Rilasciato Mozilla Firefox 2.0 [updated]

Anche se non ufficialmente (sul sito di Mozilla non compare ancora niente a riguardo) Firefox 2.0 è presente nei mirror.
Le novità di Firefox 2.0 sono molte, anche se alcune che erano state preventivate non sono state rilasciate; un esempio può essere la gestione dei bookmark e la cronologia tramite un engine in SQLite. La caratteristica più interessante inserita in questa versione è senza dubbio il controllo antiphishing relizzato in parthership con Google.
Il comunicato stampa ufficiale dovrebbe avvenire oggi nel pomeriggio.

Jeremiah Grossman, esperto di sicurezza in browser, pensa che basteranno solo 3 giorni ai ricercatori per trovare il primo bug sul nuovo “panda di fuoco”, vista anche la recente storia di IE7.

Aggiornamento: sul sito di Mozilla è stata inserita la news ufficiale.

Mozilla Firefox è un web browser Open Source multipiattaforma prodotto da Mozilla Foundation. La versione 1.0, dopo quasi due anni di sviluppo, è stata rilasciata il 9 novembre 2004. La versione 1.5, dopo un ulteriore anno di sviluppo, è stata rilasciata il 29 novembre 2005.

 

Politica di gestione dei bug di sicurezza in FreeBSD

iDefense negli scorsi giorni ha pubblicato due advisory (1 e 2) per problemi di sicurezza nel Kernel di FreeBSD, il FreeBSD Security Team ha classificato i due bug locali spiegando la loro particolare gestione di essi:

The policy of the FreeBSD Security Team is to not issue security advisories for local denial of service attacks; since we have not been able to demonstrate that this bug can result in anything more severe than a denial of service, we will not be issuing a security advisory relating to this problem.

The policy of the FreeBSD Security Team is that local denial of service bugs not be treated as security issues; it is possible that this problem will be corrected in a future Erratum.

Non so il perchè di questa decisione nel team di sicurezza, ma mi piacerebbe avere un parere da chi usa FreeBSD in produzione, meglio sarebbe averlo da chi la usa per lo shared hosting.