The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 3.6.16 и 3.5.18 с обновлением черного списка SSL-сертификатов

23.03.2011 10:10

Разработчики Mozilla выпустили корректирующие релизы для поддерживаемых веток web-браузера Firefox - 3.6.16 и 3.5.18, в которых отмечено только одно связанное с безопасностью изменение - обновлён черный список SSL-сертификатов (в релиз Firefox 4 уже включен актуальный черный список).

В новом списке отражено несколько поддельных SSL-сертификатов, используемых мошенниками для создания фишинговых сайтов, притворяющихся известными ресурсами и используемых для кражи паролей и персональных данных, а также для распространения троянского ПО. После выявления фактов мошенничества, данные сертификаты уже отозваны сертифицирующими центрами. Проблема не имеет прямого отношения к Firefox, другие браузеры также в скором времени обновят соответствующие черные списки.

Дополнение: По данным из блога разработчиков проекта Tor злоумышленникам удалось получить 8 валидных HTTPS-сертификатов для ряда известных web-ресурсов, среди которых могут быть такие сайты как Facebook, Skype, Google, Microsoft и Mozilla. Предполагается, что подобное стало возможным в результате компрометации одного из центров сертификации (CA). Подробности случившегося пока не сообщаются.

  1. Главная ссылка к новости (https://developer.mozilla.org/...)
  2. OpenNews: Релиз Firefox 4.0. Обзор новшеств
  3. OpenNews: Новые версии Firefox 3.6.15 и Thunderbird 3.1.9
  4. OpenNews: Обновление Firefox 3.6.14/3.5.17 и Thunderbird 3.1.8 c устранением 11 уязвимостей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/29998-Firefox
Ключевые слова: Firefox, ssl, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (11) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, ua9oas интересуется Миша Рыцаревъ (?), 10:45, 23/03/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –7 +/
      И сколько времени еще эти ветки будут поддерживаться? В каких случаях такой браузер не следует заменять на "4"? Или в любом случае лучше заменять?
      Кроме того когда у меня был "3.6.15", то я вошел в меню, где "проверить наличие обновлений" и попробовал. Но выдало, что доступных обновлений нет. Тогда я скачал "4" и запустил его. И все обновилось и работает нормально. Еще у меня есть "Minefield" (Namoroka еще называется). На тот по-прежнему обновления выходят каждый день (обычно до 1,4 мб. Иногда- 10 с небольшим).
     
     
  • 2.3, Анонимиус (?), 13:36, 23/03/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Не мучайся со всякими "обморОками". Ставь последнюю версию с официального сайта и обновляй встроенными средствами (можно ничего не делать, само предложит обновиться через некоторое время).

    >у меня был "3.6.15", то я вошел в меню, где "проверить наличие обновлений" и попробовал. Но выдало, что доступных обновлений нет

    Там похоже бага какая-то была, имел нечто подобное.

     
  • 2.9, xoomer (ok), 11:24, 24/03/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Как я понимаю, Minefield это тестовая сборка Firefox.
     
  • 2.12, veiner (?), 13:31, 28/03/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >   И сколько времени еще эти ветки будут поддерживаться? В каких
    > случаях такой браузер не следует заменять на "4"? Или в любом
    > случае лучше заменять?
    >   Кроме того когда у меня был "3.6.15", то я вошел
    > в меню, где "проверить наличие обновлений" и попробовал. Но выдало, что
    > доступных обновлений нет. Тогда я скачал "4" и запустил его. И
    > все обновилось и работает нормально. Еще у меня есть "Minefield" (Namoroka
    > еще называется). На тот по-прежнему обновления выходят каждый день (обычно до
    > 1,4 мб. Иногда- 10 с небольшим).

    Не советую вот так сразу ставить четвертую версию! Она еще сырая, хотя и работает быстрее, да и приятнее на вид. В ней не поддерживается переводчик "Промт", что важно, когда требуются качественные переводы множества разных тематик. Не работает менеджер заполнения форм и сохранения паролей Roboform, хотя к нему на официальном сайте уже предложен соответствующий адаптер. Этот адаптер не работает. Лишь в панели браузера висит кнопка Roboform, при всех манипуляциях с которой она просто перенаправляем вас на свой сайт. Ну, и Download Master работает только через дополнительный плагин Flash Got (хотя и в версии 3.6.16 он тоже вроде бы появился в контекстном меню после установки этого плагина). Короче - я после опробирования версии 4 Mozilla Firefox, благодаря Acronis True Image Home вернулся к версии 3.6.16, где всё работает как надо!
    Подождем нужных обновлений "четверки".


     

  • 1.2, Сергей (??), 11:08, 23/03/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Обновление появилось чуть-чуть попозже релиза 4, вот вы его и не увидели...
     
  • 1.4, Аноним (-), 15:15, 23/03/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что, нельзя чёрный список отдельным пакетом устанавливать чтобы все могли ими пользоваться?
     
  • 1.6, Аноним (-), 21:24, 23/03/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    какого х.. они все время выпускают новые версии, вместо того чтобы отладить какую-то одну до нормального состояния? этот огнелис все больше становится неповоротливым текущим бревном, с отказом поддержки все большего числа расширений.
    и да, я не верю, что отличие 3.6.16 версии от предыдущей только в ssl списке. на самомделе там имеются изменения, вынуждающие пользователей переходить на новую версию. так было для 2 версии, наверняка, в этой 3-ей то же самое.
     
     
  • 2.7, szh (ok), 22:41, 23/03/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > какого х.. они все время выпускают новые версии,

    добавляют новые возможности, ускоряют js.

    > там имеются изменения, вынуждающие пользователей переходить на новую версию

    нет, не имеются.

     
     
  • 3.8, Аноним (-), 11:08, 24/03/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >нет, не имеются

    а я говорю - имеются, и что?

     
     
  • 4.11, szh (ok), 14:18, 25/03/2011 [^] [^^] [^^^] [ответить]  
  • +/
    и то что это пустое анонимное заявление без содержания в виде описания того что "имеется"
     
  • 2.10, Аноним (-), 21:14, 24/03/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Используй Opera
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру