Gyorsjavítás érkezik a Firefoxhoz

2009. március 28., 08:19
A Mozilla várhatóan április 1-jén tesz elérhetővé egy olyan frissítést a Firefox böngészőhöz, amelyet biztonsági okokból érdemes lesz minél hamarabb telepíteni.

A Pwn2Own elnevezésű hekkerversenyen a résztvevőknek többek között a webböngészőkben rejlő sebezhetőségek kihasználására is lehetőségük nyílt. A megmérettetésen a Safari, az Internet Explorer 8 valamint a Firefox esetében bizonyíthatták be képességeiket a versenyzők. A küzdelem hamar eldőlt, hiszen a Safarit körülbelül 10 másodperc alatt sikerült térdre kényszeríteni, de az Internet Explorer valamint a Firefox sem állta sokkal tovább a sarat.

A hekkerverseny leggyorsabban eredményét elérő versenyzője Charlie Miller, az Independent Security Evaluators elemzője volt, aki már tavaly is diadalmaskodott. A szakember a Safarit törte fel sikeresen tulajdonképpen másodpercek alatt. Miller után egy Nils nevű hekker bizonyította be, hogy a Safari mellett az Internet Explorer valamint a Firefox sem jelent számára akadályt. Ö mindhárom webböngésző esetében megkapta a díjat, ami háromszor 5000 dolláros pénzjutalmat valamint egy ajándék Sony Vaio notebookot jelentett.

A Mozilla bejelentette, hogy a Firefoxhoz elkészült az a hibajavítás, amely alkalmas a Nils-féle sérülékenység orvoslására. Emellett egy olyan biztonsági rés befoltozására is sor kerül, amelynek a részletei a Milw0rm.com weboldalon már korábban elérhetővé váltak. A frissítés jelenleg még tesztelés alatt áll, de vélhetőleg április 1-jére letölthetővé fog válni. A Mozilla a javítást a 3.0.8-as verzió keretében fogja elérhetővé tenni, amelynek kiadását a fejlesztők eredetileg április közepére tervezték. Most viszont úgy látszik, hogy a sebezhetőségek veszélyessége indokolttá teszi a minél előbbi foltozgatást.

A szerdai frissítéssel a Mozilla vélhetőleg az első lesz, amely kijavítja a Pwn2Own-en feltárt biztonsági hibákat. A Safari következő frissítéséről egyelőre nincsenek hírek, de a Microsoft sem közölt még információkat az Internet Explorer 8 esetében felfedezett sérülékenységről. Azt azonban fontos megemlíteni, hogy a hekkerversenyen a résztvevők nem az Internet Explorer 8 végleges kiadását használták, hanem egy korábbi tesztverziót futtattak. Jelenleg még nem lehet biztosan tudni, hogy a nemrég megjelent Internet Explorer 8 végleges változata is tartalmazza-e a Nils-féle hibát.

Frissítés: a Mozilla a tervezettnél előbb adta ki a Firefox 3.0.8-as verzióját, így az már letölthető a webböngésző weboldaláról.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

5 hozzászólás

  1. SloWater írta:
    2009-03-28 15:46:40

    Valahol azt olvastam néhány nappal ezelőtt, hogy a rendelkezésre álló idő alatt a Chrome-ot nem tudták megtörni, egyedüliként maradt állva. Ez csak kimaradt a cikkből vagy rosszul emlékszem?

  2. BITrE írta:
    2009-03-29 12:28:21

    SloWater A cikkek írói van hogy csak a szenzáció hajszolására írnak 1-1 rövid sort. A tv-ben is a reklám időben jelzik a legfontosabb eseményeket, majd a tényleges híradásban foglalkoznak vele 15-20 másodpercet.

  3. xshxdh írta:
    2009-03-29 19:42:59

    a chrome tényleg bírta Charlie Miller feltőrni, van is erről cikk, hup.hu-n fenn van

  4. xshxdh írta:
    2009-03-29 19:44:52

    elba**tam: "a chrome-t tényleg nem bírta Charlie Miller feltörni, van is erről cikk, hup.hu-n fenn van"

  5. Korrektor írta:
    2009-03-30 11:12:38

    De a Chrome-ot is fel tudta volna törni, csak kifutott az időből. Nem magyar oldalakról kellene tájékozódni...

ESET Online Vírusirtó