首页 > 业界 > 关键词  > chromium最新资讯  > 正文

网友直言Debian上的Web浏览器安全更新支持很是糟糕

2021-12-16 21:08 · 稿源: cnbeta

在谈到 Debian GNU / Linux 的 Web 浏览器时,我们必须承认,目前它还有很多不足之处。对于那些追求安全和最新体验的用户,这意味着你们需要寻找专有、或未打包的构建版本。然而近日,一位不愿透露姓名的 Phoronix 网友指出 ——所有 Debian 平台上的浏览器 —— 包括 Chromium、Firefox ESR、Falkon 等)—— 都存在着严重的开放式安全问题。

更糟糕的是,软件包维护人员无法轻松解决相关问题。以 Chromium 为例,其仍停留于 90.0.4430.212-1 版本。

这意味它尚未修补大量安全问题,而 Debian 维基页面给出的建议只是换用其它浏览器。

对于已经安装了浏览器、但依赖于自动更新推送的用户,他们也将在疏忽的情况下、于互联网上冒险奔跑。

即使是 Debian 的默认 Web 浏览器,Mozilla Firefox(ESR)的版本号也停留于 78.15.0 。

该版本同样存在不少未修补的安全问题,且 Firefox 78.x ESR 分支不再由 Mozilla 维护。

这部分用户需要更新到 Firefox 91.x ESR 分支,但在追求稳定的 Debian 平台上,它又会造成较大的问题。

在某个 issue 对话中,许多人抱怨 Firefox 91.x 版本容易卡住,这导致 ESR 版本也难以被认定为“稳定且安全”。

此外有人指出,Firefox-ESR 91.3 不再使用 OpenGL GLX,而是默认启用了 EGL 。

问题在于,EGL 至少需要 21.x 版本的 mesa 提供支撑,但 Debian 稳定版(bullseye)只附带了 20.3.5 版本。

顺道一提,Mozilla Thunderbird 电子邮件客户端也受到了该问题的影响。

至于 Debian 发行版中包含的其它浏览器(以 Falkon 为例),它们也很长时间没收到任何安全补丁了(Falkon 的 QtWebEngine 包将需要更新)。

考虑到这些就是目前 Debian 上 Web 浏览器支持的现状,注重安全体验的用户,似乎也只剩下了最后一条路 —— 主动获取 Mozilla Firefox / Google Chrome 的二进制包 —— 尽管就算用上了最新版的 Firefox,Debian 稳定版在 EGL / GLX 方面仍可能遇到一些问题。

最后,如果开源社区不积极解决的话,迟早也会将人们推向其它非开源浏览器。

举报

  • 相关推荐
  • RoboChallenge测评:π0、π0.5领先,自变量WALL-OSS-Flow零成功率引关注

    在具身智能加速发展的当下,真实场景的客观评测成为检验机器人模型能力的关键。RoboChallenge作为全球首个具身智能大规模真机评测平台,采用“任务成功率+进度评分”的双指标体系,对主流开源模型进行测试。结果显示,基于Physical Intelligence(Pi)系列构建的π0和π0.5在成功率与进度得分上整体领先其他模型,而自变量的开源大模型WALL-OSS-FLOW在31次测试中大部分成功率为零,表现明显偏弱。这与其宣称的“和PI、Google在同一水平线”形成反差,凸显了第三方客观评测的重要性。真实世界正成为检验大模型能力的最终标准,而认识到差距,正是追赶的开始。

  • 50分钟硬核科普!人民日报为海信RGB-Mini LED电视打call:这创新很中国

    文章介绍了海信RGB-Mini LED电视在显示技术上的突破。通过一系列实验,如“绝对色感大挑战”和“三棱镜分光”,深入讲解了三原色原理,揭示了其领先的液晶显示技术。该电视凭借三原色直驱架构,实现100% BT.2020色域覆盖,色彩表现超越QD-OLED和QD-Mini LED,同时较QD-OLED节能40%以上。海信自研的信芯AI画质芯片H7和RGB-Mini LED三原色自发光芯片攻克了多项技术难题,支持行业最高3×10240分区控制和108bits控色精度。在高端电视市场,RGB-Mini LED已占据近半份额,其中超九成消费者选择海信。文章强调,这不仅是一次技术升级,更是中国制造在全球显示领域争取话语权的体现,通过创新掌握定价主动权,让高端技术走进寻常百姓家。

  • Anthropic推出AI模型Claude Opus4.5:编程能力超群 接近顶尖工程师

    Anthropic于11月25日正式发布旗舰AI模型Claude Opus 4.5并投入商用。该模型在编程、智能代理等领域表现卓越,尤其在处理复杂研究任务及电子表格、PPT制作等办公场景显著优于同类产品。专业测试显示其编程能力超越谷歌Gemini 3 Pro与OpenAI GPT-5.1,在软件工程师闭卷测试中甚至超过所有历史人类考生。同步更新的多款配套工具(如浏览器扩展、Excel增强功能)进一步强化技术生态。目前该模型已全面接入企业级服务,标志着Anthropic在AI商业化进程中的关键突破。

  • 开源鸿蒙社区迎来重大进展,开源鸿蒙项目顺利孵化毕业

    2025年11月21日,开放原子开源基金会在北京宣布开源鸿蒙项目顺利毕业。该项目历经五年孵化,在技术演进、治理体系、社区活跃度及产业落地等方面通过综合评估,标志着其已具备长期可持续演进能力和产业级成熟度。作为中国首个面向全场景的智能终端操作系统,开源鸿蒙汇聚9500余名贡献者,覆盖金融、交通、航天等十余个关键行业,成为支撑千行百业数字化转型的重要技术底座。未来项目将持续深化技术迭代与生态拓展,携手全球开发者共建万物智联新时代。

  • 告别“木头人”!ROBOMIND让机器人“主动懂你”!

    文章探讨了家用陪伴机器人从“被动响应”向“主动服务”的转变。当前多数产品仍停留在“你说一句,我做一步”的阶段,缺乏感知决策能力,无法理解用户深层需求。其技术瓶颈在于依赖预设程序,缺乏自主感知环境、理解需求并做出判断的能力。为解决此问题,INDEMIND推出了ROBOMIND机器人物理AI大脑,旨在赋予机器人全局空间智能,使其能主动感知环境动态、理解用户行为、洞察需求本质,并自主触发服务流程。通过“端侧+云端”混合架构,实现低成本、快响应、高泛化。在实际应用中,该技术已能实现养老守护、儿童陪伴、宠物照料、家庭管理等场景的主动服务,并深入情感交互层面,推动机器人从高效工具向具有亲和力的“伙伴”蜕变。其核心价值在于找到用户真实痛点,作为家庭关系的有价值补充,为家人创造更多高质量相处时间。

  • AI日报:豆包输入法正式上线;混元开源HunyuanOCR模型;Claude Opus4.5发布

    本期AI日报聚焦多项技术突破:腾讯开源10亿参数OCR模型HunyuanOCR,在多场景实现SOTA性能;豆包输入法整合AI实现智能预测;Anthropic推出Claude Opus4.5提升推理效率;ChatGPT新增购物推荐功能准确率达64%;全球首款纯AMD训练MoE模型ZAYA1发布;微软推出本地运行助手Fara-7B;谷歌NotebookLM新增幻灯片生成功能;亚马逊Leo卫星网络启动企业测试,实现“卫星+云+AI”一体化通信。

  • REDMI Turbo 5 Pro确定春节前登场:同档唯一旗舰芯 性能大跨越

    今日,数码博主数码闲聊站”透露,各大品牌的子系列中端手机将在春节前陆续发布,全员Turbo。 该博主表示,REDMI Turbo 5 Pro确定会在春节前登场,将搭载同档唯一旗舰芯片,特调定制且缓存满配,性能算是大跨越。 此外,该机还拥有小米同档最大电池 百瓦快充,该有的外围配置全都有,主打量大管饱,接档2500元价位。 有网友询问REDMI Turbo 5 Pro用第五代骁龙8还是天玑9系列�

  • vivo S50 Pro mini全身照正式亮相!横向纯平Deco 灵感紫配色仙气十足

    vivo S50系列将于12月正式发布,将推出S50和S50 Pro mini两款机型,新机目前已进入预热阶段。 今日,vivo产品经理韩伯啸正式公布vivo S50 Pro mini全身照,配色是仙气十足的灵感紫。 新机后摄采用横向Deco设计,尽管市面上已有相似方案产品,但韩伯啸强调:我们有自己的优势。” 韩伯啸表示,我们是这个造型里唯一的6.31英寸小直屏,轻薄小屏 横向Deco,1 1>2,手感巨好。 此外,

  • 数据为证!新款RGB-Mini LED电视推荐,京东双11霸榜新品海信E8S Pro闭眼买

    2025年电视市场正经历技术变革,OLED、量子点、RGB-Mini LED三大技术路线并存。RGB-Mini LED凭借红绿蓝三原色独立背光,从源头避免色彩损失,实现超高色域、亮度和色彩纯度。海信作为该技术引领者,其旗舰产品E8S Pro搭载新一代多晶RGB-Mini LED发光芯片,亮度提升120%,并配备信芯AI画质芯片与黑曜屏Ultra,带来极致色彩、深邃黑场与高能效表现,成为高端市场优选。

  • AI日报:Kling 2.6将发布;千问APP推学习大模型;Z-Image-Turbo-Fun-Controlnet-Union 开源

    本期AI日报聚焦多领域AI进展:Kling 2.6发布,支持音频同步生成,AI视频进入有声时代;千问APP推出学习大模型,提升拍照答疑与作业批改能力;阿里通义实验室开源图像生成模型,实现精准控制;豆包手机助手遭遇微信登录异常,凸显生态兼容挑战;米哈游推出带猫语特色的AI聊天模型AnuNeko;亚马逊云科技发布三款新型AI智能体,其中Kiro可自主编程数日;IDC报告预测具身智能�

今日大家都在搜的词: