Inilabas ang Mozilla Firefox 57.0.4
- Kategorya: Firefox
Mozilla pinakawalan Ang Firefox 57.0.4 hanggang sa Stable browser channel noong Enero 4, 2018. Ang bagong bersyon ng Firefox ay may dalawang mitibasyon na batay sa tiyempo na idinisenyo upang maprotektahan ang mga gumagamit ng Firefox laban sa pag-atake ng Meltdown at Spectre.
Napag-usapan namin ang tungkol sa mga kahinaan dito sa Ghacks. Iminumungkahi ko sa iyo tingnan ang paunang artikulo sa Microsoft naglabas ng mga update para sa Windows upang matugunan ang mga isyu para sa isang pangkalahatang-ideya.
Ito lamang ang marami: kung ano ang naisip na isang kahalagahan ng Intel-tiyak sa una ay naging mas laganap kaysa doon. Ang mga prosesor ng Intel, AMD at ARM ay apektado, at sa gayon ay mga operating system tulad ng Windows o Linux, at maging ang mga indibidwal na programa tulad ng mga web browser.
Tip : alamin kung apektado ang iyong Windows PC .
Firefox 57.0.4
Inilathala ng engineer ng software ng Mozilla na si Luke Wagner ang isang artikulo sa opisyal na blog ng Mozilla noong Enero 3, 2018 kung saan inilarawan niya ang reaksyon ni Mozilla sa kahinaan.
Ang mahalagang bahagi ng artikulo ay ang Mozilla ay nakahanap ng isang paraan upang mapagaan ang isyu. Inilarawan niya na ang mga pag-atake na sinasamantala ang isyu ay nakasalalay sa tumpak na tiyempo, at nagpasya si Mozilla na huwag paganahin o bawasan ang katumpakan ng ilang mga mapagkukunan ng oras sa Firefox web browser.
Dahil ang bagong klase ng pag-atake ay nagsasangkot sa pagsukat ng tumpak na mga agwat ng oras, bilang isang bahagyang, panandaliang, pag-iwas ay pinapagana o binabawasan ang katumpakan ng maraming mga mapagkukunan ng oras sa Firefox. Kasama dito ang parehong mga tahasang mapagkukunan, tulad ng pagganap.now (), at mga implicit na mapagkukunan na nagpapahintulot sa pagbuo ng mga timer na may high-resolution, viz., SharedArrayBuffer.
Ang advisory ng seguridad nagbibigay karagdagang detalye sa mga pagbabago:
Ang katumpakan ng pagganap.now () ay nabawasan mula 5μs hanggang 20μs, at ang tampok na SharedArrayBuffer ay hindi pinagana dahil maaari itong magamit upang bumuo ng isang timer na may mataas na resolusyon.
Itinala ni Mozilla na ang SharedArrayBuffer ay hindi pinagana sa Firefox 52 ESR na.
Patuloy na naiintindihan ng imbestigasyon ang mga banta. Inaasahan ng samahan na ang mga eksperimento ay magbubunyag ng mga pamamaraan upang mapagbuti ang proteksyon laban sa mga banta sa katagalan. Maaari ring magresulta ito sa Mozilla na ma-undo ang mga pagbabago sa tiyempo sa Firefox.
Ang Firefox 57.0.4 ay naipamahagi na sa pamamagitan ng awtomatikong pag-update ng browser ng browser. Maaari kang magpatakbo ng isang manu-manong tseke para sa mga pag-update sa isang pag-click sa Menu> Tulong> Tungkol sa Firefox.
Ang Firefox 57.0.4 din magagamit bilang isang pag-download sa opisyal na website ng Mozilla para sa lahat ng suportadong mga operating system. Maaari mong i-download ang installer mula sa website upang mai-install muli ang Firefox o i-update ang isang kasalukuyang bersyon ng paglabas ng Firefox browser.