URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 60339
[ Назад ]

Исходное сообщение
"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."

Отправлено opennews , 28-Окт-09 11:36 
Разработчики проекта Mozilla выпустили (https://developer.mozilla.org/devnews/index.php/2009/10/27/f.../) обновление Firefox 3.5.4 (http://www.mozilla.com/firefox/3.5.4/releasenotes/) в котором исправлено 16 уязвимостей (http://www.mozilla.org/security/known-vulnerabilities/firefo...), из которых 11 имеют критический характер опасности, 3 - умеренный и 2 - незначительный. Кроме уязвимостей в Firefox 3.5.4 устранено большое число влияющих на стабильность работы ошибок (https://bugzilla.mozilla.org/buglist.cgi?quicksearch=ALL...), также решена проблема (https://bugzilla.mozilla.org/show_bug.cgi?id=480619) с неполной загрузкой CSS и изображений для некоторых сайтов при первой загрузке страницы через защищенное соединение (SSL, https).


Исправленные в Firefox 3.5.4 критические уязвимости (следует отметить, что уведомлений о критических проблемах 6, но так как  проблемы в некоторых уве...

URL: https://developer.mozilla.org/devnews/index.php/2009/10/27/f.../
Новость: http://www.opennet.me/opennews/art.shtml?num=24017


Содержание

Сообщения в этом обсуждении
"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Антон , 28-Окт-09 11:36 
Мне одному кажется, что давно уже пора Mozilla что-то в консерватории начать править ? Не гнаться за новыми фичами, а посвятить отдельный релиз переводу всего кода на систему безопасных функций работы с памятью и строками, примерно, как в Postfix сделано.

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено bys76ru , 28-Окт-09 11:44 
Да и на эту тему многие высказывались. Гугль делает всю страницу в песочнице, мелкомягкие вообще клепают браузер с полной изоляцией объектов. НО - это все ведет к конкретным тормозам на слабых компах  и медленных сетях. Увы.

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Zenitur , 28-Окт-09 12:17 
Это хорошо, что ошибки находятся. Значит, в сообществе много людей занимаются изучением исходного кода.
В версии 3.5 было не так уж и много нововведений. Основные - новая программа для JavaScript и улучшение работы со вкладками.

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено User294 , 28-Окт-09 15:37 
Ну вот в новом коде и находят дыры, как видим.На то и новый что пока не обезглючен...

А микрософту и гуглу все их ухищрения не больно то помогают судя по дырам. Зато ресурсы жрет и тормозит. Где ж ты, kiss-принцип?


"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено аноним , 28-Окт-09 16:23 
>микрософту и гуглу все их ухищрения не больно то помогают судя по дырам

хорошо пузырится?

>ресурсы жрет и тормозит. Где ж ты, kiss-принцип?

чо сказал? хром жрет ресурсы?
самый быстрый жабоскрипт + вебкит + почти мгновенная инициализация


"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено User294 , 28-Окт-09 18:42 
> чо сказал? хром жрет ресурсы?

Ну а хренли, у меня открыто в фоксе 150 вкладок. Потому что мне так удобно, мля. Для разнообразия откройте столько в хроме с его изоляцией по процессам, посмотрим как оно у вас не будет тормозить и жрать ресурсы при этом. При 150 увесистых процессах будет уже немного похрен на все остальное.

А весь этот маразм с изоляцией не помешал гуглу обосраться с бажной версией вебкита через несколько дней после выпуска первой версии браузераю. Да и сводки по дырам в IE что-то пронимают их все - от 6 до 8 сплошняком сроду.


"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Аноним , 28-Окт-09 22:45 
юзр, а ты не пробовал микроскопом гвозди забивать? я уверен у тебя получицо. 150 вкладок это конечно мощно, но даже такой юзер как ты не сможет одновременно смотреть больше чем  в одну вкладку. Да и гоните вы уважаемый тролль, потому как думаю не стоит вам напоминать итоги конкурса по взлому браузеров, где сломали все и фокс и даже многими тут любимую оперу, да вот только хром так и не сломался, так что давайте грызите дальше ваши 150 вкладок

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено JL2001 , 29-Окт-09 01:19 
>юзр, а ты не пробовал микроскопом гвозди забивать? я уверен у тебя
>получицо. 150 вкладок это конечно мощно, но даже такой юзер как
>ты не сможет одновременно смотреть больше чем  в одну вкладку.
>Да и гоните вы уважаемый тролль, потому как думаю не стоит
>вам напоминать итоги конкурса по взлому браузеров, где сломали все и
>фокс и даже многими тут любимую оперу, да вот только хром
>так и не сломался, так что давайте грызите дальше ваши 150
>вкладок

у меня 200-500 вкладок открыто постоянно, раз в неделю просматриваю рассылки новостных сайтов (открываю подряд что интересует) а потом читаю (винда и фаерфокс не ребутятся по 1-2 недели стабильно)
мне действительно интересно как остальные браузеры будут нести 200-500 вкладок (2 гига оперативы, два ядра 1,6 гигагерц)


"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Zenitur , 29-Окт-09 03:17 
Adobe Flash отключил? У меня хоть и 64-битный Linux с 64-битным FireFox, но без этого весь браузер тормозил на твоей конфигурации. Потом я процессор поменял. Сейчас у меня 100 вкладок и Flash включен, правда, процессор 4 гигагерца на ядро. Использование памяти 620 мегабайт, подкачки - 6 мегабайт, загруженность одного из ядер 10%.

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено lynx_forever , 29-Окт-09 14:22 
интересно как вы справляетесь с навигацией по 600 вкладкам. Имхо это просто идет от неумения пользоваться закладками и ленью закрывать ненужные вкладки, уверен из 600, добрых 550 у вас просто не нужные/не используемые. Чистите свой фокс воврмемя и не придется покупать очередной 8-ми ядерник для ускорения интернета.

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Zenitur , 17-Ноя-09 02:26 
>интересно как вы справляетесь с навигацией по 600 вкладкам. Имхо это просто
>идет от неумения пользоваться закладками и ленью закрывать ненужные вкладки, уверен
>из 600, добрых 550 у вас просто не нужные/не используемые. Чистите
>свой фокс воврмемя и не придется покупать очередной 8-ми ядерник для
>ускорения интернета.

Легко. Я отлично помню, где и что.


"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено crypt , 28-Окт-09 19:57 
>Мне одному кажется, что давно уже пора Mozilla что-то в консерватории начать
>править ? Не гнаться за новыми фичами, а посвятить отдельный релиз
>переводу всего кода на систему безопасных функций работы с памятью и
>строками, примерно, как в Postfix сделано.

Согласен, но к сожалению, они даже поддержку старых версий достаточно быстро забрасывают.


"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено bys76ru , 28-Окт-09 11:40 
Если остановить разработку, то все протухнет. А тут в основном проблемы из-за строннего неблагонадежного кода - мультимедиа, жаба и т.п.

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Щекн Итрч , 28-Окт-09 12:10 
HTML - тоже "сторонний код"?

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Ноним , 28-Окт-09 12:25 
Это контейнер в котором его присылают.

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Pilat , 28-Окт-09 12:20 
Из-за явы проблем нет, или я их пропустил?

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено bys76ru , 28-Окт-09 13:07 
"Специалист" написал про Postfix, но я явно не понимает специфики Java и других подобных интерпретаторов. Если начать переводить на безопасные функции, то это отказ от совместимости со многими существующими апплетами. Надо сначала подумать - о чем речь.

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Pilat , 28-Окт-09 13:42 
>"Специалист" написал про Postfix, но я явно не понимает специфики Java и
>других подобных интерпретаторов. Если начать переводить на безопасные функции, то это
>отказ от совместимости со многими существующими апплетами. Надо сначала подумать -
>о чем речь.

Ява - это не интерпретатор.


"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено IvanDurak , 28-Окт-09 19:47 
... может это компилируемый яп ?

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено kookoo , 29-Окт-09 12:56 
как бы, да

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Антон , 28-Окт-09 14:06 
>"Специалист" написал про Postfix, но я явно не понимает специфики Java и
>других подобных интерпретаторов. Если начать переводить на безопасные функции, то это
>отказ от совместимости со многими существующими апплетами. Надо сначала подумать -
>о чем речь.

И как применение безопасных методов в виртуальной машине может сказаться на работе высокоуровневых аплетов ? Что невозможно станет через них портить левые области памяти ?


"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено User294 , 28-Окт-09 18:46 
Вы что курите, парни? Взъелись на каку-то яву, понимаешь. Она вообще при чем? Разве про нее есть что-то в новостях? У фокса по идее проблемы - из-за ява-скрипта, а точнее нового движка, который прикрутили недавно и потому он разумеется еще не обкатан и сыр. Какой-то лол опять попутал JS и Java?

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено luzers , 28-Окт-09 15:28 
вот она, обратная сторона популярности ...

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено User294 , 28-Окт-09 18:55 
Скорее, обратная сторона больших перетрясов кода, гонок за фичами и адски навороченных стандартов. Реализовать все эти монструозные навороты стандартов без багов - удачи в этом начинании. Микрософт вон кстати с своим дотнетом тоже недавно отхватил вкусную порцию критичных багов в своем добре. А потому что нехрен мегабайты кода наворачивать, безглючный софт - это тот который простой. Чудес не бывает ;(

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Аноним , 28-Окт-09 20:27 
Firefox 3.5.4 не работает Javascript

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено аноним , 29-Окт-09 03:26 
Ага, и HTML.

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Гость , 17-Ноя-09 00:33 
НЕ работает javascript (3.5.5), вернее там где работал не работает. поясняю:
- "The West" on-line game http://s46.radikal.ru/i114/0911/d1/bdabd68b22ae.jpg , и это при том что http://s61.radikal.ru/i174/0911/8b/20ba6168eade.jpg
- не открываются "спойлеры" на тех сайтах, где раньше открывались на "ура!"
заметил после обновления FF

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено Гость , 17-Ноя-09 00:49 
а вот в бетке 3.6 b2 все "ОК" - уррраааа!!!

"Обновление Firefox 3.5.4 и 3.0.15 с исправлением 11 серьезны..."
Отправлено serega , 02-Янв-10 23:30 
хочу нормальный firefox