neprihlásený Utorok, 29. apríla 2025, dnes má meniny Lea
Vydaný Firefox 2.0.0.2 a 1.5.0.10

DSL.sk, 24.2.2007


V piatok 23. februára, dva mesiaca od vydania verzie 2.0.0.1, vydala Mozilla novú verziu svojho prehliadača Firefox 2.0.0.2.

Nová verzia prináša 7 bezpečnostných záplat, z ktorých dve sú vysokého a kritického stupňa závažnosti. Opravené chyby sú pomerne jednoducho zneužiteľné, Mozilla preto odporúča čo najskoršiu aktualizáciu na novú verziu.

Opravených bolo viacero kritických chýb spôsobujúcich korupciu pamäti, ktoré môžu viesť k spusteniu útočníkom zvoleného kódu a získaniu kontroly nad PC.

Opravená bola aj chyba v spracovaní location.hostname reťazca s null znakmi, ktorá napríklad umožňovala škodlivému kódu na ľubovoľnej stránke nastaviť cookies pre úplne ľubovoľnú doménu.

Vo Firefoxe 2.0.0.2 pribudlo aj viacero opráv v súvislosti s kompatibilitou s operačným systémom Windows Vista. Nastavenie Firefoxu ako štandardného prehliadača ale stále nepracuje korektne.

Z verzie 2.0.0.x by sa na verziu 2.0.0.2 mal aktualizovať Firefox automaticky do 48 hodín, aktualizáciu je možné spustiť aj manuálne z menu Help - Check for Updates.

Vo Windows Vista sme zaznamenali problém s automatickou aktualizáciou z verzie 2.0.0.1 pravdepodobne súvisiaci s UAC, keď aktualizácia sa stiahla aj spustila, po reštarte bol prehliadač ale stále vo verzii 2.0.0.1 a inštaláciu bolo potrebné uskutočniť kompletným inštalačným programom.

V piatok bola vydaná aj verzia 1.5.0.10 s rovnakými 7 bezpečnostnými záplatami. Firefox 1.5 bude Mozilla podporovať a vydávať bezpečnostné aktualizácie do 24. apríla 2007, odporúčaný je prechod na verziu 2.0.

Firefox 2.0.0.2 pre jednotlivé operačné systémy a v jednotlivých jazykových verziách je možné sťahovať tu, Firefox 1.5.0.10 tu.


      Zdieľaj na Twitteri



Najnovšie články:

Telekom opäť výrazne zdražuje paušál Bez záväzkov
Južnú Európu zasiahol masívny výpadok elektrickej energie
SK hynix ukázal novú generáciu rýchlej HBM pamäte
SPS plánuje výrazne zvýšiť počet balíkomatov, priblíži sa Packete
Počet nabíjacích staníc pre elektromobily dosiahol 1000
Android 16 umožní zapnúť lepšiu ochranu pred útokmi, zamknutý smartfón vypne USB
Ďalšia významná streamovacia služba začala bojovať proti zdieľaniu účtov
Linux zrejme odstráni podporu pre 486-ky
Android 15 bol po viac ako polroku iba na 4.5% zariadení
USA vyšetrujú TP-Link, či nepredáva routery príliš lacno


Diskusia:
                               
 

Huraaaaa
Odpovedať Hodnotiť:
 

dovie preco nepisu o opere. No vlastne by nemali ocom pisat, lebo ziadne chyby nema tak sa nema co opravovat.
Odpovedať Hodnotiť:
 

fakt kvalitny prispevok...
inac mas acc na t-mobile.sk? a posielas od tial smsky? skus s operou ist na t-mobile.sk odoslat a smsku a budes milo prekvapeny ze ti to ani za *** neide...
nic proti opere ale to co tvrdis je totalna kravina
Odpovedať Hodnotiť:
 

That post is written by something so confused, it doesn't know whether to scratch its watch or wind its ass. Your ineffective imitation of good posting style only serves to illuminate your lack of substance, good taste, and decency.
Odpovedať Hodnotiť:
 

Uz ho mam

Odpovedať Hodnotiť:
 

