Diit.cz - Novinky a informace o hardware, software a internetu

Kritická díra ve Firefoxu 3.5

Záplata na Firefox

Nejen problémy s padáním v novém TraceMonkey JavaScript engine zaznamenává relativně čerstvý Firefox 3.5. V Just-In-Time (JIT) JavaScript překladači ve Firefoxu 3.5 je bezpečnostní díra, která může snadno vést ke spuštění kódu útočníka, navíc byl již zveřejněn ukázkový kód využití. Dokud v Mozille nevydají opravenou verzi, doporučují vypnout JIT v JavaScript Engine. Sice se tím sníží výkon, ale zase se tím dočasně vyřeší tento bezpečnostní problém. Dělá se to takto:

Do adresního řádku zadejte místo běžné adresy frázi about:config a potvrďte. Do políčka Filtr napiště jit a měl by se objevit seznam nastavení, která tento text obsahují. Najděte mezi nimi javascript.options.jit.content. Dvojklikem na něj mu změníte hodnotu (je-li true, pak se změní na false a naopak). Nastavte na false a je to.

Další možností je spouštět Firefox v nouzovém režimu (ne v nouzovém režimu systému Windows, ale nouzovém režimu prohlížeče, měl by na to mít přímo zástupce v nabídce Start). Jakmile bude k dispozici oprava a budete ji mít nainstalovanou, můžete zase JIT stejným způsobem zapnout. Řešením je také JavaScrip zcela vypnout (ať už přímo v nastavení, nebo použitím nějaké pluginu, třeba NoScript), ale tím zase přijdete o „bohaté zážitky, které internet s JavaScriptem nabízí“ ;-).

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Kritická díra ve Firefoxu 3.5

Pátek, 17 Červenec 2009 - 08:33 | Tomas A | JS casto moze riesit filtraciu inputov na strane...
Pátek, 17 Červenec 2009 - 02:20 | Anonym | To Shar: vždyť jo. To máš kliku. Já jsem se...
Čtvrtek, 16 Červenec 2009 - 22:20 | Anonym | Hotovo nebude nikdy :-), kdo je spokojený ten to...
Čtvrtek, 16 Červenec 2009 - 19:41 | Anonym | To Shar: já taky vím jak dlouho 3.5 dělali :-)....
Čtvrtek, 16 Červenec 2009 - 19:28 | Anonym | Oprava je venku.Vyšel 3.5.1. ftp://releases....
Čtvrtek, 16 Červenec 2009 - 17:31 | Anonym | To Karel k: Zrovna s Firefoxem 3.5 zrovna...
Čtvrtek, 16 Červenec 2009 - 17:29 | abel | Máček333: naprosto souhlasim
Čtvrtek, 16 Červenec 2009 - 16:42 | Anonym | No na druhou stranu - spousta WEBů se bez JS...
Čtvrtek, 16 Červenec 2009 - 14:43 | peca007 | Firenut: Tak nejak cekam, ze budu videt cim dal...
Čtvrtek, 16 Červenec 2009 - 14:37 | peca007 | fadsf88/fsadfasd88: Aby ti nezaskocilo :-) Ono...

Zobrazit diskusi