:

Szerző: Bodnár Ádám

2010. június 23. 09:57

Már véd a kifagyó pluginek ellen a Firefox

Megérkezett a Mozilla Firefox 3.5.10-es és 3.6.4-es verziója, amelyek több kritikus sebezhetőség javítását is tartalmazzák. Utóbbi verzió egy olyan új technológiával is bővült, amely leválasztja a plugineket a böngészőről, hogy ne veszélyeztessék annak stabilitását.

Frissítette a Firefoxot a Mozilla, a népszerű nyílt forrású böngészőben nem kevesebb mint 9 hibát javítottak a fejlesztők, amelyek közül 6 volt kritikus. A Mozilla által legsúlyosabb kategóriába sorolt sebezhetőségek távoli kódfuttatást tettek lehetővé, emellett két közepes és egy alacsony kockázatú sérülékenységet is befoltoztak. A Firefox 3.6.4 és Firefox 3.5.10 már elérhető a Mozilla weboldalán, a Firefox-felhasználók pedig automatikus frissítés révén kapják meg őket.

A Firefox 3.6.4 nem csak biztonságosabb, hanem stabilabb is lett, ugyanis a pluginek kifagyása már nem érinti a böngészőt. Ha egy beépülő (pl. Flash, QuickTime) összeomlik, a böngésző továbbra is működőképes marad, a felhasználók a plugin fagyása esetén küldhetnek hibajelentést a Mozillának, majd egyszerűen újratölthetik az oldalt. A korábban Lorentz kódnéven emlegetett technológiát a Mozilla azért kezdte el fejleszteni, mert a céghez beérkezett hibajelentések alapján a Firefox lefagyások harmadát a pluginek (főleg a Flash) fagyása okozza. A pluginek leválasztása a böngészőről többmagos rendszeren válaszképesebb működést is eredményez.

A böngésző 3.6.4-es verziója a Flash, a QuickTime és a Microsoft Silverlight pluginek összeomlását viseli el, ez a képesség azonban csak a Windowson és Linuxon futó verziókban van jelen. A Firefox 3.5-be nem kívánja visszaportolni ezt a képességet a Mozilla, vagyis a használatához mindenképp szükség van a 3.6.4-es változatra, amely jelenleg a legfrissebb. A fejleszők jelenleg is dolgoznak azon, hogy az out-of-process plugin (OOPP) névre keresztelt technológiát elérhetővé tegyék a Mac OS X-en futó Firefoxban, de erre csak a Firefox 4-ben kerül sor, mivel jelentős átalakításokat igényel.

Az OOPP a vártnál némileg később érkezett, a Lorentzet már áprilisban lehetett tesztelni és a Mozilla tervei szerint már május elején meg kellett volna jelennie a böngészőben, a dátumot később június 1-re módosították, de még ehhez sem tudta magát tartani a csapat. A fejlesztés egyike azoknak, amelyeket a Firefox 4-ből emeltek át a Mozilla mérnökei. A böngésző következő "nagy" verziója eközben már készül, a tervek alapján a nyáron indul a nyilvános bétateszt és az év végén hozzáférhető lesz a végleges változat is.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 29. 16:24

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.