Ja tiez. Papa rovnako vela pamate ako predtym.
Odpovedať Hodnotiť:
 

mne nesla aktualizacia stiahnut tak som musel cely program 2.0.0.2
Odpovedať Hodnotiť:
 

tak sa na mna nehnevajte, ale nejak mi tu chyba kritika na zaplaty. Nato ze IE je najpouzivanejsi, hned nanho hadzete aky je deravy... a FF si len tak odbije pekne zavazne chybicky v par riadkoch a vsetci ste happy akoby sa nc nestalo... vsak ked si v rovnakom pomere ako sa pouziva IE vs FF date do pomeru ich chyby... no nechcem kecat, ale IE vyjde ako vitaz... mimochodom nepouzivam ani FF ani IE ba dokonc ani Operu ;) Ale jednoducho sa mi nepacia Vase jednostranne zamerane nazory na to co je bezpecne a co neni... len tolko som chcel... vela zdaru pri surfovani ;)
Odpovedať Hodnotiť:
 

s tym pomerom medzi chybami a mnozstvom ludi ktory to pouzivaju si ma pobavil. Odkedy sa chyby rataju z podielu "na trhu"? Keby platilo to co pises ,potom by bol napr. taky linux, keby bol na 90%-ach pocitacov, vlastne velmi deravy? Tak tomu mam rozumet? A o MS produktoch je kazdemu zname ze su derave , tak sa zase ty "nehnevaj" na nas. O bezpecnosti produktov MS sa da hovorit az po doplneni o dasli software, ktori nastastie uz nie je z dielne MS. Taka je pravda. Napr. firewall v WXP je fraska na pohladanie. Ono hodit nieco na trh s tym ze ved to casom ako tak opravime ,nie je spravne ,ale toto je taktika MS.
Odpovedať Hodnotiť:
 

ma z casti pravdu, a bol by som ku*va velmi zvedavy ako by si ty nakodil OS alebo browser! ak by si to vobec dokazal! nep**uj do nich ked VOBEC nevies co to obnasa! nebyt niektorych produktov MS tak dnesny svet ani neni taky aky je, by som bol vazne velmi zvedavy ako by kto pustal Photoshop pod linuxom! Suhlasim s tym ako sa vsetci natesuju ako deticky lizatku ked vyjde novy FF, ale ked je v zozname Windows Update polozka update for IEX tak vas vsetkych ide je***t od stastia ze aky je IE deravy! Ukaz mi v dnesnej dobe soft, ktory je na trhu aspon rok, a nepotreboval aktualizaciu, potom tu vypisuj o taktike MS
Odpovedať Hodnotiť:
 

co MS vie naozaj genialne je marketing ,to sa musi nechat, ma po svete kopec lobistov ,ktory presviedcaju kade chodia ake su produkty od MS super spica a vsetko ostatne je odpad , nepouzitelne atd.
Ja nepotrebujem pisat softver ,ja si vyberam kvalitu , takze urcite nie dieru do sveta menom IE.
To mas pravdu ze svet by nebol taky aky je dnes, ze je tu monopol jednej firmy a eu sa s tym musi dennodenne zaoberat ako MS porusuje pravidla EU .Vsade tam kde nie je velmi na vyber hrozia problemy a zneuzitie postavenia jednej strany.
Inac myslis ze na akom systeme bezia servery MS? Urcite to nie je ten ich skvely operacny system ,ktoremu zrejme ani oni sami neveria ked ho nemaju nasadeny!
Odpovedať Hodnotiť:
 

este nieco ,precitaj si nasledujuci clanok tu na dsl.sk o cenach visty v UK a potom tu spamuj a ospevuj MS aka je to super firma ,ze to iste predava za podstatne rozdielne ceny.
Este chces nieco pindat o nekalych praktikach tejto firmy?
Odpovedať Hodnotiť:
 

tebe nieco take ze sloboda vyberu NIC nehovori ze?
Odpovedať Hodnotiť:
 

praveze hovori ,ale ty tu pises ,ze bez MS by nebol svet taky aky je. Ja nepouzivam win ale lin a ff atd...daj si pohov.
Odpovedať Hodnotiť:
 

