Portál AbcLinuxu, 19. května 2025 21:09

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
20.6.2011 15:07 Kolemjdoucí
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Odpovědět | Sbalit | Link | Blokovat | Admin
Více informací viz http://www.mozilla.cz/zpravicky/firefox-5-opravi-implementaci-webgl/
20.6.2011 16:12 Petr Tomeš | skóre: 23 | blog: ptomes | Brno
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Odpovědět | Sbalit | Link | Blokovat | Admin
Pro zajímavost dodám, že dle vývojářů Firefoxu chyba ohrožuje 40-50 % uživatelů a objevitelé odkryly detaily (zbytečně brzy) 5 dní před vydáním páté řady obsahující opravu této chyby.
Petr Tomeš - Blog
20.6.2011 22:41 Mrkva | skóre: 22 | blog: urandom
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
A čtvrtá řada opravena nebude?
Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
20.6.2011 23:22 Petr Tomeš | skóre: 23 | blog: ptomes | Brno
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Ne, pro čtvrtou řadu se s udržujícími aktualizacemi nepočítá. Souvisí to s přechodem na nový vývojový cyklus, kde už by to asi bylo neudržitelná práce. Stejně to má Chrome, také neopravuje staré verze. Nebo Opera a Safari.
20.6.2011 23:37 Mrkva | skóre: 22 | blog: urandom
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
No to je fakt super.
Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
21.6.2011 07:51 Petr Tomeš | skóre: 23 | blog: ptomes | Brno
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
O distribuci opravy pro čtvrtou řady by se mohli/měli postarat vývojáři distribucí, to je koneckonců jejich práce.
21.6.2011 08:17 Atom321 | skóre: 20
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Naopak, distributoři nesmějí kód upravovat. Firefox je ochranná známka pro oficiální verzi. Pokud si distributor udělá vlastní úpravy (včetně backportu oprav), výsledek si musí pojmenovat jinak a použít jiné logo. Proto je v Debianu místo Firefoxu Iceweasel.

Když vývojáři Firefoxu tak strašně lpí na dobrém jménu, že zakazují jiným opravovat chyby, měli by to dělat sami.
21.6.2011 09:45 Petr Tomeš | skóre: 23 | blog: ptomes | Brno
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Například Ubuntu a Fedora Firefox obsahují a opravy vydávají.
21.6.2011 13:40 Mrkva | skóre: 22 | blog: urandom
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
A distribuují to pod názvem Iceweasel.
Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
21.6.2011 15:08 Petr Tomeš | skóre: 23 | blog: ptomes | Brno
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
21.6.2011 15:20 Mrkva | skóre: 22 | blog: urandom
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Vím. http://lists.debian.org/debian-devel/2006/10/msg00665.html
Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
21.6.2011 15:23 Petr Tomeš | skóre: 23 | blog: ptomes | Brno
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Ale já v příspěvcích, na které reaguješ, psal o Ubuntu a Fedoře, nikoliv o Debianu, tak příště nepiš nesmysly, ju?
21.6.2011 15:50 Mrkva | skóre: 22 | blog: urandom
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Aha, pardon. To je ovšem divné - jedině snad že by Ubuntu a Fedora dostali povolení od Mozilly..
Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
21.6.2011 15:50 Atom321 | skóre: 20
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Pak asi mají vyjednané povolení od Mozilla Foundation.
21.6.2011 16:10 Petr Tomeš | skóre: 23 | blog: ptomes | Brno
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Asi mají vyjednané a spolupráce dlouhodobě funguje. Chtěl jsem jen ilustrovat to, že to reálně jde a funguje, možná ne v Debianu, ale v jiných významných distribucích ano. Pokud jste se tak dověděli něco nového, tak jsem rád.
21.6.2011 15:53 Atom321 | skóre: 20
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
To jsem zvědav, jak se distributoři Windows 7 pohrnou do oprav Firefoxu.
21.6.2011 16:26 Petr Tomeš | skóre: 23 | blog: ptomes | Brno
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Měl jsem na mysli linuxové distribuce, tam je normální/standardní, že se používá prohlížeč dodaný v distribuci. Uživatelé Windows mají možnost se chránit vypnutím technologie, použitím betaverze nebo instalací finální verze Firefoxu 5, která vyjde zítra a která bude relativně rychle automaticky nabízena uživatelům předchozích verzí.
21.6.2011 08:09 Vrsko
Rozbalit Rozbalit vše Re: Další bezpečnostní chyba ve Firefoxu 4.0
Odpovědět | Sbalit | Link | Blokovat | Admin
Najlepsie je vypnut webGL vo Firefoxe cez "about:config" zmenit hodnotu webgl.disabled = true
RHCE

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.