Разработчики проекта Mozilla выпустили (https://developer.mozilla.org/devnews/index.php/2009/10/27/f.../) обновление Firefox 3.5.4 (http://www.mozilla.com/firefox/3.5.4/releasenotes/) в котором исправлено 16 уязвимостей (http://www.mozilla.org/security/known-vulnerabilities/firefo...), из которых 11 имеют критический характер опасности, 3 - умеренный и 2 - незначительный. Кроме уязвимостей в Firefox 3.5.4 устранено большое число влияющих на стабильность работы ошибок (https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ALL...), также решена проблема (https://bugzilla.mozilla.org/show_bug.cgi?id=480619) с неполной загрузкой CSS и изображений для некоторых сайтов при первой загрузке страницы через защищенное соединение (SSL, https).
Исправленные в Firefox 3.5.4 критические уязвимости (следует отметить, что уведомлений о критических проблемах 6, но так как проблемы в некоторых уве...URL: https://developer.mozilla.org/devnews/index.php/2009/10/27/f.../
Новость: http://www.opennet.me/opennews/art.shtml?num=24017
Мне одному кажется, что давно уже пора Mozilla что-то в консерватории начать править ? Не гнаться за новыми фичами, а посвятить отдельный релиз переводу всего кода на систему безопасных функций работы с памятью и строками, примерно, как в Postfix сделано.
Да и на эту тему многие высказывались. Гугль делает всю страницу в песочнице, мелкомягкие вообще клепают браузер с полной изоляцией объектов. НО - это все ведет к конкретным тормозам на слабых компах и медленных сетях. Увы.
Это хорошо, что ошибки находятся. Значит, в сообществе много людей занимаются изучением исходного кода.
В версии 3.5 было не так уж и много нововведений. Основные - новая программа для JavaScript и улучшение работы со вкладками.
Ну вот в новом коде и находят дыры, как видим.На то и новый что пока не обезглючен...А микрософту и гуглу все их ухищрения не больно то помогают судя по дырам. Зато ресурсы жрет и тормозит. Где ж ты, kiss-принцип?
>микрософту и гуглу все их ухищрения не больно то помогают судя по дырамхорошо пузырится?
>ресурсы жрет и тормозит. Где ж ты, kiss-принцип?
чо сказал? хром жрет ресурсы?
самый быстрый жабоскрипт + вебкит + почти мгновенная инициализация
> чо сказал? хром жрет ресурсы?Ну а хренли, у меня открыто в фоксе 150 вкладок. Потому что мне так удобно, мля. Для разнообразия откройте столько в хроме с его изоляцией по процессам, посмотрим как оно у вас не будет тормозить и жрать ресурсы при этом. При 150 увесистых процессах будет уже немного похрен на все остальное.
А весь этот маразм с изоляцией не помешал гуглу обосраться с бажной версией вебкита через несколько дней после выпуска первой версии браузераю. Да и сводки по дырам в IE что-то пронимают их все - от 6 до 8 сплошняком сроду.
юзр, а ты не пробовал микроскопом гвозди забивать? я уверен у тебя получицо. 150 вкладок это конечно мощно, но даже такой юзер как ты не сможет одновременно смотреть больше чем в одну вкладку. Да и гоните вы уважаемый тролль, потому как думаю не стоит вам напоминать итоги конкурса по взлому браузеров, где сломали все и фокс и даже многими тут любимую оперу, да вот только хром так и не сломался, так что давайте грызите дальше ваши 150 вкладок
>юзр, а ты не пробовал микроскопом гвозди забивать? я уверен у тебя
>получицо. 150 вкладок это конечно мощно, но даже такой юзер как
>ты не сможет одновременно смотреть больше чем в одну вкладку.
>Да и гоните вы уважаемый тролль, потому как думаю не стоит
>вам напоминать итоги конкурса по взлому браузеров, где сломали все и
>фокс и даже многими тут любимую оперу, да вот только хром
>так и не сломался, так что давайте грызите дальше ваши 150
>вкладоку меня 200-500 вкладок открыто постоянно, раз в неделю просматриваю рассылки новостных сайтов (открываю подряд что интересует) а потом читаю (винда и фаерфокс не ребутятся по 1-2 недели стабильно)
мне действительно интересно как остальные браузеры будут нести 200-500 вкладок (2 гига оперативы, два ядра 1,6 гигагерц)
Adobe Flash отключил? У меня хоть и 64-битный Linux с 64-битным FireFox, но без этого весь браузер тормозил на твоей конфигурации. Потом я процессор поменял. Сейчас у меня 100 вкладок и Flash включен, правда, процессор 4 гигагерца на ядро. Использование памяти 620 мегабайт, подкачки - 6 мегабайт, загруженность одного из ядер 10%.
интересно как вы справляетесь с навигацией по 600 вкладкам. Имхо это просто идет от неумения пользоваться закладками и ленью закрывать ненужные вкладки, уверен из 600, добрых 550 у вас просто не нужные/не используемые. Чистите свой фокс воврмемя и не придется покупать очередной 8-ми ядерник для ускорения интернета.
>интересно как вы справляетесь с навигацией по 600 вкладкам. Имхо это просто
>идет от неумения пользоваться закладками и ленью закрывать ненужные вкладки, уверен
>из 600, добрых 550 у вас просто не нужные/не используемые. Чистите
>свой фокс воврмемя и не придется покупать очередной 8-ми ядерник для
>ускорения интернета.Легко. Я отлично помню, где и что.
>Мне одному кажется, что давно уже пора Mozilla что-то в консерватории начать
>править ? Не гнаться за новыми фичами, а посвятить отдельный релиз
>переводу всего кода на систему безопасных функций работы с памятью и
>строками, примерно, как в Postfix сделано.Согласен, но к сожалению, они даже поддержку старых версий достаточно быстро забрасывают.
Если остановить разработку, то все протухнет. А тут в основном проблемы из-за строннего неблагонадежного кода - мультимедиа, жаба и т.п.
HTML - тоже "сторонний код"?
Это контейнер в котором его присылают.
Из-за явы проблем нет, или я их пропустил?
"Специалист" написал про Postfix, но я явно не понимает специфики Java и других подобных интерпретаторов. Если начать переводить на безопасные функции, то это отказ от совместимости со многими существующими апплетами. Надо сначала подумать - о чем речь.
>"Специалист" написал про Postfix, но я явно не понимает специфики Java и
>других подобных интерпретаторов. Если начать переводить на безопасные функции, то это
>отказ от совместимости со многими существующими апплетами. Надо сначала подумать -
>о чем речь.Ява - это не интерпретатор.
... может это компилируемый яп ?
как бы, да
>"Специалист" написал про Postfix, но я явно не понимает специфики Java и
>других подобных интерпретаторов. Если начать переводить на безопасные функции, то это
>отказ от совместимости со многими существующими апплетами. Надо сначала подумать -
>о чем речь.И как применение безопасных методов в виртуальной машине может сказаться на работе высокоуровневых аплетов ? Что невозможно станет через них портить левые области памяти ?
Вы что курите, парни? Взъелись на каку-то яву, понимаешь. Она вообще при чем? Разве про нее есть что-то в новостях? У фокса по идее проблемы - из-за ява-скрипта, а точнее нового движка, который прикрутили недавно и потому он разумеется еще не обкатан и сыр. Какой-то лол опять попутал JS и Java?
вот она, обратная сторона популярности ...
Скорее, обратная сторона больших перетрясов кода, гонок за фичами и адски навороченных стандартов. Реализовать все эти монструозные навороты стандартов без багов - удачи в этом начинании. Микрософт вон кстати с своим дотнетом тоже недавно отхватил вкусную порцию критичных багов в своем добре. А потому что нехрен мегабайты кода наворачивать, безглючный софт - это тот который простой. Чудес не бывает ;(
Firefox 3.5.4 не работает Javascript
Ага, и HTML.
НЕ работает javascript (3.5.5), вернее там где работал не работает. поясняю:
- "The West" on-line game http://s46.radikal.ru/i114/0911/d1/bdabd68b22ae.jpg , и это при том что http://s61.radikal.ru/i174/0911/8b/20ba6168eade.jpg
- не открываются "спойлеры" на тех сайтах, где раньше открывались на "ура!"
заметил после обновления FF
а вот в бетке 3.6 b2 все "ОК" - уррраааа!!!
хочу нормальный firefox