ページ内ジャンプ:

アレゲなニュースと雑談サイト

yooseeによる 2005年03月24日 14時39分の掲載
狐、炎上部門より

mew曰く、"先日1.0.1がリリースされたばかりのMozilla Firefoxだが、セキュリティアップデートとして1.0.2が緊急リリースされた。Criticalレベルのセキュリティホール2つ(MFSA 2005-30「GIF heap overflow parsing Netscape extension 2」/MFSA 2005-31「Arbitrary code execution from Firefox sidebar panel」)とLowレベルのセキュリティホール1つ(MFSA 2005-32「Drag and drop loading of privileged XUL」)のFixが告知されている。炎狐使いの各位は出来るだけ早急に入替えされたし。

世界同時リリースとのことで、既に日本語版も利用可能。Ring Server等でも順次ダウンロード可能になると思われる。Firefoxの「ツール」メニュー→「オプション...」→「ソフトウェアの更新」からのアップデートも可能の模様。ただし、Windows用ZIP形式配布版をご使用中の方は注意。1.0(ZIP形式)→1.0.1(インストーラ形式)アップデート時に生じた混乱の反省から、今回以降はリリース版でのZIP形式配布は行われない。これを機会にインストーラ版の利用に切り替えよう。"

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • 早く直して欲しいなぁ…。
    これが直らないとメインブラウザにならないよ~。

    Path Throw For Fxでも2つ目のファイルオープンで失敗するし…(涙)。
  • ZIP版 (スコア:2, すばらしい洞察)

    ZIP版がないと、メモリカードにFireFox入れて持ち歩くとか
    そう言うことができなくなるのでしょうか?
     
     
    ―時間みつけて検証しなくちゃ!!
    • Re:ZIP版 (スコア:2, 参考になる)

      mew (23987) : 2005年03月24日 20時16分 (#713295)

      タレコミ文中のリンクにありますMozillazineの記事のこの辺 [mozillazine.org]によりますと、ZIP版が欲しいときはリリース版のBuild Idに対応する Nightly build のアーカイブから各自拾え、という方針のようです。素人にはおすすめできない、ということでしょう。

      オフトピックですが、携帯メモリデバイスに入れて持ち歩ける Firefox (とThunderbird)については、今月末頃にハギワラ シスコムから出るこういう製品 [hscjpn.co.jp]のニュースも昨日ありましたです。今回のようにセキュリティリリースが出たときにユーザ自身で入れ替えが出来るのかどうかまではニュースリリースからはわかりませんが、ご参考までに。

      • mew (23987) : 2005年03月24日 23時14分 (#713398)
        そう言いながら 1.0.2 と同じ build 日付の 2005-03-17 の zip が存在しないのが腹立たしい。

        そうなんですよねえ。ないのですよ、なぜか。

        日本語版に関しては、リリース版に一番近いのは

        firefox/nightly/aviary1.0.1-l10n-candidates/

        においてあるやつみたいなのですが、一緒においてあるインストーラ版のファイルサイズがリリース版と微妙に違うので、どこかが違っている可能性も捨てきれなくて。

        • craft (9730) : 2005年03月25日 0時50分 (#713460)
          インストーラ版は7-zipで、Zip版は普通のZip?で圧縮されているために
          ファイルサイズが異なるって話をどこかで聞きましたよ。
        • banana (10420) : 2005年03月24日 23時49分 (#713424)
          自分でコンパイルすればいいんでしょうけど、
          何せ Windows 版ですから。
          申し訳ないけど、Cygwin 入れるのも面倒。

          zip 形式のファイルが公開されていないところをみると、make のターゲットにあるかどうかもあやしいし。
      • 2個のコメント が現在のしきい値以下です。
    • Motohiko (15295) : 2005年03月24日 16時36分 (#713152)

      ZIP版がないと、メモリカードにFireFox入れて持ち歩くとか
      そう言うことができなくなるのでしょうか?
       
       
      ―時間みつけて検証しなくちゃ!!

      検証よろしく!!