Nezdá sa mi ani to pravdivé, že bez Microsoftu by bol svet chudobnejší, lebo čo vie Windows a IE teraz vedeli už iné GUI dávno predtým. Svet nie je len Widows a Linux, ale i Aple dakedy dávnejšie bolo veľa ďalších skvelých operačných systémov, ktoré boli skoro všetky lepšie ako Windows. Mali len tú smolu že boli viazané k určitému typu hardwéru. Spomeňte si na Komodore, Atari a iné. Boli to multimediálne mašiny keď MS ešte len pípal. A že sme happy, keď FF vydá záplatu? FF je ZADARMO! Napriek tomu sa podpora vzrovná platenému IE, lebo v konečnom dôsledku ho zaplatíš.
Odpovedať Hodnotiť:
 

ono svet by bol fakt uplne inde nebyt MS, je jedno ci maju nieco dobre, zle alebo kradnute, maju skvely marketing a tak predavaju vsetko, aj funkcne aj nefunkcne aj kradnute a vdaka tomu sa svet musi posuvat dopredu aby tieto splacaniny MS dohnal a v podstate dokazal s nimi prezit...

Co sa tyka podpory FF a IE, ak sa na FF najde chyba tak je v priebehu velmi kradkeho casu odstranena a vyda sa zaplata, kdezto u MS produktov sa najprv caka ako to vezme verejnost, potom sa chyba preveruje ze ci je fakt zavazna a ci ju musia riesit, potom sa na tom chvilku pracuje, chvilku vegeti a nakoniec opravu este nevydaju, radsej si pockaju kym sa odhali viac chyb aby nevyzerali ako debili ze vydavaju zaplaty dva krat do mesiaca co opravuju 2 chyby, radsej budu vydavat zaplaty raz za 2 mesiace ktore opravuju 15 chyb
Odpovedať Hodnotiť:
 

hmmmm si ma fakt pobavil tymto "slusny" a vtipnym prispevkom. Ono ide o to ze photoshop by sme asi pustali na macoch alebo na OS2 keby microsoft dodrzi zmluvi s IBM tak by bolo OS2 merlin rozsirenejsi, inak fakt super produkt, len nedotiahnuty.
I ked fakt si neviem ani len za mak predstavit co obnasa naprogramovat taky os, ale fakt je ten ze microisoft ma najvetsi tym programatorov na svete a ty bez hamby vypustia hlistu von.
A este o dierach vies ono ked su upozornene ostatne firmi ze maju dieru tak ju opravia hmm skoro hnet ale microsoft vyda tlacovu spravu ze toto teraz riesit nebudeme a to vyriesime az potom, divny pristup. P.S.: sorry za chyby
Odpovedať Hodnotiť:
 

"a bol by som ku*va velmi zvedavy ako by si ty nakodil OS alebo browser"

tak toto skutocne nema chybu... ak je niekto nespokojny vycitat mu ze sam to zdaleka takto nedokaze, to kde sme? to akoby si isiel do obchodu a stazoval by si sa ze maju zle klobasy a ja by som ti vycital ze sak si urob vlastnu zabijacku ak sa ti nepaci... urobil by si? nie, isiel by si do ineho obchodu, tak tu nedristaj take kraviny...
Odpovedať Hodnotiť:
 

presne som to chcel tomu jebovi napisat ale bez klobas..

Odpovedať Hodnotiť:
 

Ale ber ohlad nato ze FF je zadarmo, pricom IE je sucast pekne draheho windowsu.
Odpovedať Hodnotiť:
 

citaj : Internet Explorer bol v roku 2006 bezpečný iba 81 dní.

Zvyšných 284 dní existovala v tomto prehliadači neopravená kritická bezpečnostná chyba, pre ktorú bol verejne k dispozícii exploit zneužívajúci túto chybu.

Vyplýva to zo štatistík, ktoré zverejnil Washington Post.


Odpovedať Hodnotiť:
 

http://www.dsl.sk/article.php?article=3181

Chápeš ?
Odpovedať Hodnotiť:
 

Len ze ked je známa chyba v IE , kedy je vydaná aktualizácia ? zväčša ak nejde o veľmi kritickú chybu je aktualizácia vydaná az zo všetkými aktualizáciami systému , zväčša raz za mesiac. U FF mas to mas max 2-3 dni. Preto FF vyhráva. Každý prehliadač ma chyby ( sak to programoval clovek :) , ale pomer dostupností aktualizaci u IE a FF vyhráva FF.
Odpovedať Hodnotiť:
 

