Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 44 reacties
Bron: Mozilla, submitter: DTorro

Na eerdere berichten over kwetsbare plekken in Firefox 1.03 heeft Mozilla nu een nieuwe versie van zijn webbrowser uitgebracht. Het programma, wat beschikbaar is voor Windows, Mac OS X en Linux, is vooralsnog alleen verkrijgbaar in het Engels, maar de verwachting is dat andere talen snel zullen volgen. Helaas is er nog steeds geen updater verkrijgbaar en zal het hele programma moeten worden gedownload. Verder is het aan te raden de oude versie te de-installeren en volledig te verwijderen alvorens de nieuwe te installeren. Het changelog van deze release ziet er als volgt uit:

Here's what's new in Firefox 1.0.4:
  • Several security fixes:
    • MFSA 2005-44 Privilege escalation via non-DOM property overrides
    • MFSA 2005-43 "Wrapped" javascript: urls bypass security checks
    • MFSA 2005-42 Code execution via javascript: IconURL
  • Fix to DHTML errors encountered at some web sites. For web developers, learn more.
[break]De volgende downloads zijn beschikbaar:
*Firefox 1.0.4 voor Windows, Engels
*Firefox 1.0.4 voor Mac OS X, Engels
*Firefox 1.0.4 voor Linux, Engels[break]
Mozilla Firefox logo, schets & render
Moderatie-faq Wijzig weergave

Reacties (44)

Andere talen zijn ook al op 1.0.4:
- Firefox andere talen

- Zelf vind ik Firetune ook een simpel en snel programma om de snelheid wat te verbeteren.
- Check voor snelheid ook de CPU specifieke MOOX builds. Helaas heeft MOOX nog geen 1.0.4.

En wat ik zelf altijd nog doe om popups tegen te houden is:
- In "about:config"
Voeg een nieuwe integer/getal in:
naam: privacy.popups.disable_from_plugins
waarde: 2

Ik heb 1.0.4 gewoon over 1.0.3 gezet, en de extensions doen het trouwens hier nog steeds. Dus dat werkt sinds 1.0.3 nog steeds goed.
Of de stipe build die ik zelf localize, en dus gisteren al uit was in 1.0.4s8v1

Nu alweer 1.0.4 s8v2
En vooraleer mensen hierover vragen stellen: er is een betere updater in de maak voor Firefox 1.1, het is zelfs een van de doelstellingen met hoge prioriteit. Deze updater zal niet meer het ganse pakket moeten ophalen, maar zal gewoon patches downloaden, wat resulteert in veel kleinere downloads.
Dan hoop ik dat ze 'Verder is het aan te raden de oude versie te de-installeren en volledig te verwijderen alvorens de nieuwe te installeren.' ook gelijk onnodig maken.
Gewoon even nadenken. Als je eerst alles moet verwijderen en dan enkel de geüpdatete bestanden installeert, wat blijft er dan over?
Dat advies gold alleen voor versies voor 1.0, voor zover ik mij kan herinneren.
Alle Fixes:

Security fixes in Firefox 1.0.4:

* Fixed: 292691#c5 - XSS security hole involving frames and javascript: URLs. Regression in Firefox 1.0.3.
* Fixed: 292691#c14 - Sites whitelisted for extension installation can execute arbitrary code by abusing a security hole in the extension-installation dialog. Regression in Firefox 1.0.3. Firefox only (not in Mozilla suite).
* Fixed: 290949 - <link> tag still allows to execute arbitrary code without user interaction (variant of 290036, which was fixed in Firefox 1.0.3).
* Fixed: 290908 - (Security hole involving new Script(). Regression in Firefox 1.0.3.)
* Fixed: 290982 - (Security hole involving jar:, view-source: protocols)
* Fixed: 293671 - (Security hole involving nested jar:, view-source: protocols)

All other fixes in Firefox 1.0.4:

* Fixed: 290777 - Regression in defining getters on prototypes in content script. (aka The Firefox 1.0.3 DHTML regression.)
* Fixed: 290476 - js_AllocStack doesn't clear space it returns.
* Fixed: 280137 - \[OS/2] Get rid of PMWINX dependency.
* Fixed: 272369 - [S390] firefox -register results in SIGSEGV.
* Fixed: 264324 - [S390] Incorrect defines in s390/s390x.
Thanks, Deze kon ik vanmorgen niet vinden anders had ik ze erbij gepost..

Nu werd het een hele korte snelle submit. :)
Als je eerst firefox deinstalleerd moet je later ook weer opnieuw alle extensions en themes opnieuw installeren. Ik kies dan liever om te updaten.
Heb net FF 1.0.3 gedeinstalleerd de map uit Program Files verwijderd en ff 1.0.4 geinstalleerd.

Ik heb alle extensions en mijn theme nog steeds hoor, zover ik het weet worden deze dingen ook niet in de Program Files opgeslagen maar staan deze zaken in Application Data.
Als je Firefox helemaal weghaalt, blijven dan je bookmarks bewaard? Of kan je daar op een makkelijke manier een backup van maken en later terugzetten?
Firefox slaat alle gebruikersspecifieke gegevens in een profielmap op. Je bookmarks worden in het bestand bookmarks.html (inderdaad een 'gewoon' HTML-bestand) opgeslagen en zijn dus probleemloos te backuppen.

Overigens verwijdert Firefox deze gegevens bij een herinstallatie niet (maar het kan sowieso nooit kwaad om af en toe te backuppen ;) ).
Firefox geeft je de keuze bij installatie van extensies... in je profiel of in de programmamap. Als je kiest voor installatie van je extensies in je profiel hoef je deze niet opnieuw te installeren en heb je na een re-install de beschikking over al je extensies mits ze compatible zijn met de nieuwe versie...
[reactie op freggy]

Ook dat zal in veel gevallen weinig uithalen, want Firefox is nog steeds 1 grote statisch gelinkte .exe-file met wat extra user-interface info en componenten. Als er iets in de core wijzigt, zoals een security patch, zal alsnog de hele .exe vervangen moeten worden, wat een download oplevert van ongeveer 90% van het complete pakket. Gelukkig is Firefox zelf nog steeds kleiner dan 5 MB dus echt heel erg is dat ook niet.
Binair patchen kan ook nog altijd hoor... volgens mij zijn er ook diff-achtige algorithmes voor binary patches :)
Ik heb er eentje gemaakt, VPatch: http://www.tibed.net/vpatch .
Maar ik durf niet te zeggen welke methode ze bij Firefox gaan gebruiken.
misschien gaan ze FireFox 1.1 wel dynamisch linken...
Valt aardig mee, de exe hier is 6mb t.o.v. de 10mb van de rest van de files (dus exclusief de exe), maar in veel gevallen zal hij inderdaad de 6mb moeten patchen.
Ik heb nu versie 1.0.3 geinstalleerd, maar de ingebouwde updatefunctie weet mij nogthans te vertellen dat er geen updates beschikbaar zijn.
Ik heb net via menu tools, options, advanced, software update, 'check now' een update uitgevoerd vanaf 1.0.3
En nu staat er geen firefox 1.0.3 meer bij toevoegen/verwijderen software alleen 1.0.4, dus het lijkt een nette update te zijn.
ik heb pcies t zelfde gedaan als metaxa en de update verliep vlekkeloos....

waar de volgende statement:

"Helaas is er nog steeds geen updater verkrijgbaar en zal het hele programma moeten worden gedownload. Verder is het aan te raden de oude versie te de-installeren en volledig te verwijderen alvorens de nieuwe te installeren."

vandaan komt is voor mij dus een groot raadsel.
dito hier!

Vroeger werd het een boeltje met al die voorgaande versies. Nu werd versie 1.0.3 mooi vervangen door 1.0.4
waar de volgende statement:

"Helaas is er nog steeds geen updater verkrijgbaar en zal het hele programma moeten worden gedownload. Verder is het aan te raden de oude versie te de-installeren en volledig te verwijderen alvorens de nieuwe te installeren."

vandaan komt is voor mij dus een groot raadsel.
Bij de autoupdate wordt opzich het hele programma weer gedownload (4,7 MB) en zo is het enige voordeel dat het wat makkelijker gaat. In Firefox 1.1 zal de auto-update wel met echte patches om kunnen gaan en zal de downloadgrootte veel kleiner zijn.

Een vroegere bug zorgde ervoor dat er toen 1.0.1, 1.0.2 etc. in je configuratiescherm - software bleef staan. Met 1.0.3 is dat opgelost.
Bovendien haalt de auto update de complete versie op. Het is dus niet echt een update, maar de hele nieuwe versie. En deze komt meestal enkele dagen later beschikbaar via de auto update funktie, voor zover ik weet.
de update naar 1.04 geeft hij gewoon aan bij mij, hij haalt hem alleen niet binnen
Met al deze firefox gekte gaat iedereen voorbij aan de Mozilla suite gebruikers: 1.7.8 is gelijktijdig gereleased, changelog ziet er ongeveer hetzelfde uit als die van firefox 1.0.4.

Edit:
Mozilla 1.8 wordt niet verder ontwikkeld, 1.7 wordt gewoon nog van security fixes voorzien, wat niet echt vreemd is, aangezien firefox zich voordoet als Mozilla 1.7.8
Ik dacht dat ik laatst een bericht las dat de Mozilla Suite zou stoppen om ruimte te bieden aan FireFox. Iemand die me dit kan uitleggen?
Mozilla 1.8 wordt niet verder ontwikkeld
Ergens vind ik dat toch wel jammer, aangezien ik de combo Firefox/Thunderbird gebruik. Heb er vaak over nagedacht om maar weer Mozilla te gaan draaien, dan hoef je maar 1 keer de engine in het geheugen te laden wat de performance ten goede komt. Of sla ik de plank mis en delen FF/TB de engine als de ene gestart word terwijl de andere al draait?
Ik ben weer positief verrast dat er zo snel een update voor deze security holes beschikbaar is.

Toen deze problemen bekend werden, waren er hier op Tweakers veel mensen die zeiden dat Firefox geen haar beter was dan IE. Uiteraard zitten er ook in Firefox fouten (dat geldt voor alle software), maar uit deze update blijkt weer dat die veel sneller gefixt worden dan bij IE.

Ook bij Secunia is Firefox inmiddels weer van 'Extremely Critical' naar 'Less critical' gegaan, terwijl IE net als voorheen op 'Highly Critical' staat.
Alleen jammer dat de Noobs het vertikken om te updaten als dat door het pakket niet verplicht wordt...

Ik was laatst bij iemand die zich Firefox had laten aanraden want daar zaten geen fouten in. Die persoon draaide gewoon op versie 0.9 o.i.d. Hij wist ook niet hoe hij zou moeten updaten en was er stellig van overtuigd dat FireFox dat voor hem zou regelen of anders Windows Update :-) ...
Dat soort mensen zal altijd risico blijven lopen, welke software ze ook gebruiken.

De zwakste schakel is vaak immers de gebruiker zelf...
Dat gaat snel, we zijn een half uur verder en er zijn al elf talen beschikbaar. De Nederlandse nog niet helaas. Maar lang kan dat niet duren.
Met het melden was de Nederlandse versie iets te laat voor de 1e ronde, dus in de volgende ronde moet de Nederlandse er ook bijzitten. Zal wel uiterlijk morgenochtend zijn en misschien nog wel eerder, afhankelijk wanneer weer nieuwe builds naar de juiste mappen worden geüpload.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True