Re: [-Fx-] Firefox 38.0.1 Released

楼主: mayuyu ((・ω・)ノ)   2015-05-19 06:08:36
pcxfirefox 38.0.1 x86和x64版推出了,和官方版最重要的差异是
提前修复了OMTC的bug!
http://sourceforge.net/projects/pcxfirefox/
将x64版繁体中文化
下载x64英文版和x86繁体中文版,将x86的omni.ja(总共有三个)
覆蓋到x64对应的资料夹下,即可将x64版繁体中文化。
pcxfirefox 38.0.1提前加入了OMTC的bug修复,
(切换分页卡住、残影的bug) 因为这个修复很重要,
而且目前没有发现任何副作用,所以pcx先行补上了这个修复。
因为这个bug的症结官方刚好是在38.0.1释出的前一刻才找到的,
所以官方来不及在38.0.1修复,
官方版应该会在将来推出的38.0.2或38.0.5补上。
另外pcx版还拔掉了一个bug的修改,因为这个修改已知在
NoScript/Ghostery + 某些script 的情况下会导致Fx崩溃,
所以已经被撤回了,但是同样来不及在官方版的38.0.1撤销。
pcxfirefox x64 virustotal扫毒报告 http://is.gd/xOw67X
目前扫不到病毒
pcxfirefox x86 virustotal扫毒报告 http://is.gd/ADo1BY
目前3/55 可以回报给防毒软件公司排除
pcx在自己的网志有提供扫毒报告和所使用的补丁原始码
http://is.gd/nzihhO
如果有疑虑的话可以检查这些原始码或者下载这些补丁回来编译。
比较安全的上网方法
将pcxfirefox丢到沙盒中执行 http://www.sandboxie.com/
修改pcxfirefox目录底下的 tmemutil-sample.ini -> tmemutil.ini
里面的参数
Portable=1 ;设为1就会变成免安装版
PortableDataPath=./Profiles ;设定Fx的个人设定档存放的位置
修改为./Profiles会放在firefox.exe同一层的Profiles资料夹底下。
可以把原有的Fx安装版的设定档复制到这个资料夹底下,
就可以转移原本安装版的所有个人设定、cookies、历史、书签和扩展。
Nocompatete=1 ;不相容tete009的模式,设定档的资料夹路径会比较浅
TmpDataPath=./Tmp ;把快取暂存资料夹移出./Profiles
和个人设定档分开,快速复原的时候要排除比较方便。
可以指定把这些资料夹放在速度比较快的SSD或Ramdisk上。
强制firefox.exe入沙(付费版),或者是修改工作列或桌面的Fx快捷位置
"C:\Program Files\Sandboxie\Start.exe" X:\pcxfirefox\firefox.exe
这样点工作列或桌面的捷径就会在沙盒里开启firefox。
降低沙盒里的程式权限,限制沙盒里可以连网的程式,
只保留firefox和下载程式或其他有需要的程式。
限制沙盒里可以启动执行的程式,
只保留firefox、下载程式或其他有需要的程式。
限制沙盒里可以直接存取的资料夹,
只开放下载资料夹可以直接存取,
其他对系统的修改写入操作都会转移到沙盒里,
不会影响和改变到真正的系统。
浏览结束后立即删除沙盒里的资料,
+使用 ublock0 扩展的动态过滤阻挡所有第三方框架,
只开放部分第三方框架例如youtube,
+使用 NoScript 扩展阻挡恶意脚本的执行,
这样应该可以避免大部分的病毒。
沙盒的快速复原选项选择firefox的个人设定资料夹./Profiles,
倒掉沙盒之前确认没问题的话,
可以将沙盒里的Fx设定档复原到原本的Fx设定资料夹,
这样便可以保留在沙盒里做的设定修改、扩展安装、浏览记录等资料。
方法二
也可以使用影子系统,重开机就复原回原本的系统状态,
效果等于硬件的复原卡。
方法三
也可以使用虚拟机,用虚拟机上网,应该是最安全的方法。
作者: TobyH4cker (Toby (我要当好人))   2015-05-19 07:58:00
为了好好的上网还真是辛苦
作者: hohiyan (海洋)   2015-05-19 08:05:00
光看就觉得好累 XD
作者: noonee (我和烤肉间只差一撮孜然)   2015-05-19 08:07:00
也好啊 等他修改了再用新版
作者: mstar (Wayne Su)   2015-05-19 09:18:00
其实没什么,这篇的后半段都是给对扫毒结果有疑虑的人看的
作者: cys070 (cys070)   2015-05-19 09:29:00
第三方改的很多防毒都会报,其实挺正常
作者: silkro (Mr. Brightside)   2015-05-19 11:06:00
怎么没讲到SafeEx和EnableWhiteList这两个设定勒~
楼主: mayuyu ((・ω・)ノ)   2015-05-19 12:14:00
因为可能对pcxfirefox和tmemutil.dll的安全性有疑虑所以对tmemutil.dll提供的那些安全性功能可能也无法相信所以干脆全部丢到沙盒里执行 安全就交给沙盒了不过我觉得和以前一样 应该是误报 回报给防毒公司可能过几天后就会排除了目前主要被报毒的其实不是pcxfireofx本身 而是将firefox便携化的模组tmemutil.dll(libportable)pcxfireofx用的增强型tmemutil是iceweasel编译版的作者写同样有开放原始码https://github.com/adonais/libportable所以之前libportable的作者说有疑虑的话可以检验这些这些源码 确定没问题之后自行下载编译tmemuti我猜可能是因为tmemutil便携化的这些注入操作行为看起来很像病毒木马 所以一直被误判目前x64版的tmemutil没有被报毒 0/57 http://is.gd/1oJmRi而x86版的pcx会被报毒就是因为x86的tmemutil.dll8/57 http://is.gd/z4oG7j 所以担心的话就改用x64版或者是暂时不使用x86的tmemutil.dll我不知道现在的pcxfirefox可不可以使用tete009的tmemutil(以前是可以的,两边可以互相共用)不然可以下载tete009的tmemutil放到pcxfirefox底下给pcx用注意tete009的tmemutil设定档(.ini)和libportable不同不可以沿用libportable的设定档tete009的tmemutil一直没有更新 几年来目前只剩下一家报毒1/57 http://is.gd/8Bl7m9
作者: silkro (Mr. Brightside)   2015-05-19 14:15:00
adonais的tmemutil好像是逆向tete009的。然后再加上api hook等安全参数,所以才被报毒的吧(?在这篇测试 我用64 pcx 38.0.1 可以打开cmd XDDDDDhttp://is.gd/8nwicm 所以就全部设成0了
楼主: mayuyu ((・ω・)ノ)   2015-05-19 14:31:00
我的沙盒限制只有firefox等少数程式可以执行和启动其他都封死了 在沙盒里面无法启动其他程式所以就没有用adonais的tmemutil的SafeEx功能另外那个溢出bug已经修复了 就是前一阵子很紧急的安全更新
作者: yam1   2015-05-19 22:55:00
官方beta x64版号38.0.5 pcxfirefox64版还是38.0.1 ?
楼主: mayuyu ((・ω・)ノ)   2015-05-19 23:24:00
是的 还是38.0.1 pcxfirefox是编译release channel和官方正式版一样 这次只是先打上了一个重要的补丁
作者: DendiQ (貔貅)   2015-05-19 23:45:00
有人跟我一样cookies 一直莫名其妙自己清除掉吗...?而且是在浏览中...
作者: t7yang (t7: 我认为这是一种背叛)   2015-05-19 23:48:00
@_@我一直以为是因为我最近安装了uMatrix的关系,原来是BUG啊。有其他人可以确认可以问题吗?还蛮讨厌的说
楼主: mayuyu ((・ω・)ノ)   2015-05-20 00:08:00
@@还没有遇到这个现象
作者: t7yang (t7: 我认为这是一种背叛)   2015-05-21 01:58:00
看了才知道原来ublock origin跟uMatrix是同作者,而且从撷取图片看来ublock origin居然是矩阵式,这很有趣找个时间来研究一下,不知道有没有比umatrix好用
作者: George017 (阿丙)   2015-05-21 23:32:00
病毒还是用VM测试比较安全(虽然目前sandboxie还没传出被突破过的消息)如果要在实机测,请不要放重要资料+做足还原设定
作者: t7yang (t7: 我认为这是一种背叛)   2015-05-21 23:50:00
这样看起来他是为了方便性把全域跟网域的设定以两个字段来表示,这样可以节省使用者自行切换阻挡或放行的层级。但是相对的在网域的层级上就很模糊,因为不知道在网域的层级上默认是放行到第一层还是第二层。如果是这样的话,我还是更喜欢uMatrix的设计(其实我最喜欢是policeman的设计,因为在A允许B B允许C的情境上会更加清楚)。但不得不说ublock0默认多了noop和一大票的订阅规则是相对好用一些。我不过我试用后还是回到uMatrix。至于默认要阻挡所有的第三方frame其实也是有好有坏,因为uMatrix的情况就是这样,而如此的设定势必对浏览的方便性有很大的影响,考验使用者对请求放行的识别能力,否则很多网络服务都会因此受到影响。所以对于想要易用的使用者而言,ublock0是比较好的选择。至于sanboxie的话,其实生活也不需要过得如此痛苦,只要小心自己的上网行为,不下载来路不明的软件,大致上都不会有太多的问题。在浏览器板讨论到沙盒太进阶的处理也有点奇怪。话说回来,有点好奇uMatrix默认阻挡* * * block 为何还要特别加一个第三方frame的阻挡有点多此一举的感觉
作者: realmax (ADI)   2015-05-31 08:51:00
Android版本似乎还可以下载

Links booklink

Contact Us: admin [ a t ] ucptt.com