image

Firefox patch sloopt websites, Mozilla patcht opnieuw

zaterdag 1 december 2007, 13:29 door Redactie, 16 reacties

De Firefox update die deze week voor een tien maanden oud beveiligingslek verscheen, heeft ervoor gezorgd dat tal van websites en extensies niet meer werkten. Door een ernstige bug werkte de Canvas.drawImage methode niet meer, wat ervoor zorgde dat bezoekers allerlei foutmeldingen te zien kregen. Dit zorgde weer voor flinke kritiek van bedrijven, die klagende klanten kregen. Zo was het in één geval bij een fotowinkel niet meer mogelijk om afdrukken te bestellen.

"Een aantal dagen hadden we met een ondraaglijk aantal support telefoontjes te maken. Ik hoop dat dit ervoor zorgt dat er iemand komt die voor een uitgebreide verzameling van regressie tests zorgt. Deze release had nooit het publiek mogen bereiken", klaagt een andere ontwikkelaar. Mozilla heeft inmiddels Firefox 2.0.0.11 uitgebracht die de problemen verhelpt, en via de browser zelf of deze pagina te downloaden is.

Met dank aan X-2 voor het melden van dit nieuws

Reacties (16)
01-12-2007, 14:07 door Nomen Nescio
Het gaat nou toch echt wel beschamend te worden voor Firefox. Wat een
geknutsel elke keer. En nou niet roepen dat ze zo snel patchen, want dit
had na zoveel maanden meteen goed moeten zijn. Kwestie van even
testen.

Firefox veiliger dan IE? Egnie!
01-12-2007, 14:12 door spatieman
egwel.
01-12-2007, 14:24 door Nomen Nescio
Door spatieman
egwel.
O ja? Toon dat dan eens aan? Of vind jij twee keer zoveel lekken als in IE
en lekken die maanden blijven zitten, een bewijs voor kwaliteit?
01-12-2007, 14:51 door [Account Verwijderd]
[Verwijderd]
01-12-2007, 15:10 door Anoniem
Door Itsmeman
Door spatieman
egwel.
O ja? Toon dat dan eens aan? Of vind jij twee keer zoveel
lekken als in IE
en lekken die maanden blijven zitten, een bewijs voor
kwaliteit?
en toon jij het tegendeel dan eens aan. ik snap je hekel aan
het steeds microsoft / ie afzeiken wel. maar zelf doe je
echt niks anders, alleen val jij alle andere bedrijven /
stichtingen aan zonder goede basis. geen enkele software is
bug vrij en dit soort software zal dat ook nooit worden.
maar firefox hierdoor nooit meer gebruiken is het zelfde als
dat met ie doen op basis van een slecht gepachte bug en dat
is ook wel voorgekomen.
01-12-2007, 15:35 door Anoniem
Door Itsmeman op zaterdag 01 december 2007 14:24
O ja? Toon dat dan eens aan? Of vind jij twee keer zoveel
lekken als in IE en lekken die maanden blijven zitten, een
bewijs voor kwaliteit?
Ah, Itsmemen komt eindelijk eens met 'harde' cijfers. Kan je
de aantallen onderbouwen en graag met links zodat iedereen
ze kan controleren?
Of is dat iets te open misschien?
01-12-2007, 16:48 door Anoniem
Gezeur telkens van die fanboys. Lijkt net een gaming
website.. nee, de xbox is beter, nee de ps3 is beter.

Elke browser heeft gewoon zijn eigen voor en nadelen. K
gebruik even goed IE as FF. Het is maar wat er geinstalleerd is.
01-12-2007, 17:56 door wizzkizz
Ik denk dat we het er allemaal wel over eens zijn dat IE7
veiliger is dan IE6. Ik heb ook helemaal geen problemen met
IE7 op vista, volgens mij is dat redelijk veilig. Een van de
oorzaken hiervoor is het gebruik van sandboxing.

Zelf gebruik ik Firefox (met noscript) icm een sandbox en
gewone userprivileges. Ik moet zeggen dat ik dat wel een
goede compromis vind tussen bruikbaarheid en veiligheid
(telkens een VM opstarten om te internetten is ook niet alles).
02-12-2007, 02:25 door Anoniem
Ik denk dat we het er allemaal wel over eens zijn dat IE7
veiliger is dan IE6.

Antwoord: kwaadaardige reclamebanners worden gewoon
uitgevoerd in IE en niet in Firefox met Adblock.
02-12-2007, 10:40 door Anoniem
Door X-2
Ik denk dat we het er allemaal wel over eens zijn dat IE7
veiliger is dan IE6.

Antwoord: kwaadaardige reclamebanners worden gewoon
uitgevoerd in IE en niet in Firefox met Adblock.
dat gaat dus weer over ie vs ff, niet over ie7 vs ie6. en
met een goed extra tooltje werkt het vermoedelijk ook niet
in ie.
02-12-2007, 13:04 door Anoniem
Door Itsmeman
Door spatieman
egwel.
O ja? Toon dat dan eens aan? Of vind jij twee keer zoveel lekken als in
IE
en lekken die maanden blijven zitten, een bewijs voor kwaliteit?

54 erstige lekken in IE tegen 75 in Firefox misschien?
(zie http://www.security.nl/article/17530/1)
toen firefox minder bekend was, is men minder ingegaan om lekken te
vinden. Nu Firefox meer verspreid is, wordt er meer ingegaan op de
lekken.
02-12-2007, 15:32 door Anoniem
@Door Anoniem op zondag 02 december 2007 13:04

Op Secunia zie ik over de periode 2003 t/m 2007 de volgende
cijfers:

Periode 2003 t/m 2007
# of # unpat- Most critical
FF Advis. ched unpatched
1.0 39 2 (5%) Less critical
1.5 45 4 (9%) Less critical
2.0 18 4 (22%) Less critical

# of # unpat- Most critical
IE Advis. ched unpatched
5.0 75 6 (8%) Mod. critical
6.0 121 21 (17%) Mod. critical
7.0 19 7 (37%) Mod. critical

Jeff Jones' onderzoek is weer een mooi 'wc-eend' onderzoek
02-12-2007, 18:32 door Anoniem
Lek of niet,ditmaal heb ik het helemaal gehad met FF.
2 Updates kort na elkaar is hier FireFox fataal geworden.
Na de laatste Update gisteren,was ie niet meer zoals ik hem er ooit
opzette.
Van alle kanten sprongen de letters naar de goede plek,maar zeer rafelig
en bovendien vulden de pagina"s zeer traag.
Dat is wel balen,als een product op die manier om zeep geholpen wordt.
Tot de voorlaatste Update liep FireFox redelijk snel onder het
surfen,zonder storingen.
Laat ze nu eerst maar eens hun huiswerk doen.
03-12-2007, 12:27 door Anoniem
ze moeten gewoon weer terug naar het concept van een
browser, nl een klein programma om websites (al dan niet
grafisch) weer te geven. Inmiddels zijn de bekende browsers
operating systems op zich aan het worden en daar komen nu al
deze problemen van.
20-01-2008, 01:13 door Anoniem
Ik wilde even een reactie achterlaten :)

Ik las wat reacties van mensen die beweren dat FireFox niet veiliger is als
IE.

Dat is het dus duidelijk wel, dat komt er mede door omdat een heleboel
Active X (hoe je het ook noemt) promps niet werken voor FireFox. Terwijl
als je dezelfde website zou bezoeken (website of misschien wel
automatische pop-up) zou deze Active X promp zich AUTOMATISCH laden!

dit zijn vaak ernstige virussen/spyware.

Sinds ik FireFox gebruik (zeker een jaartje) krijg ik echt VEEL maar dan ook
VEEL minder spam/spyware/adware etc. binnen dan bij IE6. IE 7 heb ik
ook een tijd uitgeprobeerd maar liep nog niet helemaal stabiel, nam veel
geheugen in beslag, en daardoor ook vaak vast. (of het aan mijn 512MB
geheugentje ligt weet ik niet).
20-01-2008, 01:15 door Anoniem
Oja :) misschien is de grootste reden wel dat mensen niet willen
overstappen naar FF de iets andere vormgeving van het programma. Dat
was namelijk ook mijn probleem in het begin. Maar je went er heel snel
aan en anders kan je nog altijd de speciale IE 7 look-a-like thema
downloaden. Lijkt echt PRECIES op IE 7 :)

Ltrz en succes!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.