【IT168 软件新闻】2月25日,Mozilla基金会发布了Firefox的第一个安全升级版本Firefox 1.01,用户可以到软件官方主站www.mozilla.org下载到符合自己需要的升级版本。据介绍,这次安全升级修复了Firefox 1.0发布以来用户反馈的一系列漏洞,其中最重要的是修正了IDN(Internationalized Domain Names,网络域名)中的一个漏洞。
这个漏洞是在本月的早些时候被发现的。Mozilla、Opera、Aplle等支持IDN标准的浏览器都受到这个漏洞的影响。黑客能够利用IDN中所使用的编码方式创建一个欺骗性网站,实施钓鱼式攻击。在存在漏洞的浏览器地址栏中,虚假的链接与合法的链接看起来一模一样,但实际上它会将用户带到一个根据IDN处理规则显示为相同地址的欺骗性网站。在这个安全升级版本中,Firefox将在地址栏中显示IDN Punycode,使得黑客的地址欺骗诡计无法得逞。
据Mozilla基金会网站上提供的数据,自Firefox 1.0正式发布以来,目前已有2700万的用户下载了该浏览器。但随着市场份额的不断扩大,可能会有越来越多的针对Firefox的攻击。而Firefox本身也渐渐暴露出了一些安全问题,在过去的一段时间里,丹麦安全公司Secunia就陆续公布了数个针对Firefox的安全漏洞。它们都涉及到用户交互操作,安全公司Secunia已经对这些漏洞发出了安全警告,并把它们标记为"less critical"等级。
目前,Firefox的压力不仅仅是来自安全领域,在浏览器市场占主导地位的微软突然改变浏览器发行计划,宣布在今年七月份推出IE7.0测试版,这一举措很明显的是针对Firefox来的。微软主席比尔-盖茨2月16号在接受ABC电视台记者的采访时表示:“我们在浏览器领域的份额也达到了90%,不过这并不妨碍Firefox的出现。尽管舆论对其创意赞誉有佳,而我们的原则仍然是让我们的浏览器在与Firefox的竞争中脱颖而出——无论是在性能还是安全方面。”
面对市场逐步认可、渐显的安全问题和来自微软的压力,Firefox任重而道远!
更多精彩文章尽在IT168软件频道!
| 第1页:Firefox新推安全升级版1.01 |