Re: [-Fx-] Firefox 38.0.1 Released

作者: mayuyu ((・ω・)ノ)   2015-05-19 06:08:36
pcxfirefox 38.0.1 x86和x64版推出了,和官方版最重要的差異是
提前修復了OMTC的bug!
http://sourceforge.net/projects/pcxfirefox/
將x64版繁體中文化
下載x64英文版和x86繁體中文版,將x86的omni.ja(總共有三個)
覆蓋到x64對應的資料夾下,即可將x64版繁體中文化。
pcxfirefox 38.0.1提前加入了OMTC的bug修復,
(切換分頁卡住、殘影的bug) 因為這個修復很重要,
而且目前沒有發現任何副作用,所以pcx先行補上了這個修復。
因為這個bug的癥結官方剛好是在38.0.1釋出的前一刻才找到的,
所以官方來不及在38.0.1修復,
官方版應該會在將來推出的38.0.2或38.0.5補上。
另外pcx版還拔掉了一個bug的修改,因為這個修改已知在
NoScript/Ghostery + 某些script 的情況下會導致Fx崩潰,
所以已經被撤回了,但是同樣來不及在官方版的38.0.1撤銷。
pcxfirefox x64 virustotal掃毒報告 http://is.gd/xOw67X
目前掃不到病毒
pcxfirefox x86 virustotal掃毒報告 http://is.gd/ADo1BY
目前3/55 可以回報給防毒軟體公司排除
pcx在自己的網誌有提供掃毒報告和所使用的補丁原始碼
http://is.gd/nzihhO
如果有疑慮的話可以檢查這些原始碼或者下載這些補丁回來編譯。
比較安全的上網方法
將pcxfirefox丟到沙盒中執行 http://www.sandboxie.com/
修改pcxfirefox目錄底下的 tmemutil-sample.ini -> tmemutil.ini
裡面的參數
Portable=1 ;設為1就會變成免安裝版
PortableDataPath=./Profiles ;設定Fx的個人設定檔存放的位置
修改為./Profiles會放在firefox.exe同一層的Profiles資料夾底下。
可以把原有的Fx安裝版的設定檔複製到這個資料夾底下,
就可以轉移原本安裝版的所有個人設定、cookies、歷史、書籤和擴展。
Nocompatete=1 ;不相容tete009的模式,設定檔的資料夾路徑會比較淺
TmpDataPath=./Tmp ;把快取暫存資料夾移出./Profiles
和個人設定檔分開,快速復原的時候要排除比較方便。
可以指定把這些資料夾放在速度比較快的SSD或Ramdisk上。
強制firefox.exe入沙(付費版),或者是修改工作列或桌面的Fx快捷位置
"C:\Program Files\Sandboxie\Start.exe" X:\pcxfirefox\firefox.exe
這樣點工作列或桌面的捷徑就會在沙盒裡開啟firefox。
降低沙盒裡的程式權限,限制沙盒裡可以連網的程式,
只保留firefox和下載程式或其他有需要的程式。
限制沙盒裡可以啟動執行的程式,
只保留firefox、下載程式或其他有需要的程式。
限制沙盒裡可以直接存取的資料夾,
只開放下載資料夾可以直接存取,
其他對系統的修改寫入操作都會轉移到沙盒裡,
不會影響和改變到真正的系統。
瀏覽結束後立即刪除沙盒裡的資料,
+使用 ublock0 擴展的動態過濾阻擋所有第三方框架,
只開放部分第三方框架例如youtube,
+使用 NoScript 擴展阻擋惡意腳本的執行,
這樣應該可以避免大部分的病毒。
沙盒的快速復原選項選擇firefox的個人設定資料夾./Profiles,
倒掉沙盒之前確認沒問題的話,
可以將沙盒裡的Fx設定檔復原到原本的Fx設定資料夾,
這樣便可以保留在沙盒裡做的設定修改、擴展安裝、瀏覽記錄等資料。
方法二
也可以使用影子系統,重開機就復原回原本的系統狀態,
效果等於硬體的復原卡。
方法三
也可以使用虛擬機,用虛擬機上網,應該是最安全的方法。
作者: TobyH4cker (Toby (我要當好人))   2015-05-19 07:58:00
為了好好的上網還真是辛苦
作者: hohiyan (海洋)   2015-05-19 08:05:00
光看就覺得好累 XD
作者: noonee (我和烤肉間只差一撮孜然)   2015-05-19 08:07:00
也好啊 等他修改了再用新版
作者: mstar (Wayne Su)   2015-05-19 09:18:00
其實沒什麼,這篇的後半段都是給對掃毒結果有疑慮的人看的
作者: cys070 (cys070)   2015-05-19 09:29:00
第三方改的很多防毒都會報,其實挺正常
作者: silkro (Mr. Brightside)   2015-05-19 11:06:00
怎麼沒講到SafeEx和EnableWhiteList這兩個設定勒~
作者: mayuyu ((・ω・)ノ)   2015-05-19 12:14:00
因為可能對pcxfirefox和tmemutil.dll的安全性有疑慮所以對tmemutil.dll提供的那些安全性功能可能也無法相信所以乾脆全部丟到沙盒裡執行 安全就交給沙盒了不過我覺得和以前一樣 應該是誤報 回報給防毒公司可能過幾天後就會排除了目前主要被報毒的其實不是pcxfireofx本身 而是將firefox便攜化的模組tmemutil.dll(libportable)pcxfireofx用的增強型tmemutil是iceweasel編譯版的作者寫同樣有開放原始碼https://github.com/adonais/libportable所以之前libportable的作者說有疑慮的話可以檢驗這些這些源碼 確定沒問題之後自行下載編譯tmemuti我猜可能是因為tmemutil便攜化的這些注入操作行為看起來很像病毒木馬 所以一直被誤判目前x64版的tmemutil沒有被報毒 0/57 http://is.gd/1oJmRi而x86版的pcx會被報毒就是因為x86的tmemutil.dll8/57 http://is.gd/z4oG7j 所以擔心的話就改用x64版或者是暫時不使用x86的tmemutil.dll我不知道現在的pcxfirefox可不可以使用tete009的tmemutil(以前是可以的,兩邊可以互相共用)不然可以下載tete009的tmemutil放到pcxfirefox底下給pcx用注意tete009的tmemutil設定檔(.ini)和libportable不同不可以沿用libportable的設定檔tete009的tmemutil一直沒有更新 幾年來目前只剩下一家報毒1/57 http://is.gd/8Bl7m9
作者: silkro (Mr. Brightside)   2015-05-19 14:15:00
adonais的tmemutil好像是逆向tete009的。然後再加上api hook等安全參數,所以才被報毒的吧(?在這篇測試 我用64 pcx 38.0.1 可以打開cmd XDDDDDhttp://is.gd/8nwicm 所以就全部設成0了
作者: mayuyu ((・ω・)ノ)   2015-05-19 14:31:00
我的沙盒限制只有firefox等少數程式可以執行和啟動其他都封死了 在沙盒裡面無法啟動其他程式所以就沒有用adonais的tmemutil的SafeEx功能另外那個溢出bug已經修復了 就是前一陣子很緊急的安全更新
作者: yam1   2015-05-19 22:55:00
官方beta x64版號38.0.5 pcxfirefox64版還是38.0.1 ?
作者: mayuyu ((・ω・)ノ)   2015-05-19 23:24:00
是的 還是38.0.1 pcxfirefox是編譯release channel和官方正式版一樣 這次只是先打上了一個重要的補丁
作者: DendiQ (貔貅)   2015-05-19 23:45:00
有人跟我一樣cookies 一直莫名其妙自己清除掉嗎...?而且是在瀏覽中...
作者: t7yang (t7: 我認為這是一種背叛)   2015-05-19 23:48:00
@_@我一直以為是因為我最近安裝了uMatrix的關係,原來是BUG啊。有其他人可以確認可以問題嗎?還蠻討厭的說
作者: mayuyu ((・ω・)ノ)   2015-05-20 00:08:00
@@還沒有遇到這個現象
作者: t7yang (t7: 我認為這是一種背叛)   2015-05-21 01:58:00
看了才知道原來ublock origin跟uMatrix是同作者,而且從擷取圖片看來ublock origin居然是矩陣式,這很有趣找個時間來研究一下,不知道有沒有比umatrix好用
作者: George017 (阿丙)   2015-05-21 23:32:00
病毒還是用VM測試比較安全(雖然目前sandboxie還沒傳出被突破過的消息)如果要在實機測,請不要放重要資料+做足還原設定
作者: t7yang (t7: 我認為這是一種背叛)   2015-05-21 23:50:00
這樣看起來他是為了方便性把全域跟網域的設定以兩個欄位來表示,這樣可以節省使用者自行切換阻擋或放行的層級。但是相對的在網域的層級上就很模糊,因為不知道在網域的層級上預設是放行到第一層還是第二層。如果是這樣的話,我還是更喜歡uMatrix的設計(其實我最喜歡是policeman的設計,因為在A允許B B允許C的情境上會更加清楚)。但不得不說ublock0預設多了noop和一大票的訂閱規則是相對好用一些。我不過我試用後還是回到uMatrix。至於預設要阻擋所有的第三方frame其實也是有好有壞,因為uMatrix的情況就是這樣,而如此的設定勢必對瀏覽的方便性有很大的影響,考驗使用者對請求放行的識別能力,否則很多網路服務都會因此受到影響。所以對於想要易用的使用者而言,ublock0是比較好的選擇。至於sanboxie的話,其實生活也不需要過得如此痛苦,只要小心自己的上網行為,不下載來路不明的軟體,大致上都不會有太多的問題。在瀏覽器板討論到沙盒太進階的處理也有點奇怪。話說回來,有點好奇uMatrix預設阻擋* * * block 為何還要特別加一個第三方frame的阻擋有點多此一舉的感覺
作者: realmax (ADI)   2015-05-31 08:51:00
Android版本似乎還可以下載

Links booklink

Contact Us: admin [ a t ] ucptt.com