认情况下并未对所有用户启用。 +本文中,我讨论的不是任何新功能,而是 Firefox 中的现有功能,即 Cookie 全面保护Total Cookie Protection。它是在去年与 [Firefox 86][3] 一起引入的,但默认情况下并未对所有用户启用。 ### 为所有用户提供的全面的 Cookie 保护 -“全面的 Cookie 保护”正在向所有人推出,无论你使用的是 Windows、Mac 还是 Linux,它将成为默认启用的核心功能之一。 +“Cookie 全面保护”正在向所有人推出,无论你使用的是 Windows、Mac 还是 Linux,它将成为默认启用的核心功能之一。 最初,要使用该功能,你必须启用严格模式(增强跟踪保护Enhanced Tracking Protection)。但现在,你不再需要这样做了。 -**它是什么?** +#### 它是什么? -如果你好奇的话,“全面的 Cookie 保护”会隔离每个网站和它们的 cookie。其中,Cookie 是网站向你的浏览器发送的少量数据。 +如果你好奇的话,“Cookie 全面保护”会隔离每个网站和它们的 Cookie。Cookie 是网站向你的浏览器发送的少量数据。 -因此,cookie 不会在网站之间共享,从而防止了跨站点跟踪cross-site tracking。 +因此,Cookie 不会在网站之间共享,从而防止了跨站跟踪cross-site tracking。 -浏览器将为你访问的每个网站都创建单独的 cookie 罐。 +浏览器将为你访问的每个网站都创建单独的“饼干罐Cookie Jar”。(LCTT 译注:Cookie 原意是小饼干。) ![][4] Mozilla 的博文对此进行了更多解释: -> 在任何时候,网站或嵌入网站的 [第三方内容][5] 在浏览器中存储的 cookie,都将仅限于分配给该网站的 cookie 罐。其他网站无法进入不属于它们的 cookie 罐,以得到那些网站的 cookie 对你的了解。这可以让你免受侵入性广告的影响,并减少公司收集的关于你的信息量。 +> 在任何时候,网站或嵌入网站的 [第三方内容][5] 在浏览器中存储的 Cookie,都将仅限于分配给该网站的 “饼干罐”。其他网站无法进入不属于它们的“饼干罐”,以得到你存储在那些 Cookie 中的信息。这可以让你免受侵入性广告的影响,并减少公司收集的关于你的信息量。 ### 那么,这有什么大不了的吗? -即使你配备了所有的隐私跟踪保护和内容拦截器,你也不一定知道,其实还有个问题叫做“跨站点跟踪”。 +即使你配备了所有的隐私跟踪保护和内容拦截器,你也不一定知道,其实还有个问题叫做“跨站跟踪”。 -因此,通过跨站点 cookie 交互,你的许多个人活动和习惯,都可以帮助数字跟踪公司建立你的在线个人资料。 +因此,通过跨站点的 Cookie 交互,你的许多个人活动和习惯,都可以帮助数字跟踪公司建立你的在线个人资料。 但是,对于 Mozilla Firefox 来说,它在所有其他隐私措施之上,默认额外启用了该功能,这可确保你获得最私密的体验。 -并且,所有这些都不需要你调整任何东西,这应该为那些“以隐私为中心”的用户提供方便。 +并且,所有这些都不需要你调整任何东西,这应该为那些“重视隐私”的用户提供方便。 -如果你还是好奇的话,你可以查看 Mozilla 的 [官方公告][6]。 +想了解进一步信息,你可以查看 Mozilla 的 [官方公告][6]。 -------------------------------------------------------------------------------- @@ -62,7 +63,7 @@ via: https://news.itsfoss.com/mozilla-firefox-secure/ 作者:[Ankush Das][a] 选题:[lkxed][b] 译者:[lkxed](https://github.com/lkxed) -校对:[校对者ID](https://github.com/校对者ID) +校对:[wxy](https://github.com/wxy) 本文由 [LCTT](https://github.com/LCTT/TranslateProject) 原创编译,[Linux中国](https://linux.cn/) 荣誉推出 From e84280bcc421a14964e24959508dd8cd8d605595 Mon Sep 17 00:00:00 2001 From: Xingyu Wang Date: Sat, 18 Jun 2022 09:59:36 +0800 Subject: [PATCH 2/2] RP @lkxed https://linux.cn/article-14724-1.html --- ...s Sensitive Open Source Project Credentials.md | 15 ++++++++------- 1 file changed, 8 insertions(+), 7 deletions(-) rename {translated/news => published}/20220616 The Travis CI Vulnerability Exposes Sensitive Open Source Project Credentials.md (79%) diff --git a/translated/news/20220616 The Travis CI Vulnerability Exposes Sensitive Open Source Project Credentials.md b/published/20220616 The Travis CI Vulnerability Exposes Sensitive Open Source Project Credentials.md similarity index 79% rename from translated/news/20220616 The Travis CI Vulnerability Exposes Sensitive Open Source Project Credentials.md rename to published/20220616 The Travis CI Vulnerability Exposes Sensitive Open Source Project Credentials.md index 607aa17ec8..396d198271 100644 --- a/translated/news/20220616 The Travis CI Vulnerability Exposes Sensitive Open Source Project Credentials.md +++ b/published/20220616 The Travis CI Vulnerability Exposes Sensitive Open Source Project Credentials.md @@ -3,13 +3,14 @@ [#]: author: "Laveesh Kocher https://www.opensourceforu.com/author/laveesh-kocher/" [#]: collector: "lkxed" [#]: translator: "lkxed" -[#]: reviewer: " " -[#]: publisher: " " -[#]: url: " " +[#]: reviewer: "wxy" +[#]: publisher: "wxy" +[#]: url: "https://linux.cn/article-14724-1.html" Travis CI 漏洞暴露了敏感的开源项目凭证 ====== -![Travis CI][1] + +![Travis CI](https://img.linux.net.cn/data/attachment/album/202206/18/095734heuo8nc7g7n0ibtd.jpg) Travis CI 持续集成工具中的一个缺陷暴露了来自数千个在线开源项目的敏感数据。这并不是该软件第一次遇到此类安全问题。 @@ -17,9 +18,9 @@ Travis CI 是一个持续集成工具,它帮助软件开发者实现自动化 攻击者可以从这些明文存储的日志中,提取出用于登录 GitHub、Docker Hub 和 AWS 等云服务的用户身份验证令牌。研究人员在 800 万份日志样本中,发现了 70000 多个敏感令牌和其他机密凭证。Aqua 团队认为“所有 Travis CI 免费用户都有可能暴露”。根据 2019 年的数据,Travis CI 被超过 60 万名独立用户,用于超过 932977 个开源项目。 -这种对高级用户凭证的访问,会给使用该产品的软件开发者及其客户带来风险。“趋势科技”英国和爱尔兰安全技术总监 Bharat Mistry 解释道:“如果攻击者获得了这些凭据,就没有什么能阻止他们将恶意代码引入库或构建过程。这个缺陷无疑会导致数字供应链攻击。” +这种对高级用户凭证的访问,会给使用该产品的软件开发者及其客户带来风险。趋势科技英国和爱尔兰安全技术总监 Bharat Mistry 解释道:“如果攻击者获得了这些凭据,就没有什么能阻止他们将恶意代码引入库或构建过程。这个缺陷无疑会导致数字供应链攻击。” -供应链攻击可能极具破坏性。2020 年的 太阳风Solar Winds 攻击,使国家资助的俄罗斯黑客能够访问数千家企业和政府组织的系统。2021 年的 Kaseya 供应链攻击,使犯罪分子可以同时加密 1500 多家公司的数据,将他们全部扣为人质。 +供应链攻击可能极具破坏性。2020 年的 太阳风Solar Winds 攻击,使国家资助的俄罗斯黑客能够访问数千家企业和政府组织的系统。2021 年的 Kaseya 供应链攻击,使犯罪分子可以同时加密 1500 多家公司的数据,将它们全部扣为人质。 -------------------------------------------------------------------------------- @@ -28,7 +29,7 @@ via: https://www.opensourceforu.com/2022/06/the-travis-ci-vulnerability-exposes- 作者:[Laveesh Kocher][a] 选题:[lkxed][b] 译者:[lkxed](https://github.com/lkxed) -校对:[校对者ID](https://github.com/校对者ID) +校对:[wxy](https://github.com/wxy) 本文由 [LCTT](https://github.com/LCTT/TranslateProject) 原创编译,[Linux中国](https://linux.cn/) 荣誉推出