URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 104440
[ Назад ]

Исходное сообщение
"Обновление Firefox 40.0.3 с устранением уязвимостей"

Отправлено opennews , 27-Авг-15 22:36 
Доступно (https://www.mozilla.org/en-US/firefox/40.0.3/releasenotes/) корректирующее обновление web-браузера Firefox 40.0.3, в котором устранены две уязвимости (https://www.mozilla.org/en-US/security/known-vulnerabilities...) и представлено несколько исправлений ошибок. Ошибке в реализации элемента canvas, вызванной возможностью инициирования обращения к буферу после его освобождения, присвоен (https://www.mozilla.org/en-US/security/advisories/mfsa2015-94/) статус критической уязвимости (CVE-2015-4497).


Из не связанный с безопасностью изменений можно отметить отключение (https://bugzilla.mozilla.org/show_bug.cgi?id=1198590) механизма асинхронной инициализации плагинов (dom.ipc.plugins.asyncInit), которая приводила к отображению черного экрана и достаточно длительным подвисаниям на некоторых сайтах. В коде поддержки  GStreamer в Linux решена проблема (https://bugzilla.mozilla.org/show_bug.cgi?id=1145230), приводившая к краху браузера. Устранён крах при использовании устройства DisplayLink на платформе Windows. Решены проблемы с пометкой элементов форм мышью, проявляющиеся на некоторых сайтах.

URL: https://www.mozilla.org/en-US/firefox/40.0.3/releasenotes/
Новость: http://www.opennet.me/opennews/art.shtml?num=42863


Содержание

Сообщения в этом обсуждении
"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Disaron , 27-Авг-15 22:36 
А факт отжирания ~2х больше памяти по сравнению с FF 39 устранили?

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Аноним , 27-Авг-15 22:40 
Чет не замечал. Скорее всего у нас разный набор посещаемых сайтов и расширений. Через nдесят версий твою беду случайно починят, не расстраивайся.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Disaron , 27-Авг-15 22:46 
Та не, оси скорее разные. Дома под дебьяном и на работе под бубунтой все нормально. А вот на работе же, но под семеркой все печально - 10 открытых вкладок = 500МБ оперативы. И это только firefox.exe, а plugin-container даже не смотрел. Откатился до будущих времен.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено iZEN , 28-Авг-15 00:11 
> А вот на работе же, но под семеркой

Так ведь семёрка уже всё - никаких улучшений больше не будет, только фиксы безопасности.
Переходите на десяточку.


"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Darth Revan , 28-Авг-15 00:18 
Главное что, под десяточкой putty.exe лучше работает или нет?

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Тот_Самый_Анонимус , 28-Авг-15 07:10 
obama.exe в десятке себя чувствует вполне комфортно.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Аноним , 28-Авг-15 09:01 
Его уже бэкпортировали в 7 и 8 вынтуз. Так что, всё чётко.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Читаама22 , 28-Авг-15 10:31 
Но никто не мешает не савить вредные исправления, список можно смотреть в интернет. Правда и гарантий, что они не поставятся "случайно" никто не даёт. Но всегда на HDD есть запасенная Win7 без обновлений, для игр.
Ну и проекты по сборке только правильных исправлений http://update7.simplix.info/ существуют. Гарантии тоже никто не даст, но для игр на Win7 без доступа к сети на отдельной машине или даже с отключённым модулем Wi-Fi вручную (лично у меня достаточно снять батарею и отсоединить 2 проводка, правда в этом случае придется шифровать раздел с Linux и расшифровывать с TrueCrypt или другого загрузчика на флэшке, чтобы уверенность была в неизменности бинарников Linux).
Да и без исправлений, только с SP1, если использовать последние версии сетевого софта (браузеры и др.) заразиться на самом деле не просто.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Читаама22 , 28-Авг-15 10:34 
> Его уже бэкпортировали в 7 и 8 вынтуз. Так что, всё чётко.

У кого нету запасенной Win7 можете на торрентах брать. А чтобы уверенность в незаразности была проверять хэши на официальном сайте MS https://msdn.microsoft.com/ru-ru/subscriptions/downloads/def...


"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Читаама22 , 28-Авг-15 10:42 
> Его уже бэкпортировали в 7 и 8 вынтуз. Так что, всё чётко.

Ну и конечно используйте не лекарства, а Enterprise Eval версии с 180 бесплатных дней. А потом можно сбросить счётчик триала удалением нескольких ключей реестра.
список ключей реестра http://rghost.net/7hM4w6Pb4


"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Michael Shigorin , 28-Авг-15 15:42 
> Ну и конечно используйте не лекарства

Н-да, прям сводки с Канатчиковой дачи...


"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Читаама22 , 28-Авг-15 22:27 
Как будто есть другой способ нормально поиграть в тот же Morrowind. Wine? И в любой момент ожидать крэша или вообще порчи файлов? Или покупать будете? А она ещё продаётся без обнов? И сколько ещё будет продаваться? Или может предложите полностью перейти на Linux? А может отказаться от игр? Photoshop, MS Office? Ну так на Linux замены им нет и в ближайшие 2-3 года не будет точно и никакие Gimp, LibreOffice и т.д. их не заменят. И, если вы ими пользуетесь не только пару раз в день для открытия того же .doc с простым форматированием, вы это понимаете, а если нет, то можете сколько угодно фанатично орать про забагованность MS Office, только вот необходимость в нём от этого не отпадёт.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено asd , 29-Авг-15 05:52 
Вы как-то слишком сгущаете краски. Пользуюсь только либреофисом уже несколько лет, работаем в том числе с тендерами (кто знает, тот поймёт, какой глубиной погружения в пучины маразма обладают создающие эти ужасные документы с абсолютно невменяемым и не поддающимся никакой логике и здравому смыслу форматированием) - проблемы именно в кривых ручках "создателей".
Утверждать вот так сразу за всех, что все тут фанатично орут про забагованность MSO, равно как и про невероятную, ну просто жизненно необходимую необходимость в нём.
Вы лжец, ибо как минимум мне совершенно всё равно на забагованность МСО (хотя она имеет место быть, таки да), равно как и отсутствует необходимость в нём.
Прекращайте уже решать за всех и за каждого, выдавая своё мнение за мнение других - у Вас нет такого права.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено iZEN , 29-Авг-15 16:07 
> Главное что, под десяточкой putty.exe лучше работает или нет?

Не знаю - мне без надобности с рабочего на домашний лезть.



"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено mvgolubev , 28-Авг-15 04:58 
Семёрка - это Debian 7, RHEL 7, CentOS 7, Oracle Linux 7 или NetBSD 7 ?

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено EHLO , 28-Авг-15 09:18 
>Семёрка - это Debian 7, RHEL 7, CentOS 7, Oracle Linux 7 или NetBSD 7 ?

ВАЗ-2107


"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено oops , 28-Авг-15 12:57 
Балтика №7!

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Дедушка Ляо , 28-Авг-15 18:08 
Семерка - это портвейн 777

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено KOT040188 , 28-Авг-15 00:41 
Та же беда. Отжирает, тормозит, при выключении падает. Беда, беда…

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено soarin , 28-Авг-15 07:21 
Ну так это же микроскописеское обновление.
Тормоза и течки в таких не исправят. Надо ждать когда запилят servo + electrolysis

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Сергей , 27-Авг-15 23:20 
А чего, мозилла закрыла свой ftp-ник? Или это у меня криво...

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Аноним , 28-Авг-15 00:21 
Меня тоже не пускает, ходите по https, банально удобнее даже. При посещении ftp.mozilla.org оказываешься на arhive.mozilla.org, поэтому лучше ходить сразу на https://archive.mozilla.org/ . Есть и минус – по незашифрованному http, похоже, не пускает.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Аноним , 28-Авг-15 00:22 
> Меня тоже не пускает, ходите по https, банально удобнее даже. При посещении
> ftp.mozilla.org оказываешься на arhive.mozilla.org, поэтому лучше ходить сразу на https://archive.mozilla.org/
> . Есть и минус – по незашифрованному http, похоже, не пускает.

s/arhive/archive/


"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено EverWinter , 28-Авг-15 06:55 
не закрыла, просто он теперь перешёл на https

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Anonplus , 28-Авг-15 15:02 
Они сворачивают его и переносят файло на мощности амазона.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Ivan_83 , 28-Авг-15 01:08 
Крах гстриммера я победил использованием плагина mpv-youtube-dl-binding который отправляет ютуп видео в mpv.
Оказалось гораздо удобнее и стабильнее.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Андрей , 28-Авг-15 13:52 
А кнопочку как-то можно уменьшить? :S

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Ivan_83 , 28-Авг-15 16:15 
Хз, у меня она выглядит как и все остальные кнопочки.

"Обновление Firefox 40.0.3 с устранением уязвимостей"
Отправлено Аноним , 28-Авг-15 12:17 
переехал на palemoon везде, куда дотянулись руки, чего и всем советую