      Portable Firefox 1.0.2 Beta / Testers Needed - MozillaZine Forums [mozillazine.org]

      # 綴りは "Firefox" です。先頭一文字のみが大文字。こちらもどぞ。

  • バグ (その1?) (スコア:2, 参考になる)

    Motohiko (15295) : 2005年03月24日 21時18分 (#713320)

    Bug 287459 - bookmarked page in sidebar does not open links correctly [mozilla.org]

    カナかな団の躁鬱 [aboutworks.com]より。ウェブパネルに読み込むブックマーク (平たく言えばサイドバーに) のうち一部のリンクが正常に機能しません。具体的にはtarget属性が指定されていないものがサイドバーに読み込まれてしまいます。

  • Elbereth (17793) : 2005年03月24日 15時07分 (#713107)
    数日前に会社PCを新しくセットアップして、この時のバージョンは1.01だったのですが、
    ブックマークに入っているWikipediaのスペルが、「Wikipeida」になっているのに
    初めて気づきました。

    で、今、ユーザプロファイルを退避して、1.02の新規セットアップをやってみたら、
    まだ直ってないですね。

    ぐぐっても、それらしき発言はないようですし、Bugzillaを検索してもヒットしない。

    もしかしてまだ誰も気づいていない?
  • Anonymous Coward : 2005年03月24日 18時13分 (#713227)
    日本語版をわざわざ別に作りわける理由がいまいちよくわかりません。内容的にはMozilla/Firefox+JLPと等価じゃないのですか?そもそも何で翻訳ファイルの類が最初から全部Mozilla/Firefoxのソースツリーに含まれていないのでしょう?インストーラが多言語に対応してないからだめとか?

    この辺りについて詳しい人がいたら教えてください。
    • 詳しくはないですが、
      内容的にはMozilla/Firefox+JLPと等価じゃないのですか?
      等価ではありません。JLPにはインストーラ部分が含まれていません(調べたわけではありませんが、おそらく。だって必要ないし)。そして英語版をインストールして拡張機能で日本語化するよりも、最初から日本語版をインストールした方が手軽ではないでしょうか?

      もっとも日本語.xpiはどのプラットフォームでも使えますので、日本語版がリリースされないOS/2とかSolarisでは、非常に有難い拡張機能です。いつもお世話になっております(^^;

      • Motohiko (15295) : 2005年03月24日 21時52分 (#713345)

        うーん、そもそも本体のソースツリーに翻訳用のファイルが含まれていれば後から追加云々なんて気にすることもないと思うんですけど。

        含まれてますよ。だから勝手ビルドにも日本語版が有る。だけどWindows環境でビルドできる人ってそうはいないとおもうけど……ソースがあってもWinMeじゃどうしようもない。

        ちょっと「多言語対応のインストーラ」の意味が判りません。セットアップ起動時に言語選択ダイアログが出るやつですか。
        # msiは「多言語対応」かな。知らないけど。

        あと、1.0.2は現在25以上の言語でリリースされています。で、言語リソースは非圧縮で700kBほど (圧縮すると自前JLPの場合150kB以下)。

      • 1個のコメント が現在のしきい値以下です。
  • akudaikan (26016) : 2005年03月24日 23時16分 (#713400)
    ここ [mozilla-japan.org]を見ると、ThunderbirdとMozillaにもMFSA 2005-30が存在し、
    Thunderbird 1.0.2 [mozilla.org]とMozilla 1.7.6 [mozilla.org]がFirefoxより先に出ている。
    でも、まだ日本語版はないみたい。Firefoxのように同時リリースをするのは流石に無理なのかな。
  • さすがに全部は確認してないですが、自分の使ってるエクステンションについてはそのまま問題なく使えています。
    インストーラの最後の「スタートページをFirefoxのものにする」だけは注意したほうがいいですが。(デフォルトでチェックされているので)
  • Re:あのう (スコア:2, 興味深い)

    minato_nakazawa (18821) : 2005年03月24日 15時46分 (#713125) ホームページ 日記

    Windows XP Pro + SP2環境ですが,同じく,1.0.1(日本語,インストーラ版)を立ち上げたら,右上の更新チェックアイコンが赤くなっていましたので,そのままアップグレードしました。

