image

Mozilla moet net gepatchte Firefox weer patchen

vrijdag 26 september 2008, 10:29 door Redactie, 26 reacties

Firefox 3.0.2 is amper twee dagen uit en nu is al bekend dat Mozilla zeer binnenkort weer met een update komt. Een bug in de net gepatchte versie zorgt ervoor dat opgeslagen wachtwoorden, die internationale karakters in de website, de login of het wachtwoord zelf bevatten, niet meer zijn te benaderen. Vanwege de ernst van de situatie is de verwachting dat Mozilla volgende week Firefox 3.0.3 zal uitbrengen. Het probleem is dat gebruikers niet alleen hun wachtwoorden meer kunnen benaderen, het opslaan van nieuwe wachtwoorden is ook niet mogelijk.

Mozilla stelt iedereen gerust dat de wachtwoorden niet verloren zijn gegaan, de opslagen informatie is gewoon niet meer toegankelijk. "Hoewel dit niet alle Firefox-gebruikers treft, is het een ernstige regressie en heeft een snelle release van Firefox 3.0.3 veroorzaakt die alleen een fix voor dit probleem zal bevatten," zegt Firefox-ontwikkelaar Mike Beltzner. Volgens Beltzner is de update al gemaakt en getest en zou de quality assurance afdeling die gisteren al hebben ontvangen. Begin volgende week ontvangen andere testers Firefox 3.0.3, waarna de update officieel wordt uitgerold.

Reacties (26)
26-09-2008, 11:02 door Anoniem
Wat slecht van Mozilla, je test het toch?!
26-09-2008, 11:07 door Anoniem
Firefox maakt uw wachtwoorden zo veilig dat u er zelf niet meer bij kunt. Deze fout maakt een andere herstelactie blijkbaar min of meer ongedaan, wat toch wel te denken geeft over de kwaliteitscontroles.
Wie zijn browser geen wachtwoorden laat bewaren heeft sowieso geen last. En de overigen hoeven gelukkig geen maand te wachten tot de volgende vaste patch-dag.
26-09-2008, 11:12 door SirDice
Ernstig? Hooguit vervelend... A significant regression.. Significant, belangrijk... Niet ernstig..
26-09-2008, 11:41 door U4iA
Ik zal wel de enige zijn, maar sinds de update crasht Firefox om de haverklap en willekeurig. In totaal is de browser nu 26x gecrasht in 4 uurtjes tijd. Het vreemde is dat het niet alleen gebeurt tijdens het oproepen van een pagina, maar ook al de pagina al enige tijd geladen is. Ook als alle AddOns disabled zijn blijft het probleem. Ik zou bijna weer IE gaan gebruiken... :/
26-09-2008, 12:09 door SirDice
Probeer eens die add-ons te verwijderen ipv disablen. Op al m'n machines (windows en fbsd) werkt FF3.0.2 prima.
26-09-2008, 13:17 door U4iA
Ik heb ze inmiddels Firefox gedeinstalleerd, opnieuw geinstalleerd en backup van de plugins en settings opnieuw geladen. Tot op heden nog geen problemen tegen gekomen. Hopelijk blijft het zo...

Edit: Helaas. Maar weer opnieuw geinstalleerd zonder plugins en addons, maar nu een DEP melding :/
Oude versie (3.0.1) weer geinstalleerd en geen enkel probleem (zonder addons of plugins), update naar 3.0.2 en crasht weer...vaag.
26-09-2008, 14:13 door Anoniem
Ik heb geen problemen met versie 3.0.2 ik kan gewoon me wachtwoorden zien en weer opslaan. Ook nieuwe wachtwoorden
26-09-2008, 14:47 door Anoniem
Wat dacht je van de net gepatche 3.0.3 mag ook weer gepatch worden. Of ben ik de enige die geen startpagina meer te zien krijgt en al zijn bookmarks kwijt is ??
26-09-2008, 15:56 door Lamaar
Door U4iAIk heb ze inmiddels Firefox gedeinstalleerd, opnieuw geinstalleerd en backup van de plugins en settings opnieuw geladen. Tot op heden nog geen problemen tegen gekomen. Hopelijk blijft het zo...

Edit: Helaas. Maar weer opnieuw geinstalleerd zonder plugins en addons, maar nu een DEP melding :/
Oude versie (3.0.1) weer geinstalleerd en geen enkel probleem (zonder addons of plugins), update naar 3.0.2 en crasht weer...vaag.

En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.
26-09-2008, 16:17 door rob
Door Lamaar
En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.

Goede opmerking. Je moet natuurlijk wel je best blijven doen om je keuze voor IE voor jezelf te rechtvaardigen.
26-09-2008, 16:39 door Anoniem
Door Lamaar
Door U4iAIk heb ze inmiddels Firefox gedeinstalleerd, opnieuw geinstalleerd en backup van de plugins en settings opnieuw geladen. Tot op heden nog geen problemen tegen gekomen. Hopelijk blijft het zo...

Edit: Helaas. Maar weer opnieuw geinstalleerd zonder plugins en addons, maar nu een DEP melding :/
Oude versie (3.0.1) weer geinstalleerd en geen enkel probleem (zonder addons of plugins), update naar 3.0.2 en crasht weer...vaag.

En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.
domme opmerking, wie weet gebruik hij wel ubuntu, of is er ook al een IE7 voor ubuntu beschikbaar? ;)
26-09-2008, 16:44 door SirDice
Door AnoniemIk heb geen problemen met versie 3.0.2 ik kan gewoon me wachtwoorden zien en weer opslaan. Ook nieuwe wachtwoorden
Het gaat ook uitsluitend mis bij zogenaamde IDN domeinen, dit zijn domeinnamen met tekens als é, à etc., en/of logins en/of wachtwoorden die dat soort tekens gebruiken.
26-09-2008, 16:49 door SirDice
Door U4iAEdit: Helaas. Maar weer opnieuw geinstalleerd zonder plugins en addons, maar nu een DEP melding :/
Oude versie (3.0.1) weer geinstalleerd en geen enkel probleem (zonder addons of plugins), update naar 3.0.2 en crasht weer...vaag.
Een DEP melding? Heb je dat voor alles aanstaan dan? Voor XP..

Rechtsklikken op My Computer -> Properties, tab Advanced. Performance -> Settings, tab Data Execution Prevention.
Die zou op "Turn on DEP for essential Windows programs en services only" moeten staan.
Je zou ook firefox.exe op de uitzonderingslijst kunnen zetten.
26-09-2008, 16:51 door SirDice
Door rob
Door Lamaar
En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.

Goede opmerking. Je moet natuurlijk wel je best blijven doen om je keuze voor IE voor jezelf te rechtvaardigen.
Persoonlijk ploeter ik liever een avondje om m'n favoriete browser weer aan de gang te krijgen dan eeuwig aan die IE hel vast te zitten.
26-09-2008, 18:20 door Lamaar
Door SirDice
Door rob
Door Lamaar
En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.

Goede opmerking. Je moet natuurlijk wel je best blijven doen om je keuze voor IE voor jezelf te rechtvaardigen.
Persoonlijk ploeter ik liever een avondje om m'n favoriete browser weer aan de gang te krijgen dan eeuwig aan die IE hel vast te zitten.
He he, wat zijn we weer lekker demoniserend bezig zeg. Lamaar, denk ik dan.
26-09-2008, 19:05 door capricornus
Mijn security options zijn
check: always clear data when closing firefox
uncheck: remember passwords for sites
waarom?
er moet maar een gek gek genoeg zijn om binnen te breken, en mijn opgeslagen passwords te vinden, dan ben ik mooi de pieneut.
26-09-2008, 19:09 door rob
Door Lamaar
Door SirDice
Door rob
Door Lamaar
En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.

Goede opmerking. Je moet natuurlijk wel je best blijven doen om je keuze voor IE voor jezelf te rechtvaardigen.
Persoonlijk ploeter ik liever een avondje om m'n favoriete browser weer aan de gang te krijgen dan eeuwig aan die IE hel vast te zitten.
He he, wat zijn we weer lekker demoniserend bezig zeg. Lamaar, denk ik dan.

Wat voor reactie had je dan verwacht? Misschien moet je ook wat meer inhoudelijk interessant commentaar plaatsen, dan word je ook serieus genomen. Hoewel mijn reactie ook niet bepaald bijdraagd ;-)
26-09-2008, 19:21 door Anoniem
Door rob
Door Lamaar
Door SirDice
Door rob
Door Lamaar
En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.

Goede opmerking. Je moet natuurlijk wel je best blijven doen om je keuze voor IE voor jezelf te rechtvaardigen.
Persoonlijk ploeter ik liever een avondje om m'n favoriete browser weer aan de gang te krijgen dan eeuwig aan die IE hel vast te zitten.
He he, wat zijn we weer lekker demoniserend bezig zeg. Lamaar, denk ik dan.

Wat voor reactie had je dan verwacht? Misschien moet je ook wat meer inhoudelijk interessant commentaar plaatsen, dan word je ook serieus genomen. Hoewel mijn reactie ook niet bepaald bijdraagd ;-)

Inhoudelijk interessant commentaar op Security.nl? Dat is lang geleden.. vooral bij dit soort artikelen.
26-09-2008, 19:43 door Lamaar
Door rob
Door Lamaar
Door SirDice
Door rob
Door Lamaar
En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.

Goede opmerking. Je moet natuurlijk wel je best blijven doen om je keuze voor IE voor jezelf te rechtvaardigen.
Persoonlijk ploeter ik liever een avondje om m'n favoriete browser weer aan de gang te krijgen dan eeuwig aan die IE hel vast te zitten.
He he, wat zijn we weer lekker demoniserend bezig zeg. Lamaar, denk ik dan.

Wat voor reactie had je dan verwacht? Misschien moet je ook wat meer inhoudelijk interessant commentaar plaatsen, dan word je ook serieus genomen. Hoewel mijn reactie ook niet bepaald bijdraagd ;-)
Hoezo, vind jij die opmerking over "die IE-hel" dan zo'n inhoudelijke bijdrage? Waarom moeten er toch altijd rotopmerkingen worden geplaatst als het over software van Microsoft gaat? Is dat dan zo'n positieve bijdrage? Laten ze daar nou eens mee kappen, dan kunnen we misschien voortaan eens wat volwassener communiceren met elkaar.
26-09-2008, 20:52 door U4iA
Door SirDiceEen DEP melding? Heb je dat voor alles aanstaan dan? Voor XP..
Nee, het is op Vista Business en die staat gewoon standaard op alleen essentiele windows programma's en services. Blijft vaag, maar goed ik blijf wel ff op 3.0.1...
27-09-2008, 01:43 door Anoniem

Hoezo, vind jij die opmerking over "die IE-hel" dan zo'n inhoudelijke bijdrage? Waarom moeten er toch altijd rotopmerkingen worden geplaatst als het over software van Microsoft gaat? Is dat dan zo'n positieve bijdrage? Laten ze daar nou eens mee kappen, dan kunnen we misschien voortaan eens wat volwassener communiceren met elkaar.

Het begon al eerder, over het vertikken om IE te gebruiken, alleen maar omdat er bij sommige mensen de opgeslagen wachtwoorden niet meer te bereiken zijn in firefox. Overigens is IE niet beschikbaar voor 4 van de 6 operating systems die ik gebruik. Misschien moeten ze daar eens iets aan doen.
27-09-2008, 12:01 door Rene V
Door Lamaar
Door SirDice
Door rob
Door Lamaar
En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.

Goede opmerking. Je moet natuurlijk wel je best blijven doen om je keuze voor IE voor jezelf te rechtvaardigen.
Persoonlijk ploeter ik liever een avondje om m'n favoriete browser weer aan de gang te krijgen dan eeuwig aan die IE hel vast te zitten.
He he, wat zijn we weer lekker demoniserend bezig zeg. Lamaar, denk ik dan.

Gelukkig maar dan dat jij dat niet over FF doet.. oh wacht...
27-09-2008, 15:02 door rob
Door Lamaar
Door rob
Door Lamaar
Door SirDice
Door rob
Door Lamaar
En natuurlijk blijf je het vertikken om IE te gebruiken. Zo'n kop zou ik ook hebben. Dag hoor, ploeter maar door.

Goede opmerking. Je moet natuurlijk wel je best blijven doen om je keuze voor IE voor jezelf te rechtvaardigen.
Persoonlijk ploeter ik liever een avondje om m'n favoriete browser weer aan de gang te krijgen dan eeuwig aan die IE hel vast te zitten.
He he, wat zijn we weer lekker demoniserend bezig zeg. Lamaar, denk ik dan.

Wat voor reactie had je dan verwacht? Misschien moet je ook wat meer inhoudelijk interessant commentaar plaatsen, dan word je ook serieus genomen. Hoewel mijn reactie ook niet bepaald bijdraagd ;-)
Hoezo, vind jij die opmerking over "die IE-hel" dan zo'n inhoudelijke bijdrage? Waarom moeten er toch altijd rotopmerkingen worden geplaatst als het over software van Microsoft gaat? Is dat dan zo'n positieve bijdrage? Laten ze daar nou eens mee kappen, dan kunnen we misschien voortaan eens wat volwassener communiceren met elkaar.

Ik gaf alleen mijn reactie over jouw rotopmerking over FF :)
Ik heb die tijd gehad dat ik MS wilde afzeiken.. Maar daar kan ik wel inhoudelijk op in gaan:

Het is voornamelijk aan FF en andere concurrentie te danken dat er uberhaupt nog vooruitgang zit in de browser van MS. De IE ontwikkelingen hebben jarenlang geen prioriteit gehad voor MS omdat ze alle concurrentie al op ondeugdelijke wijze hebben weggedrukt.

Ik maak geen gebruik van MS software om verschillende redenen. Ten eerste hun houding ten opzichte van concurrentie en open standaarden. Dit heeft impact op mijn keuzevrijheid voor software. Dat neem ik ze kwalijk. De proprietary formaten en protocollen van MS die 'de-facto' standaard zijn geworden, waardoor iedereen zich gedwongen werd, om MS software te gebruiken bijvoorbeeld. Gelukkig is het MS niet helemaal gelukt om iedereen slaaf te maken. Ik kan tegenwoordig aardig mee uit de voeten, zonder MS software te moeten draaien.

MS is niet groot geworden door goede kwaliteit software, maar door onethische lock-in tactieken. Ik heb daar geen respect voor. Ik heb jaren last gehad van scholen en instanties die mij dwingen om gebruik te maken van proprietaire standaarden van Microsoft. Wie herinnerd zich dat niet meer... websites die IE-only zijn, powerpoint presentaties, word documenten, Windows file sharing, etc. Hoe meer mensen MS software blijven gebruiken, hoe sterker blijft dit de realiteit.

Wanneer MS zich aan open standaarden houdt, -of- hun protocollen, formaten en ABI's open maken, dan laat het me onverschillig of mensen wel of niet MS software gebruiken. Dan heb ik er tenminste geen last meer van.
27-09-2008, 20:03 door [Account Verwijderd]
[Verwijderd]
29-09-2008, 09:43 door Anoniem
Het was veroorzaakt door een bug in 3.0.1, als je daar een wachtwoord van een IDN of met een internationaal teken in de 'realm' omschrijving had opgeslagen, dan mislukte het inlezen van de wachtwoorden in 3.0.2.
Dat gebeurde in components/storage-Legacy.js, en wel deze regel (853):

line.value = this._utfConverter.ConvertToUnicode(line.value);

Dat is nu vervangen door een 'try constructie':

try {
line.value = this._utfConverter.ConvertToUnicode(line.value);
} catch (e) {
this.log("Bad UTF8 conversion: " + line.value);
}

Je wachtwoorden waren idd niet weg, je kon het ook handmatig oplossen door de wachtwoordenfile (signons3.txt) te openen met notepad (textedit / vi / emacs / textmate) en dan opslaan met UTF-8 encoding.
29-09-2008, 12:21 door Anoniem
Ik heb hier sowieso geen last van. Mijn wachtwoord policy bestaat uit slechts 1 regel. Ik sla geen enkel wachtwoord op op de computer. Ook niet in een al dan niet encrypted bestand.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.