Hoofdcategorieën

Mozilla Firefox 1.0.4

Door Bart van Klaveren, donderdag 12 mei 2005 09:53
Bron: Mozilla, submitter: DTorro, views: 1.200

Na eerdere berichten over kwetsbare plekken in Firefox 1.03 heeft Mozilla nu een nieuwe versie van zijn webbrowser uitgebracht. Het programma, wat beschikbaar is voor Windows, Mac OS X en Linux, is vooralsnog alleen verkrijgbaar in het Engels, maar de verwachting is dat andere talen snel zullen volgen. Helaas is er nog steeds geen updater verkrijgbaar en zal het hele programma moeten worden gedownload. Verder is het aan te raden de oude versie te de-installeren en volledig te verwijderen alvorens de nieuwe te installeren. Het changelog van deze release ziet er als volgt uit:

Here's what's new in Firefox 1.0.4:
  • Several security fixes:
    • MFSA 2005-44 Privilege escalation via non-DOM property overrides
    • MFSA 2005-43 "Wrapped" javascript: urls bypass security checks
    • MFSA 2005-42 Code execution via javascript: IconURL
  • Fix to DHTML errors encountered at some web sites. For web developers, learn more.

De volgende downloads zijn beschikbaar:
*Firefox 1.0.4 voor Windows, Engels
*Firefox 1.0.4 voor Mac OS X, Engels
*Firefox 1.0.4 voor Linux, Engels

Mozilla Firefox logo, schets & render
WebsiteMozilla
Downloadhttp://www.mozilla.org/products/firefox/all
Volgende 10:13
Vorige 20:53

Reacties

«  1  2  »

En vooraleer mensen hierover vragen stellen: er is een betere updater in de maak voor Firefox 1.1, het is zelfs een van de doelstellingen met hoge prioriteit. Deze updater zal niet meer het ganse pakket moeten ophalen, maar zal gewoon patches downloaden, wat resulteert in veel kleinere downloads.

Dan hoop ik dat ze 'Verder is het aan te raden de oude versie te de-installeren en volledig te verwijderen alvorens de nieuwe te installeren.' ook gelijk onnodig maken.

Gewoon even nadenken. Als je eerst alles moet verwijderen en dan enkel de geüpdatete bestanden installeert, wat blijft er dan over?

Dat advies gold alleen voor versies voor 1.0, voor zover ik mij kan herinneren.

Als je eerst firefox deinstalleerd moet je later ook weer opnieuw alle extensions en themes opnieuw installeren. Ik kies dan liever om te updaten.

Heb net FF 1.0.3 gedeinstalleerd de map uit Program Files verwijderd en ff 1.0.4 geinstalleerd.

Ik heb alle extensions en mijn theme nog steeds hoor, zover ik het weet worden deze dingen ook niet in de Program Files opgeslagen maar staan deze zaken in Application Data.

Als je Firefox helemaal weghaalt, blijven dan je bookmarks bewaard? Of kan je daar op een makkelijke manier een backup van maken en later terugzetten?

Firefox slaat alle gebruikersspecifieke gegevens in een profielmap op. Je bookmarks worden in het bestand bookmarks.html (inderdaad een 'gewoon' HTML-bestand) opgeslagen en zijn dus probleemloos te backuppen.

Overigens verwijdert Firefox deze gegevens bij een herinstallatie niet (maar het kan sowieso nooit kwaad om af en toe te backuppen ;) ).

Firefox geeft je de keuze bij installatie van extensies... in je profiel of in de programmamap. Als je kiest voor installatie van je extensies in je profiel hoef je deze niet opnieuw te installeren en heb je na een re-install de beschikking over al je extensies mits ze compatible zijn met de nieuwe versie...

[reactie op freggy]Ook dat zal in veel gevallen weinig uithalen, want Firefox is nog steeds 1 grote statisch gelinkte .exe-file met wat extra user-interface info en componenten. Als er iets in de core wijzigt, zoals een security patch, zal alsnog de hele .exe vervangen moeten worden, wat een download oplevert van ongeveer 90% van het complete pakket. Gelukkig is Firefox zelf nog steeds kleiner dan 5 MB dus echt heel erg is dat ook niet.

misschien gaan ze FireFox 1.1 wel dynamisch linken...

Valt aardig mee, de exe hier is 6mb t.o.v. de 10mb van de rest van de files (dus exclusief de exe), maar in veel gevallen zal hij inderdaad de 6mb moeten patchen.

Binair patchen kan ook nog altijd hoor... volgens mij zijn er ook diff-achtige algorithmes voor binary patches :)

Ik heb er eentje gemaakt, VPatch: http://www.tibed.net/vpatch .
Maar ik durf niet te zeggen welke methode ze bij Firefox gaan gebruiken.

Dat gaat snel, we zijn een half uur verder en er zijn al elf talen beschikbaar. De Nederlandse nog niet helaas. Maar lang kan dat niet duren.

Met het melden was de Nederlandse versie iets te laat voor de 1e ronde, dus in de volgende ronde moet de Nederlandse er ook bijzitten. Zal wel uiterlijk morgenochtend zijn en misschien nog wel eerder, afhankelijk wanneer weer nieuwe builds naar de juiste mappen worden geüpload.

Alle Fixes:

Security fixes in Firefox 1.0.4:

* Fixed: 292691#c5 - XSS security hole involving frames and javascript: URLs. Regression in Firefox 1.0.3.
* Fixed: 292691#c14 - Sites whitelisted for extension installation can execute arbitrary code by abusing a security hole in the extension-installation dialog. Regression in Firefox 1.0.3. Firefox only (not in Mozilla suite).
* Fixed: 290949 - <link> tag still allows to execute arbitrary code without user interaction (variant of 290036, which was fixed in Firefox 1.0.3).
* Fixed: 290908 - (Security hole involving new Script(). Regression in Firefox 1.0.3.)
* Fixed: 290982 - (Security hole involving jar:, view-source: protocols)
* Fixed: 293671 - (Security hole involving nested jar:, view-source: protocols)

All other fixes in Firefox 1.0.4:

* Fixed: 290777 - Regression in defining getters on prototypes in content script. (aka The Firefox 1.0.3 DHTML regression.)
* Fixed: 290476 - js_AllocStack doesn't clear space it returns.
* Fixed: 280137 - [OS/2] Get rid of PMWINX dependency.
* Fixed: 272369 - [S390] firefox -register results in SIGSEGV.
* Fixed: 264324 - [S390] Incorrect defines in s390/s390x.

Thanks, Deze kon ik vanmorgen niet vinden anders had ik ze erbij gepost..

Nu werd het een hele korte snelle submit. :)

Met al deze firefox gekte gaat iedereen voorbij aan de Mozilla suite gebruikers: 1.7.8 is gelijktijdig gereleased, changelog ziet er ongeveer hetzelfde uit als die van firefox 1.0.4.

Edit:
Mozilla 1.8 wordt niet verder ontwikkeld, 1.7 wordt gewoon nog van security fixes voorzien, wat niet echt vreemd is, aangezien firefox zich voordoet als Mozilla 1.7.8

Ik dacht dat ik laatst een bericht las dat de Mozilla Suite zou stoppen om ruimte te bieden aan FireFox. Iemand die me dit kan uitleggen?

Mozilla 1.8 wordt niet verder ontwikkeld
Ergens vind ik dat toch wel jammer, aangezien ik de combo Firefox/Thunderbird gebruik. Heb er vaak over nagedacht om maar weer Mozilla te gaan draaien, dan hoef je maar 1 keer de engine in het geheugen te laden wat de performance ten goede komt. Of sla ik de plank mis en delen FF/TB de engine als de ene gestart word terwijl de andere al draait?

Inmiddels is er wel een Autoupdate beschikbaar.

Ik ben weer positief verrast dat er zo snel een update voor deze security holes beschikbaar is.

Toen deze problemen bekend werden, waren er hier op Tweakers veel mensen die zeiden dat Firefox geen haar beter was dan IE. Uiteraard zitten er ook in Firefox fouten (dat geldt voor alle software), maar uit deze update blijkt weer dat die veel sneller gefixt worden dan bij IE.

Ook bij Secunia is Firefox inmiddels weer van 'Extremely Critical' naar 'Less critical' gegaan, terwijl IE net als voorheen op 'Highly Critical' staat.

Alleen jammer dat de Noobs het vertikken om te updaten als dat door het pakket niet verplicht wordt...

Ik was laatst bij iemand die zich Firefox had laten aanraden want daar zaten geen fouten in. Die persoon draaide gewoon op versie 0.9 o.i.d. Hij wist ook niet hoe hij zou moeten updaten en was er stellig van overtuigd dat FireFox dat voor hem zou regelen of anders Windows Update :-) ...

Dat soort mensen zal altijd risico blijven lopen, welke software ze ook gebruiken.

De zwakste schakel is vaak immers de gebruiker zelf...
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:13
Vorige 20:53
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: