パスワードを忘れた? アカウント作成
123589 story

6 件の脆弱性を修正した Firefox 3.0.12 リリース 30

ストーリー by reo
なぜか 3.5 に自動アップデートされない…… 部門より

masakun 曰く

華々しい Firefox 3.5 の登場で日陰の存在になりつつありますが、Firefox 3.0.12 が本日リリースされました。

Firefox 3.0 セキュリティアドバイザリによれば Firefox 3.0.11 で見つかった 5 件の最高度の脆弱性が修正され、また Mozillazine.jp によれば「Mac OS X 上で特定の AppleScript が適切な情報を帰すことができない」こと (Bug 427448) や 「Windows XP 上で Java プラグインにアクセスする際 Firefox が時折フリーズする」(Bug 498132) といった安定性にかかわる 57 件にのぼる問題も修正されたそうです。Firefox 3.0.12 はこちらからダウンロードできます。

ところで Firefox 3.5.x に移行できないプラットフォームをお使いのユーザーは Opera ブラウザへの移行が勧められています。でも OS/2 のように最新の Opera ブラウザにすら見捨てられたプラットフォームのユーザーは、オープンソースのMozilla プロダクトにしがみつくしかありませんね。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 微妙に違う (スコア:3, 参考になる)

    by signed-coward (17953) on 2009年07月23日 12時34分 (#1609914) 日記

    ところで Firefox 3.5.x に移行できないプラットフォームをお使いのユーザーは

    正確には「Firefox 3(系列)に移行できない」のようです。
    3.0.xはもうしばらくはセキュリティアップデートはされると思いますよ。

    # ubuntuは9.04(jaunty)以降じゃないと、公式リポジトリで提供されませんし。

  • by Anonymous Coward on 2009年07月23日 10時37分 (#1609837)

    フォクすけテーマが3.5で使えるようになれば
    今すぐにでもアップデートするのだけれどなぁ。
    とりあえず3.0.12に更新して様子見るしか。

  • まだ Warpzilla 公式ページは書き換えられていませんが、Firefox 3.0.12 for OS/2 [mozilla.org](ReadMe [mozilla.org])も公式リリースされました。ただうちの OS/2 環境では Firefox 3.0.x を捨てちゃったので、インストールしないと思いますが。

    ところでタレコミでは移行先の例として Opera をあげましたが、有名どころのタブブラウザですから Firefox 2 を使い続けるような初心者ユーザーには代替先として最適ではないかとも思います。

    --
    モデレータは基本役立たずなの気にしてないよ
  • by Anonymous Coward on 2009年07月23日 10時46分 (#1609840)

    > お使いの OS に対応していて現在もセキュリティ更新が提供されている他のブラウザをご利用ください。
    > * Opera — Windows 95 以上、もしくは Mac OS X v10.3 以降
    > * iCab — Mac OS X v10.3 以降
    Operaは Win9x と Mac OS X 10.3 における、「お使いの OS に対応していて現在もセキュリティ更新が提供されている他のブラウザ」の例として挙げられているだけ。
    # 一次情報源にリンクを張っても恣意的に曲解してたらどうしようもないのでAC

    • by Anonymous Coward

      関係ないですが
      それ以前に「現在もセキュリティ更新が提供されている OS 」を使って欲しい、というのは理想論なんでしょうかねぇ...。

  • by Anonymous Coward on 2009年07月23日 10時57分 (#1609846)
    IEのほうがマシだと思えてきた。
    • by Anonymous Coward
      他のブラウザと比較の上でIEを選択したユーザからそう見えるなら兎も角、
      非IEユーザがそう感じるとしたら、かなり興味深い。
      詳しく書いてくれ。
      • by Anonymous Coward

        > 他のブラウザと比較の上でIEを選択したユーザからそう見えるなら兎も角、
        > 非IEユーザがそう感じるとしたら、かなり興味深い。

        意味がわからない。
        なぜその違いが品質の感じ方の差異となるのか意味不明。

        Secuniaによる統計データは次のような感じ。

        IE8の脆弱性統計 [secunia.com]
        Firefox3の脆弱性統計 [secunia.com]

        IE8の脆弱性統計数は2件だけ。
        内訳はHighlyCritical(5段階中4段階)1件、LessCritical(5段階中2段階)1件。
        未修正はLessCriticalの一件だが、MSはセキュリティホールとして認めていないか、
        影響は極めて小さい(

        • by Anonymous Coward
          客観的な数字としては興味深いですが、脆弱性1件当たりの買い取り価格が違うものを比較するのは間違った結論を導く恐れがあります。

          脆弱性の報告の買い取り価格が、買取先によって違うので、開発元が最も高い金で買い取るなら、開発元に売り、セキュリティサービス企業が最も高く買うならセキュリティサービス企業に売るのが自然でしょう。ですので、開発元が脆弱性の報告を高く買うようなソフトと、そうでないソフトについて、セキュリティサービス企業の脆弱性認知件数を比較しても、実際に発見されている脆弱性の数の比較にはなりません。

          OSやブラウザの
          • by Anonymous Coward

            少なくとも

            >IEのほうがマシだと思えてきた。

            これに対する説明としてはきちんとしていると思うが?
            そんな背後の陰謀論語られちゃ、どんな立証も有効じゃないじゃん。

          • by Anonymous Coward
            「脆弱性の買い取り価格」なんていう妄想を理由に否定されてもらっても
            なんとも反論のしようがありませんね。
            それは妄想というか、思い込みです。

            > 一番確かなのは、被害件数の比較ですかね。これも、シェアと用途を
            > 考慮しないと話にはなりませんが。

            被害件数で製品の品質比較はできませんよ?

            スズキアルトと米軍のハンビーのどちらが頑丈か比較するとき、
            アルトは銃撃被害数がほとんどないから頑丈で、ハンビーは
            何台もやられているから貧弱だとは言えないでしょ?

            IEとFirefoxの置かれている状況がぜんぜん違うのですから
            状況が違うと被害件数も違います。
            ぜんぜん確かでもなんでもないです。頓珍漢です。
            • by Anonymous Coward

              > 一番確かなのは、被害件数の比較ですかね。これも、シェアと用途を
              > 考慮しないと話にはなりませんが。

              スズキアルトと米軍のハンビーのどちらが頑丈か比較するとき、
              アルトは銃撃被害数がほとんどないから頑丈で、ハンビーは
              何台もやられているから貧弱だとは言えないでしょ?

              引用しておきながら、読んでいないんですね。

              • by Anonymous Coward
                要するに
                金持ち企業のマイクロソフトは脆弱性情報を高く買い取ってくれるから、情報が世間に知られないうちにこっそり修正できる。ゆえに世間に露出される脆弱性情報の数は少ない。対して、金のないMozilla foundationは脆弱性情報を買い取ってくれないので、情報がそのまま世間に露出し、結果的に脆弱性が多いように思えてしまう。
                ということですよね?

                マイクロソフトよりも金を持っている企業はそうそう登場するとも思えないので、この論法ならば、IEの脆弱性トップの座はなかなか揺るぎそうに無い気がします。
              • by Anonymous Coward
                Mozillaはお金いっぱいもってるよ
              • by Anonymous Coward
                1. MSが脆弱性を秘密裏に修正しているという証拠がない
                2. ある脆弱性を発見するのは一人とは限らない。その中には金で動かない奴もいるだろう。
                3. 脆弱性を秘密裏に修正して、それを簡単に隠し通せるものではない。MSほどの大企業がそんな危険な橋を渡るとは思えない。
              • by Anonymous Coward on 2009年07月24日 10時24分 (#1610449)
                MSは、社員に対して自社製品のバグを発見したら100ドルの報奨金を出した。
                一般からの報告に報奨金を出しているかは定かではない。
                売買されている情報をMSが買っているかは聞いたことが無い。
                しかし、セキュリティ会社はMS製品の脆弱性情報を買ったりすることは多い。

                Mozillaは一般向けに、深刻な脆弱性を発見して報告した人に500ドルの
                報奨金を出すと宣言はしている。
                これだけ数多くの脆弱性全てに出しているかは聞いたことが無い。
                当初、報告者が要求したところ、ぐだぐだ理由を付けられて報奨金を
                拒否されたという話はあった。

                報奨金が出ているから脆弱性が多いという主張は、Mozillaが報奨金500ドルを
                出すと言っているからFirefoxの脆弱性報告が多いんだと言う主張でしょう。

                もちろん、作成物の品質はバグ報告の報奨金で決まるものではないですが、
                MS製品の脆弱性情報はMozillaの報奨金よりも高く買われているのは明らかでしょう。
                そして、その上で、IEの脆弱性報告数はFirefoxよりも極めて少ない。

                結論として、どう擁護論をひねり出しても、Firefoxの品質はIE8よりも低いと
                いう現実は覆せないと思います。
                親コメント
              • by Anonymous Coward
                仮に、マイクロソフトが脆弱性情報を買い集めているとしても、だ。

                それらの脆弱性を別の第三者が見つけて公表するよりも前に、
                こっそり修正したものを、他の修正と抱き合わせて、全世界へ配布を済ませてるわけだ。
              • by Anonymous Coward

                http://www.mozilla-japan.org/security/bug-bounty.html [mozilla-japan.org]
                FAQに日本語がない

            • by Anonymous Coward

              オフトピだが、スズキ・アルト(海外仕様)はEuroNCAPで星3つ止まり [euroncap.com]。ヒュンダイ以下ですね(同セグメントのi10が星4つ [euroncap.com])。

        • by Anonymous Coward
          リリース日って同じなんですか? IE7は意図的に外しましたか?
    • by Anonymous Coward

      Firefoxだから安心、なんて幻想です。

    • FireFoxがクラッシュしたときに、改善の役に立つケチのつけ方というのは・・・
      どこぞかに、まとめて解説されているものはないでしょうか?

      あとMS謹製デバッカを覗いてもポインタアドレスの羅列ばっかじゃ、3秒となく面倒に思えるの。せめてリンカの吐くシンボルファイルぐらいは一緒に配布しておいてくれれば、3分となく面倒になるレベルまで集中力がもつのではないかと。

      /********
      さらに、も○ら組の掲示板に書き込みすると、回答が短絡的なのも「マニアのエゴ丸出しバグ。近寄りがたいヲタクの素。」って感じ~。
      疑問点を出した質問者の考えがまとまる前に、質問内容をbugzillaへと短絡的に丸投げされても、工業デザイン的にアレなんですけどぉ・・・
      *********/

typodupeerror

「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常

読み込み中...