Firefox 11 將導入背景自動更新,資安威脅大增?

Firefox 11 將導入背景自動更新,資安威脅大增?

隨著加快研發步調, Firefox 光是在今年正式版版號就一口氣從3.6衝到9;面對每6週更新一次的步調,可能會讓使用者疲於奔命,因此 Firefox 11 將開始學起 Chrome 的作法,強制在背景自動更新。但是此舉也引來資安廠商的質疑,表示可能會導致漏洞讓駭客有機可乘。

早在今年10月的時候,Mozilla董事長Mitchell Baker在部落格中公佈未來Firefox將會有背景自動更新(silent background update)的機制,不需等待使用者同意、以及按下任何按鈕,免於每6週就要手動更新的麻煩。目前根據softpedianet-security等國外媒體指出,Firefox 10將會加入背景自動更新的功能,不過筆者查詢MozillaWiki,則表示該功能會往後移到Firefox 11才會出現,因為Windows 7版本的背景自動更新過程中會跳出UAC(user account control)彈出視窗擋下自動更新,團隊必須花一些時間解決這個問題。

Firefox 11 將導入背景自動更新,資安威脅大增?

▲Firefox 11開始加入背景自動更新功能,使用者不必再手動安裝更新版本。

Firefox 11 將導入背景自動更新,資安威脅大增?

▲該功能原先將在Firefox 10現身,但由於Windows 7的UAC會出來攪局,因此得花一些時間解決。

講到背景自動更新的始祖,肯定非Chrome莫屬,從第一個Beta版本0.2.149.27釋出以來,一直就是在暗地裡進行自動更新、待下一次重新啟動瀏覽器時啟動新版本,同時Chrome也是第一個不在官方網站顯示版號的瀏覽器;Firefox加快研發進程之後,許多思維也開始與Chrome看齊,背景自動更新勢必是會加入的功能;Mozilla先前也曾討論是否要隱藏版號,引發網友激烈爭辯。

全球擁有一千多個客戶,從政府機構、國防企業、金融機構、並包辦財星50大企業中20間企業,提供PIM安全管理的Lieberman軟體公司CEO Philip Lieberman則表示憂慮,因為這將導至許多IT安全系統受到嚴重考驗,駭客將有機會透過自動更新系統走後門侵入電腦;此外自動更新帶來的困擾,還有擴充套件的相容性問題,這都是Mozilla必須克服的難題。

資料來源: net-security

延伸閱讀:

Firefox 8 正式版釋出,T客邦效能實測

Firefox 將要廢版號?網友、Mozilla 內部引發爭辯

氣象部落客勞倫斯
作者

有一個都市傳說,只要勞倫斯猴買了新東西,就會下雨。

使用 Facebook 留言
小白
2.  小白 (發表於 2011年11月25日 12:54)
我覺得要不要自動更新還是交給使用者決定會比較好吧。

(⊙ˍ⊙) 雖然我是火狐的愛好者,但只有這一點我希望

Firefox不要跟進Chrome的腳步。╮(╯_╰)╭
Roger
5人給推

3.  Roger (發表於 2011年11月25日 13:06)
我也希望微軟廠商能夠自動更新他家的作業系統
XP→ Vista→ 7→ 8?
微軟:你做夢(≧▽≦)!
OS:〒ˍ〒
廖建堯
2人給推

4.  廖建堯 (發表於 2011年11月25日 14:02)
不過chrome自動更新機制用那麼久了
也沒聽說過有出過啥大問題╮(╯_╰)╭
Shinwill
2人給推

5.  Shinwill (發表於 2011年11月25日 14:11)
如果說使用背景自動更新會讓資安威脅大增
那 Chrome 不就是很危險的瀏覽器 ??
Bedd8241b48ee23e361e03891883465e?size=48&default=wavatar
6.  laden233 (發表於 2011年11月25日 16:23)
※ 引述《fb:100000115970968》的留言:
> 不過chrome自動更新機制用那麼久了
> 也沒聽說過有出過啥大問題╮(╯_╰)╭

※ 引述《Shinwill》的留言:
> 如果說使用背景自動更新會讓資安威脅大增
> 那 Chrome 不就是很危險的瀏覽器 ??

chrome沒出大問題其實是因為沙盒?
A246e17f0a28a865ac3d38168f26cd0e?size=48&default=wavatar
2人給推

8.  阿扁 (發表於 2011年11月25日 19:29)
至少往後升級下載率的數字都會相當漂亮~(≧▽≦)
305e4ceda78aa19e3184c21f1dd72a7b?size=48&default=wavatar
9.  路人 (發表於 2011年11月25日 19:52)
怪了...╮(╯_╰)╭
Chrome是第一個不在官方網站顯示版號的瀏覽器、
Mozilla先前也曾討論是否要隱藏版號,引發網友激烈爭辯。
這...到底又怎麼樣呢...〒ˍ〒
反正好用就好了嘛...╮(╯_╰)╭
kai
3人給推

11.  kai (發表於 2011年11月25日 22:18)
chrome自動更新就沒事.firefox自動更新就說有事

chrome一升版號網友就高潮.firefox一升版號就開始批評

自從4.0以後...熱門套件幾乎都可以相容到Beta版本

真的會玩火狐的早就安裝破解版號的套件了

雖然我自己幾乎都用chrome啦XDD
07909943d0a77711087a40eb2ebde347?size=48&default=wavatar
12.  小英 (發表於 2011年11月25日 22:19)
不懂,不是從以前開始就可以背景更新嗎?

0a9bd4539e5d775aed95e37a55b5fa09?size=48&default=wavatar
1人給推

14.  dsglsg (發表於 2011年11月26日 15:24)
※ 引述《regmax》的留言:
> 最該自動更新的是IE6啊╯-__-)╯ ╩╩

可是每次 IE 想要自動更新就被罵
(只能說一堆人反微軟都反到雙重標準了)
A71c0cca84e4f07e2577b8994606fc60?size=48&default=wavatar
15.  麥鼠 (發表於 2011年12月02日 18:45)
※ 引述《Roger》的留言:
>我也希望微軟廠商能夠自動更新他家的作業系統
>XP→ Vista→ 7→ 8?
>微軟:你做夢(≧▽≦)!
>OS:〒ˍ〒

我覺得未來有可能做!只是微軟會另外收取升級費用。就好像我們買軟體的升級版,只是不用重灌甚至不用拿取DVD。
無痕
16.  無痕 (發表於 2011年12月22日 19:29)
※ 引述《麥鼠》的留言:
>
> 我覺得未來有可能做!只是微軟會另外收取升級費用。就好像我們買軟體的升級版,只是不用重灌甚至不用拿取DVD。
不太好,如果你有試過將 vista 升級 w7 ,反而出現一堆問題。
更何況是像 xp 到 vista 的架構改變,除非砍掉重練,
不然很難完整更新整個系統。連架構接近的 vista 尚且會出問題。
別期待吧~
發表回應
謹慎發言,尊重彼此。按此展開留言規則