パスワードを忘れた? アカウント作成
121518 story
セキュリティ

Firefox 3.5.1リリース 48

ストーリー by hylom
対応早っ 部門より

あるAnonymous Coward 曰く、

先日Firefox 3.5の脆弱性が発見されたが、さっそくこの問題を修正したFirefox 3.5.1が7月16日付けでリリースされている。MozillaのWebサイトからダウンロードできるほか、Firefox 3.5を利用しているユーザーは自動更新によるアップデートが可能(リリースノート)。

Bug Listによると、そのほか細かいバグ修正なども追加されているようだ。今回修正されたJITのバグはセキュリティ的に「致命的」なバグとされていたので、Firefox 3.5ユーザーは速やかなアップデートを行ってほしい。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 対応早っ部門 (スコア:1, 参考になる)

    by Anonymous Coward on 2009年07月17日 15時11分 (#1606538)

    遅せえよ。3日間ずっと首を長くして待ってたんだぞっ。
    あとGoogle Chromeもsecurity fix出てるな。両方ともupdateしますた。

    • by hanimarudo (29330) on 2009年07月17日 16時07分 (#1606587) 日記

      いやいや、早いでしょう。

      トピ違いだけど、Mac版のGoogleChromeなんていつになったらバグフィックスされるんだ...

      あれでFirefoxに帰ってきちゃったよ。

      --
      --- #寝て起きて食べてまた寝る
      親コメント
      • Re:対応早っ部門 (スコア:1, おもしろおかしい)

        by Anonymous Coward on 2009年07月17日 16時12分 (#1606597)
        下を見たらきりがない
        親コメント
      • by Anonymous Coward
        時間の問題じゃなく、すでに攻撃がでてる時点で手遅れ(=遅い)だと思うんだが。
        攻撃コードが現実に出る前に対処されてれば一年かかっても早い(すげー抵抗あるけど)でいいと思うよ。
        • by Anonymous Coward

          手遅れと呼べるのは実際に自分が被害を受けた後。手遅れだったら放置していい訳でもない。
          一秒でも早く被害拡大阻止に動くのが誠実な対応ってもんだろ。

          それに攻撃コードをつくったら、使う前に発表してくれるとでも思ってるんだろうか。
          攻撃コードが現実に出る前に対処されてれば一年かかっても早い、なんてのは結果論もいいとこだ。

    • by Anonymous Coward
      ”RealPlayer Browser Record Plugin”が使えなくなるようです。
      対応が早くてプラグインを置き去りにするのがいいブラウザなのか、
      対応が多少遅くともプラグインもちゃんと使える状態で更新されるのがいいブラウザなのか
      わからなくなる時があります。
      • アドオンが対応していないうちにアップデートされるとかなり不便。

        アドオンの自動更新機能もあるのだから、
        すべてのアドオンが新バージョンに対応したら
        Firefoxを自動更新って設定があってもよい気がしますね。

        親コメント
        • by Anonymous Coward

          3.0→3.5へ自動的にアップデートされることはありませんけど。自分の意思で「ヘルプ」-「ソフトウェアの更新を確認」しない限り更新が表示されることはありません。
          またアップデートを実行する「前」に、互換性のないアドオンを検出した場合は警告が表示されます。
          本当にアップデートしてみたことがあるのですか? ていうか使ってるのですか?

          • >本当にアップデートしてみたことがあるのですか? ていうか使ってるのですか?
            本当にアップデートしましたし、つかってますよ。
            (メインのブラウザとはしていませんが)

            確かに自動で勝手にバージョンアップはしませんでしたね。
            ただ
            >自分の意思で「ヘルプ」-「ソフトウェアの更新を確認」しない限り更新が表示されることはありません。
            これをしなくても、Firefox起動するたびに3.5にバージョンアップしませんか?というお誘いのダイヤログがでます。
            これが鵜雑多く感じるところです。

            3.0.xx系へのマイナーバージョンアップを知らせてほしいのに、
            アドオンが対応していないメジャーを知らせてくるのはどうなんだろう。
            (アドオンが使えないFirefoxなんて使いにくくてしょうがない)

            親コメント
      • by Ying (4319) on 2009年07月19日 6時27分 (#1607345)
        いずれにせよ、セキュリティFIXのマイナーバージョンアップ程度で、一々Pluginの対応を気にしなければいけないというのは、そのソフトの設計が根本的に腐っているか、よほど行儀の悪いPluginかのどちらかだと思いますが。
        親コメント
      • by Anonymous Coward

        それ、本当にFirefoxの互換性の問題ですか?
        そのプラグインのMAXバージョン指定がプアで無効になってるだけじゃありません?

      • by Anonymous Coward

        >対応が早くてプラグインを置き去りにするのがいいブラウザなのか、
        >対応が多少遅くともプラグインもちゃんと使える状態で更新されるのがいいブラウザなのか
        >わからなくなる時があります。

        そんなことをいっていたらFirefoxなんて使えないだろ。

        自分はバージョンアップのたびにプラグインや拡張の対応状況を探し回るほどヒマじゃないので
        Firefoxは素のままサブとしてしか使ってないが。

  • 3.5からなのか、3.5.1からなのかよく判りませんが(「3.5にアップデートせよ」というダイアログが出てアップデートして、最新版かどうか確認したら3.5.1が出ていたので素直にアップデートしてしまったため)、ページキャッシュの[今すぐ消去]ボタンを押して、その直前にアクセスしていたページを再表示させてみると、HTTPリクエストが飛んでいる気配がありません。

  • 3.5.0から3.5.1にアップデートすると、保存中のタブすべてが消えたんですけど同じ人っていますかねえ。
    環境のバックアップをしろと書いてあっても、設定のエクスポートすらないのでどうかと思いました。
  • by Anonymous Coward on 2009年07月17日 15時04分 (#1606532)
    ブラウザーのバグフィックスごときででいちいち報告されても困ってしまいます。
    少し報告を減らして1つ1つの質を高めてもらえないでしょうか?
  • by Anonymous Coward on 2009年07月17日 16時11分 (#1606595)
    Google Gearが早くも3.5.1で非対応になってしまいました。公開から3日持たなかったか…
  • by Anonymous Coward on 2009年07月17日 17時14分 (#1606652)

    3.0からアップデートかけたら、一度3.5になって、もう一度アップデートかけてようやく3.5.1に。
    最初から3.5.1にしてくれればいいのに。

  • by Anonymous Coward on 2009年07月17日 20時06分 (#1606790)
    「javascript.options.jit.content」を「false」にして脆弱性回避していた人は「True」に戻すことを忘れずにね!
  • by Anonymous Coward on 2009年07月18日 15時20分 (#1607145)
    Linuxでadobe flash 10.0.22.87を利用すると
    flashをロードした途端にクラッシュしませんか?
    ウチだけ?
    • by Anonymous Coward

      linuxでadobe flashはウンコだから仕方ない。
      ウチはたまにCPU負荷が異常に上がる+落ちるくらいだから
      毎回じゃないけど。

      結局ブラウザが良くてもプラグインがウンコなら仕方ない。
      flashを安定して使いたいならwindows+(IE or Firefox)

  • by Anonymous Coward on 2009年07月19日 2時53分 (#1607321)

    TabMixよ
    早く3.5に対応しておーくれ
    前入れてみたが、Tabmixが対応しておらず、
    代替の機能も拡張も無く2に戻ってきちまった
    他は対応済みor代替品があったからすでに移行済み
    あとはTabMixだけなんだ
    つかブックマークのごちゃごちゃはどうにかして欲しいなあ
    サイドバーにブックマークツールバーとかいらないんだけど

  • by Anonymous Coward on 2009年07月19日 15時04分 (#1607478)

    http://isc.sans.org/diary.html?storyid=6829 [sans.org]

    3.5系の脆弱性が確認されてます。
    とりあえずはNo Scriptでブロックしておくか、3.0系に戻してパッチ待ちましょう。

    • by Anonymous Coward

      該当バグはBug 504342 [mozilla.org]。

      3.0系にも影響するので戻しても意味がない。 また今回のように任意のコードを実行される危険性のある脆弱性ではない。

typodupeerror

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

読み込み中...