Доступен корректирующий выпуск Firefox 43.0.4, в котором отменена блокировка сертификатов, выписанных после 1 января 2016 года и подписанных с использованием хэша SHA-1. Кроме того, в новой версии устранены две ошибки: крах при запуске на системах с антивирусным ПО и некорректное создание временных директорий при загрузке файлов, приводящее к проблемам в Linux-системах с несколькими активными пользователями Firefox.
Причиной отмены блокировки стали непредвиденные массовые проблемы с работой на системах с установленными локальными MITM-прокси, вклинивающиеся в шифрованный трафик с использованием на лету генерируемых сертификатов. В качестве подобных прокси выступают не только навязанное пользователю spyware и adware, но и некоторые антивирусные программы. Любые запросы к защищённым сайтам на таких системах стали приводить к выводу ошибки и полной невозможности открытия сайтов по HTTPS. Сообщается, что Mozilla не отказывается от планов по прекращению поддержки SHA-1 и возобновит её в одном из ближайших выпусков. В свежих обновлениях популярных антивирусных программ уже прекращено использование SHA-1, а пользователи устаревших систем смогут отключить блокировку SHA-1 в about:config (security.pki.sha1_enforcement_level=0).
Напомним, что Facebook, Twitter и CloudFlare выступают против вступившего с 1 января запрета на использование SHA-1 удостоверяющими центрами. Они предлагают разрешить выдавать сертификаты с SHA-1, но только в том случае, если организации уже выдан сертификат на базе SHA256 и по умолчанию задействован для современных браузеров с его поддержкой. Полное прекращение поддержки SHA-1 сделает невозможным обращение по HTTPS для примерно 37 млн пользователей, продолжающих работу на мобильных устройствах с браузерами без поддержки SHA256. Для таких пользователей предлагается предусмотреть возможность продолжения использования сертификатов с SHA-1.
Что касается безопасности, то новые методы подбора позволяют выявить коллизию для хэша SHA-1 за несколько месяцев при цене в 75-120 тысяч долларов. При этом речь ведётся о случайной коллизии, чего недостаточно для подделки сертификата c рандомизированным серийным номером. Для создания поддельного сертификата коллизия должна охватывать корректный серийный номер, что существенно усложняет трудоёмкость атаки и при текущем развитии технологий делает её внедрение для организации массовой слежки маловероятной.
Загрузить:
• Русская версия:
Windows (32-bit) (установка через Интернет)
Windows (32-bit) (установка в автономном режиме)
Windows (64-bit) (установка в автономном режиме)
Mac OS X (32-bit/64-bit)
Linux (32-bit)
Linux (64-bit)
• Английская версия:
Windows (32-bit) (установка через Интернет)
Windows (32-bit) (установка в автономном режиме)
Windows (64-bit) (установка в автономном режиме)
Mac OS X (32-bit/64-bit)
Linux (32-bit)
Linux (64-bit)
Примечания к выпуску для Windows, Mac and Linux
Новость взята с сайта opennet.ru
Do you feel lucky, punk?
Отсутствует
пользователи устаревших систем смогут отключить блокировку SHA-1 в about:config (security.pki.sha1_enforcement_level=0).
Мне нравится, что в Firefox есть такие возможности и в консоли можно много чего настроить. Но постоянные изменения в браузере приводят к тому, что нужно очень много таких настроек знать и настраивать там, чтобы как-то вернуть привычную работу. Так почему же разрабам не сделать все эти настройки в GUI браузера, пускай в расширенном режиме, но хоть так, чтобы можно было найти и выключить. А то есть браузер, а чтобы его настроить или решить проблему, нужно постоянно что-то искать за пределами его интерфейса, что для обычного юзера слишком сложно.
Отсутствует
atol пишеткажется
Зависит еще от антивируса как-бы.
Антивирус не меняется так часто, как браузер
Добавлено 08-01-2016 11:29:06
<<Юрий>> пишетпосле обновления с 0.3 до 0.4 у меня стр-цы в браузере быстрее открываться стали.
У меня тоже такое впечатление, или просто кажется?
Сутки поработал и мне уже не кажется и действительно быстрее стали.
Отредактировано <<Юрий>> (08-01-2016 11:29:06)
Отсутствует
Ребят чет фигня какая то, вчера обновился до 43.0.4 и выключил пк, сегодня захожу комп долго тупил, потом перезагрузился ни с того ни с сего,в итоге имею что папка c firefox стала называться Mozilla Firefox.bak, поэтому связываю это именно с лисой. А щас нод выдал, изменения приложения thunderbird http://c2n.me/3sEpXpR, не припомню, чтобы такое было с ним.
Есть какие идеи по этому поводу?
Отсутствует
<<Юрий>> пишетАнтивирус не меняется так часто, как браузер
Антивирус - это по сути его базы, которые меняются много чаще, чем браузер. Неужели это еще кому-то непонятно???
Мне непонятно другое, Вы тут всех за чайников держите?! Если у кого-то базы антивируса обновляются каждый день автоматом, то у меня только ручками, когда сам это пожелаю, и ест-но в то время когда обновился тут на новую версию браузера, никакие база антивируса не обновлялись, так надеюсь понятно изложил? И к тому же уже сутки работал на новой версии и могу сделать своё заключение получше, чем после 5 мин. после обновлений.
Добавлено 08-01-2016 15:53:07
Есть какие идеи по этому поводу?
Удалить и почистить, проверить систему на вирусы, и всё по-новой поставить.
Отредактировано <<Юрий>> (08-01-2016 15:53:07)
Отсутствует
<<Юрий>>, переустанавливать не стал, переименовал папку в Mozilla Firefox, успешно обновился до 43.0.4, проверил нодом все + утилитой каспера, вроде все норм, тьфу, тьфу, только систему поставил.
Отсутствует
Мне непонятно другое, Вы тут всех за чайников держите?! Если у кого-то базы антивируса обновляются каждый день автоматом, то у меня только ручками, когда сам это пожелаю
Да можете их вообще никогда не обновлять, это ваши личные проблемы Только с не обновленными базами любой антивирус бесполезен практически полностью. Так что нет, я не всех за чайников держу, а только некоторых
Отсутствует
ibb1386 пишет: atol пишет: кажетсяЗависит еще от антивируса как-бы.Антивирус не меняется так часто, как браузер Добавлено Сегодня 11:29:06atol пишет: <<Юрий>> пишет: после обновления с 0.3 до 0.4 у меня стр-цы в браузере быстрее открываться стали.У меня тоже такое впечатление, или просто кажется?Сутки поработал и мне уже не кажется и действительно быстрее стали.
Отредактировано <<Юрий>> (Сегодня 11:29:06)
Экий Вы быстрый. Я даже на убитым временем P2 не сумел увидеть разницы. Ну а на i3 или на i5 разница в наносекунды однозначно заметна. Это же Вам не просто так, а то и десятки микросекунд! Как же это может не бросаться в глаза
По любым вопросам есть только 2 мнения: мое и неправильное.
Отсутствует
Началось всё с версии 43.0.3.Обновился через "справка-о Firefox"
После этого,при нажатии на ссылку-"Windows (32-bit) (установка в автономном режиме)"- на этом сайте, и на сайте https://mozilla-russia.org/ ,а так же https://www.mozilla.org/ru/firefox/new/ "Загрузить свежую копию" предлагает скачивать версию 43.0.1.
То есть скачать дистрибутив последней версии (43.0.4) невозможно.
Так же было и с версией 43.0.3.Уже вышел и 43.0.2 и 43.0.3,но с вышеперечисленный сайтов качает только 43.0.1.Ты сидишь на версии 43.0.3,а дистрибутив предлагает скачивать 43.0.1.
И сейчас-сидишь на версии 43.0.4,а дистрибутив,при нажатии на ссылки,можно скачать только 43.0.1.
п.с.
На тему раньше, была описана данная проблема.
Обновился с 43.0.2 на 43.0.3 сразу, как появилась последняя версия, браузером. В справке "О Firefox" было 43.0.3 и написано, что это последняя версия.
По ссылке на вышеуказанный 32-битный русский дистрибутив скачивается файл - Firefox Setup 43.0.1.exe
После инсталляции этого дистрибутива поверх 43.0.3 теперь отображается 43.0.1 и сообщается, что это последняя версия.Прошу разъяснений.
Я так понимаю никто не решает данную проблему?
Отредактировано BATMAH (08-01-2016 22:08:30)
Отсутствует
Началось всё с версии 43.0.3.Обновился через "справка-о Firefox"После этого,при нажатии на ссылку-"Windows (32-bit) (установка в автономном режиме)"
Никогда не позволяю обновляться самому. Только с полного дистрибутива, только после бэкапа.
Отсутствует
<<Юрий>> пишетМне непонятно другое, Вы тут всех за чайников держите?! Если у кого-то базы антивируса обновляются каждый день автоматом, то у меня только ручками, когда сам это пожелаю
Да можете их вообще никогда не обновлять, это ваши личные проблемы Только с не обновленными базами любой антивирус бесполезен практически полностью. Так что нет, я не всех за чайников держу, а только некоторых
Надо лазать поменьше по порно сайтам и другим левым сайтам и тогда вообще антивирус не будет нужен Я крайний раз лет 10 назад что-то там подцепил на компе, а так мне хватает и раза в 5 дней обновлять свою базу. И не Вам мне что-то про антивирусы втирать, я уже с 2001г на Нортоне сижу и сейчас от него установлен NORTON INTERNET SECURITY
Добавлено 08-01-2016 23:35:34
Экий Вы быстрый. Я даже на убитым временем P2 не сумел увидеть разницы. Ну а на i3 или на i5 разница в наносекунды однозначно заметна. Это же Вам не просто так, а то и десятки микросекунд! Как же это может не бросаться в глаза
Кто хочет, тот увидит По крайней мере у меня уже с 38 версии нет никаких проблем ВООБЩЕ, и не хнычу тут, что пропало то, или пропало сё, а просто создал шаблон ещё в 23-й версии, всё настроил и за пару минут новая версия готова. Только периодически обновляю свои расширения и плагины, а сюда захожу от скуки только))
Добавлено 08-01-2016 23:40:06
Никогда не позволяю обновляться самому. Только с полного дистрибутива, только после бэкапа.
А я теперь сначала автоматом обновляюсь и если всё нормально с новой версией, то просто сношу её и с дистрибутива ставлю на чистую. Несколько минут и всё готово Вот сейчас пока не ставил на чистую, потому-что и так всё летает
Отредактировано <<Юрий>> (08-01-2016 23:40:39)
Отсутствует
я уже с 2001г на Нортоне сижу и сейчас от него установлен NORTON INTERNET SECURITY
Ну, я тож на нортоне и тож давно, но на обкоцанном endpoint protection клиент (благо, он пока неофициально халявен был), первое что я снёс - это его интернет секьюрити, ибо тормоза дикие начались, особенно с торрентами. На самом деле, постоянной проверки файловой системы - вполне достаточно.
А я теперь сначала автоматом обновляюсь и если всё нормально с новой версией, то просто сношу её и с дистрибутива ставлю на чистую. Несколько минут и всё готово Вот сейчас пока не ставил на чистую, потому-что и так всё летает
А я бэкап профайла держу. Ставлюсь поверху. Если что не так - бэкап на место и переустанавливаю старый дистрибутив
Отредактировано f00fc7c8 (09-01-2016 22:54:52)
Отсутствует
BATMAH пишетНачалось всё с версии 43.0.3.Обновился через "справка-о Firefox"После этого,при нажатии на ссылку-"Windows (32-bit) (установка в автономном режиме)"
Никогда не позволяю обновляться самому. Только с полного дистрибутива, только после бэкапа.
Каждый делает,как ему удобнее и как считает лучше,и правильнее.Но ранее такого не было.Сижу на мозилле с тех пор,как появился интернет.Никогда подобных траблов не наблюдалось.
Отредактировано BATMAH (10-01-2016 20:28:24)
Отсутствует
Каждый делает,как ему удобнее и как считает лучше,и правильнее.Но ранее такого не было.Сижу на мозилле с тех пор как появился интернет.Никогда подобных траблов не наблюдалось.
Я никому ничего не навязываю, просто говорю о своём, на мой взгляд - наиболее безопасном варианте.
Отсутствует