Kritická díra ve Firefoxu 3.5
Nejen problémy s padáním v novém TraceMonkey JavaScript engine zaznamenává relativně čerstvý Firefox 3.5. V Just-In-Time (JIT) JavaScript překladači ve Firefoxu 3.5 je bezpečnostní díra, která může snadno vést ke spuštění kódu útočníka, navíc byl již zveřejněn ukázkový kód využití. Dokud v Mozille nevydají opravenou verzi, doporučují vypnout JIT v JavaScript Engine. Sice se tím sníží výkon, ale zase se tím dočasně vyřeší tento bezpečnostní problém. Dělá se to takto:
Do adresního řádku zadejte místo běžné adresy frázi about:config a potvrďte. Do políčka Filtr napiště jit a měl by se objevit seznam nastavení, která tento text obsahují. Najděte mezi nimi javascript.options.jit.content. Dvojklikem na něj mu změníte hodnotu (je-li true, pak se změní na false a naopak). Nastavte na false a je to.
Další možností je spouštět Firefox v nouzovém režimu (ne v nouzovém režimu systému Windows, ale nouzovém režimu prohlížeče, měl by na to mít přímo zástupce v nabídce Start). Jakmile bude k dispozici oprava a budete ji mít nainstalovanou, můžete zase JIT stejným způsobem zapnout. Řešením je také JavaScrip zcela vypnout (ať už přímo v nastavení, nebo použitím nějaké pluginu, třeba NoScript), ale tím zase přijdete o „bohaté zážitky, které internet s JavaScriptem nabízí“ ;-).