    この記述を読んで「ゴミ」を探してみたら,プログラムの追加と削除には,1.0.2だけではなくて,1.0と1.0.1もインストールされていることになっていました。気持ちは悪いですが,とりあえず実害は思い浮かばないので,このまま使ってみようかと思います。

    --
    Minato NAKAZAWA, Ph.D. Demographer, Human Ecologist
    • fuku (1936) : 2005年03月24日 22時07分 (#713357) 日記
      javascript_debugger (=venkman) 使わないなら良いけど、前の奴のゴミが残ってるとこいつがエラーになる。
      他のプラグイン (エクステンション?) は大丈夫だったけど。

      前のインストール消してもブックマーク消えたりしないから、javascript_debugger がうまく入らない人はとっととアンインストール&インストールで入れ替えるが良い。
  • Re:狐、炎上部門 (スコア:1, おもしろおかしい)

    Anonymous Coward : 2005年03月24日 15時53分 (#713128)
    それよりは roastfox とか bakedfox とか cookedfox とかのほうが美味しそう(違
  • searchplugins/ がプログラムディレクトリに入ってるのって、何か意味あるんですかね。
    移動するの面倒なのでユーザプロファイルディレクトリに入れといてほしいのですが…
    --
    1を聞いて0を知れ!
  • Macでは今まで通り、ドラッグ&ドロップでアプリケーション本体を
    入れ替えただけで引き継いでます。
  • FlameFox でいいんじゃない? FF って略称も代わらないしw。

    # なにがフレームの元なんだか知らんけど ID

    --
    むらちより/あい/をこめて。
  • 私は当時「1.0.1 が出た時点で既知だったセキュリティホール」の情報を得ていなかったので、文脈を酌めませんでした。普段 Bugzilla を追っかけてるわけじゃないので。
    Bugzilla を見てる人には自明だったのかも知れませんが、私のようなユーザだとどの問題を意味しているのかわからんので、せめてポインタだけでも示して欲しかったと思います。

    前ストーリーの話なのでオフトピだし、そもそも元 AC を責めるつもりはないのですが、セキュリティの話はなるべく多くの人にわかる形で問題提起して欲しいなあ。
    私の環境に穴が空いていたら、あなた(特定の個人を指しているわけではない)に迷惑をかけてしまうかも知れないわけですよ。
    それはお互い本意じゃないでしょ?

    --
    [わかってもらうことは難しい。わかってあげることは、もっと難しい。]
    • わかってもらうことは難しい。わかってあげることは、もっと難しい。
      俺も文脈を汲めずに元ACの発言をスルーしてしまった一人だが、結論はkitsune.infoさん署名のとおりだよなと思った。
      せめて、Firefoxは半角で書いて厨房と思われないようにするとか、バージョン表記を1.0.1と間違えずに書くとか、
      そもそもACではなくIDで書くとか、他人にわかってもらえる努力はできるだけすべきだよ。
  • >未だに1.0なんだけどアップデートってそのまま出来るの?
    >エクステンションとか設定とか全部引き継げるのかな?

    他の人が答えてらっしゃるのでそれはいいとして、こういう質問て
    アップデートがあるたびに毎回書き込まれそうですねぇ。
    まとめサイト [geckodev.org]あたりに回答をFAQとしてまとめておいた方がいいのかも。
  • Re:あのう (スコア:1, 参考になる)

    Anonymous Coward : 2005年03月24日 19時37分 (#713274)
    > linuとwinでは位置が違うのかね

    Linux のは HIG [gnome.org] に従うために変えてあるんじゃなかったかな。
    4. Menus > Standard Menus > Edit [gnome.org] に、こんなふうに書いてあります。

    > The Edit menu contains items relating to editing
    > both the document (clipboard handling, search and replace,
    > and inserting special objects) and the user's preferences.
  • 穴があること分かってリリースしてる以上、IEより安全であるかのように装った宣伝は当然やめるべき。
    スマンが「Internet Explorer 6.x [secunia.com]がFirefox 1.x [secunia.com]より安全だ」とあなたが述べる根拠を教えてほしい。パッチさえ当てればIE6.0は完璧な製品となりまったく脆弱性がなくなるというのなら謹んで謝りたいが、そんな主張がMicrosoftサイトで見つかるかどうかすら疑問だ。
    それに危険な穴があったとしても、そこが埋められる前に悪意あるサイトで利用されなければ、別に危険ではないと思うが・・・。
  • akudaikan (26016) : 2005年03月25日 0時57分 (#713466)
    大事なのはパッチ適用であって、ソフトを変えることではないのです。
    大事だからパッチが当てやすくてリリースが早いソフトに乗り換えるってことだろ?
    IEとFirefoxのどちらがよりパッチを当てやすいかは、ユーザの環境によって異なるので一概にはいえないけど、
    Firefoxがオープンソースだから当てやすいっていうユーザだっているはず(パッチを自分で適用してビルドできる人とか)。
    IEがパッチ配布で明らかに有利な点は、大規模なクライアントを管理している場合にパッチを一斉配布するツールが存在すること、
    Windows Updateが比較的良くできていて初心者でも扱いやすいことかな。

    あと、Firefoxは何でもBugzillaで公開しちゃうのが嫌いだなぁ。
    セキュリティに関わるBugは、非公開の場所で専門チームが対応して欲しいと思う。
    • Motohiko (15295) : 2005年03月25日 7時17分 (#713529)

      あと、Firefoxは何でもBugzillaで公開しちゃうのが嫌いだなぁ。
      セキュリティに関わるBugは、非公開の場所で専門チームが対応して欲しいと思う。

      ダウト。

      bugzillaには「セキュリティ」フラグがあり、セキュリティ関連は非公開となります。例:Bug 278176 [mozilla.org]。また1.0.2にその修正が含まれているBug 284627 [mozilla.org]は、リリース前は公開されていませんでした。

  • 別に意図的に怠けていたわけじゃないのだろうから、「人的資源なんかの都合上、1ヶ月という作業期間をどうしても短縮できなかった」というだけの話でしょ。
    もちろん穴は塞がれるべきなんだけど、同じバージョンナンバーでリリースされるプロダクトなのだから、「1ヶ月もかけるなら追加のセキュリティフィクスをしてくれ」よりは「何も追加していないならもうちょっと手早くリリースできんのか」というほうが、主張として筋が通っている(あるいは現実的である)と思いません?
    私には前者の主張の方が不自然に感じますよ。

    Mozilla Japan の内情は知りませんが、仮に人的リソースが足りなくてそれが不満の元になっているのならば、自ら手助けするか祈るしかないのですよね。
    # 祈る人だけど ID。

    セキュリティ比較の話は別問題だし、なんとなく水掛け論になりそうなのでこのレスでは書かないことにします。

    --
    [わかってもらうことは難しい。わかってあげることは、もっと難しい。]
  • Anonymous Coward : 2005年03月25日 9時11分 (#713556)
    1.0.2のポイントは、
    1.0.1では問題になった点である
    ・オプションからの更新の確認でアップデート出来る様になった
    ・エクステンションが場合によっては総入れ直しになる
    を心配しなくても良い所です。
  • Mozillaでは現在のタブでアクセスしたページの履歴が表示されますが、Firefoxではどのタブに切り替えても同じ項目が表示され、項目の内容もどんな法則で並べられているのかよくわからないため、Mozillaと同じ感覚で使う事ができません。

    Bug 247893 - Go menu uses global history instead of session history [mozilla.org]

    The current behavior is by design, and is the only option the Go menu was added
    (by Blake Ross in Phoenix 0.2 iirc).

    とのこと。やるとすれば拡張で、なのかな。もしくはショートカットキーの付加 (bugzilla.mozilla.orgにはなさそう) か。

  • 6個のコメント が現在のしきい値以下です。