Agência alemã de segurança em TI aconselha interromper uso do Firefox 3.6 até dia 30
Lembra de quando uma agência alemã de segurança recomendou que os alemães evitassem o IE por problemas de segurança, e o Firefox teve um pico de downloads?
Na ocasião até erguemos um brinde aos governos atentos à segurança digital de seus cidadãos.
E lembra da notícia de ontem sobre o bug crítico do Firefox 3.6 que a Mozilla avisou que vai consertar no fim do mês?
Aparentemente os dois contextos se encontraram, e agora a agência alemã pede aos usuários de lá que evitem usar o Firefox ate o dia 30, devido a esta potencial situação crítica.
Atualização: O Firefox 3.6.2, que seria lançado no dia 30 segundo a nota de segurança da Mozilla sobre esta falha, foi adiantado e já está disponível desde o início da manhã de hoje.
Trecho da nota do IDG Now:
Alerta foi motivado por brecha no navegador, que poderia ser utilizado por invasor para tomar controle do PC; correção é esperada para 30/3.
A agência federal de segurança de computadores da Alemanha recomendou que usuários deixem de usar o mais recente navegador Mozilla até que a fundação conserte uma vulnerabilidade crítica divulgada na semana passada.
O alerta foi publicado sexta-feira pelo Buerger-CERT, um projeto do Escritório Federal para Segurança em Tecnologia da Informação. “Buerger-CERT recomenda o uso de um browser alternativo até o Mozilla liberar o Firefox versão 3.6.2″, informa. (via idgnow.uol.com.br)
Eu também não aconselharia ninguém a usar uma versão não estável em meus micros, até eu aconselharia isso e não tenho nem formação em segurança.
Ja foi liberado, http://www.mozilla.com/pt-BR/. Vamos ver se a Microsoft vai deixar circular também tão rápido este novidade!
Antes de alguém dizer, igual ontem, para partir para outro queijo suíço (IE). Ainda tem Opera, Google Chrome, Safari e mais alguns outros navegadores como alternativas.
Eu até que estou me dando bem com o Chrome e vale a pena experimentar até o dia 30/03 ou depois desta data.
@Roberto
Mas já???
E dale pressão dos usuários :)
Já tenho usado muito menos o Firefox, as razões são o aparecimento de brechas e o desempenho. O Chrome tem me atendido bem.
No mundo livre é assim, se um começa a dar problema há sempre outra opção.
A atualização já foi liberada (23-03-2010):
http://download.mozilla.org/?product=firefox-3.6.2&os=win&lang=pt-BR
Opa! Hoje são 23 de março e já estou atualizando o meu Firefox para a versão 3.6.2. Ela já saiu bem antes do tal dia 30.
“recomenda o uso de um browser alternativo até o Mozilla liberar o Firefox versão 3.6.2″
Feito, já podem voltar ao Firefox.
EU tava olhando aqui e, desde que adicionei (desde que instalei o ubuntu 9.04) o repositório mozilla-daily, sempre estou usando a versão em desenvolvimento do FF. Dei uma olhada aqui e vi um “Namoroka 3.6.3b”. Será que nele o bug já foi corrigido?
@tenchi, também estranhei isso. Já estou usando o 3.6.3b, será que diminuiram foi o tempo de testes?
Cara se existe uma falha amplamente conhecida e que já tem conserto, para que esperar x dias? Se a solução tiver falhas, pelo menos quem procura as falhas terá o trabalho de procurar novamente.
Ninguém falou das mulheres lindas bebendo nesses canecões de cerveja hahahahahaha! Bem a transparência de um projeto de código aberto é uma faca de dois gumes, aposto que se a microsoft achasse uma brecha de segurança em seu navegador ela abafaria o caso até já ter uma solução pronta para isto, daí causaria menos impácto. Eu apoio a atitude da mozilla em admitir o erro, mas isto tem o seu lado negativo
Hoje 7 horas da manhã meu firefox já avisou que tinha atualização, muito rápida a equipe da Mozilla.
Com mulher e cerveja, quem se importa com navegadores?
Acho que a br-linux estava afim de cultivar um post com muitos comentários. Não acreditei que iria er que esperar até o dia 30.
Não, Rodrigo. A informação de que a versão corrigida sairia no dia 30 veio da Mozilla, e a da recomendação alemã me pareceu bastante relevante, assim como foi relevante e bem recebida a recomendação similar contra o IE, há alguns meses.
Gostei do decote das meninas…
twitter.com/raphaelsilveira
o/
E o Cardoso preferindo aquelas japinhas magrelas e com cara de colegiais !
Nada como umas louras quentes e com generosos air-bags bebendo umas louras geladas !
Lembro da recomendação, estou criticando as chamadas inflamadas, quando se fala principalmente da guerra dos navegadores, evitei cometar também quando houve um flamer sobre licenças pq outra pessoa falou a mesma coisa que falei neste post.
Sou leitor assíduo do Br-Linux mas isto vem me deixando triste, não defendo nenhuma tecnologia em particular mas acho chato este tipo de atitude, espero ter feito uma critica construtiva.
Veja o nível do tipo de comentário que ocorreu neste post.
Mas o que você vê de inflamado na chamada? E de exagero de comentários? Temos 20 comentários aqui, um número bem normal.
@Linux boy
Essas cervejas aí provavelmente estão a temperatura ambiente, e não geladas! =P
Veja como isto prova a minha critica, veja a pontuação do nível de comentários:
Desinformados: 1
O meu é melhor que o seu: 2
Sarcástico: 5
Informativo: 4
Sem valor algum: 3
Moderação (Os meu e os seus): 5
Fico triste, pois, sempre tive a br-linux como minha página inicial, seja do konqueror, firefox, chromium.
Rodrigo, e eu fico triste de ver que você acredita que a sua classificação pessoal sobre os comentários alheios serve como “prova” do seu próprio ponto de vista anteriormente mencionado sobre estes comentários.
Eu achei bem interessantes os comentários, incluindo os vários que:
* informaram, antes de eu atualizar a notícia, que a versão nova do Firefox havia sido antecipada;
* que comentaram sobre o efeito da pressão do usuário;
* que criticaram quem tem uma solução e não lança;
* valorizaram a existência de opções;
* compararam com sua visão do código fechado
Eles são bem mais numerosos que os 4 que você salvou na sua contabilização. E mesmo os comentários off-topic bem-humorados eu apreciei.
Mantenho minha pergunta: o que você vê de inflamado na chamada que criticou?
Ok, você venceu!!!
Meus parabéns, por valorizar isto que você chama de liberdade, acredito muito nela, e sei que muitos que também acreditam na mesma também leem seu site ou blog não sei como é a classificação dada, também acredito no poder da mídia, na influência que ela tem sobre as pessoas.
Acho que eu não usei a minha liberdade de selecionar o que leio, isto não quer dizer que deixarei de ler br-linux mas que serei mais seletivo no que leio.
Desculpa a minha ignorância, favor remover meu comentários deste post tenho vergonha de ter os feito.
Acho que nada disto foi citado, espero que todos que leram o seu blog, tenham lido:
“Alternatively, users can download Release Candidate builds of Firefox 3.6.2 which contains the fix from here: https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/”
http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608/
E isto foi postado dia 18/03/2010 no blog da Mozilla.
“Alternatively, users can download Release Candidate builds of Firefox 3.6.2 which contains the fix from here: https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/”
Como alternativa, os usuários podem fazer o download o Candidato a Release do Firefox 3.6.2 com a correção deste problema: https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/”
Sim, também espero que todos os interessados tenham lido este trecho do link que eu forneci e repeti, e que informa que o lançamento da versão seria no dia 30. Creio que todos os interessados também podem estar felizes por este posicionamento da Mozilla ter sido revisto, e o lançamento definitivo ter sido adiantado em relação ao calendário divulgado, após a reação do público.
E não vejo por que ter vergonha do que você escreveu antes. Se era sua opinião sincera sobre o que os demais leitores escreveram, não há por que escondê-la, embora eu recomende um pouco mais de tolerância com as manifestações alheias, ou então fazer uso dos recursos de moderação que o site lhe oferece.
Esse Rodrigo Pinheiro é meio doido né?
Não achei boa essa decisão da Mozilla de apressar o release. Não havia forma pública de explorar o bug, a antecipação era desnecessária. Era só mais bug desses que os browsers corrigem todos os meses.
Para satisfazer os afobados, acabamos recebendo um release que não foi testando adequadamente e pode ter bugs que poderiam ter sido detectados.
Mas do ponto de vista do marketing foi bom. Do ponto de vista técnico foi uma vergonha.
o que se passa? publicar noticias pela metade? do que se passa? será manipulação?
Quando eu disse que eu tenho vergonha dos meus comentários, eu fui irônico, só para ficar registrado.
Até agora não entendi os comentários do Rodrigo. Tentei bastante mas não entendi. Juro que tentei.
As alemãs são boas mesmo( e as Russas tb)..Opa! Esqueci que o assunto aqui não é mulher e sim sobre o navegador…Nisso que dá por esse tipo foto, pra desviar as atenções..Hehehehe
Na boa Rodrigo quem ta querendo inflamar o tópico aqui é vc.
Parabéns ao troll da vez.
aeeeee