LINUX.ORG.RU
ФорумTalks

В Firefox планируют внедрить обязательные обновления без участия пользователя.


0

1

Одновременно, объявлено о появлении в неофициальных ночных Ash-сборках поддержки фоновой установки дополнений. Технология подготовлена с целью минимизации времени, отнимаемого у пользователя на ожидание окончания процесса установки обновления, и прекращения участия пользователя в процессе приёма обновлений (хочет пользователь или нет, а обновление будет активировано при первом перезапуске). Напомним, что по статистике около 15% пользователей Firefox по тем или иным причинам отказываются от загрузки обновлений и остаются на старых версиях, подверженных известным уязвимостям.

Суть метода фоновой установки дополнений в том, что после того как дополнение загрузится (автоматически или по инициативе пользователя), без вывода дополнительных диалогов сразу запустится приложение для установки обновления, которое применит обновление, но разместит обновлённую версию Firefox в отдельной директории, не пересекающейся с текущей установочной директорией. После этого пользователь будет ненавязчиво информирован и, в дальнейшем, при первом перезапуске вместо длительного применения обновления рабочая директория мгновенно будет перенаправлена на директорию с установленным дополнением. Новая техника фоновой установки обновлений пока носит экспериментальный характер и нуждается в дополнительном тестировании. Пока не ясно начиная с какого релиза Firefox подобная возможность будет активирована по умолчанию.

Новость с опеннета

Ответ на: комментарий от vurdalak

> Официальные сборки будут обновляться там, куда ты их поставил. Тут тоже все ясно.

Официальные сборки будут обновлятся туда, куда сочтут нужным.

tailgunner ★★★★★
()
Ответ на: комментарий от geekless

наивный

>Во-первых, в PATH он не попадёт.

Кладём в пакет файлик /etc/profile.d/firefox.sh с

export PATH=$HOME/.mozilla/firefox/update/:$PATH

Или дописываем сию строчку в любой удобный файл из install-script.

AX ★★★★★
()
Ответ на: комментарий от Wizard_

Причем здесь именно дебаг? Ну, пользователи закрытого ПО - ССЗБ, но сейчас речь идёт о нас - пользователях Linux/*BSD и приверженцах СПО. А этим занимаются ментейнеры/штатные девелоперы дистрибутива, которые сначала хотя бы базово тестируют пакет, прежде чем объявлять его стабильным. Да подписи тарболлов никто не отменял. А вот в последнее время в том же kernel.org вообще будут принимать только подписанные коммиты.

Естественно, конечным пользователям надо полагаться на добросовестность ментейнеров, 100% гарантий нет, но 95% защиты лучше, чем 0%.

Chaser_Andrey ★★★★★
() автор топика
Ответ на: комментарий от Wizard_

Звездатый, а такие глупости говоришь. Настройки по-умолчанию должны быть, в первую очередь, безопасными.

Chaser_Andrey ★★★★★
() автор топика
Ответ на: комментарий от geekless

>не веришь во вменяемость мейнтейнеров твоего дистрибутива?

Верю, только не все пакеты от мейнтейнеров ставят.

AX ★★★★★
()
Ответ на: комментарий от geekless

Один из тех двух - я? :)

Не, ну я верю. Просто боюсь, вдруг вменяемых вскоре днём с огнем не сыщешь...

Chaser_Andrey ★★★★★
() автор топика

Зондирование продолжается.

Вот вот перейду на браузеры для избранных.

o4kapuk
()
Ответ на: комментарий от tailgunner

Не думаю. Сборка может попытаться обновить себя же, но ставить еще одну версию в другой каталог она не будет.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

> Сборка может попытаться обновить себя же, но ставить еще одну версию в другой каталог она не будет.

Ты же понимаешь, что это зависит от решения разработчиков.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

Разработчики не идиоты. Решение сделать обновление принудительным принято только из-за вендохомячков, которым лень лишнюю кнопку нажать. Вряд ли они станут делать пакости честным линуксоидам.

И да, кто, кроме бета-тестеров, ставит фокс не из репозиториев?

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

> Решение сделать обновление принудительным принято только из-за вендохомячков, которым лень лишнюю кнопку нажать. Вряд ли они станут делать пакости честным линуксоидам.

facepalm.mkv

Почитай https://wiki.mozilla.org/Background_Updates - там и про Мак, и про Линукс. И поменьше этих наивных понтов про «хомячков» и «честных линуксоидов» - Мозилле пофиг, кто ты.

И да, кто, кроме бета-тестеров, ставит фокс не из репозиториев?

Те, кто хотят версию новее, чем в дистре.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

У убунты есть ppa. Дебианщикам противопоказано хотеть новый софт. В RR-дистибутивах и так все новое.

facepalm.mkv

А что не так? Думаешь, есть линуксоиды, которые ставят себе сборки в домашний каталог, чтобы быть на гребне волны, но при этом забывают их обновлять вовремя? Да, мозилка немного перестаралась, что не ввела это нововведение только для винд. Но, думаю, они не станут слишком безобразничать.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

> Да, мозилка немного перестаралась, что не ввела это нововведение только для винд.

Если ввести только для винд, то линуксоиды начнут вопить о дискриминации :-)

Cancellor ★★★★☆
()
Ответ на: комментарий от Chaser_Andrey

>Естественно, конечным пользователям надо полагаться на добросовестность ментейнеров, 100% гарантий нет, но 95% защиты лучше, чем 0%.

Кстати, а чего это разработчики Мозиллы дают 0% гарантий, а мейнтейнеры дистрибутива — аж 95% сразу?

Да и делается это в первую очередь именно для Windows-пользователей. Хорошо, что у нас есть мейнтейнеры, которые обеспечивают дополнительную линию проверки, но у Windows-пользователей никаких мейнтейнеров нет. И им действительно без разницы, сами они жамкнут кнопку «Обновить» или она жамкнется сама по себе.

Wizard_ ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

>Настройки по-умолчанию должны быть, в первую очередь, безопасными.

Я тебе уже в двух постах пояснил, что для Windows-пользователей это нововведение ни капли ни опаснее, чем имеющаяся схема.

А для линукса и мака переносят только затем, чтобы не усугублять различие веток.

Wizard_ ★★★★★
()
Ответ на: комментарий от Wizard_

Я к тому, что в случае компроментации публичных репозиториев возможно возникновение массового ботнета, если мозилла будет сама себя обновлять. В случае же с репозиториями, помимо проверки ментейнерами, пакеты подписываются, при установке пакетным менеджером проверяются хэш-суммы, в том числе скачаных тарболлов. Так что взлом не пройдет незамеченным.

Chaser_Andrey ★★★★★
() автор топика

все, перехожу на lynx :)

Harald ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

И кроме того, системы обновляются не сразу все автоматически. А в случае автообновляемого фокса, уже через час после заливки протрояненого пакета получим огромный ботнет.

geekless ★★
()
Ответ на: комментарий от Chaser_Andrey

Я не думаю, что они сделают такой механизм автообновления без механизма подписей. Мозилловцы тоже не вчера программировать начали и прекрасно понимают, чем может обернуться для всего проекта такой фейл.

Wizard_ ★★★★★
()
Ответ на: комментарий от GoNaX

GoNaX

ты, наверно, и грушу от яблока не отличишь?

А что лучше груша или яблоко? Груша лучше выполняет свои функции, чем яблоко, или наоборот? В чем сакральный смысл этой аналогии?

ag_dm
()

Я чего-то никак не могу понять, где в источниках (мозилловских источниках, а не опеннете) сказано, что эта возможность будет трудноотключаемой? Просто собираются выполнять обновление полностью в фоновом режиме, во время работы предыдущей версии. Никто не говорит, что это будет принудительно или что это нельзя будет отключить при сборке пакета.

proud_anon ★★★★★
()

99% вендоюзеров так реально будет лучше. А линукса это всё равно не коснётся. Не понимаю баттхёрта публики.

Axon ★★★★★
()

теперь аддоны будут отваливаться без предупреждения?

olegsov
()
Ответ на: комментарий от Wizard_

> Мозилловцы тоже не вчера программировать начали и прекрасно понимают
А кретинизм с бампом версий и массовым падежом аддонов они по пьянке придумали?

Deleted
()

Mozilla Corporation: «У нас тоже есть зонд! И нам обидно, что часть пользователей - натуралы»

ЗЫ. Пусть сначала научатся обновлять отдельные файлы, а не тащить из интернета весь дистрибутив.

router ★★★★★
()

Меня этот файрфокс подзадрал.

Как началась гонка номеров версий, так оно начало падать на всех подряд сайтах. Эти содомиты (в плохом смысле) что, не могут починить баги нормально? Хтмл5, хтмл5, мать их хтмл5 через цсс3.

shimon ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.