Mozilla dicht ernstig lek in Firefox
Eerste test interne update-functionaliteit
02 februari 2006 | Lars Pasveer
Een lek in Firefox 1.5 brengt Mozilla ertoe een update uit te brengen. Voor het eerst hoeven gebruikers niet de complete browser te herinstalleren; een downloadje van 751 kilobyte volstaat deze keer.
De update is essentieel, want het gisteren geconstateerde lek is redelijk ernstig. Een speciaal opgemaakte website kan derden in staat stellen om code op de computer te brengen of informatie uit cookie-bestanden te stelen. Omdat het in cookies soms gaat om inloggegevens van websites, kunnen de gevolgen daarvan onprettig zijn.
Er zouden volgens beveiligingsbedrijf Symantec al exploitaties van het lek rondzwerven. De update biedt zich bij de opstart van Firefox 1.5 en kan ook handmatig via de ingebouwde update-functionaliteit worden opgeroepen. Na download herstart de browser zich, voegt de update in en vanaf dat moment is het versienummer bijgewerkt tot Firefox 1.5.0.1.
Het lek bewijst dat de interne update goed functioneert en inderdaad de problemen van voorgaande Firefox versies oplost. Vóór versie 1.5 betekende elke minuscule versiesprong direct een download van meerdere megabytes.
Mozilla waarschuwt dat de update mogelijk wel enkele extensies uitschakelt. Op onze testmachine, waar in Firefox ongeveer 12 extensies zijn geïnstalleerd, werkte uiteindelijk één plug-in niet meer. Naast het dichten van lekken zou ook de programma-stabiliteit zijn vergroot.
Lees meer artikels over :
firefox, extensies, lek
bron: ZDNet
15/04/2009 05:56:11
Origineel bericht van Marco Amsterdam 02/02/2006
Vooral ná handelingen met bijv. internetbankieren of betalen via PayPal, gooi ik meteen ná het beëindigen van de sessie standaard alle cookies weg, en schoon ik het internetcaché op! Juist vanwege lekken zoals dit. Maar Firefox heeft het weer prima voor elkaar! Ze nemen de gebruik(st)er serieus, en daarom chapeau.
15/04/2009 05:56:11
Origineel bericht van Snowkrash 02/02/2006
Hoofdmenu -> Help -> Controleren op updates.
Zit er gewoon in, hoor. Naast de automatiche functie zit je gewoon goed met FF.
15/04/2009 05:56:11
Origineel bericht van John 02/02/2006
De handmatige update bestaat nog steeds. Hij is alleen verplaatst. Hij staat nu onder extra of opties in de bovenste werkbalk. Ik kan het helaas niet precies nakijken want ik zit op een IE machine.
15/04/2009 05:56:11
Origineel bericht van John 02/02/2006
De handmatige update bestaat nog steeds. Hij is alleen verplaatst. Hij staat nu onder extra of opties in de bovenste werkbalk. Ik kan het helaas niet precies nakijken want ik zit op een IE machine.
15/04/2009 05:56:11
Origineel bericht van Zaffo 02/02/2006
"Stel je voor, dat ik middenin een presentatie zit en plotseling start mijn browser opnieuw op, omdat een update is geïnstalleerd."
Firefox kan alleen op updates controleren als het draait, en het vraagt vervolgens zelf of je het opnieuw op wilt starten. Jouw idee is dus onmogelijk te noemen.
'Opties -> Geavanceerd -> Update' geeft meer mogelijkheden van instellen.
15/04/2009 05:56:10
Origineel bericht van Inter 02/02/2006
Het is inderdaad niet mogelijk om het handmatig te doen maar je kan wel degelijk voorkomen dat automatisch gaat . Extra>opties>Geavanceerd>tabblad update> dan aanvinken mij vragen wat ik wil doen Hij geeft dan dus alleen maar een meldingdat je moet updaten.
Er is ook een NL forum op www.mozbrowser.nl
15/04/2009 05:56:10
Origineel bericht van leenvr rotterdan 02/02/2006
bij help kun je updaten bij extra opties geavanceerd kan je van alles instellen !
verders valt mij ff gewoon flink tegen . ik kan niet in/uit zoomen op plaatjes.
als ik een ander venster open moet ik de lettergroote opnieuw instellen. als ik een stukje geselecteerde tekst met (kleine) plaatjes wil printen krijg ik teveel tekst en onherkenbare plaatjes! (bij weeronline rotterdan) dan maar bij IE6 (met een klein beetje IE5 voor het in/uitzoomen) blijven ondanks de lettergroote problemen dank zij de vele vernieuwde webpagina's ! maarja en gelikte webpagina is belangrijker als de leesbaarheid. zo het moest er ff uit
15/04/2009 05:56:10
Origineel bericht van rk biobak7 02/02/2006
ik kreeg niet eens automatich. ik moest op "Controleren op updates''' klikken voor dat hij de update ging downloaden :S
misschien moest het auto update systeem nog beginnen ofzo maar ik was toch al 5 minuten aan het surfen tot ik dit las en toen maar op de knop gedrukt en handmatig de update binnen gehaald.
maar ik vind het wel best zo....
15/04/2009 05:56:10
Origineel bericht van Peter Am*dam 03/02/2006
OK. Maar waarom is die handmatige update functie verplaatst dan? Is het niet veel logischer om de knop 'Nu controleren op updates' gewoon onder de tab 'Updates' in het opties menu te laten zitten, waar die knop 'altijd' heeft gezeten? Want wie kijkt er nu ooit naar wat er onder het 'Help' menu staat (behalve om naar de 'Help'functie te gaan)?
Onze helpdesk heeft af en toe ook van dat soort grappen. Enkele keren per jaar doet een willekeurig programma plotseling niet meer, wat het de minuut daarvoor nog wel deed. Je gaat uren op zoek naar de fout, om uiteindelijk te ontdekken, dat de helpdesk 'iets' gewijzigd heeft (hostfile, ip-adres, logische servernaam, enz). Deze wijziging is dan echter in het geheel niet gecommuniceerd. Daar wordt je dus niet blij van. Hetzelfde gevoel heb ik nu bij FF. Dat gaat weer wel over, maar ik ben van mening, dat ze zo een specifieke wijziging van (o.a. voor mij) kritieke functionaliteit beter hadden moeten communiceren, of in het geheel niet hadden moeten wijzigen.
15/04/2009 05:56:10
Origineel bericht van Peter Am*dam 03/02/2006
Volledig automatisch staat bij nooit aan en dus ook niet bij FF. Als ik echter even niet goed uit zou hebben gekeken en gewoon ge-enterd op de melding, dat er een nieuwe update beschikbaar is, dan was mijn pc wellicht gecrashed een database op mijn werk mogelijk naar de filistijnen geholpen. Niets wat niet hersteld kan worden, maar ook niet iets waar je op zit te wachten.
PS: op mozbrwoser.nl moet ik me registreren, wat ik principieel weiger, tenzij die registratie ook mij voordelen oplevert, waar ik aan hecht. Ik pas wat dat betreft exact dezelfde regels toe als ik bij cookies gebruik (ik heb al 5 jaar 3 cookies op mijn pc en meer blijk ik er niet nodig te hebben).
15/04/2009 05:56:09
Origineel bericht van Onbekend 03/02/2006
Dat probleem heb ik ook .Die niet engelse versies zijn altijd wat later.Hij is nu pas bezig.
Dat kan je wel overigens wel in het help menu zien.
15/04/2009 05:56:09
Origineel bericht van Inter 03/02/2006
Het kan wel eens aan de website liggen maar verder heb ik dit probleem nooit .
Als je iets wilt afdrukken met websites die frames gebruiken moet je het deelvenster in nieuw tabblad (rechtsklik )laten openenen en dan afdrukken.(met achtergond )
Weeronline blijft bij mij trouwens laden .
15/04/2009 05:56:08
Origineel bericht van Inter 03/02/2006
Kijk eens maar in het help menu dan zie je dat hij bezig is met downloaden.
Het is trouwens met een automatische update niet zo dat je browser zonder te vragen opeens afsluit .
Je krijgt dan een vraag of je nu opnieuw wilt opstarten of later.
15/04/2009 05:56:08
Origineel bericht van Peter Am*dam 07/02/2006
"Jouw idee is dus onmogelijk te noemen". Hoezo? Als ik per ongeluk toestemming geeft voor een update, of op het moment, dat de vraag op mijn scherm verschijnt per ongeluk net op 'enter' druk wordt de update geïnstalleerd. En wanneer ik de automatische updates meldingen uitzet, krijg ik geen informatie over de beschikbaarheid van updates meer. Voor mij was de oude update functie beter. Die deed precies wat ik wil: mij informeren over nieuwe versies, waarna ik handmatig de update moet en kan starten op een moment, dat voor mij goed uitkomt.
15/04/2009 05:56:07
Origineel bericht van Peter Am*dam 07/02/2006
Tot mijn grote schrik heb ik moeten ontdekken, dat er helemaal geen handmatige updatefunctie meer in het programma zit en dat vind ik een ernstige tekortkoming. Ik bepaal zelf waar en wanneer ik updates geïnstalleerd worden (en ik kan dus niet wachten, totdat het programma zin heeft om mij nogmaals te melden, dat updates beschikbaar zijn, wanneer ik ze niet meteen bij de eerste melding heb kunnen installeren). Stel je voor, dat ik middenin een presentatie zit en plotseling start mijn browser opnieuw op, omdat een update is geïnstalleerd. Eindelijk heb ik iets gevonden, dat in IE beter werkt (het uitschakelen van de automatische updates en het antwoord op de vraag, hoe je daarna handmatig updates kunt installeren, zijn daar wat lastiger te vinden, maar wel mogelijk).
PS: Bij de extensies en thema's is de handmatige update nog wel beschikbaar.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »