The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск Firefox 148.0.2. Продление поддержки Firefox 115. Проверка Firefox AI-моделью Claude Opus"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск Firefox 148.0.2. Продление поддержки Firefox 115. Проверка Firefox AI-моделью Claude Opus"  +/
Сообщение от opennews (??), 11-Мрт-26, 08:51 
Доступен корректирующий выпуск Firefox 148.0.2, в котором устранено 5 уязвимостей. 4 уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Одно из переполнений буфера затрагивает код для воспроизведения звука и видео в версии для Android. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Не связанная с памятью проблема присутствует в коде разбора CSS и позволяет обойти ограничения Same-origin...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64954

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 11-Мрт-26, 08:51   +6 +/
> В ходе анализа кодовой базы Firefox с использованием AI-модели Claude Opus 4.6 были выявлены 22 подтверждённые уязвимости, 14 из которых присвоен высокий уровень опасности.

Но меня опеннетовцы убедили, что нейронки это бесполезный слоп и хайп.. Не понял?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6

2. Сообщение от Аноним (2), 11-Мрт-26, 08:51   +2 +/
Хейтеры ИИ, ваши оправдания? Закрывать уязвимости не нужно?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #8, #14

3. Сообщение от iPony128052 (?), 11-Мрт-26, 08:52   –3 +/
> Компания Mozilla отменила решение о прекращении поддержки ESR-ветки Firefox 115 и продлила публикацию обновлений до конца августа

Сегодня праздник у определённой аудитории, которые отстают от прогресса.

PS: максимально политкорректно

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #13, #43, #49

4. Сообщение от Тот_Самый_Анонимус_ (?), 11-Мрт-26, 08:53   +1 +/
О Боже! Да верните поддержку Win7 в следующую ветку, а эту закройте. Всё равно же поддерживать приходится.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #9, #11, #18, #38, #48

5. Сообщение от Bob (??), 11-Мрт-26, 08:58   –1 +/
Ради 5% калек? Пусть на r3dfox уходят.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #12

6. Сообщение от Bob (??), 11-Мрт-26, 09:01   +17 +/
В руках специалистов - неплохой инструмент.
А если контору захватили индусские отбросы - глянь на винду с copilot)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #16, #21, #57

7. Сообщение от Bob (??), 11-Мрт-26, 09:04   +5 +/
За бабло, сжираемое менеджментом mozilla можно доукомплектовать разрабов и тестеров firefox. Открыв фурри бордель на сдачу.

А за ресурсы ИИ платят все, ценами на железо. Любое! И чёт выхлопа маловато, по сравнению с ростом цен и дефицитом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #28

8. Сообщение от Аноним (8), 11-Мрт-26, 09:06   +3 +/
Использование нейросетей для задач мпоиска, анализа и класификации было уже лет 20 как. Это НЕ ии. Это использование инструмена по назначению.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #19

9. Сообщение от Аноним (1), 11-Мрт-26, 09:07   –2 +/
Supermium есть, ФФ не нужен
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

10. Сообщение от Bob (??), 11-Мрт-26, 09:09   –1 +/
у любителей кураги)

С учётом того, что можно легко поставить Win 10 LTSC IoT с апдейтами по 2032, и максимально визуально приблизить к 7ке. Имея поддержку нового железа с софтом - ну, это как с адептами Win XP. А ранее - Win 98.

И это я игнорю то, что большая часть "нового" (лет 10) железа уже неплохо переваривает linux и наоборот. Если не на nvidia, но те же не на 7ке идет)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #15, #27

11. Сообщение от Аноним (11), 11-Мрт-26, 09:09   +/
Пусть лучше запилят поддержку Windows 95 вместо того чтобы сжигать ресурсы на ИИ для выявления уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

12. Сообщение от Аноним (12), 11-Мрт-26, 09:10   +1 +/
Тогда надо версию и для Linux прикрывать! Ибо меньше 5% калек.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #24

13. Сообщение от Жироватт (ok), 11-Мрт-26, 09:13   +/
Неплохой наброс, но нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

14. Сообщение от Аноним (8), 11-Мрт-26, 09:14   +/
А по-поводу ИИ-генератора  кода, есть килотонны адекватных исследований с простыми выводами:
качество кода на уровне тупого необучаемого джуна-идиота.
поддерживать этот код приходится людям (разбираясь в том что оно там насочиняло), ИИ-нейросеть на подобное не способна.
нарушается стиль кода, что критично в низкоуровневых языках (удачи искать утечки памяти в с++). НО есть же хруст... удачи в расте работать с большими объемами данных и арифметикой.

Ну и все это в онлайне, считай ты подарил весь свой код корпорации.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #20, #34, #35

15. Сообщение от Жироватт (ok), 11-Мрт-26, 09:20   +/
На домашний workstation (который стоит рядом с подкроватным локалхостом на линуксе) - да.

На серверных системах типа 2008R2(7)/2021R2(8.1) - только при миграции на новые физические и виртуальные машины, и то, если гипервизор сможет запустить 10ку и при этом нормально работать на установленном оборудовании.
На введённых в эксплуатацию системах, где есть запрос на работу с железом той эпохи - нет, никто ради одобрения слопо-анонима с опеннета не побежит закупать замену работающему оборудованию, для которого этот ПК головной.
На сертифицированных системах - нет, там любое минорное обновление надо отдельно проверять и сертифицировать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #23

16. Сообщение от Аноним (-), 11-Мрт-26, 09:21   +2 +/
> В руках специалистов - неплохой инструмент.

Вот именно что - специалиста. Квалификации которого хватит чтобы разгрести все подляны и косяи. А если без этого - получится очень характерное нечто. Как вон там компилер ядра linux. Правда, код выдает трешовый, компилит в разы медленнее, Rust для сборки нужен и вообще - линковать он не умеет. А в остальном, прекрасная маркиза, все хорошо...

> А если контору захватили индусские отбросы - глянь на винду с copilot)

Ну так гитхаб же. Задолбали спамом и рекламой свеой бестолковой штуки. Из всех дыр лезет эта безблагодатная маздайная фигня. Которая ничего кроме анноянса не дает по сути.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

18. Сообщение от Жироватт (ok), 11-Мрт-26, 09:25   +/
Ну, если говорить по гамбургскому счету, то 2008r2, оно же "серверная семь" до сих пор самая удачная по соотношению качества кода (сам Руссинович в ядре там отметился и смог) и по потребляемым ресурсам.
Далее было постепенное ухудшение с плато на 2012R2 - "серверная 8.1" - а далее начался индусопокалипсис.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #25

19. Сообщение от Аноним (21), 11-Мрт-26, 09:32   +1 +/
> Использование нейросетей для задач мпоиска, анализа и класификации было уже лет 20 как.

Сегодня масштаб их мощностей и тренировочных данных несоразмерно больше, а архитектуры трансформеров 20 лет назад не существовало. Поэтому не сочиняй: 20 лет назад и речи не могло быть о том, чтобы нейронки могли вот так находить баги в незнакомой кодовой базе.

> Это НЕ ии. Это использование инструмена по назначению.

"ИИ" - это обывательское название для широких масс, а вы все продолжаете триггериться, как дети.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

20. Сообщение от Аноним (-), 11-Мрт-26, 09:36   +/
> качество кода на уровне тупого необучаемого джуна-идиота
> Ну и все это в онлайне, считай ты подарил весь свой код корпорации

Вы уж определитесь там с ценностью этого кода.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #40

21. Сообщение от Аноним (21), 11-Мрт-26, 09:37   +1 +/
> В руках специалистов - неплохой инструмент.

Я тебя умоляю. Местные недавно уже отменили Торвальдса за то, что он навайбкодил скрипт на Python:

https://www.opennet.dev/openforum/vsluhforumID3/138929.html#10

А тут вот еще и Кнут подъехал, бгг:

https://www-cs-faculty.stanford.edu/~knuth/papers/claude-cyc...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

22. Сообщение от EmmGold (ok), 11-Мрт-26, 09:38   +/
У меня 148(и какие-то до) иногда начинает в отсечку жрать проц. Перезапускаешь и опять нормально, некоторое время.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #39

23. Сообщение от Bob (??), 11-Мрт-26, 09:39   –3 +/
А ты не забыл, что это всё в контексте firefox esr?)

Он на серверных ОС нужен? - Нет. Мимо.

>На введённых в эксплуатацию системах, где есть запрос на работу с железом той эпохи

Это банкоматы, ЧПУ, мед оборудование и прочее, где тот браузер и даром не нужен. Опять мимо.

>На сертифицированных системах

А там свой сертифицированный браузер - шах и мат.

В мервом сообщении ветки явный намёк на ретроградов, как с этохи WinXP, поставить могут - но не хотят. Скорее все - на личные машины. Ибо в офисе рулит хром / хромиум с ковида. Всё.

Короче, весь твой опус лишь бы что-то ляпнуть, да?)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #29, #30

24. Сообщение от Bob (??), 11-Мрт-26, 09:50   +/
Корячить легаси под мёртвую платформу и пилить на гранты под живую - разница как между 21й пальцем и любым из оставшихся)

Но, возможно, у некоторых её и нет - потому сравнивают несравниваемое, как дошкольники)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

25. Сообщение от Bob (??), 11-Мрт-26, 09:52   +/
Там веб браузер нужен? Или та ось должна крутиться на конкретном железе в закрытом контуре lan отдельной конторы?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #31

26. Сообщение от Nicho (ok), 11-Мрт-26, 09:54   +/
Компактный режим уже вернут, а ускорят загрузку сайтов страниц? вернут поддержку топовых расширений на xul? добавят полезные функции и улучшат встроенные, то мб и будет будет толк
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #37, #44

27. Сообщение от Аноним (29), 11-Мрт-26, 09:54   +/
Мозилловская статистика по железу - https://data.firefox.com/dashboard/hardware , делайте выводы . А с учётом что цены на железо рванули в космос не только лишь в отдельной стране - компы будут гонять как авто на Кубе .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

28. Сообщение от Аноним (28), 11-Мрт-26, 09:55   +4 +/
> Открыв фурри бордель на сдачу.

Уже есть. Palemoon называется.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

29. Сообщение от Аноним (29), 11-Мрт-26, 09:59   +1 +/
Как раз для фирмачей ESR норма , а хромые , мягко говоря - популярность не пользуются . И деньги компании считать умеют - тратить на обновление работающего не торопятся .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #42

30. Сообщение от Жироватт (ok), 11-Мрт-26, 10:00   +/
Не, наоборот.

> Он на серверных ОС нужен?

Нужен. Кроме изолированных серверных ролей, таких как "безголовые" гипервизоры (core) или "ВМ-для-одной-слубы-слушающей-порт" (тот же core, но с удалённым MUM гипервизора), есть еще такие роли, как "сервер терминалов" или "сервер виндового приложения". Также иногда имеет смысл развернуть "сервер управления" с набором гуишного софта, реализовав в виртуалке универсальное рабочее место администратора.
И это не говоря о тех сценариях, когда инфраструктура унаследована и контроллер домена на гипервизоре с гуи - это реально то, что работает и просто так, без миграций (что деньги и время) не превратишь в "тупой гипервизор + виртуалки"

> Это банкоматы, ЧПУ, мед оборудование и прочее...

...типа плоттерного оборудования, которое управляется с обычного писюка.
Старая периферия, построенная как wintel и живущая в ПК, такая как ПАК "Соболь".
Видеорегистраторы, чьё фирменное ПО работает на семерке, а веб - только в эксплорере.
Но про существование такого опеннетные куксперды даже не догадываются.
И которые не составляли сметы на его замену, включая работы по демонтажу, установке и пусконаладке.

> А там свой сертифицированный браузер...

...который собирается на такой вот esr-ветке, ага.

> Короче, весь твой опус лишь бы...

...показать что подобные опеннетные ыксперты "ставьте 10 лтсц, тля" в принципе живут в мирке "домашних сценариев" и даже не представляют, что жизнь есть за пределами их арендованных одиннадцатых винд.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

31. Сообщение от Жироватт (ok), 11-Мрт-26, 10:03   +/
> Там веб браузер нужен?

Нужен. См. выше.
Если у ребёнка не запускается 11я винда и это повод поканючить у мамки "рекомендованный", то бизнес умеет считать деньги и будет использовать системы пока она будет приносить прибыль

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

33. Сообщение от Аоним (?), 11-Мрт-26, 10:43   +/
> Компания Mozilla отменила решение о прекращении поддержки ESR-ветки Firefox 115

Эта музыка будет вечной (c)

Ответить | Правка | Наверх | Cообщить модератору

34. Сообщение от Аоним (?), 11-Мрт-26, 11:02   +/
> качество кода на уровне тупого необучаемого джуна-идиота

все верно.
тяп-ляп и в прод - вроде работает, но поддерживать это долго чой-то пока не получается
¯\_(ツ)_/¯
https://habr.com/ru/news/1008296/

а так "всё хорошо, прекрасная маркиза" (с)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

35. Сообщение от Аноним (35), 11-Мрт-26, 11:10   +/
> нарушается стиль кода, что критично в низкоуровневых языках

Может вы их просто готовить не умеете?
Стиль прекрасно задается в рулах, если где-то не сработало - то натравливаете линтер и гоорите исправить ошибки

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

37. Сообщение от Аноним (-), 11-Мрт-26, 11:14   +/
> вернут поддержку топовых расширений на xul?

