2010年3月9日星期二
Mozilla预览防止Flash崩溃的新特性 zz
Adobe CTO Kevin Lync声称,Flash插件没有任何会导致其崩溃的bug,这句豪言只能让人认为他从来没用过Flash。
现在,多数浏览器开发商已逐步采用独立Flash或其它插件进程的方法,以防止因为插件的原因而导致浏览器崩溃。Mozilla也计划在下一个版本的Firefox引入类似的功能。独立插件是Mozilla的Electrolysis项目的一部分,Electrolysis计划最终在Firefox中实现多进程浏览技术。Mozilla采用了Chrome的进程间通信(IPC) 实现。在最新的开发者版本中,Mozilla创建了自己的IPDL协议,以实现独立插件和浏览器之间的互动。在新的开发者预览版本中,插件崩溃后会跳出一则警告信息,它会自动的将崩溃报告发送给Mozilla。
现在,多数浏览器开发商已逐步采用独立Flash或其它插件进程的方法,以防止因为插件的原因而导致浏览器崩溃。Mozilla也计划在下一个版本的Firefox引入类似的功能。独立插件是Mozilla的Electrolysis项目的一部分,Electrolysis计划最终在Firefox中实现多进程浏览技术。Mozilla采用了Chrome的进程间通信(IPC) 实现。在最新的开发者版本中,Mozilla创建了自己的IPDL协议,以实现独立插件和浏览器之间的互动。在新的开发者预览版本中,插件崩溃后会跳出一则警告信息,它会自动的将崩溃报告发送给Mozilla。
标签: Breakup, Firefox Mozilla, Flash
2009年7月20日星期一
新Firefox漏洞发现,Mozilla否认有风险 zz
Firefox 3.5.1的发布修复了多个重大安全漏洞,但仅仅过了几天,Firefox又曝出新的漏洞。
新bug与浏览器处理超长Unicode字符串有关,这些字符串会导致某些版本的Firefox崩溃。Bug首先被SANS发现,随后得到IBM安全研究小组的确认,证实Firefox 3.5.1也存在这个问题,利用该bug的概念验证也已公开。安全人员的建议是在补丁发布之前禁用Javascript。
但Mozilla发表声明称SANS和IBM的报告是不正确的,内部测试显示漏洞无法被利用。
新bug与浏览器处理超长Unicode字符串有关,这些字符串会导致某些版本的Firefox崩溃。Bug首先被SANS发现,随后得到IBM安全研究小组的确认,证实Firefox 3.5.1也存在这个问题,利用该bug的概念验证也已公开。安全人员的建议是在补丁发布之前禁用Javascript。
但Mozilla发表声明称SANS和IBM的报告是不正确的,内部测试显示漏洞无法被利用。
标签: Firefox Mozilla
订阅 博文 [Atom]