Käyttäjä

Firefox 3.6 Beta julkaistu – tärkeä turvauutuus

Mozilla-säätiö on julkaissut julkisen testiversion Firefox 3.6 -selaimesta. Selaimen pitäisi valmistua vielä tämän vuoden aikana. Firefox 3.6:ssa on monia mielenkiintoisia uutuuksia, ja mukana on merkittävä tietoturvan parannus.

Lue juttu

Vastaukset 10 vastausta

Käyttäjä

Hohoijaa ja taas näköpiirissä ekstensiosulkeisia.

Si fractum non sit, noli id reficere!

Onneksi ei ole pakko päivittää.

Käyttäjä

Ainakin kaikki käyttämäni 15 addonia toimivat ongelmitta uudella betalla pelkällä "Nightly tester tools" -addonilla.

Käyttäjä

Joo, taas kerran lisää tavan tallaajalle suunnattuja tietoturvan "parannuksia", jotka tehokäyttäjää / järjestelmienvalvojia lähinnä vain haittaavat. "oletko ihan varma, että olet melko varma?"...

Hyvänä esimerkkinä osoitteiden perässä käytetyt portit. esim osoitetaiIP.fi:portti. Osoitteen lopussa olevan porttinumeron käyttö on nimittäin ollut estettynä sitten versiosta 3 lähtien. Antaa vaan ilmoituksen "osoitteen käyttö on rajoitettu". Siis mitä vit*ua? Selain antaa tuollaista infoa? Itse ainakin tarvitsen useammassakin tilanteessa ko. toimintoja, enkä muutenkaan tahdo, että selain lähtee estelemään mitään osoitteisiin menoa. Mikä sen selaimen tehtävä edes on, jos se vaan yrittää arvailla, mikä on käyttääjälle parasta? Lähinnä surkuhupaisia yrityksiä parantaa tietoturvaa tuo Mozillan missio.

Onneksi tuonkin loistavan älynväläyksen sai poistettua käytöstä kun viitsi vähän nähdä vaivaa ja puukottaa config tiedostoa...

Käyttäjä

Miika: "
...
Hyvänä esimerkkinä osoitteiden perässä käytetyt portit. esim osoitetaiIP.fi:portti. Osoitteen lopussa olevan porttinumeron käyttö on nimittäin ollut estettynä sitten versiosta 3 lähtien. Antaa vaan ilmoituksen "osoitteen käyttö on rajoitettu". Siis mitä vit*ua? Selain antaa tuollaista infoa? Itse ainakin tarvitsen useammassakin tilanteessa ko. toimintoja, enkä muutenkaan tahdo, että selain lähtee estelemään mitään osoitteisiin menoa. Mikä sen selaimen tehtävä edes on, jos se vaan yrittää arvailla, mikä on käyttääjälle parasta? Lähinnä surkuhupaisia yrityksiä parantaa tietoturvaa tuo Mozillan missio.
..."

Puhutaanko yhä FF:stä? En ole koskaan törmännyt moiseen varoitukseen vaikka päivittäin käytän eri portteja testijutuissa.

Käyttäjä

@ Kalle Kuluttaja:
"Puhutaanko yhä FF:stä? En ole koskaan törmännyt moiseen varoitukseen vaikka päivittäin käytän eri portteja testijutuissa."

En minäkään, vaikka vetelen omilla porteilla joka päivä ja Firefox 3.5.4.

Käyttäjä

"Hohoijaa ja taas näköpiirissä ekstensiosulkeisia."

Kuka pakottaa päivittämään betaan? Ja tiedoksesi että ainakin omalla kohdalla suurin osa toimi ihan suoraan.

"Osoitteen lopussa olevan porttinumeron käyttö on nimittäin ollut estettynä sitten versiosta 3 lähtien"

Ettei vaan olisi joku lisäosa minkä vuoksi saat em ilmoituksen. Itselläni ei ole tullut tuota ilmoitusta koskaan.

Käyttäjä

siginit
"Ettei vaan olisi joku lisäosa minkä vuoksi saat em ilmoituksen. Itselläni ei ole tullut tuota ilmoitusta koskaan."

Ei ole kyse lisäosasta eikä muustakaan. Kokeilin juuri täysin puhtaalla 3.5.4 versiolla ja tekee saman mitä ennenkin. bugzilla.orgissa taisi olla myös juttua kyseisestä ominaisuudesta ja sieltä bongasin myös tuon korjausvinkin. Kyllä sen itsekkin sain lopulta toimimaan, mutta aika outoa, että yritetään estää pääsy sivulle muka käyttäjää suojatakseen..

Tuossapa on screenshotti kyseisestä toiminteesta:
http://img177.imageshack.us/img177/7448/ffosrajkaytto.jpg

Käyttäjä

@Mika Eronen: "mutta aika outoa, että yritetään estää pääsy sivulle muka käyttäjää suojatakseen.."

Mielestäni asiasta tekee erityisen absurdiksi se asia, että esim. sinulla tuo toiminto on kroonisesti käytössä ja pari muuta kaveria ei kärsi samasta.

Suorastaan... kiusallisen häiritsevää.

Käyttäjä

"Tuossapa on screenshotti kyseisestä toiminteesta"

No joo, ainakin esimerkissäsi koitit ottaa yhteyden smtp porttiin.

Tuleeko ilmoitusta jos koitat vaikka hieman yleisimmin weppikäytössä olevia portteja kuten 80, 81, 8080 tai muut yli 1000 portit?

Voisin kuvitella että jos tosiaan haluaa testimielessä ottaa selaimella yleisesti muussa käytössä oleviin portteihin yhteyttä voidaan olettaa että osaa myös ottaa kyseisen varoituksen pois päältä.

Toki kyseinen virhesivu voisi antaa mahdollisuuden ohittaa ja ottaa yhteys joka tapauksessa. Kuten vaikka vanhentuneen sertifikaatin ohituksen tapauksessa.

Käyttäjä

Joo, mulla tulee kyllä sama ilmoitus, kun otan omaan serveriin yhteyttä selaimella porttiin 25, mutta muuten olen välttynyt.

Siellä on varmaan hyvästä syystä rajoitettu tiettyjä portteja. Luulisin lisäosan dokumentaatioista löytyvän nämä portit perusteluineen.

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Juttukommentit

TTL ry
Pieni kirjapuoti
Takaisin ylös