Installationsort Browser/Autoupdates und Sicherheit

Smalltalk
wanne
Moderator
Beiträge: 7465
Registriert: 24.05.2010 12:39:42

Re: Installationsort Browser/Autoupdates und Sicherheit

Beitrag von wanne » 21.07.2020 16:46:17

Ich meine, wäre das der Fall, wäre es schon längst bekannt geworden.
So unbekannt ist das jetzt nicht. Ich finde jetzt nicht mehr auf Anhiet die passende Statistik. Der Diebstahl von Zugangsdaten bei Steam im Schnitt etwa so oft wie Fahrräder. Ich nehme an, dass das für Bankdaten ähnlich aussieht.
Ich bin der Meinung, dass dessen Codebasis nicht unabhängig verständlich ist und die Debian-Maintainer des Pakets inkompetent sind.
Ich dresche ja auch gerne auf Chrome ein und freiwillig versteht das wirklich keiner aber Google hat halt tatsächlich den Vorteil, dass sie hohe Bugbounties ausschreiben und auch wirklich auszahlen. In sofern gibt es eine ganze Reihe von Leuten die da jetzt wirklich mehr oder minder professionell den Code nach Bugs durchsuchen. – Und vor allem: Sie machen das unabhängig. Es wird sogar ausdrücklich dazu geraten das öffentlich zu melden und danach bekommt man das Geld. Google hat also keine Möglichkeit auf die Finder Einfluss zu nehmen, weil sie die gar nicht kennen bevor sie das an Mitre melden. Und Mitre veröffentlicht dann instant, dass was gefunden wurde.
rot: Moderator wanne spricht, default: User wanne spricht.

willy4711

Re: Installationsort Browser/Autoupdates und Sicherheit

Beitrag von willy4711 » 21.07.2020 17:00:15

KP97 hat geschrieben: ↑ zum Beitrag ↑
21.07.2020 15:37:20
Die Versionen mit ...0 b bezeichnen immer die Beta, der Vorläufer für die endgültige Stable, daher bleibt das Profil unangetastet.
Die Abfrage erfolgt u.a. auch wieder in der omni.ja. Wenn dort 79+ steht, wird auch alles, was 79 in der Bezeichnung hat, ohne Nachfrage ausgeführt.
Wenn es dann Vers. 80 wird, paßt die omni.ja nicht mehr und es wird ein neues Profil erstellt, wenn man manuell kopiert.
Danke für die Erklärung. demnach wäre ja beim nächsten Update erst der Versionssprung fällig :twisted:
Das nächste Beta- Update wäre dann auf die Version 80.0b1
Du sagst, dass das in der onmi.ja steht. Aber das muss es ja auch im Profilverzeichnis geprüft werden ?
Forschung:
Das wäre (wahrscheinlich) Diese Datei:
~/.mozilla/firefox/nsp5foa6.default-beta/compatibility.ini

Code: Alles auswählen

[Compatibility]
LastVersion=79.0_20200720193547/20200720193547
LastOSABI=Linux_x86_64-gcc3
LastPlatformDir=/opt/firefox_beta
LastAppDir=/opt/firefox_beta/browser
Die Zahlen sind die Buil.ID
Weiter geforscht:

Die Build-ID bekomme ich aus den jeweiligen Verzeichnis der Version. Für meine 79.0 Version wäre das:
https://ftp.mozilla.org/pub/firefox/can ... 4_info.txt

Dann sollte die alles entscheidende Zeile (hoffentlich) in der compatibility.ini so aussehen:

Code: Alles auswählen

LastVersion=80.0b1_xxxxxxxxxxxxxxxxx/x=Wenn Version verhanden
Wäre ja - wenn dem so ist - relativ einfach die eine Zeile umzuschreiben.
Leichter jedenfalls, als das Profilverzeichnis zu kopieren.

Das wäre auch insofern gut, dass ich alle befriedigen könnten, die in mir einen prinzipienlosen Unsicherheits-Junkie
vermuten :roll:

Dann wird als Root nach /opt/firefox kopiert,das dann natürlich immer Root gehört.
Keiner braucht mehr Angst haben, dass mein System korrumpiert wird :THX: :roll:
---Zumindest nicht aus der Ecke ----- :mrgreen:

Antworten