News Sicherheitslücke im Firefox: BSI rät zum raschen Update auf Version 58.0.1

Harsiesis schrieb:
Es gibt auch Addons die bei dem Quantumscheiss Ding gar nicht mehr funktionieren. Das hat nicht immer mit den Entwicklern der Addons zu tun - eher mit den behunderten Entwickler von FF. FF will sein wie Chrome - was aber ein fatale Fehlentscheidung ist.
Natürlich funktionieren die nicht mehr, die alte Implementierung ist nunmal rausgeflogen. Wer die Schuld hat, ist ein klassische Henne-Ei Problem, ich sehe da die Entwickler des Addons für verantwortlich.

Und bis auf die Einschränkungen von den neuen Themes, sehe ich keine Nachteile der neuen Addons, die ein Entwickler nicht lösen kann.
 
deo schrieb:
Was wäre die IT ohne BSI?
Ah du kannst es besser, cool, welche Institution hast du gegründet, wie heißt deine Virenschleuderhöhle?
Sag mal, wie kann man ein Deutsches Bundesamt für überflüssig halten, soll man sich denn auf Russische, Chinesische oder sogar auf Amerikanische Propagandabehörden verlassen, pff, also manche schätzen rein gar nichts.
 
estros schrieb:
Natürlich funktionieren die nicht mehr, die alte Implementierung ist nunmal rausgeflogen. Wer die Schuld hat, ist ein klassische Henne-Ei Problem, ich sehe da die Entwickler des Addons für verantwortlich.

Und bis auf die Einschränkungen von den neuen Themes, sehe ich keine Nachteile der neuen Addons, die ein Entwickler nicht lösen kann.

Wenn aber die neuen APIs keine Möglichkeiten mehr bieten die alten Addons nachzuabauen, dann ist dies ein massiver Rückschritt. Da kann der Entwickler noch so gut sein.

Einen Keybinder fehlt komplett. Kann ich nicht verstehen. Ich will meine eigenen Shortcuts nutzen und nicht das was das der Hersteller will. Habe ja kein Apple Produkt... oder Menu Wizard, oder FireGesture
 
Piktogramm schrieb:
Und zig private Nutzer als auch Admins in Firmennetzen die den Spaß abschalten.

Was zumindest als Privatuser wenig sinnvoll ist...entweder man nimmt den ESR, oder lebt halt damit, dass das ultra-wertvolle und auf keinen Fall verzichtbare Super-Duper-Killer-Addon von Entwicklerwurstbude XYZ nicht mit Quantum läuft.

Ich bin mit Quantum hoch zufrieden, alle --> wichtigen <-- Addons laufen, und die Performance ist einfach um Welten besser als vorher.
 
Harsiesis schrieb:
Wenn aber die neuen APIs keine Möglichkeiten mehr bieten die alten Addons nachzuabauen, dann ist dies ein massiver Rückschritt. Da kann der Entwickler noch so gut sein...

Dann kann man Anfragen, hey, ich brauch das und das in der API und irgendwann kommt es evtl. wieder.
Bei großem Nutzerkreis des Addons gehts evtl. schneller.
Ob FF geschlampt hat bei API oder die freien Entwickler beim API Doku lesen, das kann ich nicht sagen. Klar, das ist ein Hooby und Chrome hat da inzw. nen größeren Markt an Leuten die dafür Addons oder Apps entwickeln.
Mag Firefox trotzdem, das doofe ist das nötige Handanlegen um FF so zu bekommen wie man ihn will.

Beispiel, viele Tabs offen, dann hat nur noch der aktuelle ein X dran, der Rest beim drüber hovern bekommt kein.. warum auch immer..
Aber man kann es ja selbst fixen..
 
Piktogramm schrieb:
Und zig private Nutzer als auch Admins in Firmennetzen die den Spaß abschalten.

Ich weiß nicht warum in manchen Einrichtungen diese Updates deaktiviert sind...
Also ein Browser ist ziemlich wichtig, wenn man damit einigermaßen sicher unterwegs sein möchte...
In der Berufsschule ist die Version 54 aktuell und unterstützt uMatrix nicht etc...
Abgesehen vom Sicherheitsaspekt auf den 58er aufzuspringen.
 
powerfx schrieb:
Es gibt Updates für Version 52, wie es auch in der News steht. 56 ist dagegen nicht ESR. Oder anders gefragt: Was fehlt denn so Wichtiges in 52, das aber in 56 vorhanden war?

z.b. das Amazon Video nicht mit 52ESR funktioniert, ich hatte mit 56 autoupdates ausgeschaltet, weil kein Bock auf die Addons zu verzichten. Jetzt kann ich auch direkt auf Chrome oder so wechseln. ohne die passenden Addons mag ich firefox nicht...
Ergänzung ()

Trefoil80 schrieb:
Was zumindest als Privatuser wenig sinnvoll ist...entweder man nimmt den ESR, oder lebt halt damit, dass das ultra-wertvolle und auf keinen Fall verzichtbare Super-Duper-Killer-Addon von Entwicklerwurstbude XYZ nicht mit Quantum läuft.

Ich bin mit Quantum hoch zufrieden, alle --> wichtigen <-- Addons laufen, und die Performance ist einfach um Welten besser als vorher.

Gibts Ersatz für Down Them All und All-In-One Sidebars? Besten Addons ever...
 
Mr.Smith schrieb:
Beispiel, viele Tabs offen, dann hat nur noch der aktuelle ein X dran, der Rest beim drüber hovern bekommt kein.. warum auch immer..
Aber man kann es ja selbst fixen..

Wenn man sich auf max. 13 Tabs (was schon wirklich nicht wenig ist) beschränkt, ist auch immer ein X da.
Die Frage ist eher, warum man 30 Millionen Tabs gleichzeitig offen haben muss...


Mr.Smith schrieb:
Gibts Ersatz für Down Them All und All-In-One Sidebars? Besten Addons ever...

Ja, gibt es:
http://de.lmgtfy.com/?q=down+them+all+firefox+alternative
 
Zuletzt bearbeitet:
Trefoil80 schrieb:
Wenn man sich auf max. 13 Tabs (was schon wirklich nicht wenig ist) beschränkt, ist auch immer ein X da.
Die Frage ist eher, warum man 30 Millionen Tabs gleichzeitig offen haben muss...




Ja, gibt es:
http://de.lmgtfy.com/?q=down+them+all+firefox+alternative

dann google mal selbst schön. gibt kein addon wo man jedes video von praktisch jedem streasm mit einem klick runterladen kann...
und all-in-one sidebars gibt es auch für keinen anderen browser.
 
conaly schrieb:
Ist Pale Moon inzwischen wieder benutzbar geworden? Hab den jahrelang benutzt, aber irgendwo nachdem die sich komplett von der FF-Entwicklung gelöst haben wurde der so unperformant, dass ich doch wieder zum Standard-Firefox zurück bin. FF57 meide ich aber derzeit noch weil es TabMixPlus bisher nicht für die neue Version erschienen ist, daher wär Pale Moon wieder ne interessante Alternative.

ich denke ja.

Sofern ich es richtig verstanden habe, nutzen die Enwickler des K-Meleon Browser u.a. den/die Palemoon für die neue Version 76. Sind aktuell kräftig am Werkeln, um endlich eine Version zu birngen. Der letzte ist noch von 2015 und basiert direkt auf dem FF31.x ESR.

K-Meleon
http://kmeleonbrowser.org/forum/read.php?19,143253,page=1
https://o.rthost.cf/kmeleon/

Pale Moon
http://o.rthost.cf/palemoon/
https://github.com/MoonchildProductions/Pale-Moon

Ein Entwickler ist roytam1, welcher den Pale Moon 26 mit entwickelt hat. Und hat Bausteine für den K-Meleon geliefert.
https://github.com/roytam1

Eine andere Alternative könnte der icedragon von Comodo sein.
Vorteil: (portabels) Profil direkt im Hauptordner bei der Installation möglich, also ohne C:/User/AppData/.... etc.
Nachteil: immer noch Version 52.0.0.4 (FF ESR) und direkte Cloud-/DNS Anbindung zu Comodo. Letzteres lässt sich aber abstellen.
https://icedragon.comodo.com/
 
deo schrieb:
Was wäre die IT ohne BSI? :rolleyes:
Die haben anscheinend noch nicht davon gehört, dass Firefox standardmäßig Updates lädt und dafür sogar einen Dienst installiert, der das ohne Abfrage von Adminrechten macht.


Aber gerade in der Verwaltung kommt man mit Updates jedoch selten hinterher. Ich glaube die Warnung richtet sich eher an diese. Hier wird bei größeren Lücken dann eher mal der Internetzugang für ein paar Tage abgeklemmt weil man teils ewig braucht ein Update auszurollen.
 
estros schrieb:
[...] ich sehe da die Entwickler des Addons für verantwortlich.[...]
In wie fern sind die Addon Entwickler verantwortlich wenn bestimmte APIs einfach fehlen ? Da kann ein Addon Entwickler gar nichts machen.
Man muss bedenken wir sind jetzt schon in der 2ten Quantum version und es gibt immer noch keinen Session Manager und wo zum Teufel ist mein Classic Theme Restorer ?
Mozilla hat einfach aufgegeben was es früher ausgemacht hat. Firefox ist jetzt nur noch ein durschnittlicher Chrome clone.
 
Aha, BSI und Pfeifen.
Diese Leute haben natürlich nie Informatik, Mathematik oder Physik o.ä. studiert, waren nie an den gleichen Hochschulen / Universitäten wie die Pfeifen Informatiker aus der freien Wirtschaft... Schon klar. :rolleyes:
 
Wenn das BSI mich vor irgendwas warnt, dann warnt mich das eher immer vor dem BSI.
 
m.Kobold schrieb:
Ich habe von der Sicherheitslücke schon vor über 8 Monaten das erste mal gepostet... hat hier niemanden interressiert:

Test für die Sicherheitslücke:
https://www.xn--80ak6aa92e.com/
Das hat nichts mit der Lücke zu tun, die jetzt gefixt wurde.

Harsiesis schrieb:
Wenn aber die neuen APIs keine Möglichkeiten mehr bieten die alten Addons nachzuabauen, dann ist dies ein massiver Rückschritt. Da kann der Entwickler noch so gut sein.
Die alten Addons konnten zu viel und haben damit die Weiterentwicklung von Firefox behindert.
 
Ich habe meinen Firefox schon bei Release-Termin des Updates aktualisiert :)
 
deo schrieb:
Was wäre die IT ohne BSI? :rolleyes:
Die haben anscheinend noch nicht davon gehört, dass Firefox standardmäßig Updates lädt und dafür sogar einen Dienst installiert, der das ohne Abfrage von Adminrechten macht.
Und was wäre Computerbase ohne dämliche Kommentare?
In Unternehmen sind diese Update-Services für gewöhnlich deaktiviert und Updates werden zentral von den Admins ausgeliefert.
Genau diese Admins will das BSI mit seinen Informationen hauptsächlich informieren.
 
Dann hätte das BSI zumindest zeitnah informieren müssen und nicht Tage apäter.
Changelogs sollten Admins lesen und dann wissen sie was sie zu tun haben und nicht darauf warten, dass das BSI sich erhebt zu einer Aussage, wenn die Sache bereits abgearbeitet sein sollte.
Ich lese das Changelog sofort, ziehe meine Schlüsse und warte nicht auf ein Amt, das den Zeigefinger hebt.
 
deo, solang du nicht der einzige, verantwortliche Erlö... ähm Admin aller Rechner bei Behörden und Unternehmen bist, sind solche Meldungen zweckmäßig.
 
Zurück
Oben