Roberto Pulito

Chrome e Firefox, navigando tra i bug

I nuovi update dei browser di Google e Mozilla includono poche novità: ma risolvono i problemi di sicurezza e stabilità che affliggevano le precedenti release

Roma - Google rispetta la sua rigida tabella di marcia degli aggiornamenti, fissata a sei settimane, e tira fuori dal cilindro la versione finale di Chrome 7.0 (7.0.517.41). Una release che aggiunge poco, per quanto riguarda opzioni e interfaccia, ma si impegna tanto per corregge centinaia di insidiosi bug.

Tra gli 826 bachi corretti spiccano anche undici problemi di sicurezza risolti, legati alla gestione di pop-up e gif animate, e al crash improvviso del componente autofill utilizzato per compilare automaticamente i form. La maggior parte dei problemi sono stati scoperti dalla stessa community di sviluppatori Chromium ma, come sempre, Google ha ricompensato con 500 dollari ogni bug "semplice" segnalato in maniera indipendente dagli stessi utenti.

Tra le novità introdotte si segnalano invece un tool per l'upload di intere directory, il supporto completo agli automatismi AppleScript su Mac OSX, miglioramenti nella gestione del blocco cookies e dei contenuti realizzati in HTML5. Come noto, l'annunciato supporto all'accelerazione hardware, è stato rimandato a Chrome 9.
Nel frattempo, anche Firefox si è aggiornato per sistemare una serie di problemi. In attesa della milestone 4.0, è ora possibile scaricare la versione 3.6.11, incentrata su stabilità e sicurezza. In questo caso l'elenco parla di 9 bollettini: 5 critici, 2 molto pericolosi ed uno di livello moderato. I problemi risolti vanno dalla gestione delle librerie DLL a quella della memoria cache, fino a una "classica" vulnerabilità da buffer overflow.

Mozilla ha reso disponibile per il download anche la versione 3.5.14 di Firefox. L'aggiornamento, anche in questo caso, è incentrato principalmente sulle correzioni.

Roberto Pulito
Notizie collegate
  • SicurezzaFirefox e Chrome, occhio allo scarewareNuova minaccia rilevata che sfrutta i blocchi per la navigazione sicura dei browser. Copia gli avvisi sia del Panda Rosso che del software Google per veicolare malware
  • TecnologiaAnche per Firefox è shopping-maniaMozilla sviluppa la sua personale idea di marketplace. Competerà con lo store Google mettendo in vetrina applicazioni web, gratis e non, dedicate a qualunque tipo di browser
  • TecnologiaChrome, il bebé ha 2 anniImportante compleanno per il browser di Mountain View. Che per festeggiare distribuisce la nuova versione. E anticipa un futuro fatto di aggiornamenti più veloci e accelerazione hardware
37 Commenti alla Notizia Chrome e Firefox, navigando tra i bug
Ordina
  • fa flop di nuovo http://css3wizardry.com/2010/08/14/ie9-is-the-ie6-.../

    avevate creduto che fosse pronto per il web standard? allora siete stati degli ingenuiA bocca aperta
    non+autenticato
  • - Scritto da: collione
    > fa flop di nuovo
    > http://css3wizardry.com/2010/08/14/ie9-is-the-ie6-
    >
    > avevate creduto che fosse pronto per il web
    > standard? allora siete stati degli ingenui
    >A bocca aperta


    quanti pareri discordanti che ci sono in rete

    http://www.hwfiles.it/news/nuovi-dettagli-su-inter...
    Fiber
    3605
  • - Scritto da: Fiber
    > - Scritto da: collione
    > > fa flop di nuovo
    > >
    > http://css3wizardry.com/2010/08/14/ie9-is-the-ie6-
    > >
    > > avevate creduto che fosse pronto per il web
    > > standard? allora siete stati degli ingenui
    > >A bocca aperta
    >
    >
    > quanti pareri discordanti che ci sono in rete
    >
    > http://www.hwfiles.it/news/nuovi-dettagli-su-inter
    E ar popolo che i.e. frega ???
    A bocca aperta
    non+autenticato
  • > avevate creduto che fosse pronto per il web
    > standard? allora siete stati degli ingenui
    >A bocca aperta


    per mettere in croce chromium basta una png animata.
  • chrome resta sempre il browser piu veloce di tutti...
  • - Scritto da: Callisto Software
    > chrome resta sempre il browser piu veloce di
    > tutti...

    Chrome è più veloce di una patata sparata col cannone (cit.)Con la lingua fuori
    Funz
    12975
  • - Scritto da: collione
    > fa flop di nuovo
    > avevate creduto che fosse pronto per il web
    > standard? allora siete stati degli ingenui
    >A bocca aperta

    Ricordo che ne' HTML5 ne' CSS3 sono degli standard: sono solo proposte ancora in via di definizione e non ancora ratificate in via definitiva.

    Non sono un sostenitore di IE (anzi lo detesto profondamente per innumerevoli motivi), ma non posso negare che con le ultime due versioni e' migliorato notevolmente sotto questo aspetto (segno anche di un cambio di strategia di M$ che si e' resa conto che stava perdendo larghissime quote di mercato). Certo, IMHO attualmente c'e' di molto meglio, ma comunque IE ha finalmente iniziato la rincorsa (ed era ora in quanto ormai rasentavano il ridicolo).
    non+autenticato
  • nell'articolo c'e' scritto di provvedere a scaricare Firefox 3.6.11 patchato

    sono gia' 2 giorni che mi si e' AUTOINSTALLATO da solo grazie al suo sistema di Autoupdate impostato cosi' di default da sempre
    Fiber
    3605
  • - Scritto da: Fiber
    > nell'articolo c'e' scritto di provvedere a
    > scaricare Firefox 3.6.11 patchato
    >
    >
    > sono gia' 2 giorni che mi si e' AUTOINSTALLATO
    > da solo grazie al suo sistema di Autoupdate
    > impostato cosi' di default da
    > sempre

    Non per tutti funziona allo stesso modo, su mandriva non si aggiorna automaticamente bensì segue i tempi di rilascio di mandriva update che è in leggero ritardo rispetto alle release ufficiali. Ogni decina di giorni c'è un update con vari pacchetti da aggiornare tra cui a volte c'è firefox e i file dipendenti come XULrunner.
  • Tempistiche inaccettabili, su Ubuntu invece l'update arriva entro 12 ore dopo quello per Windows.
  • - Scritto da: gnulinux86
    > Tempistiche inaccettabili, su Ubuntu invece
    > l'update arriva entro 12 ore dopo quello per
    > Windows.

    Mah, per me va bene. L'aggiornamento è arrivato ieri e lo devo ancora fare perché ho poco tempo. Non penso che nel frattempo qualche virus sia penetrato nella mia Mandriva. Se avessi Windows qualche ora di ritardo potrebbe essere fatale per il sistema ma con linux non vedo il problema.
  • - Scritto da: Sandro kensan
    > - Scritto da: gnulinux86
    > > Tempistiche inaccettabili, su Ubuntu invece
    > > l'update arriva entro 12 ore dopo quello per
    > > Windows.
    >
    > Mah, per me va bene. L'aggiornamento è arrivato
    > ieri e lo devo ancora fare perché ho poco tempo.
    > Non penso che nel frattempo qualche virus sia
    > penetrato nella mia Mandriva. Se avessi Windows
    > qualche ora di ritardo potrebbe essere fatale per
    > il sistema ma con linux non vedo il
    > problema.


    potrebbe essere fatale se usi ancora Windows 2000 o Windows 98 che non hanno la protezione antiexploit DEP & ASLR su vulnerabilta' del software non patchato come il browser   ...a differenza di Vista & Windows 7 che le hanno   ( XP solo DEP Hardware)

    piu' se stai pure senza antivirus sul sistema ed UAC che hai disabilitato ..... oppure con account Admin su XP e non Limitato ...FAI l'emplein


    certo che ne devi fare per far autoinstallare un malware sul sistema solo navigando con uno stupido browser su siti corrotti con exploit


    quello si Fantasma
    -----------------------------------------------------------
    Modificato dall' autore il 23 ottobre 2010 16.31
    -----------------------------------------------------------
    Fiber
    3605
  • non vorrei intufolarmi nella conversazione, ma è piu che sufficiente non avere i diritti amministrativi, da windows 2000 in poi, per avere nessun rischio per la navigazione in internet. diventa superfluo anche l'antivirus.
  • - Scritto da: Callisto Software
    > non vorrei intufolarmi nella conversazione, ma è
    > piu che sufficiente non avere i diritti
    > amministrativi, da windows 2000 in poi, per avere
    > nessun rischio per la navigazione in internet.
    > diventa superfluo anche
    > l'antivirus.

    Intrufolati pure, tanto io non so usare windows quindi non saprei che dire...
  • Si proprio superfluo... A bocca storta basta prendere in esempio il UAC di Win7 che gestiste i privilegi utente, pensa che permette elevazione automatica dei privilegi stessi ed i risultati poi sono questi:

    http://leo.lss.com.au/W7E_VID_INT/W7E_VID_INT.htm

    http://leo.lss.com.au/W7E_VID_DRA/W7E_VID_DRA.htm
  • - Scritto da: Callisto Software
    > non vorrei intufolarmi nella conversazione, ma è
    > piu che sufficiente non avere i diritti
    > amministrativi, da windows 2000 in poi, per avere
    > nessun rischio per la navigazione in internet.
    > diventa superfluo anche
    > l'antivirus.

    Guarda che molti dei BUG Windows consistono nello scalare i diritti amministrativi, fatto questo, al contrario d Linux/UNIX, sei spacciato!

    Ciao
    non+autenticato
  • la storia infinita... come tutti sanno, LINUX, a parte all'architettura un po piu robusta, non è molto soggetto ad attacchi di questo tipo perché è moooooooolto meno diffuso. E' come il browser, tutti i bug fino a un paio d'anni fa erano su internet explorer... guard acasao da quando ie ha perso terreno si sente sempre piu parlare di problemi su firefox, safari, ecc...
  • - Scritto da: Callisto Software
    > la storia infinita... come tutti sanno, LINUX, a
    > parte all'architettura un po piu robusta, non è
    > molto soggetto ad attacchi di questo tipo perché
    > è moooooooolto meno diffuso.

    E' sempre il solito discorso, ed è sempre sbagliato.
    Prova ne è il fatto che la maggioranza dei server web gira con Linux, ma la stragrande maggioranza dei server web bucati gira con Windows.
    Funz
    12975