Зачем?
Авторы уже наверное померли от старости, а сами расширения нужны горстке прдолей.
И это без учета, что оно небось лезло в кишки браузера, чего сейчас здравомыслящий человек просто не позволит.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #41

38. Сообщение от Аноним (50), 11-Мрт-26, 11:21   +/
https://data.firefox.com/dashboard/hardware
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

39. Сообщение от Аноним (50), 11-Мрт-26, 11:26   +/
https://www.firefox.com/ru/channel/desktop/developer/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

40. Сообщение от Аоним (?), 11-Мрт-26, 11:32   +/
ну так-то качество кода и ценность реализуемых идей/алгоритмов, это несколько разные вещи...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #45

41. Сообщение от Аноним (45), 11-Мрт-26, 11:34   +/
> топовых расширений на xul

Огласите список, пожалуйста.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

42. Сообщение от Bob (??), 11-Мрт-26, 11:34   +/
>Как раз для фирмачей

Котик, ты, хотя бы, в средней частной фирме, не из зажопинска - когда последний раз работал? Там хром правит бал ещё с ковида.

>хромые , мягко говоря - популярность не пользуются

Весь энтерпрайз, ХромиумГОСТ и доля рынка Хромиумы vs Firefox - врут, да?)

>деньги компании считать умеют

И они хотя бы раз грейдили железо с win xp для win 7 и его достаточно для 10ки, которая халявно шла сверху (oem апдейт или в пределах энтерпрайз лицух).

Но, да. Со фтрафом до 60к за утечки для мамонтов типа Яндекс - чё переживать?)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

43. Сообщение от Аноним (43), 11-Мрт-26, 11:42   +1 +/
Кушай, кушай микрослоп выньдовс 11, не обляпайся. А мы посидим на стабильном.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #47, #54

44. Сообщение от НяшМяш (ok), 11-Мрт-26, 11:45   +/
> топовых расширений на xul

Сдохло и слава богу

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

45. Сообщение от Аноним (45), 11-Мрт-26, 11:47   +/
То есть тупой джун всё-таки генерирует ценные идеи и алгоритмы?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #46

46. Сообщение от Аоним (?), 11-Мрт-26, 11:57   +/
> То есть тупой джун всё-таки генерирует ценные идеи и алгоритмы?

нет, он их пытается реализовать

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

47. Сообщение от Жироватт (ok), 11-Мрт-26, 12:03   +/
Ты не понимаешь! Там циферка больше - а если циферка больше, то луДше!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #50

48. Сообщение от Аноним (49), 11-Мрт-26, 12:06   +/
Зачем, когда есть столько форков современных Фраерфоксов для 7?
https://github.com/adeii/supermium-portable/releases
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

49. Сообщение от Аноним (49), 11-Мрт-26, 12:06   +/
Зачем, когда есть столько форков современных Фраерфоксов для 7?
https://github.com/adeii/supermium-portable/releases
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

50. Сообщение от Аноним (50), 11-Мрт-26, 12:10   +/
При чём тут циферки ?
Для нового оборудования никто не пишет драйверы под EoL версии.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #55

51. Сообщение от teelledro (ok), 11-Мрт-26, 12:13   +/
Пару недель тестил 148 версию лисы и вернулся к 140 из реп ибо рандомные кратковременные зависания самого браузера стали надоедать.
Ответить | Правка | Наверх | Cообщить модератору

52. Сообщение от Костян (?), 11-Мрт-26, 13:05   +/
Я всё жду отображения веса вкладки во всплывашке, как в хромых...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #53

53. Сообщение от Жироватт (ok), 11-Мрт-26, 13:14   +/
Код открыт.
Присоединяйся.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

54. Сообщение от iPony128052 (?), 11-Мрт-26, 13:23   +/
Да я вообще Windows не пользуюсь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

55. Сообщение от Аноним (43), 11-Мрт-26, 13:36   +/
Так себе аргумент. Многие кодеры прикладного софта поддержку 10-ки выкинули еще до того как наступил ее EOL (например, тот же Slack). Может проще не пользоваться продуктами таких горе-производителей?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

56. Сообщение от Аноним (56), 11-Мрт-26, 13:39   +/
Открыта 1 пустая вкладка. Потребляет 1.5 Гб.
Ответить | Правка | Наверх | Cообщить модератору

57. Сообщение от Аноним (57), 11-Мрт-26, 13:47    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру