วันจันทร์ที่ 24 มกราคม พ.ศ. 2554

เช็คปลั๊กอินล่าสุดในหมาย่าง Check Your Plugins

หมาย่าง (Firefox) นั้นจำเป็นต้องมีตัวเสริมประเภท ปลั๊กอิน (Plug-in) เพื่อให้สามารถดูหน้าเพจได้อย่างถูกต้อง เคยสงสัยกันไม๊ครับว่า หมาย่างของเรามีปลั๊กอินอะไรบ้าง? ดูรายชื่อปลั๊กอินที่มีได้อย่างไร? ปลั๊กอินที่มีอยู่เป็นเวอร์ชันล่าสุดแล้วหรือยัง? ตรวจเช็คปลั๊กอินยังไงให้เสียเวลาน้อยที่สุด?

ก่อนจะอ่านบทความแวะดูรูปภาพที่เกี่ยวข้องกับคีย์เวิร์ด Firefox Plugin กันก่อนครับ ไปเจอมาเห็นว่าขำดี ก็เลยหยิบมาฝากเป็นของว่างให้ทุกท่านก่อนอ่านบทความครับ :P



การตรวจเช็คปลั๊กอินในหมาย่าง

1. เมนู "เครื่องมือ" > "ส่วนเสริม"
2. ที่แท็บ "โปรแกรมเสริม" หรือแท็บปลั๊กอิน (Plugins)
3. หมาย่างก็จะแสดงรายชื่อปลั๊กอินทั้งหลายแหล่ให้เราเห็นดังรูป

หากลงของเล่นหมาย่าง All in one sidebar จะเห็นดังภาพข้างล่างนี้แทน


หมายเหตุ: หมาย่าง 3.6.13 ตัวนี้ผมลงของเล่นหมาย่างที่ชื่อ All in one sidebar เอาไว้นะครับ จึงเห็นรายชื่อปลั๊กอินทั้งหมด 25 ตัว ที่บริเวณ Sidebar ของหมาย่าง

การตรวจเช็คปลั๊กอินสมัยก่อน



สมัยตะก่อนโน้น (ตอนหมาย่างเวอร์ชันแรกๆ) คงจะจำกันได้นะครับ เราจะต้องเข้าไปตรวจเช็คและหาดาวน์โหลดปลั๊กอินจากเ็็ว็บเจ้าของมันเองไม่งั้นก็จะมีปัญหาเวลาดูหน้าเพจต่างๆ เช่น Adobe Flash Player, Adobe Acrobat Reader, Sun Java, Apple Quicktime, Microsoft Windows Media Player โอ๊ย สาระพัด

กว่าจะอัพเดทกันเสร็จก็เหงื่อตกไปหลายปี๊บ แถมยังลืมอัพเดทโน่นนี่อยู่เป็นประจำ กว่าจะรู้ตัวอีกทีหมาย่างก็ฟ้องเราว่าหน้าเพจนั้นมีปัญหา อีกอย่างหนึ่งเราก็ไม่รู้ซะด้วยว่าเว็บเจ้าของมันอัพเดทเป็นเวอร์ชันตั้งแต่เืมื่อไหร่?


ตอนนี้ทาง Mozilla เจ้าของผู้พัฒนาหมาย่าง (Firefox) เค้าได้จัดทำหน้าเพจเอาไว้ตรวจสอบให้เป็นการเฉพาะแล้ว ทำให้ผู้ใช้งานอย่างเราท่านได้สบายอกสบายใจกันซะที สามารถตรวจสอบทั้งหมดได้จากหน้าเพจเดียวกัน ไม่งั้นก็คงจะเสียเวล่ำเวลาเข้าไปแต่ละเว็บของผู้ผลิตปลั๊กอินกันเหมือนเดิม



ตามมาที่เว็บนี้เลยครับ http://www.mozilla.com/en-US/plugincheck


ปลั๊กอินไหนบ้างที่ต้องอัพเดท

1. ถ้าเช็คแล้วมีสีแดง: ต้องรีบอัพเดทในทันทีเพราะอยู่ในโซนอันตราย



2. ถ้าเช็คแล้วมีสีเหลือง: แสดงว่าเวอร์ชันเก่าแล้วแต่อัพเดททีหลังได้



3. ถ้าเช็คแล้วมีสีเขียว: แสดงว่าเป็นเวอร์ชันล่าสุดแล้ว



4. ถ้าเช็คแล้วมีสีดำ: แสดงว่าไม่สามารถตรวจเช็คเวอร์ชันล่าสุดได้




ส่งท้ายบทความ

ถ้าหากท่านใช้งานหมาย่างอยู่ แล้วยังไม่ได้ตรวจเช็คและอัพเดทปลั๊กอินให้เป็นเวอร์ชันล่าสุด ก็สามารถคลิกที่ภาพข้างล่างนี้ จากนั้นก็ตรวจสอบ หากเป็นสีเหลืองหรือสีแดง ก็ให้คลิกและดาวน์โหลดเวอร์ชันล่าสุดจากบริษัทผู้ผลิตปลั๊กอินแต่ละบริษัทได้เลยครับ

We can check your plugins and stuff


Reference and Thanks : mozilla.com
Picture Credit: mozilla.com | Firefox Fanclub | funlol

วันจันทร์ที่ 17 มกราคม พ.ศ. 2554

สรุปปี 2010 : หมาย่างแชมป์ในยุโรป น้องโอ๋แกร่งในเบลารุสและยูเครน ส่วนจีนและเกาหลีไออีนำลิ่ว



Usage share of web browsers

ส่วนแบ่งการใช้งานของเว็บเบราเซอร์ (Usage share of web browsers) คือเปอร์เซ็นต์ของผู้เข้าชมเว็บไซต์ที่ใช้ เว็บเบราว์เซอร์ ในแต่ละยี่ห้อ ตัวอย่างเช่น เมื่อมีการกล่าวว่าเว็บเบราว์เซอร์ใดมีส่วนแบ่งการใช้งาน 40% นั่นหมายถึงว่าเว็บเบราเซอร์นั้นถูกใช้ 40% ของผู้เข้าชมที่เข้าชมเว็บไซต์


สรุปปี 2010

เว็บเบราเซอร์มีความนิยมการใช้งานที่แตกต่างกันขึ้นอยู่กับแต่ละพื้นที่และในแต่ละช่วงเวลา ในประเทศจีนและเกาหลีใต้ IE มีส่วนแบ่งการใช้งานประมาณ 90% ในขณะที่ในประเทศเยอรมนีและอินโดนีเซีย Firefox มีประมาณ 60% และ 80% ตามลำดับ

ส่วนเบลารุสและยูเครน Opera เป็นเบราว์เซอร์ที่นิยมมากที่สุด มีส่วนแบ่งการใช้งานประมาณ 50% และ 35% ตามลำดับ แต่หากพิจารณาเฉพาะในโซนยุโรปจะพบว่า Firefox มีสัดส่วนการใช้งานที่มากกว่า IE (ข้อมูลในเดือนธันวาคม 2010) โดยมีส่วนแบ่ง 38%


สาเหตุที่ IE มีส่วนแบ่งล่าสุดในยุโรปลดลง

มีการวิเคราะห์ว่า สาเหตุที่ IE มีส่วนแบ่งล่าสุดในยุโรปลดลงเป็นผลมาจากผู้ใช้ IE เปลี่ยนมาใช้ Chrome นั่นเอง

ที่มา - วิกิพีเดีย

วันเสาร์ที่ 30 มกราคม พ.ศ. 2553

Firefox Fanclub in Zone-IT.com

โซนไอที (www.zone-it.com) ได้มีห้องเล็กๆ ไว้สำหรับพูดคุยและช่วยเหลือซึ่งกันและกันเรื่องไฟร์ฟอกซ์ (Firefox) ที่เรียกว่าห้อง หมาย่างแฟนคลับ


ซึ่งตอนนี้ก็ได้มีการปรับปรุงขยับขยายเพิ่มห้องย่อยต่างๆ เพื่อจัดหมวดหมู่ของเนื้อหาให้ดีขึ้น และมีน้องๆ เข้ามาช่วยดูแลเพิ่มขึ้นอีกหลายคน แม้ว่าแต่ละคนจะมีงาน (เรียน) ค่อนข้างยุ่ง แต่ก็ยังอบอุ่นเหมือนเดิมครับ

มีรายละเอียดดังนี้ครับ



หมาย่างแฟนคลับ (Firefox Fanclub) รวบรวมทุกเรื่องราวที่เกี่ยวข้องกับเบราเซอร์ Mozilla Firefox ไม่ว่าจะเป็น การสอบถามปัญหา ความรู้พื้นฐานสำหรับมือใหม่หัดขับหมาย่าง ทิปและเทคนิคการปรับแต่ง ตัวเสริมทุกประเภท บทความน่ารู้ เรื่องราวเกี่ยวกับหมาย่างรุ่นพิเศษต่างๆ ฯลฯ


และมีห้องย่อยต่างๆ ดังนี้



1. ห้อง Firefox Q&A and FAQs : ห้องสำหรับผู้ใช้งานหมาย่างแล้วมีปัญหาอยากสอบถามวิธีแก้ไขปัญหาจากผู้รู้ หรือผู้รู้ที่พอจะช่วยตอบปัญหาได้ ก็รบกวนแวะมาช่วยเหลือเพื่อนๆ ที่ห้องนี้ด้วยนะครับ

2. ห้อง Firefox Article : ห้องรวมบทความที่เกี่ยวกับหมาย่าง ตัวเสริม Extensions, Theme, Plug-ins ความรู้พื้นฐานที่หมาย่างมือใหม่ควรรู้ ทิปและเทคนิค วิธีการปรับแต่งค่า config เทคนิคในการดูแลหมาย่าง เพื่อให้ทุกท่านสามารถเข้ามาหาความรู้กันได้ตามอัธยาสัย (ห้องนี้ไม่อนุญาตให้ตั้งกระทู้สอบถามครับ)

3. ห้อง Firefox News and Talk : ห้องแจ้งข่าวสารหมาย่างจากเว็บไทยหรือเว็บต่างประเทศ รวมเรื่องราวของหมาย่างฉบับกระเป๋า (Portable Firefox) หมาย่างปรับแต่งเป็นพิเศษ (Special Build) หมาย่างรุ่นทดสอบ (Alpha Version, Beta Version, Nightly Build, Latest-trunk, Test Build) และเป็นห้องสำหรับพูดคุยทั่วไปที่เกี่ยวข้องกับหมาย่าง เจออะไรดีๆ ก็เอามารวมกันที่ห้องนี้เลยครับ ไม่ว่าจะเป็นภาพกราฟฟิกส์ วอลเปเปอร์ ไอค่อน ฯลฯ

4. ห้อง Firefox Neighborhood : ห้องสำหรับรวมเรื่องราวของเบราเซอร์อื่นๆ ทั้งที่เป็นญาติของหมาย่าง และไม่ใช่ญาติของหมาย่าง จะพูดคุย แนะนำ หาบทความมาฝาก หรือว่าสอบถามปัญหาที่นอกเหนือไปจากหมาย่าง ขอเชิญได้ที่ห้องนี้ครับ


สวัสดีปีใหม่ 2553 (ย้อนหลัง)



ขอให้ท่านผู้อ่านทุกท่านมีแต่ความสุข สมหวังในทุกประการ อย่าลืมแวะไปเยี่ยมชมและให้กำลังใจกันที่ หมาย่างแฟนคลับ บ่อยๆ ด้วยนะครับ คิดถึงทุกท่านอย่างยิ่งครับ

อ่อ.. สำหรับที่บล็อกแห่งนี้ ก็ยังจะมีการอัพเดทข้อมูลเพิ่มเติมเรื่อยๆ โดยอาจจะมีการรวมบทความที่ผมเขียนเอาไว้ให้เป็นหมวดหมู่ จะได้แลกเปลี่ยนความเห็นและแลกเปลี่ยนความรู้กันได้หลายๆ ช่องทาง


Reference : http://www.zone-it.com | หมาย่างแฟนคลับโซนไอที

วันพุธที่ 28 ตุลาคม พ.ศ. 2552

Firefox Update : Version 3.0.15 & 3.5.4 (Released October 27th, 2009)

ก่อนอื่นก็ต้องขออภัยด้วยนะครับ ที่ไม่ได้มาอัพเดทบล็อกนี้ซะนานเลย สาเหตุเป็นเพราะว่าผมลืมอีเมล์และพาสเวิร์ดที่ใช้สมัคร blogger ในช่วงนี้คงต้องใช้อีกไอดีหนึ่ง เข้ามาอัพเดทในฐานะนักเขียนในบล็อกนี้ไปก่อน

มาดูสิ่งที่ทางทีมงาน mozilla.org ได้แก้ไขในหมาย่างทั้ง 2 รุ่นนี้กันต่อเลยครับ


Firefox 3.0.15 Release Note



ดาวน์โหลด : Firefox 3.0.15 (EN&Windows) | Firefox 3.0.15 (ภาษาไทย)


หมาย่างซีรีส์ 3.0 ได้อัพเดทครั้งที่ 15 เมื่อวันที่ 27 ก.ค. 2552

จากการที่หมาย่างในเวอร์ชันใหม่กำลังจะทยอยออกมาทดสอบใช้งานกัน (ทั้งรุ่น 3.6 และ 3.7) นั่นแสดงถึง หมาย่างซีรีส์ 3.0 เวอร์ชัน 3.0.15 ก็น่าจะอยู่ในช่วงปลายอายุขัย และถ้าหากเทียบกับ หมาย่างซีรี่ส์ 2.0 ที่อัพเดทไป 20 ครั้ง (Firefox 2.0.0.20) ก็คงเหลือเวลาอีกไม่นานแล้วล่ะ


หมาย่าง 3.0.15 ได้มีการปรับปรุงอยู่หลายจุดเหมือนกันครับ ส่วนใหญ่จะเป็นการแก้ไขปัญหาหมาย่างค้าง หรือว่าหยุดทำงานไปเฉยๆ



มีรายละเอียดดังนี้ครับ

- มีการปรับปรุงแก้ไขเรื่อง ระบบความปลอดภัยและความเสถียร ไปหลายจุด
- แก้ไขบั๊ก ตามที่ได้มีรายงานเข้ามา 25 จุด (รายละเอียดคลิกอ่านที่นี่ครับ)
- ไม่รู้ว่าผมเข้าใจได้ถูกต้องหรือเปล่า? เกี่ยวกับจำนวนบั๊กที่ได้รับการแก้ไข เพราะว่ามีจำนวนเยอะเหลือเกิน อีกทั้งเป็นหน้าเพจแบบใหม่ซะด้วย

Reference and Thanks : http://www.mozilla.com/en-US/firefox/3.0.15/releasenotes



Fixed in Firefox 3.0.15

ในส่วนของระบบความปลอดภัย (security issues) ได้มีการปรับปรุงแก้ไขไปทั้งหมดรวม 10 จุด เป็นระดับร้ายแรงหรือระดับแดงถึง 5 จุด, ระดับปานกลางหรือระดับเหลือง 3 จุด และระดับทั่วไป 2 จุด

การปรับปรุงครั้งนี้ น่าจะลดปัญหาหมาย่างค้างได้เยอะเลยครับ



มีรายละเอียดดังนี้ครับ

MFSA 2009-64 Crashes with evidence of memory corruption (rv:1.9.1.4/ 1.9.0.15)
MFSA 2009-63 Upgrade media libraries to fix memory safety bugs
MFSA 2009-62 Download filename spoofing with RTL override
MFSA 2009-61 Cross-origin data theft through document.getSelection()
MFSA 2009-59 Heap buffer overflow in string to number conversion
MFSA 2009-57 Chrome privilege escalation in XPCVariant::VariantDataToJS()
MFSA 2009-56 Heap buffer overflow in GIF color map parser
MFSA 2009-55 Crash in proxy auto-configuration regexp parsing
MFSA 2009-53 Local downloaded file tampering
MFSA 2009-52 Form history vulnerable to stealing

Reference and Thanks : http://www.mozilla.org/security/known-vulnerabilities/firefox30.html#firefox3.0.15



Firefox 3.5.4 Release Note



ดาวน์โหลด : Firefox 3.5.4 (EN&Windows) | Firefox 3.5.4 (ภาษาไทย)


ดูเหมือนว่าที่บล็อก Firefox Fanclub แห่งนี้ ผมยังไม่ได้พูดถึง หมาย่างซีรีส์ 3.5 เลย สงสัยว่าจะไม่ได้อัพเดทมานานเต็มที แหะๆ

ผมกำลังเล็งปรับปรุงหน้าตาและเนื้อหาในบล็อก แต่ก็จำยูสกับพาสไม่ได้ ก็คิดอยู่ว่าถ้าสร้างบล็อกใหม่จะดีหรือเปล่า? แต่ช่างเถอะ เขียนสะสมบทความในบล็อกนี้เอาไว้เรื่อยๆ ก็ดีเหมือนกัน


เอาล่ะ ไหนๆ ก็มีการอัพเดทในซีรีส์ 3.5 หนนี้แล้ว ผมขอพูดถึงซักนิดก็แล้วกัน

  • หมาย่างซีรีส์ 3.5 ได้ลืมตามาดูโลกเมื่อวันที่ 30 มิ.ย. 52
  • หมาย่าง 3.5.1 : อัพเดทครั้งแรก เมื่อวันที่ 16 ก.ค. 52
  • หมาย่าง 3.5.2 : อัพเดทครั้งที่ 2 เมื่อวันที่ 3 ส.ค. 52
  • หมาย่าง 3.5.3 : อัพเดทครั้งที่ 3 เมื่อวันที่ 9 ก.ย. 52


โดย หมาย่างซีรีส์ 3.5 ได้รับการการันตีว่า "เร็วกว่าหมาย่างซีรีส์ก่อนหน้านี้" ทุกรุ่น



Reference : Firefox Performance

หมาย่างซีรีส์ 3.5 นี้ ได้พัฒนาขึ้นเพื่อใช้งานทดแทน หมาย่างซีรีส์ 3.0 ที่ดูจะมีข้อจำกัดในหลายเรื่อง แต่ก็นับได้ว่ามีปัญหามากที่สุดซีรีส์หนึ่ง (น่าจะเยอะที่สุดด้วยล่ะ) ผู้ใช้งานบ่นกันอุบถ้วนหน้า


มาเข้าเรื่องการอัพเดทกันต่อดีกว่าครับ

หมาย่างซีรีส์ 3.5 ได้อัพเดทล่าสุดครั้งที่ 4 เมื่อวันที่ 27 ก.ค. 2552 ซึ่งนับอายุขัยก็ได้ประมาณ 4 เดือนแล้วล่ะ ครั้งนี้ได้มีการปรับปรุงอัพเดท ดังนี้



มีรายละเอียดที่น่าสนใจดังนี้

- เพิ่มเติมความสามารถในการรายงานความผิดพลาดเกี่ยวกับการแครช (crash) ของหมาย่าง แก้ไขปัญหาการรายงานตกหล่น (bug 378528) ซึ่งบางเรื่องก็สำคัญมาก
- แก้ไขบั๊ก (bug 480619) ของหมาย่างรุ่นก่อนหน้า ที่เจอหลังจากการเคลียร์ข้อมูลส่วนตัว (Clear Recent History) แล้วบางเว็บไซต์ (SSL sites) ไม่แสดงรูปภาพหรือแสดง styles ของหน้าเว็บ

Reference and Thanks : http://www.mozilla.com/en-US/firefox/3.5.4/releasenotes


ดูรายละเอียดของการปรับปรุงแก้ไขบั๊กทั้งหมดได้ที่นี่ : complete list of changes


Fixed in Firefox 3.5.4

ในเวอร์ชันที่ผ่านมา (Firefox 3.5.3) ผู้ใช้งานบ่นกันมากพอสมควรว่าหมาย่างค้าง (crash) บ่อยมาก ในครั้งนี้ก็ได้มีการปรับปรุงในส่วนของระบบความปลอดภัย (security issues) เพื่อแก้ไขปัญหาที่เกิดขึ้น

โดยได้มีการแก้ไขไปถึง 11 จุด ซึ่งเป็นระดับร้ายแรงหรือระดับแดงถึง 6 จุด, ระดับปานกลางหรือระดับเหลือง 3 จุด และระดับทั่วไป 2 จุด

น่าจะทำให้หมาย่างเสถียรกว่ารุ่นที่แล้วมากพอสมควร



มีรายละเอียดดังนี้

MFSA 2009-64 Crashes with evidence of memory corruption (rv:1.9.1.4/ 1.9.0.15) : แก้ไขหมาย่างค้างจากการใช้หน่วยความจำระหว่างโหลดเพจที่ใช้ JavaScript engine
MFSA 2009-63 Upgrade media libraries to fix memory safety bugs
MFSA 2009-62 Download filename spoofing with RTL override
MFSA 2009-61 Cross-origin data theft through document.getSelection()
MFSA 2009-59 Heap buffer overflow in string to number conversion
MFSA 2009-57 Chrome privilege escalation in XPCVariant::VariantDataToJS()
MFSA 2009-56 Heap buffer overflow in GIF color map parser
MFSA 2009-55 Crash in proxy auto-configuration regexp parsing
MFSA 2009-54 Crash with recursive web-worker calls
MFSA 2009-53 Local downloaded file tampering
MFSA 2009-52 Form history vulnerable to stealing

Reference and Thanks : http://www.mozilla.org/security/known-vulnerabilities/firefox35.html#firefox3.5.4

วันศุกร์ที่ 12 มิถุนายน พ.ศ. 2552

Firefox Update : Version 3.0.11 (Released June 11, 2009)



ดาวน์โหลด : Firefox 3.0.11 (EN&Windows) | Firefox 3.0.11 (ภาษาไทย) | Firefox 3.0.11 (Others) | Portable Firefox 3.0.11 (EN)


ใช้เวลาไป 14 วันในการอัพเดทรอบนี้ ก็เป็นไปอย่างที่คาดการณ์เอาไว้ว่าต้องมีการแก้ไขปรับปรุง SQLite (ดาต้าเบสภายในหมาย่าง) ที่มีคนบ่นว่าเจอปัญหากันเยอะมาก มาดูสิ่งที่ได้แก้ไขไปในรุ่นนี้ครับ


Firefox 3.0.11 Release Note

หมาย่าง 3.0.11 ได้อัพเดทครั้งล่าสุดเมื่อวันที่ 11 มิถุนายน 2552 ซึ่งครั้งนี้ได้มีการปรับปรุงสำคัญ 2 จุดใหญ่ๆ ดังที่แจ้งเอาไว้ในภาพ



มีรายละเอียดดังนี้ครับ

- มีการปรับปรุงแก้ไขเรื่อง ระบบความปลอดภัย และปัญหาเรื่องความเสถียร
- ตัว SQLite ดาต้าเบสภายในหมาย่างที่เป็นปัญหา ตอนนี้ก็ได้อัพเกรดเป็นตัวใหม่
- แก้ไขบั๊ก (bug 464486) เกี่ยวกับบุคมาร์ก ที่มีผู้แจ้งว่ามีปัญหา อาทิเช่น บุคมาร์กหายบางส่วน บุคมาร์กทูลบาร์ไม่แสดง บุคมาร์กโฟลเดอร์หาย ฯลฯ ก็(น่าจะ)ได้รับการแก้ไขแล้ว

Reference and Thanks : http://www.mozilla.com/en-US/firefox/3.0.11/releasenotes



Fixed in Firefox 3.0.11

ในส่วนของระบบความปลอดภัย (security issues) ได้มีการแก้ไขไปเยอะกว่ารุ่นที่แล้วมาก โดยมีการปรับปรุงถึง 9 จุด ซึ่งเป็นระดับร้ายแรงหรือระดับแดงถึง 4 จุด, ระดับปานสูงหรือระดับส้ม 1 จุด, ระดับปานกลางหรือระดับเหลือง 2 จุด และระดับทั่วไป 2 จุด



MFSA 2009-32 : JavaScript chrome privilege escalation : แก้ปัญหาจากสคริปส์บางอย่างของหน้าเพจที่ทำให้เกิดปัญหาความไม่ปลอดภัย
MFSA 2009-31 : XUL scripts bypass content-policy checks : แก้ปัญหาการตรวจสอบเนื้อหาก่อนเขียนโหลดลงใน XUL
MFSA 2009-30 : Incorrect principal set for file: resources loaded via location bar : แก้ไขปัญหาการโดนล้วงข้อมูลเอกสารผ่านช่องโหว่ของ "การได้รับสิทธิ์ในการอ่านเอกสาร" ผ่าน location bar
MFSA 2009-29 : Arbitrary code execution using event listeners attached to an element whose owner document is null : แก้ไขปัญหาการรัน JavaScript ที่ผิดพลาด อาจทำให้เกิดรูโหว่เกิดความเสี่ยงที่เป็นอันตราย
MFSA 2009-28 : Race condition while accessing the private data of a NPObject JS wrapper class object : แก้ไขปัญหาการโจมตีที่เขียนไปยังหน่วยความจำ freed ก่อนที่จะ reused และรันรหัสข้อในเหยื่อของคอมพิวเตอร์
MFSA 2009-27 : SSL tampering via non-200 responses to proxy CONNECT requests : แก้ไขปัญหาการเชื่อมต่อคำขอถูกส่งไปยังพร็อกซีเซิร์ฟเวอร์และไม่ตอบสนอง-200 (non-200 response) เครือข่ายโจมตีสามารถใช้จุดอ่อนนี้เพื่อตัดการเชื่อมต่อคำขอและการตอบกลับด้วยที่ไม่ใช่-200
MFSA 2009-26 : Arbitrary domain cookie access by local file: resources : แก้ไขปัญหาการเข้าถึงคุ้กกี้และขโมยข้อมูลคุ้กกี้ของผู้ใช้งาน
MFSA 2009-25 : URL spoofing with invalid unicode characters : แก้ปัญหาเกี่ยวกับการแสดงอักขระที่ address bar
MFSA 2009-24 : Crashes with evidence of memory corruption (rv:1.9.0.11) : แก้ไขปัญหาการเกิดความผิดพลาดของหน่วยความจำความเสียหายภายใต้บางสถานการณ์

Reference and Thanks : http://www.mozilla.org/security/known-vulnerabilities/firefox30.html#firefox3.0.11



รูปภาพประกอบแบบสไลด์โชว์



Slide Link : Firefox Update Version 3.011

วันเสาร์ที่ 9 พฤษภาคม พ.ศ. 2552

13 Firefox Config & Hack

ผมเคยรวบรวมทิปและเทคนิคการปรับแต่ง about:config ของหมาย่างเอาไว้นานแล้ว วันนี้ขอพูดถึงอีกซักครั้ง เพราะในบล็อกนี้ยังไม่เคยพูดถึงเลย เผื่อว่าใครที่เพิ่งกำลังจะลงหมาย่างใหม่ (หรือลงรอบใหม่) จะได้ค้นหาได้ง่ายและสามารถนำไปปรับใช้งานได้เร็วขึ้น

โดยเราต้องพิมพ์คำว่า about:config ลงที่ address bar แล้วกดเอนเทอร์ ดังรูป



แล้วจะมีคำเตือนแบบนี้ขึ้นมา (สำหรับผู้ใช้งานหมาย่างเวอร์ชันภาษาไทย)



หากเปรียบเทียบกับรถยนต์ การปรับแต่งคำสั่ง about:config เสมือนเป็นการปรับแต่งเครื่องยนต์ (engine) ให้วิ่งได้ดีขึ้นแรงขึ้น หรือปรับให้เหมาะสมกับการใช้งานในสภาพพื้นถนนที่แตกต่างกันออกไป



วิธีการปรับแต่ง about:config ของหมาย่าง มี 2 รูปแบบดังนี้

1. การเปลี่ยนค่า (Value)


(1) ดับเบิลคลิกตัวแปรที่ต้องการเปลี่ยนค่า


(2) เปลี่ยนค่าใหม่ตามต้องการ


(3) เมื่อเปลี่ยนค่าใหม่แล้ว ตัวแปรนั้นจะกลายเป็นสีทึบ


2. การเพิ่มหรือสร้างค่าตัวแปร (Preference Name)


(1) คลิกขวาที่ว่าง เลือก "ใหม่" เลือกชนิดของตัวแปร
  • สตริง (String) : เป็นตัวแปรที่มีค่าเป็นอักขระหรือตัวหนังสือ
  • จำนวนเต็ม (Integer) : เป็นตัวแปรที่มีค่าเป็นจำนวนเต็ม
  • ตรรกะ (Boolean) : เป็นตัวแปรที่มีค่า จริง (true) หรือ เท็จ (false) เท่านั้น


(2) กรอกชื่อค่า หรือ กำหนดชื่อตัวแปรใหม่


(3) กรอกค่าของ หรือ ใส่ค่าของตัวแปรตามต้องการ (ในรูปตัวอย่างเป็นค่าแบบ "จำนวนเต็ม" ต้องกรอกเป็นตัวเลขจำนวนเต็มเท่านั้น)


13 Firefox Config & Hack

ต่อไปมาดูว่า จาก about:config เราควรจะเปลี่ยนค่าตัวแปรและสร้างตัวแปรใหม่อะไรบ้าง? ในบทความนี้จะมี 10 ตัวที่ต้องเปลี่ยนค่า และมีอีก 3 ตัวที่ต้องสร้างขึ้นมาใหม่ รวมทั้งหมดเป็น 13 ค่า

ที่รวมเรียกว่า 13 วิธีการปรับแต่งหมาย่าง (สิบเปลี่ยน สามสร้าง) หรือ 13 วิธีการแฮคหมาย่าง หรือ 13 Firefox Config & Hack นั่นเอง



สิบเปลี่ยนมีดังนี้

  1. general.useragent.locale - ถ้าเป็น en-US ให้แก้เป็น th-TH (ถ้าเป็นหมาย่างภาษาไทยจะเป็น th-TH อยู่แล้วไม่ต้องแก้ไข)
  2. network.http.max-connections - ให้แก้เป็น 64 (เดิมเป็น 30)
  3. network.http.max-connections-per-server - ให้แก้เป็น 32 (เดิมเป็น 15)
  4. network.http.max-persistent-connections-per-proxy - ให้แก้เป็น 10 (เดิมเป็น 8)
  5. network.http.max-persistent-connections-per-server - ให้แก้เป็น 32 (เดิมเป็น 6)
  6. network.http.pipelining.maxrequests - ให้แก้เป็น 200 (เดิมเป็น 4)
  7. network.http.request.max-start-delay - ให้แก้เป็น 0 (เดิมเป็น 10)
  8. network.http.proxy.pipelining - ให้แก้เป็น True (เดิมเป็น False)
  9. network.http.proxy.version - ให้แก้เป็น 1.0 (เดิมเป็น 1.1)
  10. browser.sessionhistory.max_total_viewers - ให้ใส่ตามปริมาณจำนวนแรมในเครื่อง เพื่อไม่ให้หมาย่างใช้พื้นที่แรมเก็บแคชของประวัติ (history) มากเกินไป และให้ใส่ 8 ได้มากที่สุดเท่านั้น ถ้าใส่มากกว่านี้หมาย่างจะปิดการเก็บแคช ส่งผลให้หมาย่างจะทำงานได้ช้าลง

  • ถ้าเครื่องเรามีแรม 32 MB ให้ใส่ 0
  • ถ้าเครื่องเรามีแรม 64 MB ให้ใส่ 1
  • ถ้าเครื่องเรามีแรม 128 MB ให้ใส่ 2
  • ถ้าเครื่องเรามีแรม 256 MB ให้ใส่ 3
  • ถ้าเครื่องเรามีแรม 512 MB ให้ใส่ 5
  • ถ้าเครื่องเรามีแรม มากกว่า 512 MB ขึ้นไป ให้ใส่ 8


สามสร้างมีดังนี้

  1. สร้าง nglayout.initialpaint.delay แบบ "จำนวนเต็ม" (Integer) ใส่ค่าเป็น 0
  2. สร้าง config.trim_on_minimize แบบ "ค่าตรรกะ" (Boolean) ใส่ค่าเป็น True
  3. สร้าง Browser.cache.memory.capacity แบบ "จำนวนเต็ม" (Integer) แล้วให้ใส่ค่าดังข้างล่างนี้ ตามจำนวนแรมที่เรามี

  • ถ้าเครื่องเรามีแรม 32 MB ให้ใส่ 2048
  • ถ้าเครื่องเรามีแรม 64 MB ให้ใส่ 4096
  • ถ้าเครื่องเรามีแรม 128 MB ให้ใส่ 8192
  • ถ้าเครื่องเรามีแรม 256 MB ให้ใส่ 14336
  • ถ้าเครื่องเรามีแรม 512 MB ให้ใส่ 22528
  • ถ้าเครื่องเรามีแรม 1 GB ให้ใส่ 32768
  • ถ้าเครื่องเรามีแรม 2 GB ให้ใส่ 45056
  • ถ้าเครื่องเรามีแรม 4 GB ให้ใส่ 59392


Reference & Thanks & Credit by : Firefoxthai.com | Mahfai.com | Zone-it.com | Mozilla.org

วันพุธที่ 29 เมษายน พ.ศ. 2552

Firefox Update : Version 3.0.10 (Released April 27, 2009)

เพิ่งขึ้นบล็อกไปเมื่อวานซืนแหม่บๆ ว่า... หมาย่าง 3.0.9 อัพเดท มาวันนี้ก็ต้องมาเขียนต่ออีกรอบ ก็เพราะว่าหมาย่าง 3.0.10 อัพเดทใหม่อีกแล้วครับ หนนี้ผ่านไปแค่ 6 วันเอง ทีมงานเค้าจะขยันกันไปถึงไหนน้อ? (ฮา)



Firefox Update : Version 3.0.9 (Released on April 21, 2009)
Firefox Update : Version 3.0.10 (Released April 27, 2009)


โดยมีการแก้ไขระดับร้ายแรงโซนสีแดง (Critical) เพียงแค่ประการเดียวเท่านั้น คือ MFSA 2009-23 : Crash in nsTextFrame::ClearTextRun()

ลองเข้าไปดูในรายงานแก้ไขบั๊กว่า อาการหมาย่างแครชที่ว่านั้นเจอตอนไหนบ้าง? คัดลอกรายงานต้นเหตุมาให้ชมดังข่างล่างนี้ครับ

Bug 489647 : Firefox 3.0.9 has exposed a new topcrash @nsTextFrame::ClearTextRun(). One instance is bug 489322, involving the HTML Validator addon. We'll see soon if that's the only case because the author of that addon is about to release an update with a workaround (disables the crashing feature).

โดยสรุป : มีผู้รายงานว่า เมื่ออัพเกรดหมาย่างเป็น 3.0.9 แล้วใช้ของเล่นหมาย่างที่ชื่อ HTML Validator ดูซอร์สโค้ดหน้าเพจ หมาย่างก็ค้าง(แครช) ไปเลย

ดูเหมือนว่า อาการนี้เคยพบและแก้ไขไปแล้ว(มั๊ง)กับหมาย่างเวอร์ชันก่อนหน้านี้ ซึ่งเป็นความผิดพลาดของคำสั่ง nsTextFrame::ClearTextRun() อย่างที่แจ้งเอาไว้นั่นเอง



ภาพแสดงขั้นตอนการอัพเดท




Reference and Thanks : Firefox 3 Release Notes | Bug 489647 | ดาวน์โหลด Firefox 3 ภาษาไทย | Firefox Fully Localized Versions