Odkial si vzal tie 2-3 dni? Vsak medzi verziami 2.0.0.1 a 2.0.0.2 je rozdiel cca 3 mesiace a napriek tomu aktualny Firefox stale obsahuje kriticke chyby.
Odpovedať Hodnotiť:
 

lenze akonahle sa ta chyba odhali tak je do par dni vydana zaplata, kdezto u IE ak taku chybo odhalia tak so zaplatou dlho cakaju...
Odpovedať Hodnotiť:
 

No tak som rad, ze moj FF si to pekne sam stiahol aj nainstaloval bez kvicania a chyb. Len tak dalej s tym opravovanim.
Odpovedať Hodnotiť:
 

Moj FF si to tiez sam stiahol a nainstaloval a IE sak panelov ja tam jak na***tych a nic s toho.Ja neviem co ho vsetci obhajuju (cest vinimkam)
Odpovedať Hodnotiť:
 

takze FF .00002 ci ja kta pica je mi ukradla vsetky hesla, dojebalo sa vsetko, to su kurvy skurvene
Odpovedať Hodnotiť:
 

http://securitytracker.com/ archives/target/49.html
http://securitytracker.com/ archives/target/550.html
http://securitytracker.com/ archives/target/5786.html
Odpovedať Hodnotiť:
 

...ste teda ale lamy.. neexistuje ani jeden jediný soft na svete ktorý nemá žiadne chyby! Všetky softy majú chyby! A ak na to niekto príde, tak sa okamžite dá proti tomu niečo robiť! Len dôležité je, tú chybu nájsť! Pre riadneho proramátora nie je problém behom pár chvíl premyslieť ako to opraviť. A ja si tiež myslím že IE je šmejd! Skús ísť bez antivirusového softu na internet cez expoler, a skús ísť cez FF. Expoler ti tolko spamov a rôznych p*č*v*n hodí do pc, že sa ich nezbavíš bez použitia dalšieho programu. A pre Amatérov je Microsoft vykúpením, pretože microsoft stavá na jedoduchosti ovládania programu. A programátori používajú čo najmenej softy od MS. =)
Odpovedať Hodnotiť:
 

Chodim s IE na net bez AV uz roky a nic, vsetko zavisi len od nastavenia, resp. uzivatela. Su ludia, co pouzivaju iny prehliadac, maju AV, firewall a pod a aj tak sa infikuju, lebo mallware sa siri hlavne vdaka javascriptom a pokial sa nemylim, tak tie su defaultne povolene v kazdom prehliadaci. :)
Odpovedať Hodnotiť:
 

bez JS sa na nete dnes tazko zaobist, vela stranok ma vela roznych JS ktore su pre uzivatela nevyhnutne a bez nich tu stranku vobec nevyuzije, okrem toho viry a ine pcoviny sa siria aj napr. cez Java Applety ci ine aktivne prvky (ja ich casto vyuzivam a bez nich sa nezaobijdem)

tak mi vysvetli AKO mam v pohode surfovat s IE bez AV?
Odpovedať Hodnotiť:
 

Ved hej, ale be js sa java, flash ani activex nepusti. Staci v IE povolit doveryhodne stranky a aj pre ne povolit len tie skripty, ktore su treba. Predtym si overit, ci je dana stranka cista napr. s mcafee advisorom a linkscannerom. Za tie roky som nenasiel vela stranok, ktore by nesli bez JS a nevidim dovod povolovat na nich JS, ktore sa vyuzivaju hlavne na reklami. :)
Odpovedať Hodnotiť:
 

opis mi proces takeho sirenia javascriptom, budem rad
Odpovedať Hodnotiť:
 

JS je trochu nadnesene povedane, akoby mini-exe subor, ktory sa moze naprogramovat na akykolvek prikaz, ktory dany prehliadac podporuje, napr na stiahnutie suboru do PC, spustenie reg suboru, ktory zapise startup entry a po restrate sa spusti ozajstne exe, ktore uz moze robit cokolvek.

Taky priklad z nedavna, uzivatel dal do svojho podpisu JS kod, ktory zamaskoval ako obrazok a ked admin cital na stranke, kde bol umiestneny ten JS, tak hacker ziskal jeho pristupove heslo na zive.cz, podrobnejsie tu:
http://sysel.security-portal.cz/ index.php?article=3 - resp soom.cz
Aj Gmail, a pod uz mali chyby, kde vdaka JS mohol utocnik ziskat uzivatelove cookies.
Odpovedať Hodnotiť:

Pridať komentár