Firefox załatany (ale nie do końca)

Twórcy przeglądarki Firefox udostępnili jej uaktualnione wersje - 2.0.0.2 oraz 1.5.0.10. Nowe wydania zawierają poprawki usuwające kilkanaście błędów (trzy z nich uznano za krytyczne) - niestety, okazuje się, że wciąż nie załatano kilku luk w zabezpieczeniach.
Wśród rozwiązanych problemów znalazło się kilka błędów znalezionych przez polskiego hakera Michała Zalewskiego (o jego odkryciach pisaliśmy m.in. tutaj). Niestety, twórcy Firefoksa nie zdołali na razie usunąć wszystkich luk wskazanych przez Polaka - przeglądarka wciąż jest podatna na opisany przez Zalewskiego atak, umożliwiający wywołanie błędu przepełnienia bufora przez "złośliwą" stronę WWW (błąd ten może posłużyć do zdalnego przejęcie kontroli nad systemem - potwierdził to m.in. koncern Symantec).

Pełną listę poprawek oraz pliki do pobrania znaleźć można na stronie Mozilli.

Pobierz plik

Pobierz plik dla systemu Linux

Warto wspomnieć, iż wydanie 1.5.0.10 jest jednym z ostatnich uaktualnień dla Firefoksa 1.5 - Mozilla zapowiedziała już, że z dniem 24 kwietnia 2007 zakończy wspieranie tej wersji przeglądarki.

Użytkownicy Firefoksa mogą uaktualnić swój program pobierając pliki instalacyjne lub - w przypadku FF 2.0 - korzystając z systemu automatycznej aktualizacji (zakładka Pomoc w menu).
Ocena:
Twoja ocena:

Komentarze (14)

Takaszi

27-02-2007 09:49

bossot "re KN zacznę od narzucającego się klienta torrenta, " " co za bzdety konfigurować waść nie umiesz, czy co? "poprzez klienta emailowego," kolejny bzdet nie chcesz to nie używasz to proste i nic się nie narzuca co ty imputujesz? ", po ustrojstwo zwane gestami" człowieku to jest jedna z najfajniejszych funkcji "(sterowanie głosem jest potrzebne tym którzy tego u nie wyłączyli jak się przeglądarka zapytała po 1, przypadkowym wykonaniu takowego i teraz mają kaftany z dłuuuuuuugiiiiiiimiiiiiii rękawami)." nie prawda nie znasz nie gadaj głupot. "Za to niema jakże potrzebnego mechanizmu rozszerzeń który ponoć ma nawet ie (wersja 7)" a czytał lub słyszał on o czymś takim jak Widźety? "nie sprawdzę czy faktycznie tak jest, bo uważam podłączanie windowsa do internetu za sport ekstremalny (zwłaszcza jeśli mielibyśmy wejść produktem giganta z redmont). innymi słowy zamiast pakować tam programy do wszystkiego powinni skoncentrować się na jednym i zrobić go naprawdę dobrze, tak jak to robi mozilla (alfa wersja firefoxa 3 jako jedyna przeglądarka przeszła test acid)" KŁAMSTWO. Reasumując chłopcze śniegowy nie wiesz nie piszesz to taki proste.

plepleple

27-02-2007 09:33

@bossot: alfa wersja firefoxa 3 jako jedyna przeglądarka przeszła test acid A właśnie, że nie jako jedyna, bardzo proszę: pl.wikipedia.org/wiki/Acid2

bossot

27-02-2007 09:11

re grzesiek to sun robi wtyczkę do firefoxa/seamonkey/flocka innych "gecko-wych" przeglądarek (a nie mozilla), więc to on powinien zająć się tą sprawą.

bossot

27-02-2007 09:08

re KN zacznę od narzucającego się klienta torrenta, poprzez klienta emailowego, , po ustrojstwo zwane gestami (sterowanie głosem jest potrzebne tym którzy tego u nie wyłączyli jak się przeglądarka zapytała po 1, przypadkowym wykonaniu takowego i teraz mają kaftany z dłuuuuuuugiiiiiiimiiiiiii rękawami). Za to niema jakże potrzebnego mechanizmu rozszerzeń który ponoć ma nawet ie (wersja 7) nie sprawdzę czy faktycznie tak jest, bo uważam podłączanie windowsa do internetu za sport ekstremalny (zwłaszcza jeśli mielibyśmy wejść produktem giganta z redmont). innymi słowy zamiast pakować tam programy do wszystkiego powinni skoncentrować się na jednym i zrobić go naprawdę dobrze, tak jak to robi mozilla (alfa wersja firefoxa 3 jako jedyna przeglądarka przeszła test acid)

KN

27-02-2007 00:03

Rozłożył mnie @bossot na łopatki. Wymień mi chociaż część z tej masy niepotrzebnych funkcji jakie ma Opera. Używam opery i nie widzę tam takowych, może tylko funkcja "Mowa", którą należy dociągnąć bo standardowo nie jest instalowana i poczta elektroniczna. Pozdrówka.

darekkkk

26-02-2007 22:44

Nie ma to jak najbezpieczeniejsza przegladarka na świecie. LOL

grzesiek

26-02-2007 21:34

@diablownik Nie wnikam po czyjej stronie jest wina. Faktem jest jednak że od poczatku grudnia FF jest jedyna przegladarką która jest niekompatybilna z najnowsza wersja Javy i pomimo dzisiejszej poprawki sytuacja sie nie poprawiła. A co do nogi... coz moim zdaniem Java nie jest jakimś tam pluginem, to pewien standard o zgodnosc z ktorym programisci FF powinni dbac. Tym bardziej to dziwi biorac pod uwage fakt ze 6 wersja javy dostępna byla jako publiczna beta juz 2 lata temu. Coz pozostaje trzymac kciuki za FF i miec nadzieje ze odpowiednia poprawka pojawi sie w ciagu najblizszych tygodni. Poki co osoby mające konta w ING''u (i pewnie także w niektórych innych bankach) zmuszone zostaną do korzystania z produktów alternatywnych (smiesznie to brzmi w kontekscie FF ;> )

grzesiek

26-02-2007 20:15

Problemy z bezpieczeństwem to nie jedyne problemy w FF ostatnimi czasy. Od grudnia nie dziala udostepniona przez Sun''a najnowsza wersja Javy 6.0... Niby nie kazdego to dotyczy ale zeby zrobic przykladowo przelew w ING wsparcie javy jest wymagane. Zostaje albo zainstalowac stara wersje javy albo skorzystac z innej przegladarki - najnowsza jave prawidlowo wspiera oczywiscie Opera i o dziwo IE (testowalem tylko wersje 7) Smutne ale prawdziwe... blisko 3 miesiace bez poprawki.

jxx

26-02-2007 14:00

Nie kłamcie, w 1.5 też jest mechanizm automatycznej aktualizacji.

Joszejk

26-02-2007 13:49

gfgfg: k-meleon pod względem szybkości działania nie ma sobie równych, ale kompletnie nie ma szans posiadając taki bajzel w interfejsie, nie wspominając o tym, że ze skrótami klawiaturowymi ma ogromne kłopoty (nawet "S" nie można wpisać w żadnym formularzu ani polu input) :(

Specu

26-02-2007 13:29

@gfgfg fakt ze FF zajmuje kosmiczne ilości zasobów.... ale przynajmniej nie ma tylu dziur co IE. co do opery.... przyzwoita przeglądarka, funkcjonalnością jest nieco za FF (brak rozszerzeń), lecz mi jakoś nie przypadła do gustu, za bardzo przyzwyczaiłem sie do FF''a ;)

gfgfg

26-02-2007 12:15

Również opera nie przypadla mi do gusty, ale wg. mnie firefox powinien pójść w slady k-meleona. (szkoda ze ten projekt tak wolno się rozwija) O co mi chodzi? Przede wszystkim: Szybkosc, zasobozernosc - melon pod tym względem bije foxa na łeb. (lis b. szybko muli się nawet na czystym profilu...) Sami wypróbujcie: [[http://www.idg.pl/ftp/pobierz/pc/12295.html]] Za(pipi)a szybciej niz opera ;--D , nie muli, nie zabiera 100MB po 1h serfowania.

bossot

26-02-2007 12:05

na operze? kto i za co? a na ie nie za ilość bugów ale za łatanie ich miesiącami (a zdarza się że i latami). osobiście też używam owtyczkowanego firefoksa, ale przeciwko operze nic nie mam po prostu nie odpowiada mi koncepcja tej przeglądarki (jest masa zbędnych mi funkcji, a nie ma tych potrzebnych.).

taurus

26-02-2007 11:52

a tak sie wiesza koty na ie i opera...pomimo ze sam uzywam ognistego liska jestem rozczarowany dzialaniami mozilli... pozdrawiam emocjonujacych sie "profesjonalistow"

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »