Firefoxissa paha haavoittuvuus

Anonyymi

Miksi ei ole mitään turvapäivitystä tullut?
Ubuntussa ei näköjään voi päivittää Firefoxia erikseenkään, niin mitä pitää tehdä jos haluaa uuden version Firefox 71.0?

Windowsko onkin sitten parempi?

SEVERE VULNERABILITIES

Mozilla Foundation Security Advisory 2019-36
https://www.mozilla.org/en-US/security/advisories/mfsa2019-36/
Classification: Severe, Solution: Update, Exploit: Unknown
Security Vulnerabilities fixed in - Firefox 71

54

56

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Kyllä Ubuntussa voi päivittää erikseen vaikka kaikista uusimpaan halutessaan.
      Mitä tutkin niin näyttäisi koskevan windowsia tuo haavoittuvuus niin ei ole kiirettä päivittää Ubuntussa koska ei aiheuta mitään vaaraa. Muutenhan tuo olisi jo paikattu, onhan Firefox Ubuntun selain.

      • Anonyymi

        Eipä sitä voi erikseen päivittää vaikka kuinka itket.
        Kun ei ole päivitystä Ubuntuun vielä olemassakaan.


      • Anonyymi
        Anonyymi kirjoitti:

        Eipä sitä voi erikseen päivittää vaikka kuinka itket.
        Kun ei ole päivitystä Ubuntuun vielä olemassakaan.

        Kyllä Ubuntussakin voi päivittää jokaisen ohjelman erikseen jos haluaa yhtä hankalasti toimia kuin windowsissa.
        Parempi antaa kumminkin järjestelmäpäivitysten hoitaa, se on helpompi ja nopea sillä Ubuntussa korjauspäivitykset tulee hyvin nopealla aikataululla silloin kun se on tarpeen.


      • Anonyymi
        Anonyymi kirjoitti:

        Kyllä Ubuntussakin voi päivittää jokaisen ohjelman erikseen jos haluaa yhtä hankalasti toimia kuin windowsissa.
        Parempi antaa kumminkin järjestelmäpäivitysten hoitaa, se on helpompi ja nopea sillä Ubuntussa korjauspäivitykset tulee hyvin nopealla aikataululla silloin kun se on tarpeen.

        Yritäppä päivittää firefox versioon 71.0.
        Kerro sitten mitä tapahtui jos edes pääset nettiin sen jälkeen.
        Nauramme täällä jouluun asti makeasti yrityksellisi.


      • Anonyymi
        Anonyymi kirjoitti:

        Yritäppä päivittää firefox versioon 71.0.
        Kerro sitten mitä tapahtui jos edes pääset nettiin sen jälkeen.
        Nauramme täällä jouluun asti makeasti yrityksellisi.

        Näyttää Ubuntun softahallinnassa olevan FF 71.0-5 226,9 MB.


      • Anonyymi
        Anonyymi kirjoitti:

        Näyttää Ubuntun softahallinnassa olevan FF 71.0-5 226,9 MB.

        Et sitten sattunut älyämään että täällä puhutaan Ubuntusta (se on Linux) Vain windowsissa on noita resurssi/softahallintoja!
        Kerro mitä tapahtui koneellesi kun tuon pakersit ubuntuusi?


      • Anonyymi
        Anonyymi kirjoitti:

        Näyttää Ubuntun softahallinnassa olevan FF 71.0-5 226,9 MB.

        Sinulla ei näytä olevan hajuakaan siitä mikä on Ubuntu.
        226,9 MB:llä sentään saa asennettua ubuntuun Operan, Firefoxin, Chromiumin, Chromen ja Firebirdin sekä paljon muutakin. Siis kaikki tuo yhyeensä.
        Windows on näköjään muistisyöppö ja levyntuhlaaja jos yhteen selaimeen tarvitaan moinen määrä paskaa. Tai sitten sinulla on päässäsi sitä.


      • Anonyymi
        Anonyymi kirjoitti:

        Et sitten sattunut älyämään että täällä puhutaan Ubuntusta (se on Linux) Vain windowsissa on noita resurssi/softahallintoja!
        Kerro mitä tapahtui koneellesi kun tuon pakersit ubuntuusi?

        Tossa näytön reunassa vasemmalla möllöttää punainen salkku, josta pompahtaa teksti 'Ubuntu Software', kun hiiren osoittimen vie sen päälle. Sieltä löytyy mm. tuo Firefox 71.0-5.


      • Anonyymi
        Anonyymi kirjoitti:

        Tossa näytön reunassa vasemmalla möllöttää punainen salkku, josta pompahtaa teksti 'Ubuntu Software', kun hiiren osoittimen vie sen päälle. Sieltä löytyy mm. tuo Firefox 71.0-5.

        Ei ole taatusti Canonicalin tavaraa.
        Kaikki lisukkeet ja add onit häippäsee huitsin nevadaan tuolla,
        joten en koskisi pitkällä tikullakaan.
        Sopii hyvin windowsin möllöttäjille!


      • Anonyymi
        Anonyymi kirjoitti:

        Ei ole taatusti Canonicalin tavaraa.
        Kaikki lisukkeet ja add onit häippäsee huitsin nevadaan tuolla,
        joten en koskisi pitkällä tikullakaan.
        Sopii hyvin windowsin möllöttäjille!

        Se on Mozillan kamaa.

        Details
        Channel stable
        Version 71.0-5
        License Free
        Developer Mozilla
        Source Snap Store
        Download Size 226,9 MB


      • Anonyymi
        Anonyymi kirjoitti:

        Eipä sitä voi erikseen päivittää vaikka kuinka itket.
        Kun ei ole päivitystä Ubuntuun vielä olemassakaan.

        Koko avaus ja osa vastauksista on VALETTA!


      • Anonyymi
        Anonyymi kirjoitti:

        Sinulla ei näytä olevan hajuakaan siitä mikä on Ubuntu.
        226,9 MB:llä sentään saa asennettua ubuntuun Operan, Firefoxin, Chromiumin, Chromen ja Firebirdin sekä paljon muutakin. Siis kaikki tuo yhyeensä.
        Windows on näköjään muistisyöppö ja levyntuhlaaja jos yhteen selaimeen tarvitaan moinen määrä paskaa. Tai sitten sinulla on päässäsi sitä.

        Joku törlppö on katsonut mitä selain taltioi kun sitä käyttää.
        Tämän päivän "saalis" on 181M.


      • Anonyymi
        Anonyymi kirjoitti:

        Joku törlppö on katsonut mitä selain taltioi kun sitä käyttää.
        Tämän päivän "saalis" on 181M.

        Kun äsken poisti tämän pävän historiat niin väimisti näytti 25M.


      • Anonyymi
        Anonyymi kirjoitti:

        Kun äsken poisti tämän pävän historiat niin väimisti näytti 25M.

        Niin, aha? Ei sulla muuta.


      • Anonyymi
        Anonyymi kirjoitti:

        Eipä sitä voi erikseen päivittää vaikka kuinka itket.
        Kun ei ole päivitystä Ubuntuun vielä olemassakaan.

        Mitä tarkoitat erikseen päivittämisellä?
        Päivityksen voi tehdä vaikka suoraan firefoxin sivulta, mutta asennus on hieman monimutkaisempi.
        Olen tehnyt sen usein, mutta nykyään selaimet uudistuu nopeasti myös distrojen pakettivarastoissa.


    • Anonyymi

      Minulla on Ubuntussa (18.04.3 LTS) Firefox 70.0.1 (64-bit). Olenko turvassa?

      • Anonyymi

        Olet. Windowsin kanssa olisit kuusessa.


      • Anonyymi
        Anonyymi kirjoitti:

        Olet. Windowsin kanssa olisit kuusessa.

        Windowsissani (10 Pro) on Firefox 71.0 (32-bittinen). Olenko kusessa?


      • Anonyymi
        Anonyymi kirjoitti:

        Windowsissani (10 Pro) on Firefox 71.0 (32-bittinen). Olenko kusessa?

        Olet, ei auta. Windowsin kanssa olet kusessa.


      • Anonyymi
        Anonyymi kirjoitti:

        Olet, ei auta. Windowsin kanssa olet kusessa.

        No voihan vitalis. Taidan poistaa koko Windowsin.


      • Anonyymi
        Anonyymi kirjoitti:

        No voihan vitalis. Taidan poistaa koko Windowsin.

        Älä taida, vaan poista.


      • Anonyymi
        Anonyymi kirjoitti:

        Windowsissani (10 Pro) on Firefox 71.0 (32-bittinen). Olenko kusessa?

        W10 vaan ei toimi.


    • Anonyymi

      Ehkä paketin purkaminen ja asentaminen on liian vaikeaa.

      • Anonyymi

        Eipä kosketa vielä paketeihin. Jouluaattona vasta.


    • Anonyymi

      Ei windowsin aukkoja linuxeissa korjata.

    • Anonyymi

      Debianissa on versio 68.2.0esr-1~deb10u1 eikä mitään hätää.

    • Anonyymi

      Poistin heti windosin koneelta kun luin tämän aloituksen!

    • Anonyymi
      • Anonyymi

        Ei kannata aloittelijoille ohjeistaa mitään tuollaisia epävirallisia ppa-lähteitä. Osaamattomalle ne aiheuttavat vain täyden kaaoksen koneella.


      • Anonyymi
        Anonyymi kirjoitti:

        Ei kannata aloittelijoille ohjeistaa mitään tuollaisia epävirallisia ppa-lähteitä. Osaamattomalle ne aiheuttavat vain täyden kaaoksen koneella.

        Näin on. Kannattaa odottaa Canonicalin virallisisa päivityksiä eikä käyttää kaikenkarvaisia omatekoisia viritelmiä jonkun harrastelijan epäonnistuneista väännöksistä.


      • Anonyymi
        Anonyymi kirjoitti:

        Ei kannata aloittelijoille ohjeistaa mitään tuollaisia epävirallisia ppa-lähteitä. Osaamattomalle ne aiheuttavat vain täyden kaaoksen koneella.

        Se oli vastaus aloittajan kysymykseen. Ubuntussa voi päivittää Firefoxin erikseen jos haluaa. Mitään tarvetta sille ei ole.


    • Anonyymi

      Aamulla tuli FF 71.0 päivitys asennettavaksi.
      Kai se Ubuntuunkin .......

      Katselin vähän
      "Firefox esti 1 193 seurainta viime viikon aikana"

    • Anonyymi

      Uusi wifi haavoittuvuus tullut jo entisten lisäksi. Korjausta ei ole ja ainoa ohje on että älä käytä wifiä. Eikö näihin saa mitään tolkkua, alkaa olla kohta samanlaista kuin Windowsilla.

      • Anonyymi

        Taidat olla Chromefaniboy?


    • Anonyymi

      Kannattaa muuten muistaa, että Linuxissa, toisin kuin Windowsissa, Firefox ja muut webbiselaimet voidaan eristää sandboxiin eli omaan hiekkalaatikkoonsa. Sen voi tehdä firejail -turvaohjelmiston avulla.

      Debianissa ja Debianiin perustuvissadistroissa firejail voidaan asentaa näin:

      apt install firejail


      Yksinkertaisimmillaan Firefox voidaan sulkea sanadboxiin käynnistämällä firefox -komentoriviltä näin:

      firejail firefox



      Firejailin voi lisätä myös Firefoxin kuvakekäynnistystiedostoossa olevan firefoxin käynnistävän komennon alkuun, jolloin firefox käynnistyy aina sanadboxiin kun firefox käynnistetään kuvaketta klikkaamalla.


      Firejail -komennolle voi lisäksi antaa erilaisia optioita, joilla voi vaikuttaa sandboxiin ja sen antamaan suojaan. Lisätietoa on firejailin dokumentaatiossa.

      Tämäkin viesti on lähetetty Debianista firejaililla sandboxiin suljetulla firefoxilla.

      T. miksuh

      • Anonyymi

        Avaus on VALETTA!


    • Ubuntuun saa kaksi erilaista Firefoxia: oletuksena asentuu Canonicalin ylläpitämä Firefox -selain, jonka vaihtoehtona tarjotaan Mozillan itse ylläpitämää Firefox Quantum -selainta, jonka uusin versio Ubuntulle on nyt 71.0-5.

      Turvallisuuden kannalta ei ole mitään syytä päivittää Ubuntun versiosta Mozillan versioon. Molemmat selaimet ovat turvallisia Ubuntun käyttäjälle.

      • Anonyymi

        Mikä on FF 71.0-5?
        Onko olemassa -1, -2, -3 ja -4 versiot?
        Mofilla tuntee vain FF 71.0 version. ( Firefox Release December 3, 2019 )


      • Anonyymi kirjoitti:

        Mikä on FF 71.0-5?
        Onko olemassa -1, -2, -3 ja -4 versiot?
        Mofilla tuntee vain FF 71.0 version. ( Firefox Release December 3, 2019 )

        Yleisen käytännön mukaisesti sovelluskehityksessä ilmaistaan pääversio ensimmäisellä numerolla ja aliversio pisteen oikealla puolella. Kehitysversio tai vaikka pieni bugipäivitys voidaan ilmaista joko toisen pisteen jälkeen tulevalla numerolla tai vaikka väliviivalla, kuten Mozilla on tässä tapauksessa tehnyt. Se "-5" voi myös ilmaista esimerkiksi käännöksen versiota kullekin eri käyttöjärjestelmälle, kuten luultavasti tässä tapauksessa on.

        Tämä on siis yleinen käytäntö, ei laki eikä standardi. Monet sovellusvalmistajat toimivat näin, mutta eivät kaikki, ja käytäntöä soveltavatkin voivat tehdä, ovat tehneet ja tulevat tekemään versionumeroille kuten heitä huvittaa. ; )


      • Anonyymi

        Kyllä ne on kaikkea muuta kuin turvallisia Firefoxin itsensä mukaan. Ehkä Suomessa tiedetään sitten paremmin sekin asia:


        Security Vulnerabilities fixed in - Firefox 71
        Announced
        December 3, 2019
        Impact high
        Products
        Fixed in Firefox 71


      • Anonyymi

        Se että ubuntuun saa niin ja niin monta Firefoxia ei tarkoita että niistä ei löytyisi haavoittuvuuksia. Jos joku windowisti suosittelee jättämään Ubuntun päivitykset unhoon niin ei kannata uskoa. Jättäköön oman windwsinsa mihin tilaan haluakaan mutta ei pitäisi suositella muille Ubuntun suhteen mitään jos ei ymmärrä asioita.
        Turvaraportti sanoo vaarallisuudesta nimenomaan: Impact high.


      • Anonyymi
        Kollimaattori kirjoitti:

        Yleisen käytännön mukaisesti sovelluskehityksessä ilmaistaan pääversio ensimmäisellä numerolla ja aliversio pisteen oikealla puolella. Kehitysversio tai vaikka pieni bugipäivitys voidaan ilmaista joko toisen pisteen jälkeen tulevalla numerolla tai vaikka väliviivalla, kuten Mozilla on tässä tapauksessa tehnyt. Se "-5" voi myös ilmaista esimerkiksi käännöksen versiota kullekin eri käyttöjärjestelmälle, kuten luultavasti tässä tapauksessa on.

        Tämä on siis yleinen käytäntö, ei laki eikä standardi. Monet sovellusvalmistajat toimivat näin, mutta eivät kaikki, ja käytäntöä soveltavatkin voivat tehdä, ovat tehneet ja tulevat tekemään versionumeroille kuten heitä huvittaa. ; )

        Käännösversiota näyttäisi tarkoittavan, koska 71.0 build5 on ilmestynyt Ubuntun päivityksiin.


    • Anonyymi

      Kesäkuussa vuosi Firefox kuin seula! Taisi päivittyä 5 kertaa kesäkuussa?
      Poistin sen jälkeen koko roskan.

      • Anonyymi

        Vuosi on elämässäsi pitkä aika, olisiko 7% - 8 %.


      • Anonyymi

        Hehheh, chrome vakoilee kaiken aikaa kuukkelille. Kuinka monelle noista aukoista muka koituu ongelmia, tuskin kenellekään, vain jos asentaa jotai haitallista ja niitä voi asentaa vaikka olisi kuinka uusin versio. Virussuoja ja palomuuri yleensäkin paras suoja kaikkea tunkeilua vastaan.


    • Anonyymi

      Uusin nightly versio on firefox-73.0a1. Minkä tahansa version saa jos haluaa, mutta kannattaa käyttää paketinhallinnan tarjoamaa versiota. Monet tykkää ESR versiosta, jossa rajapintoja ei muuteta kovin usein. Monet sovellukset toimivat nykysin selaimella ja vakaa usein parempi kuin se uusin. Nykyinen on 68.3. yhteensopivuus ongelmien takia töissä oli pitkään 58. FF:n käännös työläs ja vaatii nykyään kaiketi rust ja clang kääntäjät. Tehokas konee kääntää kyllä alle tunnissa ja levytilaa pitää olla vähintään 5G väliaikaistietostoille.

    • Anonyymi

      En tiedä liittyykö tämä tässä ketjussa puheena olevaan tietoturva-aukkoon mitenkään, ehkä tai ehkä ei, mutta Debian ainakin sai just jokunen päivä sitten jonkin päivityksen Firefoxiin. Debianissa on siis Firefox ESR 68.3, joka on käsittääkseni uusin julkaistu Firefox ESR -versio. Firefox ESR on siis Mozillan pitkään tukema Firefox -versio (ESR == Extended Support Release). En tosiaan tutkinut asiaa sen tarkemmin, mutta jokin päivitys Firefoxille tuli.Sekä viime kesänä julkastussa Debian 10 "Buster", että vanhemmassa kesällä 2017 julkastussa Debian 9 "Stretch" -versioissa on sama versio Firefoxista ja sekä Stretch, että Buster saivat just jonkin päivityksen Firefoxille.

      T. miksuh

      • Anonyymi

        Toimiiko Debianissa tämä pkexec jonka tulisi käynnistää grafiikka sovelluksen root käyttäjän oikeuksin, viitsitkö kokeilla:

        pkexec thunar
        pkexec gedit

        tai jotain vastaavaa.


      • Anonyymi
        Anonyymi kirjoitti:

        Toimiiko Debianissa tämä pkexec jonka tulisi käynnistää grafiikka sovelluksen root käyttäjän oikeuksin, viitsitkö kokeilla:

        pkexec thunar
        pkexec gedit

        tai jotain vastaavaa.

        pkexec toimii kyllä Debianissa.

        T. miksuh


      • Anonyymi
        Anonyymi kirjoitti:

        pkexec toimii kyllä Debianissa.

        T. miksuh

        Mistähän Debian versiosta tämä Ubuntu 18.04 saa perimänsä.


      • Anonyymi
        Anonyymi kirjoitti:

        pkexec toimii kyllä Debianissa.

        T. miksuh

        Kannattaa muuten huomata, että jos teet esimerkiksi näin:

        1) avataan komentorivi-ikkuna
        2) Annetaan komento:

        pkexec gedit foobar.txt

        3) Kirjotetaan jotaintekstiä ja tallennetaan tiedosto


        Nyt jos ajetaan komento:

        ls foobar.txt


        tuloksena on ettei tiedostoa löydy. Tuo johtuu siitä, että pkexecin käytön takia tiedosto tallentuukin rootin kotihakemistoon. Eli, jos annetaan komento:

        ls /root/foobar.txt


        Sillon juuri luotu tiedosto löytyy.

        Eli jos pkexecin avulla käynnistetään esimerkiksi gedit sen takia, että halutaan muokata jotain tekstitiedostoa rootin oikeuksin, niin sillon geditille pitää antaa tiedoston nimi hakupolkuineen, eli esimerkiksi näin:

        pkexec gedit /etc/apt/sources.list

        ei siis näin:

        cd /etc/apt
        pkexec gedit sources.list


        Jos annat geditille pelkän tiedostonimen ilman hakupolkua, niin sillon itseasiassa luodaan tallentamasi sources.list -tiedosto rootin kotihakemiston juureen, eli tiedosto on hakupolkuineen sillon: /root/sources.list

        T. miksuh


      • Anonyymi
        Anonyymi kirjoitti:

        Mistähän Debian versiosta tämä Ubuntu 18.04 saa perimänsä.

        Ubuntun julkaisut ei perustu Debianin vakaisiin julkaisuihin, joten ei voida sanoa, että Ubuntu perustuisi johonkin Debianin julkaistuun versioon kuten esimerkiksi Debian 9 "Stretch" ja Debian 10 "Buster". Ubuntu perustuu Debianin kehitysversioon. Ubuntu ottaa paketit Debianin kehitysversiosta kesken Debianin kehityskierron ja juuri siksi Ubuntun julkaisut ei ole yhtä hyvin testattuja kuin Debianin julkaisut.

        T. miksuh


      • Anonyymi
        Anonyymi kirjoitti:

        Ubuntun julkaisut ei perustu Debianin vakaisiin julkaisuihin, joten ei voida sanoa, että Ubuntu perustuisi johonkin Debianin julkaistuun versioon kuten esimerkiksi Debian 9 "Stretch" ja Debian 10 "Buster". Ubuntu perustuu Debianin kehitysversioon. Ubuntu ottaa paketit Debianin kehitysversiosta kesken Debianin kehityskierron ja juuri siksi Ubuntun julkaisut ei ole yhtä hyvin testattuja kuin Debianin julkaisut.

        T. miksuh

        Niin toinen syy on tietenkin se, että Ubuntu käyttää omien julkaisuidensa kehitykseen ja testaamiseen vain puoli vuotta, kun Debian käyttää aina seuraavan tulossa olevan julkaisun kehitykseen ja testaukseen nelinkertaisen ajan, Debian julkastaan siis kahden vuoden välein.

        T. miksuh


    • Anonyymi

      Ubuntu 16.04 sai viimein myös tuon 71.0 päivityksen.

    Ketjusta on poistettu 6 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. 4 tuntia töitä kerran viikossa on naisen mukaan liian raskasta

      Tämä ei taija olls lieksalaine vaikka "tuntomerkkiin" perusteella nii vois eppäillä! 🤣 31-vuotias Maya ei kykene tekemä
      Lieksa
      90
      3821
    2. Riikka Purra rosvosi eläkeläiset!

      1900 euron eläkkeestä rosvottiin 350 euroa. Kohtuullista vai? Perussuomalaisia ei enää ole olemassa meille eläkeläisille
      Maailman menoa
      593
      3595
    3. Baaritappelu

      Hurjaksi käynyt meno Laffassa. Jotain jätkää kuristettu ja joutunu teholle...
      Kokkola
      43
      3552
    4. Tappo Kokkolassa

      Päivitetty tänään Iltalehti 17.04.2024 Klo: 15:23..Mikähän tämä tapaus nyt sitten taas on.? Henkirikos Kokkolassa on tap
      Kokkola
      13
      2231
    5. Näytit nainen sanoinkuvaamattoman ihanalta

      En voi unohtaa sinua. Pohdin nyt sinua.
      Ikävä
      53
      2219
    6. SDP:n kannatus edelleen kovassa nousussa, ps ja kokoomus putoavat

      SDP on noussut Helsingin Sanomien tuoreessa kannatuskyselyssä kokoomuksen ohi Suomen suosituimmaksi puolueeksi. SDP:n ka
      Maailman menoa
      321
      1967
    7. Ihastuksesi persoonalliset piirteet ulkonäössä?

      Onko jotain massasta poikkeavaa? Uskallatko paljastaa? Aloitan; todella kauniit kädet ja sirot sormet miehellä.
      Tunteet
      123
      1947
    8. Kansaneläkkeiden maksu ulkomaille loppuu

      Hyvä homma! Yli 30 miljoonan säästö siitäkin. Toxia.
      Maailman menoa
      187
      1756
    9. Ketä ammuttu ?

      Ketä sielä Juupajoela ammuttu ei kait mainemies alkanu amuskelemaan , , Kyösti H ?
      Juupajoki
      27
      1413
    10. Nainen, meistä tulisi maailman ihanin pari

      Mutta tosiasiat tosiasioina, on liian monta asiaa, jotka sotivat meidän yhteistä taivalta vastaan. Surulla tämän sanon,
      Ikävä
      66
      1352
    Aihe