Firefox 裡下載 Bittorrent

十點半睡覺,三點就自己爬起來,躺回去睡,五點半又爬起來... (ouch) 腦袋還不太清醒的時候打開 來看看...

看到有人利用 發展 extension,讓使用者可以在 裡面直接透過 下載,專案的計畫叫做

不過目前沒看到 package 可以用,要用的人要自己用 SVN 下載,然後再自己 compile...。

Firefox 安全通告

睡醒就看到 的安全通告:Mozilla Firefox fails to properly handle JavaScript onUnload events

By convincing a user to view a specially crafted HTML document (e.g., a web page or an HTML email message or attachment), an attacker may be able to execute arbitrary code with the privileges of the user.

沒事不要亂逛網站... :o

Firefox 2.0.0.1 安全漏洞

上看到 Firefox 2.0.0.1 因為對 DOM 的處理不當造成 Cookie 外漏以及其他的安全漏洞:New Firefox cookie vulnerability, workaround,Bug Report 在 Zalewski cookie setting / same-domain bypass vulnerability

按照 Bug Report 上的說明,問題在於 location.hostname 這個變數上。惡意的站台可以故意將 location.hostname 設為 'evil.com\x00foo.example.com',於是真正在連 hostname 時會因為 C-style string 而只判讀到 evil.com (於是會連到 evil.com),但 Browser 認為這是 *.example.com,於是把符合 example.com 的 cookie 送出去。另外在 XMLHttpRequest 的處理上也會喪失 ,其實這個問題還蠻大的...

在 mozilla links 上提供一個暫時性的解法,基本原理是禁止網站修改 location.hostname,方法是在 about:config 裡加入 String,設定 capability.policy.default.Location.hostname.set = "noAccess" 後重新啟動 Firefox。

在 Mac Mini 上跑 Minefield...

(Mac OS X) 上跑 3.0a2pre 測試看看... (總是要有冒險犯難的精神?)

比起前陣子在 Windows 上的情況跑好一些了 (也有可能只是因為 Mac OS X 與 Windows 的環境不同),在 form 裡面輸入中文字至少不會移位,等下多看一些網頁試看看...

(其實只是因為跑 2.0.0.1 看 的圖居然當了三次,而且沒有辦法 reproduce,所以換成 Minefield 碰碰運氣?)

Update:在 Mac OS X 上用 會有問題。

Firefox 持續成長

最近的調查發現,即使 IE7 下載次數突破一億次, 的使用率還是在成長,絕大多數的 IE7 下載者都是本來使用 IE6 的使用者,而 的使用者還是繼續使用 After 100M IE7 Downloads, Firefox Still Gaining

有不少下載者是因為 Windows Update (現在叫 Microsoft Update) 在十一月的時候把 IE7 列入重大更新而下載,而原先使用 的人還是繼續用得很爽。

很期待 3.0 出來後對於網頁標準化的影響...

幫 Notebook 加 RAM...

在某窩買記憶體幫 X31 從 512MB 加到 2GB 後,跑一堆軟體舒服好多啊...

<gslin> 現在是 2G... XD
<> .....
<gslin> 跑起 firefox 真愉快啊
<mclee> nb 要這麼多 ram 幹嘛 -_-
<gslin> 給 firefox memory leak 用的啊
<mclee> @_@

Anyway,至少開機速度有變快... :p

AllPeers 也加入 Protocol Encryption

剛剛在 上看到 (一套在 上的 下載軟體) 也支援 Protocol Encryption 了:AllPeers Adds Encrypted P2P Chat to Firefox

查了一下 上的 Comparison of BitTorrent software,目前表上列出有支援 Protocol Encryption 的軟體有 (即 Bittorrent 發明人發展的版本)、 (libtorrent)、