当前位置:Linux教程 - Linux业界 - Firefox 1.0.5版发布

Firefox 1.0.5版发布

作者:陈新征  来自:网易科技

著名的开放源代码浏览器Firefox于7月12日释放出了其最新版本1.0.5.这一版本修正了自数月前上次更新一来的数项安全漏洞。

“这一版本包含一系列安全漏洞修正和稳定性方面的改进”,开发Firefox的Mozilla基金会工程主管克里斯。霍夫曼(Chris Hofmann)说,“我们也试图以这次升级通过弥补一些不明显,却可能被利用的的安全缺陷来预测性的解决一些潜在的安全问题。这些问题多数涉及用户之间的相互作用。”

霍夫曼进一步说明,总体上,这次升级是一个“走在坏人前面”的尝试。但一个六月份出现的漏洞似乎没有弥补。一个月以前,丹麦的Secunia网络安全公司指出,大多数浏览器,包括当时最新的Firefox 1.0.4版都存在一个漏洞,一段特定的java script代码通过欺骗性错误提示可能使攻击者盗取密码和其他保密数据。尽管Mozilla的发言人声称1.0.5弥补了这个漏洞,Secunia的测试显示新版本仍未能通过这项安全测试。

尽管如此,这个新版本的确修正了一直存在于1.0.3和1.0.4版本的框架注入漏洞。这一漏洞可能使欺诈者在合法页面中嵌入自己的内容,如登录窗口,从而窃取用户密码等信息。

霍夫曼同时声称本周晚些时候也会在Thunderbird(注:Mozilla公司的邮件收发软件,类似于微软的Outlook)和Mozilla软件集进行相似的升级,也将升级代号为Deer Park的Firefox 1.1的第二个Alpha版。

Firefox 1.1将是第一个带有内部软件升级机制的开放代码浏览器版本,届时用户只需下载运行升级文件即可完成升级而无需重新安装整个软件。尽管其开发滞后于Mozilla的计划,但霍夫曼说,“我们本月应当可以拿出它的Beta测试版”。

目前Firefox 1.0.5只有英文版本,中文版本会在近期推出