首页 > 业界 > 关键词  > chromium最新资讯  > 正文

网友直言Debian上的Web浏览器安全更新支持很是糟糕

2021-12-16 21:08 · 稿源: cnbeta

在谈到 Debian GNU / Linux 的 Web 浏览器时,我们必须承认,目前它还有很多不足之处。对于那些追求安全和最新体验的用户,这意味着你们需要寻找专有、或未打包的构建版本。然而近日,一位不愿透露姓名的 Phoronix 网友指出 ——所有 Debian 平台上的浏览器 —— 包括 Chromium、Firefox ESR、Falkon 等)—— 都存在着严重的开放式安全问题。

更糟糕的是,软件包维护人员无法轻松解决相关问题。以 Chromium 为例,其仍停留于 90.0.4430.212-1 版本。

这意味它尚未修补大量安全问题,而 Debian 维基页面给出的建议只是换用其它浏览器。

对于已经安装了浏览器、但依赖于自动更新推送的用户,他们也将在疏忽的情况下、于互联网上冒险奔跑。

即使是 Debian 的默认 Web 浏览器,Mozilla Firefox(ESR)的版本号也停留于 78.15.0 。

该版本同样存在不少未修补的安全问题,且 Firefox 78.x ESR 分支不再由 Mozilla 维护。

这部分用户需要更新到 Firefox 91.x ESR 分支,但在追求稳定的 Debian 平台上,它又会造成较大的问题。

在某个 issue 对话中,许多人抱怨 Firefox 91.x 版本容易卡住,这导致 ESR 版本也难以被认定为“稳定且安全”。

此外有人指出,Firefox-ESR 91.3 不再使用 OpenGL GLX,而是默认启用了 EGL 。

问题在于,EGL 至少需要 21.x 版本的 mesa 提供支撑,但 Debian 稳定版(bullseye)只附带了 20.3.5 版本。

顺道一提,Mozilla Thunderbird 电子邮件客户端也受到了该问题的影响。

至于 Debian 发行版中包含的其它浏览器(以 Falkon 为例),它们也很长时间没收到任何安全补丁了(Falkon 的 QtWebEngine 包将需要更新)。

考虑到这些就是目前 Debian 上 Web 浏览器支持的现状,注重安全体验的用户,似乎也只剩下了最后一条路 —— 主动获取 Mozilla Firefox / Google Chrome 的二进制包 —— 尽管就算用上了最新版的 Firefox,Debian 稳定版在 EGL / GLX 方面仍可能遇到一些问题。

最后,如果开源社区不积极解决的话,迟早也会将人们推向其它非开源浏览器。

举报

  • 相关推荐
  • 大家在看
  • Brave浏览器公司裁员9%

    Brave浏览器与搜索引擎的开发公司BraveSoftware确认已裁员9%。尽管公司没有具体说明受到影响的员工人数,但他们表示这一决策是受到了困难的经济环境的驱动。随着技术行业的竞争加剧,公司可能需要进一步调整策略,以确保其可持续发展和增长。

  • BlindChat:一个完浏览器运行对话式 AI 开源项目

    MithrilSecurity最近推出了BlindChat,这是一个开源项目,旨在开发全新的隐私对话人工智能,完全在浏览器内运行,不需要第三方访问。这一举措是对传统AI解决方案的一种革命性的替代品,因为这些解决方案通常要求用户与AI服务提供商共享数据以获取AI模型的使用权限,从可能导致用户的数据被窃取。MithrilSecurity计划将更多功能集成到项目中,以进一步提高性能。

  • QQ浏览器推出“PDF阅读助手”AI工具 由腾讯混元大模型支持

    QQ浏览器推出了一款名为“PDF阅读助手”的智能工具,用户可以申请加入体验测试。该工具由腾讯混元大模型支持,可以在手机或电脑上随时使用。该助手还将覆盖Word、Excel、PPT和网页等更多应用场景。

  • Opera浏览器推出升级版的AI工具Aria

    Opera浏览器最新版本引入了升级版的AI工具Aria,旨在让用户更轻松地与人工智能互动,以提高查询和内容创作的效率。Aria的新工具“Refiner”具备“重用”和“改述”的功能,使用户可以更灵活地优化AI的输出。这个升级让Opera浏览器在AI领域的创新更加引人注目,为用户提供了更好的互动体验。

  • 三星将提供超过5年的安全更新支持,超150款设备接受

    10月7日,据外媒Samobile报道,在今年的三星开发者大会期间,三星移动体验部门首席工程师、安全团队技术项目经理白信哲透露,三星一直在讨论如何为手机提供更长时间的支持。这一愿景与公司的理念“不谋合”,鉴于新的法规即将出台,三星正准备提供超过5年的安全更新支持期。谷歌官方承诺为Pixel系列机型提供5年的更新,包括3年操作系统更新和2年安全更新。

  • 22年才修复!Firefox浏览器上古Bug:23岁博士生1小时解决

    一个Bug从发现到修复需要多长时间?对于比较严重的问题可能厂商会很快就解决,对于不太严重的问题可能会随着新版本的发布解决。近日Firefox浏览器用实际行动证明,一个Bug从发现到修复,甚至可以间隔22年之久。”Zhu的代码修复由一位更有经验的程序员进行了完善,并最终被Mozilla接受,作为即将发布的Firefox稳定版本的一部分发布。

  • 女生手滑 误拒浙江大学保研通知!网友:这是个Bug

    一位韩姓同学收到浙江大学的保研复试通知,结果错误误点了拒绝选项,差点酿成大祸。此前她已经通过了浙大的保研复试考核,当时登陆研招网,看到了浙大寄来的通知书。一位有网友就直言,自己当初也差一点就点错了。

  • 360企业安全浏览器进入3.0时代,体系化构建政企办公新生态

    伴随数字化转型的深入发展,各类新型网络威胁与之相伴生,政企机构对业务办公环境提出了更高的安全需求。浏览器作为政企机构信息业务运行的重要工具和关键入口,面临着恶意软件攻击、数据资产泄露、跨平台难兼容、管理运维效率低等多重安全挑战。此次360企业安全浏览器3.0版本的横空出世,继续加深了浏览器在标准构建、安全防护与协作效率方面的能力建设,为政企用户打造出更加精细的体系化服务与更加可靠的安全保障,将会高效助力数字经济、数字社会、数字政府的高质量发展。

  • 双节将至,上UC浏览器搜索“快乐补给”领取畅快出游大礼包

    中秋、国庆双节将至,连休 8 天的超长假期也带动了人们的出游热情。如何让假期出行更加轻松愉快?近日,UC浏览器携手T3 出行,为用户打造“假期快乐补给包”,用多重娱乐体验会员权益和专属出行福利包,让用户在假期畅快出行。此次活动中,UC浏览器联合T3 出行在广州打造数十台联名彩蛋车,为出游的乘客送上惊喜的“假期快乐补给包”实物礼盒,提供畅爽出游的新体�

  • 国庆长假来袭,UC浏览器联合T3出行派送快乐补给福利

    今年是大家“报复性出行”的一年,周末Citywalk也随处可见。中秋国庆长假将至,作为一个长达8天的大长假,和年假、调休搭配食用更佳。不止假期出游,UC浏览器全时段、多场景给到用户的亲密陪伴,已成为用户日常生活中不可或缺的“快乐补给”神器。

今日大家都在搜的词: